Cybersecurity vraagt om bestuurlijke stuurinformatie

Léon Lalieu
Léon Lalieu
  • Blog
  • woensdag 8 april 2026
Vrijwel iedere organisatie is zich ervan bewust dat investeren in cybersecurity noodzakelijk is. In de praktijk zien wij echter dat bestuurders, directies en hoger management vaak onvoldoende zicht hebben op wat die investeringen daadwerkelijk opleveren. Hoeveel veiliger is de organisatie geworden? Waar liggen de grootste risico’s? En waar is bestuurlijke bijsturing nodig?

Cybersecurity is te vaak een technisch vraagstuk gebleven, terwijl het in essentie een bestuurlijke verantwoordelijkheid is. Zeker in sectoren zoals de zorg, waar continuïteit, beschikbaarheid en vertrouwelijkheid direct raken aan patiëntveiligheid en maatschappelijke verantwoordelijkheid. Recente incidenten onderstrepen hoe afhankelijk organisaties zijn van digitale systemen en hoe groot de impact is wanneer die onder druk komen te staan.

Daarbij verandert het dreigingsbeeld. Naast cybercriminelen zien we steeds nadrukkelijker statelijke actoren die digitale verstoring inzetten als middel voor maatschappelijke ontwrichting. Ook zorginstellingen maken hier deel van uit, simpelweg omdat zij vitale processen uitvoeren en sterk digitaal verweven zijn.

Besturen zonder inzicht is niet langer houdbaar. Wet- en regelgeving zoals NIS2, NEN7510, BIO etc…,  in combinatie met de toenemende nadruk op digitale weerbaarheid, vraagt van bestuurders aantoonbare grip op cyberrisico’s en de mogelijkheid om daarover verantwoording af te leggen.

Daarom hebben wij bestuurlijke instrumenten ontwikkeld waarmee cybervolwassenheid meetbaar wordt. In relatief korte tijd en tegen een beperkte investering ontstaat een helder beeld van de volwassenheid: niet alleen technisch, maar juist ook op Governance, processen en verantwoordelijkheden. Door deze nulmeting te vertalen naar concrete verbeteracties en deze periodiek te herhalen, ontstaat stuurinformatie waarop bestuur en directie daadwerkelijk kunnen handelen. Cybervolwassenheid is geen eenmalig project, maar een continu bestuurlijk proces!

Graag ga ik vrijblijvend in gesprek met bestuurders en directies in de zorg om dit samen te duiden en praktisch vorm te geven.