• Publicaties
  • Adverteren
  • Contact
vrijdag 27 maart 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers

Het is niet de vraag of, maar wanneer je slachtoffer wordt van een cyberaanval

Ondernemen
25 mrt 2026
2 min. leestijd

Als organisatie moet je áltijd voorbereid zijn op een inbraak in je systemen. Dat het gaat gebeuren is een zekerheid, waarschuwt directeur Matthijs van Amelsfort van het Nationaal Cyber Security Centrum (NCSC).

‘Het is belangrijk dat je een bedrijfscontinuïteitsplan hebt’

Met de aanstaande Cyberbeveiligingswet, de implementatie van de NIS2-richtlijn, krijgen zo’n 8 à 10 duizend organisaties te maken met een registratie-, meld- en zorgplicht. De zorgplicht omvat onder andere een risicoanalyse om de maatregelen en vervolgstappen in kaart te brengen om (de risico’s op en gevolgen van) een cyberincident tot een minimum te beperken. De reikwijdte van de wet is groter, doordat de verplichting ook de leveranciersketen raakt. Waardoor je als mkb-onderneming tóch onder de scope van de wet kan vallen.

Laaghangend fruit

Lees ook

NIS2 is dé kans om digitale veiligheid structureel te verankeren

Leren met impact. Voor jezelf, je organisatie en de wereld om je heen

De Cyberbeveiligingswet moet de digitale weerbaarheid van Nederland versterken. Ook wanneer je, als mkb-ondernemer, niet direct of indirect onder de paraplu van de wet valt, heb je te maken met het risico van een cyberaanval. ‘Het is gewoon een kwestie van tijd. Het is niet de vraag of, maar wanneer je een keer slachtoffer wordt van een cyberaanval. Iedereen kan én gaat hiermee te maken krijgen,’ waarschuwt Van Amelsfort. Dat kan gaan van de exploitatie van je gestolen klantgegevens tot het op slot zetten van je systemen door een ransomware aanval. Hij ziet een toename van opportunistische cybercriminelen die gebruikmaken van ‘laaghangend fruit’, zoals systemen waar softwarepatches niet zijn geïnstalleerd en wachtwoorden die een keer zijn gelekt en toch nog worden gebruikt. Een nieuwe ontwikkeling is de snelheid waarmee een lek wordt misbruikt, vertelt hij. ‘Door de komst van AI kunnen hackers sneller een script ontwikkelen. Door de geopolitieke spanningen zie je ook dat statelijke actoren actief op zoek zijn naar die kwetsbaarheden.’

Basisprincipes van digitale veiligheid

Bij het vergroten van de weerbaarheid gaat het om twee facetten, doceert Van Amelsfort. ‘Je probeert te voorkomen dat je slachtoffer wordt. En het tweede facet is de vraag hoe weerbaar je bent als je slachtoffer bent van cybercriminelen. Wat is dan je bedrijfscontinuïteitsplan? Heb je daar al goed over nagedacht? Het is heel belangrijk dat je die vraag voor jezelf stelt. Welke afspraken heb je met jouw IT-leverancier? Snapt deze wat jouw te beschermen belangen zijn?’ Soms gaat het om kleine dingen.’ Bijvoorbeeld dat je bij de contactgegevens van de IT-leverancier kunt als het IT-systeem op slot staat. ‘Wat ga je doen? Daarover nadenken en een plan hebben en het voorbereid zijn en trainen en oefenen is echt de kern.’ NCSC onderscheidt vijf basisprincipes voor digitale weerbaarheid waarmee elke organisatie zijn weerbaarheid kan vergroten: 1. Breng de risico’s in kaart. 2. Bevorder veilig gedrag. 3. Bescherm je systemen, apparaten en applicaties. 4. Beheer de toegang. 5. Bereid je voor op incidenten. ‘Het gaat erom dat je nadenkt over wat jou kan gebeuren en wat je hebt te beschermen.’ Ook via derden, zoals cloud- of softwareproviders, kun je kwetsbaar zijn, benadrukt Van Amelsfort. ‘Je moet helder hebben welke risico’s je daarin wil nemen. Ik denk dat het bijvoorbeeld verstandig is om na te denken over een exitstrategie of de risico’s spreidt door niet alles bij één provider onder te brengen.’ De set van maatregelen is voor iedereen anders, maar ook als zzp’er moet je opletten en zorgen dat je je systemen en applicaties up-to-date houdt en patches vrijwel meteen installeert. En als je een apparaat hebt waarvan de besturing niet meer wordt ge-update, moet je niet te lang wachten om dat te vervangen. Want dat is een groot veiligheidsrisico.’

Gerelateerde artikelen

NIS2 is dé kans om digitale veiligheid structureel te verankeren
Ondernemen

NIS2 is dé kans om digitale veiligheid structureel te verankeren

25 maart 2026
TCC helpt organisaties bij de implementatie en optimalisering van AI-tools
Ondernemen

TCC helpt organisaties bij de implementatie en optimalisering van AI-tools

25 maart 2026
‘HR is de architect van werk’
Ondernemen

‘HR is de architect van werk’

25 maart 2026
niet afwachten, maar omarmen, ervaren en doen
Ondernemen

niet afwachten, maar omarmen, ervaren en doen

25 maart 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

Slimme innovatie begint met de juiste vraag

27 maart 2026
Dossiers

Navigeren op een breukvlak: kansen en uitdagingen in de energietransitie

26 maart 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}