riskcarriere.nl

Waarom cybersecurity in de boardroom thuishoort

Nieuws
25-02-2026
Peter Kornelisse
De frequentie en complexiteit van cyberaanvallen, toenemende Europese regelgeving en geopolitieke ontwikkelingen maken van cybersecurity een boardroom issue.

In het kort:

  • Onder andere wettelijke cybersecurity kaders zijn essentieel om de collectieve veiligheid te waarborgen en deze continu te verbeteren.
  • Cybersecurity raakt de hele organisatie en vraagt om scherpe keuzes over kritieke functies ten behoeve van de organisatie weerbaarheid.
  • Hiermee is cybersecurity geen kostenpost, maar een continue investering en een onderwerp dat blijvend om aandacht in de boardroom vraagt.

Cybersecurity als structureel bestuursvraagstuk


Cybersecurity is al jaren één van de grootste bedrijfsrisico’s en is inmiddels uitgegroeid tot een structurele uitdaging op bestuursniveau. Waar cyberincidenten voorheen voornamelijk werden gezien als technische storingen, raken ze nu direct de kern van organisaties: van de continuïteit van de bedrijfsvoering en de financiële stabiliteit tot de reputatie en zelfs vitale maatschappelijke functies. “Het is niet alleen een IT-issue, maar een volwaardig business issue,” benadrukt Rudrani Djwalapersad, Partner Technology Consulting & Cybersecurity bij EY. Cyberaanvallen worden steeds frequenter en geavanceerder, terwijl organisaties afhankelijker zijn geworden van digitale ketens. Daarnaast zorgen toenemende Europese regelgeving en geopolitieke spanningen voor een onvoorspelbaar dreigingslandschap. Dit vraagt om een fundamenteel andere mindset van West-Europese organisaties. Bestuurders en toezichthouders kunnen zich niet meer beperken tot incidentrapportages achteraf; structurele aandacht voor cybersecurity op boardniveau is noodzakelijk.

Dreigingen van ransomware tot geopolitieke dreigingen

Ransomware is nog steeds de meest voorkomende aanvalsvorm, waarbij organisaties digitaal gegijzeld worden om losgeld af te dwingen. Aanvallers gaan steeds gerichter te werk en kiezen doelwitten waarvan zij verwachten dat betaling onvermijdelijk is, bijvoorbeeld door de afhankelijkheid van snel herstel en kwetsbaarheid door de aard van vertrouwelijke informatie, maar ook het ontbreken van back-ups of herstelcapaciteit. En door betaling blijft de business case voor de aanvaller aanwezig en blijft ransomware hardnekkig op nummer één van cyberaanvallen staan.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
AethiQs
Marktconform
Junior, Medior
Haarlem, Rotterdam en Weert
Als Relevantieadviseur Risicomanagement bij AethiQs adviseer je bestuurders over integraal risicomanagement, governance en besluitvorming, vertaal je analyses naar heldere rapportages en adviezen, en draag je bij aan methodiekontwikkeling en kennisdeling...
AethiQs
Marktconform
Junior, Medior
Haarlem, Rotterdam en Weert
Als Relevantieadviseur ALM-Actuaris bij AethiQs voer je ALM-berekeningen uit, ontwikkel en onderhoud je modellen en scenario-analyses, vertaal je uitkomsten naar bestuurlijke adviezen en draag je bij aan automatisering en innovatie...
AethiQs
In overleg
Student
Haarlem, Rotterdam en Weert
Als Werkstudent en stagiair bij AethiQs werk je naast je studie aan uitdagende projecten in een team van professionals. Of je nu econometrie, actuariaat, bedrijfskunde, economie en recht, politieke wetenschappen,...
Assets Only
Marktconform
Junior, Medior
Amsterdam
Als Senior Data Governance Consultant bij Assets Only richt je data governance in en verbeter je structuren rond datakwaliteit, eigenaarschap, lineage en controls, en vertaal je Risk/Compliance/ESG-eisen naar werkbare processen...