Skip to main content

Cybersecurity vooral een kwestie van gedrag

Ok, toegegeven: regelmatig lees ik met enige verbazing dat iemand, of zelfs een hele organisatie, weer slachtoffer is geworden van een of andere obscure phishing poging. Die ene website bleek toch nep te zijn, die e mail was toch niet afkomstig van wie men dacht, een data lek omdat iemand, onbewust of bewust informatie heeft gedeeld met foute personen, die public wifi was toch niet zo veilig.
En zo kunnen we nog wel even doorgaan.

Hoe dan?, vraag ik mijzelf dan af. Al jarenlang pompen we ongelooflijk veel geld in het voorkomen van dit soort praktijken. Volgens een onderzoek van McKinsey is er alleen al in 2021 wereldwijd meer dan 140 biljoen euro uitgegeven aan alles wat met Cyber Security te maken heeft. En dat bedrag stijgt jaarlijks met gemiddeld 12 procent, EUR 188 biljoen in 2023.

Je zou toch verwachten dat mensen inmiddels de gevaren en risico s wel kennen, niet? Dat ze met al die apps en technologieen van vandaag de dag, het wel een keer snappen? Niets is minder waar. Datzelfde onderzoek van McKinsey laat zien dat alleen al in de Verenigde Staten de geschatte schade door internetcriminaliteit ruim 4 biljoen euro bedraagt. En dat bedrag zal in de toekomst alleen nog maar harder gaan stijgen naarmate we, nog, meer gebruik gaan maken van technologie.

Hoe kan het dat we er toch steeds maar in blijven trappen? En nee, het zijn echt niet alleen de ouden van dagen die slachtoffer zijn door onoplettendheid. Het overkomt jou en mij ook!

Tijd voor een andere lens: het Menselijk handelen

Ik ben van mening, dat het tijd wordt dat we dit onderwerp ook eens vanuit een hele andere invalshoek moeten durven benaderen. Die van het gedrag van de mens. Van die 140 biljoen euro investering in Cyber Security per jaar gaat ruim 98 procent naar allerlei technologische oplossingen. Technologie ter preventie, vooraf, en technologie na een attack, achteraf. Maar er zit nog een hele wereld daar tussenin: die van het Menselijk handelen! Want ondanks al die mooie en sophisticated technologie: zolang mensen toch op die link klikken, op kantoor of thuis, zolang mensen toch informatie blijven delen via ongeoorloofde manieren, zolang men banktransacties blijft doen via een public wifi, blijf je als organisatie achter de feiten aanlopen. Je blijft risico lopen. Dweilen met de kraan open, met alle gevolgen van dien!

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen