careerguide.nl

Cyberweerbaarheid begint waar IT-beveiliging ophoudt

Nieuws
21-09-2026
Jan Hoogstra
Een cyberaanval is volgens informatiebeveiligingsexpert Jan Hoogstra nooit uitsluitend een technisch probleem. Organisaties moeten zich daarom niet alleen beschermen tegen hackers, maar vooral voorbereiden op het moment waarop systemen, processen en communicatie daadwerkelijk uitvallen.

Incidenten bij onder meer de TU Eindhoven, Duvel Moortgat en Odido illustreren volgens Hoogstra hoe verschillend de gevolgen van een cyberaanval kunnen zijn. Onderwijs en productie kunnen stilvallen, terwijl diefstal van persoonsgegevens juist langdurige risico’s voor klanten veroorzaakt. Zodra systemen niet beschikbaar of betrouwbaar zijn, verschuift het probleem snel van IT naar de hele organisatie. Bestuurders moeten dan onder tijdsdruk bepalen welke processen prioriteit krijgen, hoe dienstverlening doorgaat en wanneer medewerkers en klanten worden geïnformeerd. Met de Cyberbeveiligingswet is die bestuurlijke verantwoordelijkheid volgens Hoogstra bovendien nadrukkelijker geworden.

Preventie vormt daarom slechts een deel van digitale weerbaarheid. Organisaties moeten vooraf vastleggen wie tijdens een cybercrisis de leiding neemt, welke processen bedrijfskritisch zijn en hoe wordt gecommuniceerd wanneer reguliere middelen uitvallen. Hoogstra benadrukt daarnaast het belang van oefenen: pas dan wordt zichtbaar of verantwoordelijkheden, contactgegevens en afspraken daadwerkelijk werken. Cyberweerbaarheid wordt daarmee een vraagstuk van continuïteit, crisismanagement en besluitvorming. De techniek blijft essentieel, maar uiteindelijk bepaalt de voorbereiding van mensen en organisatie hoe groot de gevolgen van een geslaagde aanval worden.

Dit is een samenvatting van het volledige artikel op managementboek.nl.