Vind je route naar cybercrisismanagement op Cybersec Netherlands 2026Geen organisatie is volledig immuun voor een incident. Een kwetsbaarheid kan worden misbruikt, een account kan worden overgenomen of een aanvaller kan via een leverancier binnenkomen. Hoe naticipeer je op een cybercrisis? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands.Een cybercrisis vraagt namelijk om meer dan een technisch antwoord. Wie neemt de beslissingen? Hoe snel wordt duidelijk wat er aan de hand is? Hoe voorkom je dat een incident zich verder verspreidt? En wanneer kun je zeggen dat de crisis daadwerkelijk voorbij is?Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je je voorbereidt op een cybercrisis?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.Wie op 9 en/of 10 september naar Cybersec Netherlands 2026 in Jaarbeurs Utrecht gaat, kan die vragen vanuit verschillende invalshoeken bekijken. Van crisisleiding en zichtbaarheid tot beheersing, herstel en samenwerking. Samen vormen ze een route langs vijf stappen om beter voorbereid te zijn op het moment waarop cybersecurity niet langer een preventievraagstuk is, maar een crisis.Meer dan securityincidentEen securityincident hoeft niet direct uit te groeien tot een crisis. Dat gebeurt wanneer de gevolgen verder reiken dan het securityteam en bijvoorbeeld de bedrijfsvoering, klanten of reputatie raken. Op dat moment moeten beslissingen vaak onder tijdsdruk worden genomen, terwijl informatie onvolledig is en belangen uiteenlopen.Daarom begint goed cybercrisismanagement niet pas wanneer een aanvaller is ontdekt. Het begint met voorbereiding. Wie verantwoordelijkheden vooraf helder heeft, weet welke informatie nodig is en regelmatig oefent, staat tijdens een incident sterker.Stap 1: bepaal wie er beslist wanneer het misgaatEen cybercrisis kan technische problemen veroorzaken, maar de belangrijkste beslissingen zijn lang niet altijd technisch. Moet een systeem offline? Wanneer informeer je klanten of partners? Welke risico’s accepteer je om de bedrijfsvoering draaiende te houden?De keynote ‘From banking to academia to manufacturing: what every CISO can learn across industries’ (9 september, 13.30 – 13.50 uur, Mainstage) sluit hier goed op aan. Martin de Vries, chief information security officer bij VDL Groep, kijkt vanuit ruim twintig jaar ervaring naar het cybersecurityleiderschap in verschillende sectoren. Daarbij komen onder meer governance, stakeholdermanagement, crisisrespons en risico-eigenaarschap aan bod.Northwave sluit hier als exposant goed op aan (stand 11.C057). De organisatie houdt zich bezig met cybersecurity en incident response en biedt daarmee een praktische aanvulling op de vraag hoe organisaties zich voorbereiden op situaties waarin een securityincident uitgroeit tot een bedrijfscrisis.Wat levert deze stop op?Meer duidelijkheid over verantwoordelijkheden en besluitvorming wanneer een cyberincident niet meer alleen een zaak van het securityteam is.Stap 2: zorg dat je snel weet wat er gebeurtEen crisis wordt moeilijker te beheersen wanneer de organisatie geen betrouwbaar beeld heeft van haar eigen digitale omgeving. Welke systemen zijn bereikbaar? Welke assets staan publiekelijk bloot? En welke nieuwe verbindingen of kwetsbaarheden zijn ontstaan zonder dat het securityteam daarvan op de hoogte is?De sessie ‘The intelligence gap: why modern SOCs depend on complete internet visibility’ (10 september, 13.15 – 13.45 uur, Masterclass theater 5) gaat precies over dat probleem. Security operations centers (soc’s) moeten steeds sneller dreigingen detecteren, onderzoeken en beantwoorden, terwijl hun informatie over systemen met internettoegang en dreigingsactiviteiten soms onvolledig of verouderd is.Hadrian sluit hier goed op aan als exposant (stand 11.D074). De organisatie richt zich op external attack surface management en combineert continue asset discovery met het valideren van kwetsbaarheden vanuit het perspectief van een aanvaller. Daarmee past Hadrian bij de praktische vraag achter deze stap. Je kunt een crisis immers pas goed beheersen wanneer je weet wat er daadwerkelijk aan de buitenkant van je organisatie zichtbaar en bereikbaar is.Wat levert deze stop op?Een beter beeld van de digitale omgeving en daarmee een snellere startpositie wanneer een incident zich voordoet.Stap 3: voorkom dat een incident uitgroeit tot een crisisWanneer een aanvaller eenmaal binnen is, telt iedere minuut. Zeker bij ransomware kan een relatief klein incident zich snel ontwikkelen tot een situatie waarin systemen en data niet meer beschikbaar zijn.De sessie ‘Welcome to Cryptographic Park: how ransomware finds a way’ (9 en 10 september, 12.30 – 13.00 uur, Masterclass theater 5) kijkt naar de manier waarop ransomware langs traditionele beveiligingsmaatregelen kan komen. De nadruk ligt volgens Ross Asquith, solutions engineering director bij Halcyon, niet alleen op preventie, maar ook op detectie, het blokkeren van encryptie en snel herstel.Keepit past goed bij deze stap (stand 11.B050). De organisatie richt zich op cloudback-up en dataresilience. Daarmee brengt de beursvloer een belangrijk perspectief in bij ransomware. Als preventie en detectie tekortschieten, moet een organisatie kunnen voorkomen dat een aanval meteen leidt tot langdurig verlies van kritieke data en bedrijfscontinuïteit.Wat levert deze stop op?Meer inzicht in de maatregelen die nodig zijn om een aanval te beperken voordat een securityincident uitgroeit tot een bedrijfscrisis.Stap 4: herstel betekent meer dan systemen weer online brengenEen organisatie kan technisch herstellen terwijl de gevolgen van een incident nog jarenlang merkbaar zijn. Denk aan gestolen persoonsgegevens, phishing, identiteitsfraude of klanten die het vertrouwen in een organisatie verliezen.De sessie ‘The breach is over. The damage isn’t’ (10 september, 10.15 – 10.45 uur, Stronger Together Partner Dome 7) kijkt juist naar die periode na een datalek. Willemijn Rodenburg, strategisch adviseur bij Cyberveilig Nederland, richt zich op de gevolgen voor mensen van wie persoonsgegevens zijn gestolen en op de vraag waar de verantwoordelijkheid van organisaties ophoudt en die van slachtoffers begint.Kiteworks sluit hier als exposant goed op aan (stand 11.D056). De organisatie richt zich op het veilig delen en beheren van gevoelige informatie. Daarmee ontstaat een bredere kijk op herstel. Niet alleen systemen moeten weer functioneren, maar ook de informatie waarmee organisaties, medewerkers, klanten en partners werken, moet zorgvuldig worden behandeld.Wat levert deze stop op?Een bredere definitie van herstel. Een crisis is niet voorbij zodra de systemen weer werken, maar pas wanneer ook de gevolgen voor de organisatie en haar omgeving beheersbaar zijn.Stap 5: gebruik een crisis om structureel weerbaarder te wordenEen organisatie die een cybercrisis heeft doorstaan, heeft iets waardevols geleerd. De vraag is alleen of die lessen ook daadwerkelijk worden omgezet in verbetering.De sessie ‘From islands to alliances: how collaboration transforms cyber resilience’ (10 september, 14.45 – 15.15 uur, Stronger Together Partner Dome 7) kijkt naar cyberweerbaarheid vanuit samenwerking. De centrale gedachte van Aernout Reijmer, ceo van CyberAlloy, is dat organisaties niet als geïsoleerde eilanden functioneren. Juist samenwerking tussen bedrijven, overheid, kennisinstellingen en andere partijen kan helpen om structureel weerbaarder te worden.S2 Grupo sluit aan bij deze laatste stap van de route (stand 11.C024). De organisatie richt zich op cybersecurity en cyberresilience en kan daarmee de vraag achter deze stap helpen verbreden. Een cybercrisis moet niet alleen worden geëvalueerd vanuit de vraag wat er fout ging, maar ook vanuit de vraag welke structurele verbeteringen nodig zijn om een volgende crisis beter op te vangen.Wat levert deze stop op?Een manier om van incident response naar structurele cyberweerbaarheid te gaan. Niet alleen herstellen wat kapot ging, maar de organisatie sterker maken voor een volgende aanval.Crisis begint niet bij incidentWie deze route volgt, ziet dat cybercrisismanagement veel verder gaat dan een incident response-plan. Het begint met duidelijke verantwoordelijkheden en goede voorbereiding. Daarna gaat het om zicht op de omgeving, het beperken van de impact en het daadwerkelijk kunnen herstellen.Maar misschien wel het belangrijkste is wat daarna gebeurt. Een cybercrisis levert informatie op over de manier waarop een organisatie functioneert onder druk. Wie die lessen benut en samenwerking zoekt buiten de eigen organisatie, kan de volgende crisis beter voorbereid tegemoet gaan.Cyberweerbaarheid betekent uiteindelijk niet dat een organisatie iedere aanval kan voorkomen. Het betekent dat een organisatie weet wat ze moet doen wanneer preventie tekortschiet, snel kan handelen wanneer dat nodig is en sterker uit een incident kan komen.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je je voorbereidt op een cybercrisis?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.