De basis van cybersecurity ligt in email security
We praten binnen cybersecurity graag over innovatie, soevereiniteit en slim gebruik van AI in datasets, tooling en onze diensten. Die slimmigheden voegen echter alleen wat toe aan je risicoprofiel wanneer de basis op orde is. Onderzoek wijst uit dat de meeste gevallen van ransomware in Nederland nog steeds ontstaan uit het misbruik van gebruikersaccounts of actieve kwetsbaarheden. De makkelijkste manier om toegang te verkrijgen? Via malafide mails die gebruikers overtuigen hun gegevens te delen of op een foute link te klikken.
De basis van cybersecurity ligt dus in email security. Stefan Pagels, Productmanager IT-security bij Acknowledge ICT Group, gaat in deze blog hierop dieper in.
Compliance of angst?
Organisaties willen hun bedrijfscontinuïteit te allen tijde beschermen, eventueel afgedwongen door verplichte compliancy. Veel bedrijven moeten compliant zijn aan bijvoorbeeld de Cyberbeveiligingswet – de Nederlandse vertaling van de NIS2 – of frameworks als de NEN7510, BIO2, ISO27001 en DORA. Daarnaast leeft er in de markt een angst om ten prooi te vallen aan cybercriminaliteit. In het nieuws zien we dagelijks zowel grote als kleine partijen die slachtoffer worden van datadiefstal, verlies van productie en uiteindelijk afpersing. Voor veel organisaties is deze angst gegrond en ook bij bestuurders begint dit besef te leven. CISO’s worden aangenomen, IT-budgetten uitgebreid en nulmetingen op organisatorisch en technisch niveau uitgevoerd. Naast een financieel risico is er immers ook een juridisch en een maatschappelijk risico.
Grote gevolgen
De aard van de gevolgen is afhankelijk van de sector. Commerciële bedrijven krijgen bijvoorbeeld te maken met productieverlies, imagoschade en aansprakelijkheid. Dit resulteert niet alleen in gebrekige levering richting klanten, maar ook in grote ontslagrondes of zelfs faillissement. Zorgorganisaties lopen op hun beurt naast een financieel vooral een maatschappelijk risico. Verlies van toegang tot de IT-infrastructuur betekent dat fysieke zorg in een ziekenhuis of zorglocatie niet (goed) verleend kan worden, met alle gevolgen van dien. Daarnaast beschikken zorgorganisaties over grote hoeveelheden bijzondere persoonsgegevens die beschermd moeten worden en zeer interessant zijn voor kwaadwillenden. Kwetsbare organisaties lopen dus verschillende risico’s, maar krijgen vaak wel met dezelfde uitdaging te maken: bedrijfsactiviteiten die zeer sterk afhankelijk zijn van de onderliggende IT-infrastructuur.
Verder lezen bij de bron- De basis van cybersecurity ligt in email security - 2 oktober 2026
- Gemeente Son en Breugel werkt nog aan AI-beleid - 1 oktober 2026
- Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens - 1 oktober 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De basis van cybersecurity ligt in email security | Verder lezen | |
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen | |
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie | Verder lezen |