Security en intelligence, in gewoon Nederlands uitgelegd
esif.nl is een Nederlandstalig naslagwerk over security en intelligence: begrippen, functies, wetgeving en opleidingen. Elke uitleg begint met het antwoord, noemt de bronnen en is geschreven voor mensen die zich oriënteren op een opleiding of functie in security, en voor organisaties die verantwoordelijk worden voor informatiebeveiliging.
Meest gezochte begrippen
- Cybersecurity
Cybersecurity is het beschermen van computernetwerken, systemen, programma's en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.
- SSO (single sign-on)
SSO staat voor single sign-on: je logt 1 keer in en krijgt daarna toegang tot meerdere applicaties zonder opnieuw een wachtwoord in te voeren. Een centrale dienst, de identity provider, controleert wie je bent en geeft dat door aan de andere applicaties. Omdat 1 account dan toegang geeft tot alles, hoort SSO samen te gaan met MFA.
- Cyber
Cyber is een voorvoegsel dat verwijst naar computers, netwerken en de digitale wereld, zoals in cybersecurity, cyberaanval en cybercriminaliteit. Het woord is afgeleid van cybernetica, de wetenschap van besturing en communicatie die Norbert Wiener in 1948 introduceerde. Die term gaat terug op het Griekse kubernètès, dat stuurman betekent.
- Phishing
Phishing is een vorm van online oplichting waarbij criminelen zich voordoen als een bank, overheid of bekend bedrijf om je inloggegevens, betaalgegevens of geld te stelen. Dat gebeurt meestal via een valse e-mail, sms of WhatsApp-bericht met een link naar een nepwebsite. Wie daar gegevens invult, geeft criminelen toegang tot zijn accounts.
- Malware
Malware is een verzamelnaam voor kwaadaardige software die bewust is gemaakt om schade te doen. Het woord komt van het Engelse malicious software. Virussen, wormen, trojans, spyware en ransomware zijn allemaal vormen van malware. Malware kan bestanden stelen of versleutelen, systemen laten uitvallen en apparaten overnemen voor criminelen.
- Skimmen
Skimmen is een vorm van betaalpasfraude waarbij criminelen de gegevens van de magneetstrip van je pinpas of creditcard ongemerkt kopiëren en tegelijk je pincode afkijken. Met die gegevens maken ze een namaakpas waarmee ze geld opnemen, meestal buiten Europa. Door de chip en geoblocking komt skimmen in Nederland bijna niet meer voor.
- API
API staat voor application programming interface: een vaste set afspraken waarmee 2 softwareprogramma's gegevens en functies uitwisselen. Een app vraagt via een API bijvoorbeeld het weer, een adres of de status van een betaling op bij een andere dienst. Omdat API's rechtstreeks toegang geven tot gegevens, zijn ze een geliefd doelwit van aanvallers.
- CIO
CIO staat voor chief information officer: de bestuurder die eindverantwoordelijk is voor de informatievoorziening en IT van een organisatie. De CIO bepaalt de IT-strategie, bewaakt budgetten en grote projecten en zorgt dat technologie de doelen van de organisatie ondersteunt. Informatiebeveiliging valt vaak onder de CIO, maar ligt in de dagelijkse praktijk meestal bij een aparte CISO.
- Security monitoring
Security monitoring is het doorlopend verzamelen en analyseren van loggegevens en netwerkverkeer om aanvallen, misbruik en afwijkingen op tijd te ontdekken. Systemen zoals een SIEM verzamelen signalen uit servers, firewalls en applicaties en geven een melding bij verdacht gedrag. Analisten beoordelen die meldingen en starten zo nodig de afhandeling van een incident.
- 2FA (tweefactorauthenticatie)
2FA staat voor tweefactorauthenticatie: een manier van inloggen waarbij je met 2 verschillende factoren bewijst wie je bent. Naast je wachtwoord gebruik je bijvoorbeeld een code uit een app op je telefoon of je vingerafdruk. Een gestolen wachtwoord is dan niet genoeg om in je account te komen, omdat de aanvaller ook de tweede factor nodig heeft.
- Ransomware
Ransomware is een vorm van malware die bestanden, systemen of back-ups versleutelt, zodat het slachtoffer er niet meer bij kan. De aanvaller eist losgeld, meestal in cryptovaluta, in ruil voor de sleutel om alles weer te ontsleutelen. Vaak stelen criminelen eerst ook gegevens en dreigen ze die te publiceren.
- NIS2
NIS2 is een Europese richtlijn, Richtlijn (EU) 2022/2555, die zorgt voor een hoog gezamenlijk niveau van cybersecurity in de EU. Organisaties in 18 kritieke sectoren moeten hun cyberrisico's beheersen en significante incidenten melden, en hun bestuur is daarvoor verantwoordelijk. In Nederland is NIS2 uitgevoerd met de Cyberbeveiligingswet, die geldt sinds 15 augustus 2026.
Cijfers over cybercrime in Nederland
Eigen analyses op basis van CBS, Autoriteit Persoonsgegevens, DNB en politie, met grafieken en downloadbare data.
- Cybercrime en datalekken in Nederland: cijfers 2026
Minder Nederlandse bedrijven krijgen een cyberincident: 4% in 2024 tegen 11% in 2016, meldt het CBS. Tegelijk stijgt de schade door fraude. DNB telde in 2025 ongeveer 658.000 frauduleuze betalingen met samen 198 miljoen euro aan fraude, 22% meer dan in 2024. Het grootste deel, ongeveer 148 miljoen euro, ging via overschrijvingen.
- De phishing-trechter: van benaderd tot geld kwijt (2025)
In 2025 kreeg 74 procent van de Nederlanders van 15 jaar of ouder minstens 1 bericht of telefoontje van een waarschijnlijke oplichter. 2 procent trapte erin en 0,9 procent verloor geld, ongeveer 133.000 mensen. Van iedere 1.000 mensen die benaderd werden, raakten er dus ongeveer 12 geld kwijt, volgens cijfers van het CBS.
- De weerbaarheidskloof: cybersecuritymaatregelen per bedrijfsgrootte en sector
De weerbaarheidskloof is het verschil in beveiliging tussen grote en kleine bedrijven. In 2025 nam 86% van de bedrijven met 250 of meer werknemers 10 of meer van de 12 maatregelen die het CBS uitvraagt, tegen 13% van de bedrijven met 2 tot 10 werknemers. In 2024 was de kloof het grootst bij het beoordelen van ICT-veiligheid, logbestanden en risicoanalyses.
- Datalekmeldingen per sector en bedrijfsgrootte
In de 1e helft van 2024 kreeg de Autoriteit Persoonsgegevens 9.810 datalekmeldingen. Van de meldingen met bekende bedrijfstak kwam 53,3% uit het openbaar bestuur en de zorg, en 69,4% van organisaties met 250 of meer werkzame personen. Kleine organisaties meldden relatief vaker een datalek door hacking: 17,6% tegen 4,4% bij grote organisaties.
- Ransomware in Nederland: hoeveel aanvallen zijn er echt?
De Autoriteit Persoonsgegevens telde in 2025 136 ransomware-aanvallen in Nederland, tegen 127 in 2024 en 178 in 2023. Project Melissa van politie, OM en NCSC kwam voor 2024 op minimaal 121. De tellingen verschillen door andere definities en bronnen. Allemaal zijn het ondergrenzen: het werkelijke aantal ligt hoger, maar niemand weet hoeveel.
Naar een onderdeel
- Begrippen A tot Z
156 begrippen uit security en intelligence, elk met een kort antwoord, voorbeeld en bronnen.
- Gidsen
Uitgebreide uitleg over wetgeving, carrière en de aanpak van security in de praktijk.
- Beroepen
Wat doet een CISO, security officer of SOC-analist, en welke opleiding past daarbij?
- Opleidingen
Opleidingen in security en informatiebeveiliging vergeleken op niveau, vorm en duur.
- Wetgeving
De Cyberbeveiligingswet, de AVG en de BIO uitgelegd: voor wie ze gelden en wat ze vragen.
- Sectoren
Informatiebeveiliging per sector, van mkb en onderwijs tot logistiek en advocatuur.
- Cijfers
Cijfers over cybercrime, datalekken en fraude in Nederland, met bronnen en downloadbare data.