Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Wat een ciso kan leren van andere sectoren

Martin de Vries, ciso VDL
07 augustus 2026 - 19:315 minuten leestijdAchtergrondSecurity & RiskCybersec NetherlandsVDL
Sander Hulsman
Sander Hulsman

Martin de Vries (VDL Groep) tijdens Cybersec Netherlands 2026

Hoe verandert de rol van een chief information security officer (ciso) wanneer de omgeving verandert? Een ciso in de financiële sector werkt binnen een sterk gereguleerde wereld, een universiteit draait op open kennisdeling en een industriële organisatie moet digitale veiligheid verbinden aan productie, innovatie en internationale ketens.

Toch zijn de fundamentele uitdagingen vaak vergelijkbaar. De manier waarop een organisatie risico’s beoordeelt, beslissingen neemt en omgaat met onzekerheid bepaalt uiteindelijk hoe effectief cybersecurity wordt georganiseerd.

Tijdens Cybersec Netherlands 2026 gaat Martin de Vries hier dieper op in tijdens zijn keynote ‘From banking to academia to manufacturing: what every ciso can learn across industries’ (9 september, 13.30 uur). De Vries is sinds september 2025 ciso van VDL Groep, waar hij verantwoordelijk is voor het realiseren van veilige, toekomstgerichte en innovatieve digitale faciliteiten die aansluiten op de strategie van het internationale industrieconcern. Daarvoor vervulde hij cybersecurityrollen binnen onder meer de financiële sector en de academische wereld.

Eigen definitie van risico

Een belangrijke les uit verschillende sectoren is dat er geen universele blauwdruk bestaat voor cybersecurity. De context bepaalt welke risico’s het zwaarst wegen en hoe een ciso zijn of haar rol moet invullen.

In de financiële sector ligt de nadruk traditioneel sterk op governance, regelgeving en controle. Banken opereren in een omgeving waarin vertrouwen essentieel is en waarin incidenten direct kunnen leiden tot financiële en maatschappelijke impact. Hierdoor zijn processen, verantwoordelijkheden en risicobeheersing vaak zeer volwassen ingericht.

Continu zoeken naar de balans tussen veiligheid en de vrijheid die innovatie mogelijk maakt

De academische wereld kent een andere dynamiek. Universiteiten zijn gebouwd rondom openheid, samenwerking en internationale kennisuitwisseling. Onderzoekers moeten toegang hebben tot systemen en informatie, terwijl tegelijkertijd gevoelige data en intellectueel eigendom beschermd moeten worden. Voor een ciso betekent dit continu zoeken naar de balans tussen veiligheid en de vrijheid die innovatie mogelijk maakt.

In de industrie verschuift de focus opnieuw. Bij VDL Groep draait cybersecurity niet alleen om digitale systemen, maar ook om de continuïteit van productieprocessen, ot-omgevingen en internationale toeleveringsketens. Digitalisering creëert nieuwe mogelijkheden, maar brengt ook nieuwe afhankelijkheden en risico’s met zich mee.

Invloed en communicatie

Ondanks de verschillen tussen sectoren ziet De Vries één belangrijke overeenkomst: de ciso moet de verbinding maken tussen cybersecurity en de bredere organisatie. ‘Hoewel de sector waarin je werkt verschillend kan zijn, is de belangrijkste boodschap dat je zorgt dat je inzichten deelt met het bestuur en je stakeholders om het gesprek te starten’, aldus De Vries.

Daarmee raakt hij een fundamentele ontwikkeling binnen cybersecurity. De ciso is niet langer alleen verantwoordelijk voor technische beveiligingsmaatregelen, maar moet risico’s kunnen vertalen naar strategische keuzes. Het gaat minder om het voorkomen van ieder risico en meer om het helpen van organisaties bij het nemen van bewuste beslissingen.

Volgens De Vries is het bovendien waardevol voor securityprofessionals om buiten hun eigen sector te kijken. ‘Ik moedig iedereen aan om in verschillende sectoren te werken’, zegt hij. Juist die variatie zorgt ervoor dat professionals verschillende perspectieven ontwikkelen op risico, governance en samenwerking.

Nieuwe regelgeving en ai

Naast sectorverschillen ziet De Vries ook ontwikkelingen die alle organisaties raken. Een positieve trend noemt hij de toenemende aandacht voor cybersecurity op bestuursniveau door de komst van de NIS2-richtlijn.

De positie van de ciso verandert van specialist naar strategische gesprekspartner

Waar cybersecurity lange tijd vooral als technisch onderwerp werd gezien, komt het door nieuwe regelgeving steeds nadrukkelijker op de agenda van bestuurders en toezichthouders. Daarmee verandert ook de positie van de ciso van specialist binnen de it-organisatie naar strategische gesprekspartner voor de gehele organisatie.

Tegelijkertijd zorgt ai volgens De Vries voor een fundamentele verandering binnen cybersecurity. ‘De fundamentele verandering die ai brengt voor de securitycommunity en ons dagelijks leven kan niet worden genegeerd. Het vraagt onze volledige aandacht, naast alle andere zaken waar we ons al mee bezighouden.’

Toekomst blijft onzeker

De snelheid waarmee technologie zich ontwikkelt, maakt voorspellen steeds moeilijker. Ook voor ervaren securityprofessionals blijft de toekomst lastig te voorspellen. ‘Om eerlijk te zijn: ik weet het niet’, zegt De Vries over de vraag hoe cybersecurity zich de komende jaren zal ontwikkelen. ‘Wisten we of konden we de volledige impact van het internet voorzien? Ik zie wel dat het tempo waarin ontwikkelingen plaatsvinden alleen maar verder versnelt.’

Juist die onzekerheid maakt de rol van de ciso belangrijker. Organisaties hebben niet alleen behoefte aan technische expertise, maar aan leiders die kunnen omgaan met verandering, verschillende belangen kunnen verbinden en risico’s bespreekbaar maken. Dat is de kern van Martin de Vries zijn keynote op 9 september tijdens Cybersec Netherlands 2026: ‘From banking to academia to manufacturing: what every CISO can learn across industries’. Een sessie over cybersecurity vanuit het perspectief van leiderschap, organisatie en menselijke besluitvorming; en over de lessen die ontstaan wanneer je verder kijkt dan je eigen sector.

Bezoek Cybersec Netherlands 2026

Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen.

Registreer je gratis via deze link.

Meer informatie: klik hier.

Meer over

CISO

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Eén reactie op “Wat een ciso kan leren van andere sectoren”

    1. Een oudlid schreef:
      7 augustus 2026 om 23:23

      De rol van CISO is duidelijk maar welke rol speelt Sander Hulsman als het artikel leest als een advertorial voor een jaarbeurs evenement?

      Computable is tenslotte al lang geen onafhankelijk vakblad meer toen Sander er de Jaarbeursbode van maakte door verschillende belangen te verbinden en de risico’s onbespreekbaar maken vanuit de content-marketing. DAt levert een interessante vervolgvraag op want het leren van andere sectoren als het om de technische expertise gaat schijnt om een expert community te gaan waar Sander een haat-liefde verhouding mee had vanuit een operationeel perspectief.

      Het perspectief van leiderschap, organisatie en een menselijke besluitvorming gaat tenslotte vaak om de loyaliteit als we kijken naar een onderwerp zoals cybersecurity. Wat betreft buiten je eigen loket kijken dwingen vooral de vreemde ogen tot een andere zienswijze vanuit de operationele gesprekspartner, een hacker zoekt tenslotte de olifantenpaadjes. Benieuwd naar het verhaal van VDL en de ransomware waarin de back-up de zwakste schakel bleek te zijn. Want wie durfde vóór de ransomware-aanval te zeggen dat iets niet deugde, wie luisterde en wat gebeurde er uiteindelijk met die informatie?

      Ik stel een retorische vraag als ik kijk naar de klokkenluiders want leiders zijn nu eenmaal wat anders dan C-level managers, Sander wilde altijd de geheimen weten maar door verschillende belangen ontstond een haat-liefde verhouding met de experts. Een verbinding ontbrak toen duidelijk werd dat de belangen tegenstrijdig werden waarna ik mijn management adviseerde om geld in andere marketing te investeren. De ROI van een beurs lijkt me achterhaald als ik kijk naar de veranderingen, technische beveiligingsmaatregelen hielpen niet tegen de pandemie of geopolitieke verschuivingen.

      Ja, de snelheid waarmee technologie zich ontwikkelt maakt voorspellen steeds moeilijker maar er is een trend zichtbaar als we kijken naar de adoptie door een generatie die zich niet informeert via een beurs.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    Het netwerk is niet langer een kabel,...

    Jarenlang werd het bedrijfsnetwerk gezien als een noodzakelijke voorziening. Een soort digitale snelweg waarover applicaties, bestanden en communicatie van A naar B werden vervoerd. Security speelde zich elders af: in...

    Meer persberichten

    Meer lezen

    Route 3 Cybersec Netherlands
    Security & Risk

    Hoe versterk je de cyberweerbaarheid van je collega’s?

    Security & Risk

    Die robot ziet er schattig uit, maar is hij ook te vertrouwen?

    Carrière

    Kort: Bouw schreeuwt om BIM-experts, onterecht ontslag na geheime monitoring (en meer)

    Carrière

    Kort: Keylane slaat Britse slag, Nutanix tuigt Benelux-organisatie op (en meer)

    Route 2 Cybersec
    Security & Risk

    Hoe houd je ai-security onder controle?

    Data & AI

    Meta duldt nudify-ads van voor­aan­staan­de Chinese partner

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs