Hoe versterk je de cyberweerbaarheid van je collega's?
In dit artikel:
Cybersecuritytechnologie alleen maakt organisaties niet weerbaar: medewerkers beoordelen waarschuwingen, nemen beslissingen onder druk en moeten verdachte situaties durven melden. Cybersec Netherlands 2026, op 9 en 10 september in de Jaarbeurs Utrecht, laat daarom zien hoe organisaties de menselijke factor kunnen versterken.
De eerste stap is security awareness als onderdeel van het dagelijks werk, in plaats van als een jaarlijkse training. Een sessie van Quint Ketting (Atos Nederland) bespreekt hoe mensen, processen en technologie onder tijdsdruk moeten samenwerken. Junglemap – MetaCompliance koppelt dit aan gedragsverandering en een blijvende securitycultuur.
Een tweede aandachtspunt is het realistisch oefenen met phishing en social engineering. De sessie van Koen Kandelaars behandelt een praktijkcase waarin een combinatie van geldige gebruikersnamen, openbare informatie, een gelekt intern document en een werkende totp-code toegang gaf tot een geprivilegieerd account bij de NOS. Exposant Moxso richt zich eveneens op het vergroten van de weerbaarheid tegen aanvallen die misbruikmaken van vertrouwen en routine.
De derde stap betreft identity security. Door de groei van cloudapplicaties, SaaS-diensten en digitale agents moeten organisaties niet alleen weten wie toegang heeft, maar ook welke rechten iemand of een AI-agent krijgt, hoelang die toegang nodig is en wanneer deze moet worden ingetrokken. Rob Berends (Northwave Cyber Security) bespreekt de beveiliging van AI aan beide kanten van de firewall. Elimity sluit daarop aan met identity- en accessmanagement.
Cyberweerbaarheid vraagt daarnaast om sterk security leadership. CISO’s moeten risico’s beoordelen, bestuurders adviseren en tijdens incidenten beslissen met onvolledige informatie. Een panel onder leiding van Bram de Bruijn (Beyond Products) bespreekt besluitvorming onder druk, crisisleiderschap en mentale veerkracht. Beyond Products ondersteunt organisaties bij het ontwikkelen van cybersecurityprogramma’s.
Tot slot staat organisatorisch leren centraal. Procedures en compliance zijn niet voldoende als maatregelen in de praktijk niet werken. Edzo Botjes (ASML) pleit voor een cultuur die kan omgaan met onzekerheid en chaos. Kiwa laat zien hoe ISO 27001 kan worden gecombineerd met ethisch hacken, zodat organisaties niet alleen aantonen dat ze aan regels voldoen, maar ook toetsen of hun beveiliging daadwerkelijk standhoudt.
De centrale boodschap is dat medewerkers niet automatisch de zwakste schakel zijn. Met duidelijke verantwoordelijkheden, realistische oefeningen, passende toegangsrechten en ruimte om te leren kan menselijk gedrag juist uitgroeien tot een belangrijke verdedigingslaag.
De Oranjezomer: Johnny de Mol en Raymond Mens spotten bekenden in De Oranjezomer-studio: 'Hooggeëerd publiek!'