Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Van last naar lust: hoe regelgeving cybersecurity versterkt

18 oktober 2024 - 14:124 minuten leestijdOpinieSecurity & Awareness
Wytze Rijkmans
Wytze Rijkmans

BLOG – Ondernemers hoor je vaak klagen over de niet-aflatende stroom aan regels die ze moeten naleven en leiden tot extra administratie en kosten. Zijn regels als GDPR, NIS2 en Dora een last of een lust? Ze hebben wel degelijk nut, vooral als je ze niet ziet als een ‘moetje’, maar als een kans om – eindelijk – de cybersecurity-huishouding op orde te zetten.

Organisaties gaan op verschillende manieren om met nieuwe regelgeving. De makkelijkste optie is om te proberen voldoen aan de minimale vereisten. Deze optie voorkomt alvast dat je boetes krijgt wegens niet-naleving. Tegelijk is het een gemiste kans, en bovendien creëert deze aanpak een vals gevoel van zekerheid.

Olympisch

Helaas zijn boetes de enige dreiging die je afdekt wanneer je als organisatie kiest voor het ‘Olympisch minimum’. De echte cyberbedreigingen gaan daarmee namelijk niet weg. Kijk maar naar een dreiging als een datalek. Die kan verwoestend zijn voor bedrijven. Datalekken leiden tot financiële verliezen, reputatieschade en juridische aansprakelijkheid. Bedrijven die prioriteit geven aan compliance boven echte beveiliging lopen een grotere kans om de volgende gevolgen te ondervinden:

  • Een verhoogd risico op datalekken;
  • Reputatieschade en verlies van vertrouwen van klanten;
  • Financiële sancties;
  • Moeilijkheden bij het afsluiten van een cyberverzekering.

Twee concrete, maar anonieme voorbeelden. Zo voldeed een grote financiële instelling weliswaar aan de regelgeving voor databeveiliging, maar vervolgens werd de bank toch gehackt. Cybercriminelen vonden een kwetsbaarheid die de bank niet had aangepakt, en klantgegevens belandden op straat. De bank kreeg een fikse boete. Datzelfde gebeurde met een Britse organisatie in de gezondheidszorg. Hoewel ze alle vinkjes in de checklist hadden geplaatst om te voldoen aan de Health Insurance Portability and Accountability Act werden ze toch getroffen door een ransomware-aanval en konden patiëntengegevens gestolen worden.

Klanten geven de voorkeur aan bedrijven die hun security op orde hebben

Beide organisaties dachten dat ze hun zaakjes geregeld hadden, maar dat viel dus tegen. Bedrijven doen er verstandig aan een proactieve aanpak te kiezen, eerder dan een reactieve. Een proactief cybersecurity-beleid biedt namelijk tal van voordelen. Niet alleen loop je beduidend minder risico doordat je beter inzicht krijgt in de gevaren die je loopt, je bespaart ook kosten doordat je aanvallen voorkomt en geen dure hersteloperaties behoeft uit te voeren. Klanten geven de voorkeur aan bedrijven die hun security op orde hebben. Zo kan een goede cybersecurity-aanpak zelfs een commercieel voordeel vormen ten opzichte van de concurrentie.

Voorbereid

Organisaties die op alles voorbereid willen zijn, moeten zichzelf vier vragen stellen:

  • In welke mate zijn de werknemers zich bewust van de concrete gevaren? Door regelmatige security awareness-trainingen te organiseren, blijft veilig gedrag top of mind bij gebruikers. In het ideale geval zijn bewustwordingscampagnes ook gebaseerd op de data die uit een eigen risico-assessment komen.
  • Hoe vaak worden assessments uitgevoerd, en wordt met de resultaten ervan ook rekening gehouden bij het bepalen van de security-strategie? Een continue monitoring van alle endpoints binnen een organisatie legt de zwakke plekken in een bedrijf bloot en helpt die oplossen.
  • Worden best practices toegepast? Security-specialisten die toegang hebben tot de meest moderne tools en gebruik maken van de methodologieën die hun kracht bewezen hebben, verlagen de risico’s. Het invoeren van zero-trust is tegenwoordig pure noodzaak, net als de inzet van artificiële intelligentie voor snelle en automatische remediëring.
  • Kan de organisatie een aanval overleven? Het volstaat niet een plan op te stellen, het moet ook uitgetest worden. Op basis van realtime-data over alle endpoints is een bedrijf continu op de hoogte van eventuele kwetsbaarheden. Een incident response-plan hebben is één ding, ervoor zorgen dat het up-to-date blijft is een heel andere zaak.
Stok

De stappen hierboven beschreven, kan je ook realiseren zonder een regelgevende stok achter de deur. Toch zijn Europese en andere richtlijnen belangrijk. Ze creëren een gelijk speelveld voor iedereen. Regelgeving maakt dat er in onze gehele economie een minimale standaard van beveiliging gehandhaafd wordt. Een security-aanpak is niet alleen goed voor het bedrijf die ze toepast, maar ook voor alle andere organisaties waar het bedrijf mee samenwerkt. Een hack bij één bedrijf kan makkelijk tot besmetting leiden in een volledig ecosysteem. Richtlijnen als NIS2 of Dora scheppen duidelijkheid in de markt: dit zijn de basisvereisten waaraan moet worden voldaan. Organisaties behoeven dus niet alles zelf te bedenken, de minima zijn al voor hen vastgelegd.

Cybersecurity is een gedeelde verantwoordelijkheid. Om Vondel te parafraseren: ‘Cybersecurity is een schouwtoneel. Ieder speelt zijn rol en krijgt zijn deel.’ Zowel organisaties als individuen spelen een rol in het realiseren van een veilige digitale omgeving voor iedereen. En met security-richtlijnen leggen de overheden de lat hoog genoeg om voor een minimale veiligheid te zorgen.

Wytze Rijkmans is regional vice president bij Tanium

Meer over

Cloud security

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Wie is aansprakelijk?

    Security & Awareness

    OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie

    Security & Awareness

    Dit zijn de grootste blinde vlekken in de it-omgeving

    Security & Awareness

    Simplificatie NIS2-richtlijn kan juist leiden tot meer complexiteit

    Security & Awareness

    Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)

    Security & Awareness

    Naar binnen via de ventilatie

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs