Skip to main content

De basis van cybersecurity ligt in email security

We praten binnen cybersecurity graag over innovatie, soevereiniteit en slim gebruik van AI in datasets, tooling en onze diensten. Die slimmigheden voegen echter alleen wat toe aan je risicoprofiel wanneer de basis op orde is. Onderzoek wijst uit dat de meeste gevallen van ransomware in Nederland nog steeds ontstaan uit het misbruik van gebruikersaccounts of actieve kwetsbaarheden. De makkelijkste manier om toegang te verkrijgen? Via malafide mails die gebruikers overtuigen hun gegevens te delen of op een foute link te klikken.

De basis van cybersecurity ligt dus in email security. Stefan Pagels, Productmanager IT-security bij Acknowledge ICT Group, gaat in deze blog hierop dieper in.

Compliance of angst?

Organisaties willen hun bedrijfscontinuïteit te allen tijde beschermen, eventueel afgedwongen door verplichte compliancy. Veel bedrijven moeten compliant zijn aan bijvoorbeeld de Cyberbeveiligingswet – de Nederlandse vertaling van de NIS2 – of frameworks als de NEN7510, BIO2, ISO27001 en DORA. Daarnaast leeft er in de markt een angst om ten prooi te vallen aan cybercriminaliteit. In het nieuws zien we dagelijks zowel grote als kleine partijen die slachtoffer worden van datadiefstal, verlies van productie en uiteindelijk afpersing. Voor veel organisaties is deze angst gegrond en ook bij bestuurders begint dit besef te leven. CISO’s worden aangenomen, IT-budgetten uitgebreid en nulmetingen op organisatorisch en technisch niveau uitgevoerd. Naast een financieel risico is er immers ook een juridisch en een maatschappelijk risico.

Grote gevolgen

De aard van de gevolgen is afhankelijk van de sector. Commerciële bedrijven krijgen bijvoorbeeld te maken met productieverlies, imagoschade en aansprakelijkheid. Dit resulteert niet alleen in gebrekige levering richting klanten, maar ook in grote ontslagrondes of zelfs faillissement. Zorgorganisaties lopen op hun beurt naast een financieel vooral een maatschappelijk risico. Verlies van toegang tot de IT-infrastructuur betekent dat fysieke zorg in een ziekenhuis of zorglocatie niet (goed) verleend kan worden, met alle gevolgen van dien. Daarnaast beschikken zorgorganisaties over grote hoeveelheden bijzondere persoonsgegevens die beschermd moeten worden en zeer interessant zijn voor kwaadwillenden. Kwetsbare organisaties lopen dus verschillende risico’s, maar krijgen vaak wel met dezelfde uitdaging te maken: bedrijfsactiviteiten die zeer sterk afhankelijk zijn van de onderliggende IT-infrastructuur.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen
AVG op de werkvloer: zo bescherm je persoonsgegevens binnen je organisatie
Verder lezen