Ter AA zet digitale veiligheid centraal tijdens Hack the Future

06 okt , 7:33 • Helmond
pexels ann h 45017 38482455
©Pexels
HELMOND – Studenten, ICT-specialisten en ondernemers uit Helmond en De Peel stonden donderdagmiddag bij Ter AA stil bij een onderwerp dat voor vrijwel iedere organisatie steeds belangrijker wordt: digitale veiligheid. Tijdens het evenement Hack the Future werd duidelijk gemaakt hoe cybercriminelen te werk gaan, waar organisaties kwetsbaar zijn en welke maatregelen kunnen helpen om digitale aanvallen te voorkomen.
De bijeenkomst op 1 oktober viel samen met de start van de Europese Cybersecurity Month. Gedurende deze maand wordt in heel Europa extra aandacht gevraagd voor digitale veiligheid, cybercriminaliteit en het vergroten van de digitale weerbaarheid van burgers en organisaties.
Ter AA gebruikte de gelegenheid om niet alleen studenten, maar ook bedrijven uit Helmond, De Peel en de bredere Brainportregio bij het onderwerp te betrekken. Daarmee richtte de middag zich nadrukkelijk niet uitsluitend op mensen die dagelijks met ICT werken. Juist ondernemers en medewerkers zonder technische achtergrond kunnen een belangrijke rol spelen bij het voorkomen van digitale incidenten.

Mens blijft belangrijke schakel

Tijdens verschillende onderdelen van het programma kwamen onderwerpen als phishing, cybercrime, ethical hacking, kunstmatige intelligentie en de digitale weerbaarheid van organisaties aan bod. Specialisten lieten onder meer zien hoe aanvallers proberen toegang te krijgen tot computersystemen en accounts.
Daarbij speelt niet alleen de beveiliging van computers en netwerken een rol. Een verkeerd geopende bijlage, een overtuigend nagemaakte inlogpagina of het gebruik van een onvoldoende beveiligd account kan al voldoende zijn om criminelen toegang tot een organisatie te geven.
Dat maakt cybersecurity steeds minder uitsluitend een taak van de ICT-afdeling. Ook medewerkers die nauwelijks technische kennis hebben, moeten verdachte e-mails, links en andere digitale signalen kunnen herkennen.
Ethische hackers spelen daarbij een bijzondere rol. Zij zoeken met toestemming naar zwakke plekken in systemen en organisaties, zodat deze kunnen worden opgelost voordat kwaadwillenden ze ontdekken. Tijdens Hack the Future werd met praktijkvoorbeelden inzichtelijk gemaakt hoe relatief eenvoudig een aanvaller soms een eerste ingang kan vinden.

Ook kleine bedrijven interessant doelwit

Het onderwerp is ook voor kleinere ondernemingen relevant. Cybercriminelen richten zich al lang niet meer uitsluitend op grote bedrijven of organisaties met grote hoeveelheden waardevolle gegevens. Veel aanvallen worden grotendeels geautomatiseerd uitgevoerd. Daarbij wordt op grote schaal gezocht naar kwetsbare systemen, slecht beveiligde accounts en bekende beveiligingslekken.
Een bedrijf hoeft daardoor niet bewust als doelwit geselecteerd te zijn om slachtoffer te worden.
Landelijke cijfers laten tegelijkertijd zien dat bedrijven de afgelopen jaren stappen hebben gezet. In 2024 kreeg ongeveer vier procent van de Nederlandse bedrijven te maken met ten minste één cyberincident als gevolg van een aanval van buitenaf. In 2016 lag dat percentage nog op elf procent.
De verschillen tussen bedrijven zijn echter groot. Vooral grotere ondernemingen nemen doorgaans meer beveiligingsmaatregelen. Kleinere organisaties beschikken minder vaak over gespecialiseerde medewerkers of uitgebreide beveiligingssystemen.
Ransomware blijft daarnaast een risico. Daarbij worden bestanden of complete systemen door criminelen versleuteld, waarna geld wordt geëist voor het opnieuw toegankelijk maken ervan. Accountovernames en het misbruiken van kwetsbaarheden behoren tot de manieren waarop aanvallers organisaties proberen binnen te komen.

Nieuwe wetgeving

Het evenement in Helmond komt bovendien kort na de invoering van nieuwe landelijke regels. Sinds 15 augustus is de Cyberbeveiligingswet van kracht. Daarmee heeft Nederland de Europese NIS2-richtlijn in nationale wetgeving verwerkt.
Voor ruim 8.000 Nederlandse organisaties brengt de wet nieuwe verplichtingen met zich mee. Organisaties die onder de regelgeving vallen moeten onder meer digitale risico's in kaart brengen, passende beveiligingsmaatregelen treffen en ernstige incidenten melden.
De wet geldt niet voor ieder bedrijf, maar heeft ook indirect gevolgen. Grote en vitale organisaties stellen steeds vaker beveiligingseisen aan leveranciers en andere bedrijven waarmee zij samenwerken. Daardoor kan digitale veiligheid ook voor ondernemingen buiten de directe wettelijke verplichtingen een steeds belangrijkere voorwaarde worden om zaken te kunnen doen.

Verbinding onderwijs en bedrijfsleven

Voor een onderwijsinstelling als Ter AA speelt nog een andere ontwikkeling. De behoefte aan mensen met kennis van digitale beveiliging neemt toe. Studenten die worden opgeleid voor functies binnen ICT komen terecht in een arbeidsmarkt waarin cybersecurity steeds vaker onderdeel is van het dagelijkse werk.
Hack the Future bracht daarom verschillende werelden samen. Naast studenten en medewerkers van Ter AA waren professionals uit het bedrijfsleven en het hoger onderwijs betrokken bij het programma. Onder meer Fontys, VDL, DIGIMIJ en WhiteHats werkten mee aan het evenement.
Daarmee draaide de middag niet alleen om het herkennen van digitale dreigingen, maar ook om kennisuitwisseling tussen onderwijs en bedrijfsleven. Voor de regio Helmond-De Peel, waar veel industriële en technische ondernemingen actief zijn en bedrijven steeds sterker digitaal met elkaar verbonden raken, wordt die samenwerking steeds belangrijker.
Cyberveiligheid is daarmee niet langer alleen een technisch vraagstuk. Het raakt de dagelijkse bedrijfsvoering, personeel, leveranciers, klanten en in sommige gevallen zelfs het voortbestaan van een onderneming.
loading

Loading