Collega William van den Berg over digitale veiligheid bij overheden
Digitale weerbaarheid staat steeds vaker op de agenda van overheidsorganisaties. En terecht. Gemeenten, provincies en andere publieke instellingen werken dagelijks met gevoelige data van burgers en bedrijven. De noodzaak om digitaal weerbaar te zijn, is geen bijzaak meer. Het is randvoorwaardelijk.
We spraken collega William van den Berg, die onlangs sprak op de Overheid360-beurs, over waarom digitale weerbaarheid vandaag al jouw aandacht verdient.
Wat betekent digitale weerbaarheid bij overheidsorganisaties?
“Het betekent dat medewerkers zich bewust zijn van wat ze doen. Dat iemand niet zomaar op een link klikt of een verdachte QR-code scant.
“Je moet eigenlijk met alles voorzichtig zijn. Niet alleen op de werkvloer, ook in de IT-inrichting. Want dreigingen zoals ransomware of DDoS-aanvallen nemen alleen maar toe.”
Autoriteit Persoonsgegevens rapporteerde dat er in 2024 twee keer zoveel ransomwareaanvallen waren (waarbij ook data werd gestolen) ten opzichte van 2023.
De financiële schade van cyberaanvallen voor organisaties kan flink oplopen, blijkt ook uit de enquête van de AP. Er zijn voorbeelden uit 2024 waarbij de schade oploopt tot in de tonnen. Gemiddeld geven organisaties meer dan 100.000 euro uit bij een cyberaanval.
Waarom moeten organisaties structureel investeren in informatiebeveiliging?
“De technologie ontwikkelt zich razendsnel – en de technieken van hackers helaas ook. Daarom moet je blijven investeren. In middelen, maar vooral in mensen. Nieuwe collega’s dienen goed opgeleid te worden in het veiligheidsbeleid.”
“Hoeveel je moet investeren verschilt per organisatie. Maar één ding is zeker: niets doen is geen optie.”
Worden IT-teams serieus genomen als ze aan de bel trekken?
“Niet altijd. Vaak wordt er pas naar IT gekeken als het al fout is gegaan. IT is als water uit de kraan, iedereen verwacht dat het werkt. Tot het ineens niet meer werkt. Dan is er paniek.”
“IT-teams zouden vaker actief het gesprek aan moeten gaan. Laat voorbeelden uit het nieuws zien. Maak duidelijk: dit willen we voorkomen.”
Een zeer recent voorbeeld is het Openbaar Ministerie dat al meer dan een week afgesloten van het internet na een vermoedelijke hack. En ze blijven mogelijk weken afgesloten. Dit kan iedere organisatie overkomen.
Hackers worden steeds slimmer en efficiënter, zeker met de opkomst van AI. Als ze binnen zijn, zijn de reputatie-, data- en financiële schade niet te overzien. Daarom wil je het zo veel mogelijk voorkomen.
Hoe groot is het bewustzijn onder medewerkers?
“Bij de meeste gemeenten is er wel een basiskennis. Er zijn al goede maatregelen. En mensen klikken minder snel op verdachte links.”
“Maar hackers worden slimmer. Elke maand weer. Wat gisteren nog herkenbaar was als een verdachte mail, ziet er vandaag professioneel uit. De techniek ontwikkelt, en het bewustzijn moet daarin meegroeien.”
Wat helpt dan om bewustzijn te vergroten?
“Bewustwordingstrajecten. Periodieke acties, organisatiebreed. Laat het iets terugkerends zijn, zodat medewerkers actief blijven nadenken over veiligheid.”
Tip van TReNT
Een bewustwordingscampagne werkt het beste als die ingebed is in de cultuur. Bijvoorbeeld door het koppelen aan themaweken zoals “Week van de Veiligheid” of “Data Dinsdag”, waarbij concrete tips, ervaringen en risico's gedeeld worden. Koppel bewustwording ook aan echte praktijkcases uit de organisatie. Wat ging er bijna mis? Hoe werd het opgelost? Mensen leren het meest van herkenbare verhalen uit de eigen werkomgeving.
Komt er steeds meer druk te liggen op IT-teams?
“Zonder twijfel. IT-teams zijn in korte tijd veranderd van generalisten naar coördinatoren van een complex landschap. Vaak met externe specialisten.”
“Data beweegt zich razendsnel, over meerdere locaties. Het is allang niet meer alleen interne data op één server. Des te belangrijker dat IT-teams ondersteuning krijgen in het borgen van digitale weerbaarheid.”
Bedrijven verwachten dat IT-systemen altijd beschikbaar en veilig zijn, wat de werkdruk verhoogt. Daarnaast neemt het aantal digitale projecten toe, terwijl het personeelstekort in de sector blijft groeien. IT-teams moeten ook steeds vaker inspelen op veranderende bedrijfsbehoeften en klantverwachtingen. Deze combinatie van factoren zorgt voor een hoge werkdruk en een constant gevoel van urgentie binnen IT-afdelingen.
Blijft digitale weerbaarheid ook in de toekomst een belangrijk onderwerp?
“Absoluut. De digitale wereld verandert voortdurend. Dus moeten organisaties constant scherp blijven. Je kunt niet achterover leunen als het gaat om veiligheid.”
Ben jij geïnteresseerd in het onderwerp cyber security? Volg TReNT op LinkedIn of schrijf je in voor de nieuwsbrief! We hebben veel informatie op de website en gaan de komende tijd aandacht besteden aan dit belangrijke onderwerp.