Security Navigator 2025: Op onderzoek gebaseerde inzichten om een veiligere digitale samenleving te bouwen en een proactieve beveiligingshouding aan te nemen op basis van informatie over cyberbedreigingen.
Matthijs van der Wel - ter Weel
Strategisch adviseur
Er zijn weinig sporten waar onderling vertrouwen zo belangrijk is als in het wielrennen. Op hoge snelheid fietsen renners op enkele centimeters afstand van elkaar. Een klein foutje of moment van onoplettendheid kan leiden tot een massale valpartij met mogelijk ernstige gevolgen. Renners moeten in het peloton niet alleen hun eigen teamgenoten, maar ook concullega’s op hun vaardigheden kunnen vertrouwen.
Dat vertrouwen is bovendien kwetsbaar. Bij een moment van onbezonnenheid kan het herstel van vertrouwen veel tijd kosten. Denk aan de horrorcash in de dranghekken van Fabio Jacobsen tijdens de Ronde van Polen, veroorzaakt door een ruwe, onbezonnen actie van Dylan Groenewegen. Het duurde lange tijd voor Jacobsen zijn concullega weer in de ogen kon kijken. Het incident deed de reputatie van Groenewegen ondanks spijtbetuigingen ook geen goed.
Zo is het ook met cyberincidenten. Organisaties moeten niet alleen kunnen vertrouwen op de cyberweerbaarheid van hun eigen team, maar ook op die van hun businesspartners. Een klein moment van onoplettendheid kan bovendien een diepe kras zetten in het vertrouwen. Tussen medewerkers onderling, maar zeker ook tussen jouw organisatie en je klanten. De reputatie van je organisatie staat op het spel.
Als directie draag je de verantwoordelijk om te zorgen voor een cyberweerbare organisatie en zo dat vertrouwen te bewaken. Hoe je dat doet? Daarvoor geven we een aantal adviezen:
Is jouw organisatie het slachtoffer van een ernstig cyberincident? Openheid van zaken geven is dan in steeds meer gevallen verplicht. Bijvoorbeeld richting betrokkenen van gestolen persoonsgegevens.
Dat kan zorgen voor een flinke vertrouwensbreuk. Consumenten zijn minder geneigd hun voor jouw business relevante klantdata met je te delen. En b2b-partners kunnen in de verleiding komen in zee te gaan met de concurrent. Onder medewerkers kan een cyberincident resulteren in verlies van vertrouwen in systemen en het management. Er gaat vaak tijd overheen voor dat vertrouwen is teruggewonnen.
Onze adviezen:
Een opvallend gegeven: het overgrote deel van alle cyberincidenten is - al dan niet opzettelijk - veroorzaakt door eigen medewerkers. Dan kan het bijvoorbeeld gaan om een verkeerd ingestelde applicatie of een moment van onoplettendheid.
Daarnaast is er nog een risico: die van de steeds hechter geïntegreerde supplychains. Is de ERP-omgeving van jouw supplychainpartner geïntegreerd in jouw omgeving? Dat bevordert een vlotte samenwerking, maar introduceert ook nieuwe risico’s. Een hack bij je businesspartner kan ook voor jouw organisatie ernstig uitpakken. Bijvoorbeeld doordat hackers via de systemen van je leverancier op jouw netwerk terechtkomen. Of doordat jouw bedrijfsdata op straat belandt door een hack op een systeem verderop in de supplychain.
Onze adviezen:
Oorlogsvoering treft niet alleen de direct betrokken landen. Dat geldt zeker ook voor digitale oorlogsvoering. Sinds het begin van de oorlog in Oekraïne zijn veel organisaties slachtoffer geworden van nevenschade van door de staat gesponsorde cyberoorlogsaanvallen of ‘hacktivisten’ met een politieke agenda. Soms gaat het om aanvallen op telecomnetwerken die wereldwijde gevolgen kunnen hebben. Maar ook phishingcampagnes komen vaak ook buiten de grenzen van oorlogvoerende landen terecht. Zo ontdekte Orange Cyberdefense in Polen alleen al in de zomer van 2022 phishingaanvallen vanuit meer dan 26.000 afzonderlijke domeinen. Daarnaast kunnen allerlei vijandige partijen desinformatie verspreiden die van invloed kan zijn op je bedrijf.
Onze adviezen:
Wil jij net als een profwielrenner onvermoeibaar en op hoge snelheid richting je strategische bedrijfsdoelen? Dan is vertrouwen cruciaal. Met deze adviezen in het achterhoofd zit je in ieder geval stevig in het zadel.
Benieuwd hoe Orange Cyberdefense jou kan helpen je cybersecurity strategie een versneller te laten zijn in het behalen van je strategische bedrijfsdoelen? Neem dan contact met ons op.
Matthijs heeft ruim 20 jaar ervaring in cybersecurity met een focus op incident response en cyber threat intelligence. Met zijn technische expertise en zakelijke achtergrond legt hij complexe cybersecurity vraagstukken uit en vertaalt ze naar het niveau van het management en de raad van bestuur. Matthijs is ook gastdocent aan de Erasmus School of Accounting & Assurance (ESAA) en een veelgevraagd spreker.