Cybersecurity
Bijgewerkt op · Door Maarten van den Bos
Cybersecurity is het beschermen van computernetwerken, systemen, programma's en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.
Wat is cybersecurity?
Cybersecurity is het vakgebied dat digitale systemen en de gegevens daarin veilig houdt. Het Amerikaanse standaardisatie-instituut NIST omschrijft cybersecurity kort als “the process of protecting information by preventing, detecting, and responding to attacks”: informatie beschermen door aanvallen te voorkomen, te ontdekken en erop te reageren.
De Nederlandse Cyberbeveiligingswet, die sinds 15 augustus 2026 geldt, gebruikt de term “beveiliging van netwerk- en informatiesystemen”. De wet omschrijft dat als het vermogen van systemen om weerstand te bieden aan elke gebeurtenis die de beschikbaarheid, authenticiteit, integriteit of vertrouwelijkheid van gegevens of diensten in gevaar kan brengen. Die 3 kerndoelen, vertrouwelijkheid, integriteit en beschikbaarheid, heten samen de CIA-triade.
Cybersecurity en informatiebeveiliging overlappen sterk, maar zijn niet hetzelfde. Informatiebeveiliging beschermt alle informatie, ook op papier of in gesprekken. Cybersecurity richt zich op alles wat digitaal en verbonden is: netwerken, servers, laptops, telefoons, clouddiensten en software. Het voorvoegsel “cyber” verwijst naar die digitale wereld; de herkomst van het woord lees je bij cyber.
Cybersecurity is geen product dat je koopt. Het is een combinatie van techniek (zoals een firewall), processen (zoals een plan voor incidenten) en mensen (zoals medewerkers die een phishingmail herkennen). Een zwakke plek in 1 van die 3 is vaak genoeg voor een aanvaller.
Hoe werkt cybersecurity?
Cybersecurity werkt als een cyclus: je brengt risico’s in kaart, neemt maatregelen, houdt in de gaten wat er gebeurt en leert van incidenten. Een organisatie doorloopt daarbij deze stappen:
- Inventariseer welke systemen en gegevens er zijn en welke het belangrijkst zijn.
- Beoordeel de risico’s met een risicoanalyse: wat kan er misgaan en wat is de schade.
- Bescherm systemen met maatregelen als updates, sterke inlog, back-ups en training.
- Detecteer afwijkingen met monitoring, zodat een aanval op tijd opvalt.
- Reageer op een incident volgens een vooraf gemaakt plan.
- Herstel systemen en gegevens en verbeter de maatregelen.
Maatregelen werken aantoonbaar. Bij grote bedrijven met 250 of meer werknemers steeg het gebruik van multifactorauthenticatie van 71 procent in 2017 naar 97 procent in 2025 (bron: NCSC, Cybersecuritymonitor 2025). Het percentage bedrijven met ten minste 1 cyberincident door een aanval van buitenaf daalde naar 4 procent in 2024 (bron: NCSC, 2026).
Ook voor burgers speelt cybersecurity. In 2024 werden 2,4 miljoen Nederlanders van 15 jaar of ouder slachtoffer van een of meer vormen van online criminaliteit (bron: CBS, 2025). Een overzicht van aanvalstechnieken staat bij cyberaanval.
Uit welke onderdelen bestaat cybersecurity?
Cybersecurity bestaat uit 5 onderdelen die elkaar aanvullen. Elk onderdeel beschermt een andere laag, van het netwerk tot het gedrag van mensen.
| Onderdeel | Wat het beschermt | Voorbeelden van maatregelen | Meer lezen |
|---|---|---|---|
| Netwerkbeveiliging | Het verkeer tussen systemen en de toegang tot het netwerk | Firewall, segmentatie, VPN | Network security, firewall, segmentatie |
| Applicatiebeveiliging | Software, websites en koppelingen tussen systemen | Veilig programmeren, pentest, web application firewall | API-security, WAF, pentest |
| Informatiebeveiliging | De gegevens zelf, waar ze ook staan | Encryptie, toegangsbeheer, classificatie van gegevens | Informatiebeveiliging, encryptie, MFA |
| Operationele security | De dagelijkse bewaking van systemen en de reactie op incidenten | Monitoring, security operations center, incidentplan | Security monitoring, SOC, incident response |
| Awareness | Het gedrag en de kennis van mensen | Training, phishingsimulatie, duidelijke meldroute | Security awareness, phishing-simulatie, social engineering |
Naast deze 5 onderdelen kom je in de praktijk ook endpoint security (beveiliging van laptops en telefoons) en cloud security tegen. Die vallen deels onder netwerk-, applicatie- en informatiebeveiliging.
Voorbeeld uit de praktijk
Op 1 december 2020 konden medewerkers van de gemeente Hof van Twente niet meer inloggen op hun thuiswerkomgeving. Criminelen waren enkele weken eerder binnengekomen “door een combinatie van inrichtingsfouten en gebrek aan monitoring” (bron: VNG, 2021). Eenmaal binnen vernietigden ze gegevens en gijzelden ze de back-ups met ransomware.
De rekenkamer van de gemeente noemde het in haar rapport “De perfecte storm” een samenloop van fouten. Op papier voldeed de gemeente aan de Baseline Informatiebeveiliging Overheid (BIO), waardoor informatiebeveiliging onder controle leek. In de praktijk ontbraken toezicht op de externe IT-leverancier en betrokkenheid van de gemeenteraad.
De zaak laat zien waarom cybersecurity uit meerdere onderdelen bestaat. De inrichtingsfouten raakten netwerkbeveiliging, het gebrek aan monitoring raakte operationele security en de ontbrekende sturing raakte governance.
Cybersecurity in de praktijk van een security-professional
Cybersecurity is een breed vak met veel verschillende functies. Bijna iedere security-professional werkt met 1 of meer van de 5 onderdelen van cybersecurity: netwerk, applicaties, informatie, operatie en awareness.
| Functie | Waar de functie zich op richt |
|---|---|
| CISO (chief information security officer) | Beleid, risico’s en verantwoording aan de directie |
| Security officer | Uitvoering van beleid, bewustwording en naleving |
| SOC-analist | Monitoring en eerste reactie op incidenten in een SOC |
| Ethical hacker of pentester | Zwakke plekken vinden voordat een aanvaller dat doet |
| Security architect | Veilig ontwerp van systemen, zie security by design |
Voor organisaties die onder de Cyberbeveiligingswet vallen, is cybersecurity ook een wettelijke plicht. Die wet is de Nederlandse uitwerking van de Europese NIS2-richtlijn. Meer over de wet lees je bij Cyberbeveiligingswet.
Veelgestelde vragen
Wat doe je als cybersecurity specialist?
Een cybersecurity specialist beschermt systemen en gegevens van een organisatie tegen aanvallen. Dat kan betekenen: beveiligingsinstellingen beheren, meldingen uit monitoring onderzoeken, kwetsbaarheden opsporen en verhelpen, en helpen bij een incident. De precieze taken verschillen per functie, van SOC-analist tot pentester.
Welke opleiding heb je nodig voor cybersecurity?
Er is geen vaste opleiding verplicht. Je kunt instromen via een mbo-, hbo- of wo-opleiding in ICT of cybersecurity, of via cursussen en certificeringen naast je werk. Veel mensen stappen over vanuit systeembeheer, netwerkbeheer of softwareontwikkeling. Een overzicht van opleidingen staat op esif.nl onder Opleidingen.
Welke bedrijven in Nederland zijn al eens gehackt?
Openbaar gedocumenteerde voorbeelden zijn de Universiteit Maastricht, die op 23 december 2019 werd getroffen door ransomware, en de gemeente Hof van Twente in december 2020. Veel aanvallen worden niet openbaar gemaakt. In 2024 vonden in Nederland minimaal 121 unieke ransomware-incidenten plaats (bron: NCSC, 2025).
Hoe merk je dat je gehackt wordt?
Signalen zijn onder meer inlogmeldingen die je niet herkent, een gewijzigd wachtwoord, berichten die je niet zelf hebt verstuurd en een computer die ineens traag of vreemd werkt. Bij organisaties vallen aanvallen vaak pas op door monitoring. Wijzig bij twijfel direct je wachtwoorden en zet multifactorauthenticatie aan.
Bronnen
- NIST CSRC Glossary: Cybersecurity
- Cyberbeveiligingswet (wetten.overheid.nl)
- NCSC: Cybersecuritymonitor 2025, minder cyberaanvallen, weerbaarheidskloof blijft (2026)
- CBS: Meer mensen slachtoffer van online criminaliteit in 2024 (2025)
- NCSC: Cybersecuritybeeld 2025 (2025)
- OM: Succes in onderzoek cyberaanval Universiteit Maastricht (2022)
- VNG: Bestuurlijke lessen uit de hack bij Hof van Twente (2021)
- Rekenkamer Hof van Twente: De perfecte storm
Gerelateerde begrippen
- Informatiebeveiliging
Informatiebeveiliging is het geheel van maatregelen om informatie te beschermen tegen verlies, diefstal, misbruik en ongewenste wijzigingen. Het gaat om digitale en papieren informatie, om systemen en om de mensen die ermee werken. Het doel is dat informatie beschikbaar, juist en vertrouwelijk blijft. Die 3 eisen heten samen de CIA-triade.
- Cyberaanval
Een cyberaanval is een opzettelijke poging om via computers of netwerken systemen, diensten of gegevens te verstoren, te stelen, te wijzigen of te vernietigen. Aanvallers gebruiken technieken als phishing, ransomware, DDoS-aanvallen en misbruik van kwetsbaarheden in software. Het doel is meestal geld, spionage, sabotage of politieke aandacht.
- CIA-triade
De CIA-triade is het model met de 3 kernprincipes van informatiebeveiliging: confidentiality (vertrouwelijkheid), integrity (integriteit) en availability (beschikbaarheid). Informatie mag alleen zichtbaar zijn voor bevoegden, moet juist en volledig blijven en moet beschikbaar zijn wanneer je haar nodig hebt. In Nederland heet hetzelfde model vaak BIV: beschikbaarheid, integriteit en vertrouwelijkheid.
- Cyber
Cyber is een voorvoegsel dat verwijst naar computers, netwerken en de digitale wereld, zoals in cybersecurity, cyberaanval en cybercriminaliteit. Het woord is afgeleid van cybernetica, de wetenschap van besturing en communicatie die Norbert Wiener in 1948 introduceerde. Die term gaat terug op het Griekse kubernètès, dat stuurman betekent.
- Security
Security is het Engelse woord voor beveiliging. In de IT betekent security het beschermen van informatie en systemen, zodat gegevens geheim blijven waar dat moet, kloppen en beschikbaar zijn wanneer je ze nodig hebt. Buiten de IT staat security vaak voor fysieke beveiliging, zoals het bewaken van gebouwen en evenementen door beveiligers.