Hoe versterk je de cyberweerbaarheid van je collega’s?

Vind je route naar een sterkere securitycultuur op Cybersec Netherlands 2026Een organisatie kan investeren in firewalls, endpointsecurity en identity management. Toch blijft technologie afhankelijk van menselijk gedrag. Hoe organiseer je cyberweerbaarheid? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands.Een phishingmail herkennen, een wachtwoord niet hergebruiken, een verdachte situatie melden of juist onder tijdsdruk een procedure volgen: medewerkers nemen voortdurend securitybeslissingen. Wie hen alleen als risico ziet, mist daarom een belangrijke verdedigingslaag. Op Cybersec Netherlands 2026 in Jaarbeurs Utrecht kun je op 9 en 10 september vanuit verschillende invalshoeken bekijken hoe mensen onderdeel worden van cyberweerbaarheid.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.Achter iedere securitymaatregel zitten mensen die waarschuwingen beoordelen, beslissingen nemen en soms onder druk handelen. De vraag is daarom niet alleen of medewerkers weten wat ze moeten doen, maar ook of ze veilig gedrag kunnen volhouden, verdachte situaties durven melden en begrijpen waarom maatregelen nodig zijn.Deze vijf stappen laten zien hoe organisaties de menselijke factor kunnen versterken.Stap 1: maak veilig gedrag onderdeel van het dagelijks werkSecurity awareness is meer dan een jaarlijkse training. Mensen krijgen voortdurend nieuwe berichten, werken met verschillende systemen en nemen onder tijdsdruk beslissingen. Veilig gedrag moet daarom onderdeel worden van de dagelijkse werkwijze.De sessie ‘Speed, trust, instinct: why defenders ran out of time to learn teamwork’ (9 september, 12.40 – 13.00 uur, Mainstage) van Quint Ketting, head of cybersecurity strategy & innovation bij Atos Nederland, sluit hierop aan. De sessie kijkt naar de manier waarop mensen, processen en technologie onder druk samenwerken.Junglemap – MetaCompliance sluit hier als exposant goed op aan (stand 11.E029). De combinatie van security awareness en gedragsverandering past bij de gedachte dat veilig gedrag geen eenmalige activiteit is, maar onderdeel moet worden van de dagelijkse werkwijze.Wat levert deze stop op?Een securitycultuur waarin veilig gedrag niet alleen wordt aangeleerd, maar onderdeel wordt van het dagelijks werk.Stap 2: leer medewerkers omgaan met echte aanvalssituatiesWeten dat phishing bestaat is iets anders dan weten hoe je reageert wanneer een bericht afkomstig lijkt van een collega, leverancier of leidinggevende. Aanvallers combineren bovendien vaak verschillende kleine stukjes informatie en menselijke fouten.De sessie ‘You don’t need to be an expert to make an impact: how a 19-year-old student hacked the biggest Dutch news organization’ (9 september, 14.00 – 14.30 uur en 10 september, 11.00 – 11.30 uur, Tech Theatre 6) van Koen Kandelaars, inmiddels systeembeheerder bij ReMe Techniek, laat dat concreet zien. In de besproken praktijkcase leidden onder meer geldige gebruikersnamen, osint, een blootgesteld intern document en een werkende totp-code uiteindelijk tot toegang tot een geprivilegieerd account bij de NOS.Moxso past goed bij deze stap (stand 11.E051). De organisatie richt zich op het versterken van de menselijke weerbaarheid tegen onder meer phishing en social engineering. Niet alleen weten dat mensen doelwit kunnen worden, maar ook oefenen met situaties waarin aanvallers proberen vertrouwen en routine tegen hen te gebruiken.Wat levert deze stop op?Meer realiteitszin bij medewerkers. Niet iedere aanval ziet eruit als een overduidelijke phishingmail en niet iedere fout begint met een technisch kwetsbaar systeem.Stap 3: maak identity ook een menselijke verantwoordelijkheidIdentity security gaat niet alleen over authenticatie. Het gaat ook om de vraag wie toegang krijgt tot welke systemen, hoe lang die toegang nodig is en wat er gebeurt wanneer iemand van functie verandert of vertrekt. Met meer cloudapplicaties, saas-diensten en digitale platformen groeit de hoeveelheid accounts en toegangsrechten.De sessie ‘The attacker that never sleeps – how to secure AI on both sides of the firewall’ (9 september, 11.45 – 12.15 uur, Masterclass theater 2) van Rob Berends, senior cyber security consultant bij Northwave Cyber Security, voegt daar een nieuwe dimensie aan toe. Ai-agents kunnen namens medewerkers handelen en toegang krijgen tot systemen, waardoor de grens tussen menselijke en digitale identiteit minder vanzelfsprekend wordt.Elimity sluit hier als exposant goed op aan (stand 11.C010). De organisatie richt zich op identity- en accessmanagement. Naarmate mensen en digitale agents namens hen handelen, wordt het belangrijker om niet alleen te weten wie iemand is, maar ook welke rechten daarbij horen en wanneer die rechten moeten worden ingetrokken.Wat levert deze stop op?Een bredere kijk op de menselijke factor. Identity security gaat niet alleen over authenticatie, maar ook over de vraag welke digitale mogelijkheden iemand krijgt en hoe lang die nodig zijn.Stap 4: houd securityleiders ook onder druk overeindDe menselijke factor raakt ook de mensen die cybersecurity zelf aansturen. Een chief information security officer (ciso) moet risico’s beoordelen, bestuurders adviseren, incidenten begeleiden en soms beslissen met onvolledige informatie. Cyberweerbaarheid vraagt daarom ook om leiderschap, veerkracht en realistische grenzen.De paneldiscussie ‘CISO under pressure: leadership on the frontline of cyber risk’ (9 september, 11.50 – 12.35 uur, Mainstage) behandelt onder meer besluitvorming onder druk, crisisleiderschap en mentale veerkracht. Naast ervaren securityprofessionals komt ook een recent gestarte ciso aan bod.Beyond Products, partner van Cybersec Netherlands 2026 en aanwezig in de Partner Zone, sluit hierop aan. De organisatie richt zich op het ontwikkelen en verbeteren van cybersecurity- en securityprogramma’s. Bram de Bruijn, managing director en oprichter van Beyond Products, modereert het panel.Wat levert deze stop op?Een realistischer beeld van security leadership. Goede cyberweerbaarheid vraagt namelijk niet alleen om goede beslissingen, maar ook om leiders die die verantwoordelijkheid kunnen dragen.Stap 5: bouw een cultuur die blijft werkenAwareness, trainingen en procedures zijn niet genoeg. Een organisatie kan medewerkers vertellen wat ze moeten doen, maar moet ook kunnen leren wanneer de werkelijkheid anders loopt dan gepland.De sessie ‘The illusion of control. Embrace chaos and be antifragile’ (10 september, 11.45 – 12.15 uur, Stronger Together Partner Dome 7) van Edzo Botjes, cyber security specialist bij ASML, draait om die organisatorische veerkracht. Niet alleen meer controles en governance zijn nodig, maar ook vaardigheden, leren en een cultuur die continuïteit ondersteunt.Kiwa past goed bij deze stap (stand 11.D024). De onafhankelijke organisatie voor testen, inspecteren en certificeren helpt organisaties om kwaliteit, veiligheid en betrouwbaarheid aantoonbaar te maken. De sessie ‘From compliance to resilience: ISO 27001 and the reality of cyber threats’ (9 september, 14.00 – 14.30 uur, OT Security Dome 1) van René Bisperink en Rutger Fugers laat namens Kiwa zien hoe ISO 27001 kan worden gecombineerd met ethisch hacken. Daarmee verschuift de aandacht van alleen compliance aantonen naar de vraag of maatregelen in de praktijk werken.Wat levert deze stop op?Een securitycultuur die niet alleen fouten probeert te voorkomen, maar ook leert, zich aanpast en weerbaar blijft.Sterke verdedigingslaagDe menselijke factor is veel breder dan security awareness. Het gaat om dagelijks gedrag, omgaan met realistische aanvallen, identity, security leadership en een cultuur waarin organisaties kunnen leren en aanpassen.De mens is daarom niet automatisch de zwakste schakel in cybersecurity. Wie medewerkers alleen als risico behandelt, laat een belangrijke verdedigingslaag onbenut. Wie mensen goed toerust, verantwoordelijkheden helder maakt en ruimte biedt om te leren, kan de menselijke factor juist veranderen in een kracht van cyberweerbaarheid.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.
computable
07-08-2026 07:15