Cybersecurity

02 jul, 2026

Twee derde van alle cyberincidenten begint bij een endpoint: 'Mensen blijven toch klikken'

Je medewerkers klikken elke dag, op honderden links, bijlagen en bestanden. Dat is hun werk, maar het is ook de makkelijkste weg naar binnen voor een hacker. Pelle Aardewerk, endpoint security adviseur bij HP, legt uit waarom beleid en training alleen niet genoeg zijn en wat isolatietechnologie doet wat antivirus niet kan.

2 minuten
Twee derde van alle cyberincidenten begint bij een endpoint: 'Mensen blijven toch klikken'

Endpointbeveiliging

Pelle Aardewerk zit al ruim 25 jaar in de cybersecuritywereld. Als endpoint security adviseur en subject matter expert bij HP spreekt hij dagelijks met CISO’s, ministeries en grote organisaties. Hoe analyseert hij de huidige situatie van endpointbeveiliging? “Twee derde van de security-incidenten start vandaag al bij het endpoint. En dat is een toenemende lijn.”

Van on-premise naar de cloud

De verklaring is structureel, aldus Aardewerk. “Servers die vroeger in de beveiligde serverruimte stonden, draaien nu in de cloud. Medewerkers werken van overal. En al die toegang, tot data, applicaties, netwerken, loopt samen bij één punt: de laptop. Daar komt het internet, de data, applicaties en gebruikers allemaal samen.”

En daar gedragen gebruikers zich niet altijd even veilig, ziet Aardewerk. “Plus ze werken niet altijd in even veilige ruimtes die je wel op kantoor hebt, met een firewall en fysieke beveiliging.”

‘Mensen blijven toch klikken’

De klassieke reactie op dit probleem is beleid. Klik niet op externe e-mails. Open geen bijlagen van onbekenden. Train je medewerkers. “Dat is waardevol, maar als je in HR werkt en je moet klikken op een cv van een sollicitant, doe je dat toch. Als je in marketing werkt, ga je naar browsers. Dus dan kun je zeggen: daar word je in getraind. Dat is ook geweldig. Maar toch blijven mensen klikken.”

De securitydriehoek

Security, zo beschrijft hij het, is een driehoek van policy, people en technologie. Alle drie zijn nodig. Maar de praktijk laat zien dat de eerste twee niet genoeg zijn zolang de technologie niet meebeweegt. “Dus heb je technologie nodig om niet alleen detectief te kijken waar fout op is geklikt, maar ook aan de preventieve kant.”

350.000 nieuwe malware-varianten per dag

De schaal van het probleem maakt traditionele detectie steeds minder effectief. Antivirussoftware herkent wat al bekend is, maar met AI worden dagelijks naar schatting 350.000 nieuwe malware-varianten ontwikkeld. Zero-days die geen enkel signaturenbestand kent. 

“Die vallen ons niet allemaal aan”, zegt Aardewerk. “Maar de kans dat één iemand uit je omgeving klikt op een foutieve link is veel groter geworden. En dat wordt niet voorkomen door antivirus of next-gen detectie.”

Isolatie als voorkant

Aardewerk ziet isolatietechnologie als het meest effectieve antwoord op dit probleem. Het principe: alles waar een gebruiker op klikt: een link, een bijlage, een download, wordt geopend in een micro virtual machine, volledig geïsoleerd van het onderliggende systeem. Zo kan malware het device niet bereiken, óók bij een foutieve klik.

Dat is dan ook het hoofdprincipe achter HP SureClick. “Wij zien wereldwijd bij klanten die SureClick hebben geïmplementeerd vrijwel geen incidenten op het gebied van malware en ransomware”, zegt Aardewerk. “Dat is vrij uniek, omdat mensen toch blijven klikken.”

Samengevat: de strategie gaat van detectie naar preventie. Niet wachten tot er iets misgaat en dan ingrijpen, maar zorgen dat de schade beperkt blijft vóórdat het zover komt. “In een omgeving waar één klik genoeg is om een hacker binnen te laten, is dat geen luxe meer.”

De businesscase van goede security

Wil je als IT-manager graag genoeg geld en aandacht voor security binnen je bedrijf, maar weet je niet goed hoe je dit aan moet pakken? In deze longread lees je hoe je de directie kunt overtuigen met een ijzersterke businesscase.

Downloaden
IWMW-MT Select-248x352px-1