Arno Reuser (OSINT Solutions) tijdens Cybersec Netherlands 2026
Cybersecurity is volwassener dan ooit. Organisaties investeren miljoenen in security operations centers, threat intelligence, zero trust, endpoint protection en ai-gedreven detectie. Toch blijven ransomware-aanvallen, datalekken en digitale verstoringen aan de orde van de dag. De vraag is dan ook niet of we investeren in cybersecurity, maar of we onze aandacht op de juiste plekken richten.
De reflex bij vrijwel iedere nieuwe dreiging is dezelfde: er komt een nieuwe tool, een extra beveiligingslaag of een geavanceerdere detectietechniek. Technologische innovatie is onmisbaar, maar tegelijkertijd lijkt cybersecurity steeds vaker te worden benaderd als een puur technisch vraagstuk. En juist daar wringt het, meent osint-specialist Arno Reuser tijdens Cybersec Netherlands. Op 10 september verzorgt hij een keynote over deze spagaat.
Aannames
Want de meeste succesvolle aanvallen beginnen niet met een technisch hoogstandje, maar met menselijk gedrag. Een medewerker die op een overtuigende phishingmail klikt. Een wachtwoord dat wordt hergebruikt. Een verzoek dat zonder controle wordt goedgekeurd. Of simpelweg iemand die beveiligingsmaatregelen ervaart als een obstakel om zijn werk gedaan te krijgen.
Dat betekent niet dat gebruikers het probleem zijn. Integendeel. Het betekent dat organisaties hun verdediging vaak bouwen op de aanname dat mensen zich altijd veilig zullen gedragen. Een aanname die in de praktijk nauwelijks standhoudt.
Organisatievraagstuk
Toch blijft de nadruk vooral liggen op technologie. Security awareness wordt vaak gereduceerd tot een verplichte e-learning of een periodieke phishingtest, terwijl veilig gedrag veel meer vraagt. Het gaat om organisatiecultuur, leiderschap, eigenaarschap en het ontwerpen van processen waarin de veilige keuze vanzelfsprekend is. Cybersecurity is uiteindelijk niet alleen een it-vraagstuk, maar ook een organisatievraagstuk.
‘Zolang de menselijke factor een sluitpost blijft, blijven organisaties investeren in symptoombestrijding’
Daarmee ontstaat een opvallende paradox. We worden steeds beter in het detecteren van aanvallen, maar veel minder goed in het voorkomen van de omstandigheden die aanvallers succesvol maken. Zolang de menselijke factor een sluitpost blijft, blijven organisaties investeren in symptoombestrijding.
Keynote Arno Reuser
Juist die stelling staat centraal in de keynote van Arno Reuser tijdens Cybersec Netherlands. Onder de titel ‘You are all wrong: cybersecurity is failing, and it’s not the hackers’ houdt hij op 10 september om 12.40 uur de cybersecuritysector een spiegel voor. Volgens Reuser is de grootste bedreiging voor cybersecurity niet de cybercrimineel zelf, maar onze beperkte manier van denken over beveiliging. Zolang organisaties vooral blijven vertrouwen op technische oplossingen en de menselijke kant verwaarlozen, zal de kloof tussen investeren en daadwerkelijk veiliger worden, alleen maar groter worden.
Bezoek Cybersec Netherlands 2026
Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen.
Tijdens zijn keynote laat Reuser aan de hand van actuele praktijkvoorbeelden zien waar de grootste blinde vlekken zitten en waarom een fundamenteel andere kijk op cybersecurity noodzakelijk is. Niet door technologie minder belangrijk te maken, maar door haar weer onderdeel te maken van een bredere strategie waarin mens, organisatie en techniek onlosmakelijk met elkaar verbonden zijn.

