Hoe manage je een cybercrisis?

vrijdag, 14 augustus 2026 (09:03) - Computable

In dit artikel:

Cybersec Netherlands 2026 in Jaarbeurs Utrecht presenteert op 9 en 10 september een route langs vijf stappen voor organisaties die zich beter willen voorbereiden op een cybercrisis. Zo’n crisis ontstaat wanneer de gevolgen van een securityincident verder reiken dan het securityteam en ook de bedrijfsvoering, klanten of reputatie raken. Besluitvorming moet dan vaak snel plaatsvinden, terwijl informatie onvolledig is en belangen uiteenlopen.

De eerste stap is voorbereiding en crisisleiding. De keynote van Martin de Vries, CISO van VDL Groep, behandelt governance, stakeholdermanagement, crisisrespons en risico-eigenaarschap. Exposant Northwave sluit daarop aan met expertise in cybersecurity en incident response. De nadruk ligt op vooraf vastgelegde verantwoordelijkheden en duidelijke besluitvorming.

Daarna volgt zichtbaarheid. In de sessie over de ‘intelligence gap’ staat centraal dat securityoperationscenters zonder volledig en actueel overzicht van internetgerichte systemen dreigingen minder snel kunnen opsporen en onderzoeken. Hadrian toont als exposant technologie voor voortdurende inventarisatie van de externe aanvalsvlak en het valideren van kwetsbaarheden vanuit aanvallersperspectief.

De derde stap draait om het beperken van schade, met name bij ransomware. De sessie van Halcyon bespreekt hoe ransomware traditionele beveiligingsmaatregelen kan omzeilen en waarom naast preventie ook snelle detectie, het blokkeren van versleuteling en herstel nodig zijn. Keepit belicht vanuit cloudback-up en dataresilience hoe organisaties dataverlies en langdurige uitval kunnen beperken.

Herstel gaat vervolgens verder dan systemen weer operationeel maken. Een datalek kan langdurige gevolgen hebben, zoals gestolen persoonsgegevens, phishing, identiteitsfraude en verlies van vertrouwen. Willemijn Rodenburg van Cyberveilig Nederland bespreekt die gevolgen in een sessie over de periode na een datalek. Kiteworks benadrukt het belang van veilig beheer en delen van gevoelige informatie tijdens het herstel.

De vijfde stap is structurele verbetering door samenwerking. Aernout Reijmer van CyberAlloy bespreekt hoe bedrijven, overheid en kennisinstellingen gezamenlijk cyberweerbaarder kunnen worden. S2 Grupo koppelt daaraan de evaluatie van incidenten en het versterken van organisaties voor toekomstige aanvallen.

De beurs wil daarmee laten zien dat cybercrisismanagement meer omvat dan een incidentresponseplan. Het begint met voorbereiding en zicht op de digitale omgeving, vraagt vervolgens om beperking van de impact en daadwerkelijk herstel, en eindigt met het benutten van lessen en samenwerking. Cyberweerbaarheid betekent niet dat iedere aanval kan worden voorkomen, maar dat een organisatie snel en doordacht kan handelen en sterker uit een incident komt.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?