Wanneer Diego Lopez, Hoofd Cyberbeveiliging bij IT Totaal, betrad het podium Circulaire Technologie Forum 2026 De boodschap was duidelijk: cyberdreigingen zijn geen abstract of verafgelegen fenomeen dat anderen treft. Ze zijn er nu, en ze raken iedereen, van kritieke infrastructuur zoals energie, gezondheidszorg en financiën tot individuele bedrijven van elke omvang.
Diego schetste een beeld van een fundamenteel veranderd dreigingslandschap. Digitalisering heeft lange tijd innovatie en efficiëntie gestimuleerd, maar het heeft ook een enorm aanvalsoppervlak gecreëerd. En in 2026 heeft AI het speelveld ingrijpend veranderd. Niet alleen voor verdedigers, maar net zozeer voor aanvallers.
De deelnemers aan Circulaire Technologie Forum Ik heb concrete inzichten opgedaan in hoe aanvallers te werk gaan, waar organisaties tekortschieten en wat echt het verschil maakt.
1. De vraag is niet óf u blootgesteld zult worden, maar wanneer.
Digitalisering heeft een enorm kwetsbaarheidsgebied gecreëerd. Elk verbonden apparaat, elke integratie en elke cloudservice is een potentieel toegangspunt. Het is belangrijk om op die realiteit te reageren, in plaats van te hopen eraan te ontsnappen.
2. Regelgeving biedt geen bescherming.
Kwaadwillende actoren trekken zich niets aan van wetgeving en ontwikkelen zich sneller dan toezichthouders. Naleving van wet- en regelgeving is geen vervanging voor actieve beveiligingsmaatregelen.
3. Sneller patchen – de meeste aanvallen maken gebruik van bekende kwetsbaarheden.
Een groot deel van de huidige aanvallen is niet gebaseerd op geavanceerde zero-day-aanvallen, maar op kwetsbaarheden die al maanden of jaren bekend zijn. Een van de belangrijkste verdedigingsmechanismen is eenvoudig: houd systemen up-to-date en sluit de deuren waar aanvallers al op kloppen.

4. Begrijp hoe aanvallers denken
Aanvallers volgen een vast patroon: verkenning → inbraak → verspreiding → controle → impact. Het is een keten, en ketens kunnen worden doorbroken. Als je het proces kent, kun je de aanval vroegtijdig stoppen, voordat de schade is aangericht.
5. AI vult de menselijke capaciteiten aan, maar vervangt ze niet.
AI is een gamechanger, zowel offensief als defensief. Voor verdedigers kan het afwijkingen identificeren en de werkdruk van beveiligingsteams verlichten. Maar AI mist de context en het operationele inzicht dat een mens wel heeft. Echte veiligheid ontstaat juist door de interactie tussen mens en mens.
6. Tijd is je grootste vijand, en je hebt er minder van dan je denkt.
Organisaties hebben gemiddeld maanden nodig om een inbreuk te detecteren. Een aanvaller kan een volledig netwerk binnen enkele minuten versleutelen. Investeer in de mogelijkheid om... snel ontdekken, Niet alleen preventie.
Diego's tips die je mee naar huis kunt nemen en in je eigen bedrijf kunt toepassen.Cyberbeveiliging is een strategisch managementvraagstuk, geen IT-vraagstuk. De juiste combinatie van technologie, processen en mensen zorgt voor de benodigde weerbaarheid. Wacht niet langer.








