Wat een ciso kan leren van andere sectoren

Martin de Vries (VDL Groep) tijdens Cybersec Netherlands 2026Hoe verandert de rol van een chief information security officer (ciso) wanneer de omgeving verandert? Een ciso in de financiële sector werkt binnen een sterk gereguleerde wereld, een universiteit draait op open kennisdeling en een industriële organisatie moet digitale veiligheid verbinden aan productie, innovatie en internationale ketens.Toch zijn de fundamentele uitdagingen vaak vergelijkbaar. De manier waarop een organisatie risico’s beoordeelt, beslissingen neemt en omgaat met onzekerheid bepaalt uiteindelijk hoe effectief cybersecurity wordt georganiseerd.Tijdens Cybersec Netherlands 2026 gaat Martin de Vries hier dieper op in tijdens zijn keynote ‘From banking to academia to manufacturing: what every ciso can learn across industries’ (9 september, 13.30 uur). De Vries is sinds september 2025 ciso van VDL Groep, waar hij verantwoordelijk is voor het realiseren van veilige, toekomstgerichte en innovatieve digitale faciliteiten die aansluiten op de strategie van het internationale industrieconcern. Daarvoor vervulde hij cybersecurityrollen binnen onder meer de financiële sector en de academische wereld.Eigen definitie van risicoEen belangrijke les uit verschillende sectoren is dat er geen universele blauwdruk bestaat voor cybersecurity. De context bepaalt welke risico’s het zwaarst wegen en hoe een ciso zijn of haar rol moet invullen.In de financiële sector ligt de nadruk traditioneel sterk op governance, regelgeving en controle. Banken opereren in een omgeving waarin vertrouwen essentieel is en waarin incidenten direct kunnen leiden tot financiële en maatschappelijke impact. Hierdoor zijn processen, verantwoordelijkheden en risicobeheersing vaak zeer volwassen ingericht.Continu zoeken naar de balans tussen veiligheid en de vrijheid die innovatie mogelijk maaktDe academische wereld kent een andere dynamiek. Universiteiten zijn gebouwd rondom openheid, samenwerking en internationale kennisuitwisseling. Onderzoekers moeten toegang hebben tot systemen en informatie, terwijl tegelijkertijd gevoelige data en intellectueel eigendom beschermd moeten worden. Voor een ciso betekent dit continu zoeken naar de balans tussen veiligheid en de vrijheid die innovatie mogelijk maakt.In de industrie verschuift de focus opnieuw. Bij VDL Groep draait cybersecurity niet alleen om digitale systemen, maar ook om de continuïteit van productieprocessen, ot-omgevingen en internationale toeleveringsketens. Digitalisering creëert nieuwe mogelijkheden, maar brengt ook nieuwe afhankelijkheden en risico’s met zich mee.Invloed en communicatieOndanks de verschillen tussen sectoren ziet De Vries één belangrijke overeenkomst: de ciso moet de verbinding maken tussen cybersecurity en de bredere organisatie. ‘Hoewel de sector waarin je werkt verschillend kan zijn, is de belangrijkste boodschap dat je zorgt dat je inzichten deelt met het bestuur en je stakeholders om het gesprek te starten’, aldus De Vries.Daarmee raakt hij een fundamentele ontwikkeling binnen cybersecurity. De ciso is niet langer alleen verantwoordelijk voor technische beveiligingsmaatregelen, maar moet risico’s kunnen vertalen naar strategische keuzes. Het gaat minder om het voorkomen van ieder risico en meer om het helpen van organisaties bij het nemen van bewuste beslissingen.Volgens De Vries is het bovendien waardevol voor securityprofessionals om buiten hun eigen sector te kijken. ‘Ik moedig iedereen aan om in verschillende sectoren te werken’, zegt hij. Juist die variatie zorgt ervoor dat professionals verschillende perspectieven ontwikkelen op risico, governance en samenwerking.Nieuwe regelgeving en aiNaast sectorverschillen ziet De Vries ook ontwikkelingen die alle organisaties raken. Een positieve trend noemt hij de toenemende aandacht voor cybersecurity op bestuursniveau door de komst van de NIS2-richtlijn.De positie van de ciso verandert van specialist naar strategische gesprekspartnerWaar cybersecurity lange tijd vooral als technisch onderwerp werd gezien, komt het door nieuwe regelgeving steeds nadrukkelijker op de agenda van bestuurders en toezichthouders. Daarmee verandert ook de positie van de ciso van specialist binnen de it-organisatie naar strategische gesprekspartner voor de gehele organisatie.Tegelijkertijd zorgt ai volgens De Vries voor een fundamentele verandering binnen cybersecurity. ‘De fundamentele verandering die ai brengt voor de securitycommunity en ons dagelijks leven kan niet worden genegeerd. Het vraagt onze volledige aandacht, naast alle andere zaken waar we ons al mee bezighouden.’Toekomst blijft onzekerDe snelheid waarmee technologie zich ontwikkelt, maakt voorspellen steeds moeilijker. Ook voor ervaren securityprofessionals blijft de toekomst lastig te voorspellen. ‘Om eerlijk te zijn: ik weet het niet’, zegt De Vries over de vraag hoe cybersecurity zich de komende jaren zal ontwikkelen. ‘Wisten we of konden we de volledige impact van het internet voorzien? Ik zie wel dat het tempo waarin ontwikkelingen plaatsvinden alleen maar verder versnelt.’Juist die onzekerheid maakt de rol van de ciso belangrijker. Organisaties hebben niet alleen behoefte aan technische expertise, maar aan leiders die kunnen omgaan met verandering, verschillende belangen kunnen verbinden en risico’s bespreekbaar maken. Dat is de kern van Martin de Vries zijn keynote op 9 september tijdens Cybersec Netherlands 2026: ‘From banking to academia to manufacturing: what every CISO can learn across industries’. Een sessie over cybersecurity vanuit het perspectief van leiderschap, organisatie en menselijke besluitvorming; en over de lessen die ontstaan wanneer je verder kijkt dan je eigen sector.Bezoek Cybersec Netherlands 2026Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen. Registreer je gratis via deze link.Meer informatie: klik hier.
computable
07-08-2026 19:31