Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Van last naar lust: hoe regelgeving cybersecurity versterkt

18 oktober 2024 - 14:124 minuten leestijdOpinieSecurity & Awareness
Wytze Rijkmans
Wytze Rijkmans

BLOG – Ondernemers hoor je vaak klagen over de niet-aflatende stroom aan regels die ze moeten naleven en leiden tot extra administratie en kosten. Zijn regels als GDPR, NIS2 en Dora een last of een lust? Ze hebben wel degelijk nut, vooral als je ze niet ziet als een ‘moetje’, maar als een kans om – eindelijk – de cybersecurity-huishouding op orde te zetten.

Organisaties gaan op verschillende manieren om met nieuwe regelgeving. De makkelijkste optie is om te proberen voldoen aan de minimale vereisten. Deze optie voorkomt alvast dat je boetes krijgt wegens niet-naleving. Tegelijk is het een gemiste kans, en bovendien creëert deze aanpak een vals gevoel van zekerheid.

Olympisch

Helaas zijn boetes de enige dreiging die je afdekt wanneer je als organisatie kiest voor het ‘Olympisch minimum’. De echte cyberbedreigingen gaan daarmee namelijk niet weg. Kijk maar naar een dreiging als een datalek. Die kan verwoestend zijn voor bedrijven. Datalekken leiden tot financiële verliezen, reputatieschade en juridische aansprakelijkheid. Bedrijven die prioriteit geven aan compliance boven echte beveiliging lopen een grotere kans om de volgende gevolgen te ondervinden:

  • Een verhoogd risico op datalekken;
  • Reputatieschade en verlies van vertrouwen van klanten;
  • Financiële sancties;
  • Moeilijkheden bij het afsluiten van een cyberverzekering.

Twee concrete, maar anonieme voorbeelden. Zo voldeed een grote financiële instelling weliswaar aan de regelgeving voor databeveiliging, maar vervolgens werd de bank toch gehackt. Cybercriminelen vonden een kwetsbaarheid die de bank niet had aangepakt, en klantgegevens belandden op straat. De bank kreeg een fikse boete. Datzelfde gebeurde met een Britse organisatie in de gezondheidszorg. Hoewel ze alle vinkjes in de checklist hadden geplaatst om te voldoen aan de Health Insurance Portability and Accountability Act werden ze toch getroffen door een ransomware-aanval en konden patiëntengegevens gestolen worden.

Klanten geven de voorkeur aan bedrijven die hun security op orde hebben

Beide organisaties dachten dat ze hun zaakjes geregeld hadden, maar dat viel dus tegen. Bedrijven doen er verstandig aan een proactieve aanpak te kiezen, eerder dan een reactieve. Een proactief cybersecurity-beleid biedt namelijk tal van voordelen. Niet alleen loop je beduidend minder risico doordat je beter inzicht krijgt in de gevaren die je loopt, je bespaart ook kosten doordat je aanvallen voorkomt en geen dure hersteloperaties behoeft uit te voeren. Klanten geven de voorkeur aan bedrijven die hun security op orde hebben. Zo kan een goede cybersecurity-aanpak zelfs een commercieel voordeel vormen ten opzichte van de concurrentie.

Voorbereid

Organisaties die op alles voorbereid willen zijn, moeten zichzelf vier vragen stellen:

  • In welke mate zijn de werknemers zich bewust van de concrete gevaren? Door regelmatige security awareness-trainingen te organiseren, blijft veilig gedrag top of mind bij gebruikers. In het ideale geval zijn bewustwordingscampagnes ook gebaseerd op de data die uit een eigen risico-assessment komen.
  • Hoe vaak worden assessments uitgevoerd, en wordt met de resultaten ervan ook rekening gehouden bij het bepalen van de security-strategie? Een continue monitoring van alle endpoints binnen een organisatie legt de zwakke plekken in een bedrijf bloot en helpt die oplossen.
  • Worden best practices toegepast? Security-specialisten die toegang hebben tot de meest moderne tools en gebruik maken van de methodologieën die hun kracht bewezen hebben, verlagen de risico’s. Het invoeren van zero-trust is tegenwoordig pure noodzaak, net als de inzet van artificiële intelligentie voor snelle en automatische remediëring.
  • Kan de organisatie een aanval overleven? Het volstaat niet een plan op te stellen, het moet ook uitgetest worden. Op basis van realtime-data over alle endpoints is een bedrijf continu op de hoogte van eventuele kwetsbaarheden. Een incident response-plan hebben is één ding, ervoor zorgen dat het up-to-date blijft is een heel andere zaak.
Stok

De stappen hierboven beschreven, kan je ook realiseren zonder een regelgevende stok achter de deur. Toch zijn Europese en andere richtlijnen belangrijk. Ze creëren een gelijk speelveld voor iedereen. Regelgeving maakt dat er in onze gehele economie een minimale standaard van beveiliging gehandhaafd wordt. Een security-aanpak is niet alleen goed voor het bedrijf die ze toepast, maar ook voor alle andere organisaties waar het bedrijf mee samenwerkt. Een hack bij één bedrijf kan makkelijk tot besmetting leiden in een volledig ecosysteem. Richtlijnen als NIS2 of Dora scheppen duidelijkheid in de markt: dit zijn de basisvereisten waaraan moet worden voldaan. Organisaties behoeven dus niet alles zelf te bedenken, de minima zijn al voor hen vastgelegd.

Cybersecurity is een gedeelde verantwoordelijkheid. Om Vondel te parafraseren: ‘Cybersecurity is een schouwtoneel. Ieder speelt zijn rol en krijgt zijn deel.’ Zowel organisaties als individuen spelen een rol in het realiseren van een veilige digitale omgeving voor iedereen. En met security-richtlijnen leggen de overheden de lat hoog genoeg om voor een minimale veiligheid te zorgen.

Wytze Rijkmans is regional vice president bij Tanium

Meer over

Cybersecurity

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Het IT-kanaal onder druk: samen voorui...

    Het IT-kanaal bevindt zich midden in een fundamentele transitie. IT-serviceproviders krijgen te maken met snel veranderende technologie, hogere verwachtingen van klanten en toenemende eisen op het gebied van veiligheid en...

    Meer persberichten

    Meer lezen

    Overheid

    Coalitieakkoord: AIVD en MIVD snel aan nieuwe tech helpen en nadruk op digitale autonomie

    Innovatie & Transformatie

    HvA test quantumsensoren voor toezicht op Noordzee

    Data & AI

    De ai-versnelling: het draait om bedrijfswaarde, niet om de hype

    Zorg

    Kort: Eerste hersenoperatie met hologram, Tandem Health koopt Juvoly (en meer)

    satellietcommunicatie ai
    Cloud & Infrastructuur

    Kort: BitLocker beschermt niet altijd, ban op Amerikaanse tech kan EU schaden en meer… 

    Artist's impresson malware [Afbeelding GrandeDuc/Shutterstock]
    Security & Awareness

    Cybermisdaad blijft grootste bedreiging voor Nederlandse bedrijven 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs