Cybersecurity

10 sep, 2026

Alles wat je moet weten over security in 2026

In een tijdperk waarin technologie razendsnel evolueert en cyberdreigingen een alledaagse realiteit zijn geworden, neemt het belang van robuuste cybersecurity alleen maar toe. In dit artikel lees je alles wat Pelle Aardewerk, onze expert op het gebied van cybersecurity, vindt dat je nu in 2026 zou moeten weten over dit onderwerp.

7 minuten
Security bedrijven 2026

De impact van hybride werken op security

“De omschakeling naar hybride werken heeft het beveiligingslandschap drastisch veranderd,” stelt Aardewerk. Traditioneel werkten we voornamelijk op kantoor, waar de mogelijkheden voor de beveiliging van bedrijfsdata te overzien waren. “We werken nu vanuit huis, cafés, onderweg – overal is een potentieel toegangspunt voor bedreigingen.”

Aardewerk benadrukt hoe belangrijk het is om juist endpoints – de toegangspunten van gebruikers tot het bedrijfsnetwerk, applicatie en data – adequaat te beveiligen. “Hackers richten zich op de zwakste schakel, vaak de gebruiker die op een kwaadaardige link klikt. Dat is waar onze Endpoint Security Zero Trust-strategie een rol speelt,” legt hij uit.

Zero Trust: niet alleen beleid, maar noodzaak

“Zero Trust is gebaseerd op het principe dat we niets vertrouwen en alles moeten verifiëren,” legt Aardewerk uit. Hij beschrijft vier essentiële stappen van deze benadering: passwordless multifactor-authenticatie voor toegang tot devices, security in de supply chain en tijdens de levenscyclus van apparaten, het lokaliseren en beveiligen van (gestolen) apparaten en het veiligstellen van ‘klikken op bestanden en url’s, veelal via externe e-mailcommunicatie, het belangrijkste kanaal voor malware en ransomware.

“Meer dan 70% van de malware en ransomware-aanvallen worden veroorzaakt door gebruikers die op schadelijke links klikken,” deelt hij een alarmerende statistiek.

Whitepapers

Voordat je aan de slag gaat met het verbeteren van je cybersecurity, is het belangrijk om in kaart te brengen waar binnen je organisatie knelpunten zitten. Pelle Aardewerk is cybersecurity expert bij HP, hij legt uit dat je moet starten met risicomanagement.

Downloaden
IWMW-WP-SecurityDriehoek

Menselijke fouten

Ondanks geavanceerde technologieën blijft de menselijke factor een kwetsbaar punt in elke beveiligingsstrategie. “Mensen blijven fouten maken. Ze klikken op kwaadaardige links of gebruiken zwakke wachtwoorden. Daarom is voortdurende training en bewustwording belangrijk,” zegt Aardewerk.

Maar hij erkent ook de beperkingen van training. “Je kunt mensen niet volledig trainen om geen fouten te maken. Daarom is het belangrijk om security technologie in te zetten die gebruikers beter beschermt.”

De dreiging in cijfers

Sinds werknemers massaal vanuit huis zijn gaan werken, is het aantal succesvolle cyberaanvallen met maar liefst 400% gestegen, vertelt Pelle Aardewerk in deze video. Daar komt bij dat er dagelijks zo’n 350.000 nieuwe varianten malware bijkomen, een aantal dat door AI alleen maar verder oploopt. “Ik geloof niet in 100% veilig, het gaat een keer fout,” zegt hij daarover. “En hoe langer je down bent, hoe groter de impact op de business is.”

Volgens Aardewerk start inmiddels twee derde van alle security-incidenten bij het endpoint, met het risico dat dit aandeel verder oploopt naarmate meer bedrijfskritische systemen in de cloud draaien:

Sure Click Enterprise

HP heeft hier een oplossing voor: Sure Click Enterprise. Aardewerk legt uit: “Sure Click Enterprise zorgt ervoor dat elk bestand en elke link wordt geopend in een veilige afgesloten omgeving. Dit voorkomt dat malware de kans krijgt om het bedrijfsnetwerk te besmetten.”

Hij vervolgt: “Wat dit product uniek maakt, is de combinatie van hardware en software. De micro-virtuele machines draaien direct op de CPU van het apparaat via hypervisor technologie, wat betekent dat zelfs zonder netwerkverbinding de beveiliging intact blijft.” Bovendien werkt deze technologie ook op non-HP devices voor bedrijven met een mixed fleet.

Pelle Aardewerk van HP

Pelle Aardewerk

Bekijk het gesprek: Hero Talks – NIS2 & Security

In de eerste aflevering van de Hero Talks-serie van HP gaan Pelle Aardewerk en Jules Vos (DNV) in gesprek over de securitywetgeving NIS2: wat houdt de wet in, voor wie geldt hij, en wie binnen een organisatie is verantwoordelijk voor naleving. In een half uur ben je volledig op de hoogte van de impact van NIS2 op jouw organisatie.

Regelgeving in 2026

Aardewerk wijst ook op de nieuwe regelgeving omtrent cybersecurity waar bedrijven rekening mee moeten houden. “Nieuwe wetgevingen, zoals NIS2, DORA en de Cyber Resilience Act, dwingen bedrijven om hun beveiligingsmaatregelen te herzien. Deze wetgevingen vereisen dat bedrijven niet alleen hun eigen beveiliging verbeteren, maar ook die van hun toeleveranciers controleren, zodat de gehele supply chain security verbetert,” zegt Aardewerk.

NIS2

NIS2 (via de Cyberbeveiligingswet) verplicht organisaties onder meer tot een risicoanalyse, een incident-managementplan met tijdige meldplicht en duidelijke afspraken met leveranciers over wat er gebeurt als het misgaat. “Het is niet zozeer dat er veel nieuwe concepten worden geïntroduceerd,” aldus Aardewerk, “maar eerder dat bestaande principes worden aangescherpt als fundament voor een effectief beveiligingsbeleid binnen de hele supply chain.”

Dit zorgt voor extra druk op bedrijven omdat deze regelgevingen vereisen dat de hele toeleveringsketen beveiligd wordt. “Met name in het MKB is er nog een lange weg te gaan. Veel MKB-bedrijven zijn zich nog niet volledig bewust van de risico’s en de noodzakelijke investeringen die nodig zijn om aan deze wetgevingen te voldoen,” merkt hij op.

“Ga maar eens na waar je technologie of services worden gebruikt en wat er gebeurt bij een outage door een kwetsbaarheid of security incident? Dit heeft gevolgen voor klanten, maar mogelijk ook voor de essentiële infrastructuur en zelfs voor de mensheid.”

Naleving wetgeving

Wie verantwoordelijk is voor die naleving, is volgens Aardewerk lang niet altijd duidelijk geregeld. Bij grotere organisaties ligt die rol meestal bij een Chief Information Security Officer (CISO), een van de zwaarste functies binnen het bedrijf, stelt hij:

“Ze moeten alles weten over alle aspecten van beveiliging, én evangelist zijn die de hele organisatie meeneemt in het belang van security. Ze worden verantwoordelijk gehouden als er iets misgaat, maar krijgen vaak niet de middelen die ze nodig hebben.” Niet toevallig is de gemiddelde diensttijd van een CISO minder dan twee jaar.

Het grotere plaatje: bedrijfscontinuïteit en veerkracht

“Bedrijven moeten accepteren dat het niet de vraag is of, maar wanneer ze worden aangevallen,” stelt Aardewerk resoluut. “Het is essentieel om voorbereid te zijn en een solide incident response en disaster recovery plan te hebben. Hoe langer de business offline is, hoe groter de impact op het bedrijf en klanten. Het uiteindelijke doel van cyberbeveiliging is om de bedrijfscontinuïteit te waarborgen en de veerkracht van een organisatie te vergroten.”

Hij verwijst nogmaals naar het belang van disaster recovery en business continuity plannen. Met andere woorden: hoe snel ben je weer operationeel op het moment dat je daadwerkelijk aangevallen wordt.

“Ook voor dit scenario beschikt HP over technologie. Met Sure Recover kan een eindgebruiker een apparaat op afstand zelf resetten en herstellen, waardoor de downtime minimaal is,” legt hij uit. Dit soort oplossingen zorgt ervoor dat bedrijven snel weer operationeel kunnen zijn na een cyberincident, wat cruciaal is voor het beperken van schade en produktiviteit.

Het belang van een holistische benadering

Aardewerk benadrukt het belang van een holistische benadering van cyberbeveiliging. “Het is niet genoeg om alleen technologie te implementeren. Bedrijven moeten ook hun beleid en procedures herzien en zorgen dat hun personeel goed is opgeleid.”

Hij verwijst naar de driehoek van security: beleid, mensen en technologie. “Elk van deze elementen moet op elkaar zijn afgestemd om een effectieve beveiligingsstrategie te vormen,” zegt hij.

Samenwerking binnen de sector

“Niemand kan dit alleen,” benadrukt Aardewerk. “Zelfs de grootste bedrijven met uitgebreide beveiligingsteams zijn afhankelijk van hun partners en leveranciers. Het is een gezamenlijke inspanning.” Hij pleit voor een cultuur van samenwerking en kennisdeling binnen de sector.

“Het delen van informatie over bedreigingen en best practices is essentieel. Door samen te werken, kunnen we sneller reageren op nieuwe dreigingen en elkaar versterken,” aldus Aardewerk.

De toekomst van cybersecurity

“De technologie blijft evolueren en daarmee ook de bedreigingen. Kunstmatige intelligentie zal een steeds grotere rol spelen, zowel voor verdediging als voor aanvallen.”

Hij ziet ook een belangrijke rol voor nieuwe technologieën zoals quantum computing en geavanceerde cryptografie. Volgens Aardewerk is dat geen ver-van-je-bed-scenario meer. “We moeten vooruit denken en proactief nieuwe technologieën integreren om voorop te blijven lopen,” zegt hij.

“In onze security laboratoria zijn we dagelijks bezig om onze klanten nu en in de toekomst veilig hybride te kunnen laten werken.”

Quantumcomputers: klaar voor 2029

Quantumcomputers die de huidige encryptie kunnen doorbreken zijn geen ver vooruitzicht meer: de markt verwacht ze al tussen 2029 en 2030.

“En ze zijn zó snel, dat een van de dingen die ze kunnen gaan doen is de huidige cryptografiestandaarden en -protocollen doorbreken. Met name asymmetrische encryptie zoals we die vandaag kennen,” aldus Aardewerk. Dat maakt het volgens hem geen ver-van-je-bed-probleem: “Heel belangrijk als actiepunt voor nu: koop technologie in die secure by design is.

Je moet er eigenlijk nu al voor zorgen dat de technologie die je langer gebruikt, ook tijdens de rest van de levenscyclus – dus ook na 2029 – quantumproof is en blijft.”

Cryptografie zit volgens hem in vrijwel elke organisatie verwerkt, ook als dat niet meteen zichtbaar is. “Kijk naar de financiële industrie, dat draait voor een groot deel op cryptografie: blockchain, maar ook multifactor authenticatie. Maar het stopt niet bij de bank – door het hele bedrijf wordt cryptografie gebruikt, ook bij kleinere bedrijven. Ook als je zelf geen cryptograaf in huis hebt, leun je er waarschijnlijk al op.”

Quantum-proof enterprise security chip

HP is daar zelf al op voorbereid, vertelt Aardewerk: “We hebben een quantum-proof enterprise security chip ingebouwd in alle devices, zodat gebruikers en klanten die nu een laptop, een desktop of een printer kopen – en die ook nog in 2029 en later gebruiken – diezelfde technologie op een veilige manier kunnen blijven gebruiken.”

De aanschaf die je vandaag doet, bepaalt dus of je over vier jaar nog veilig bent: apparatuur gaat vaak langer mee dan de horizon waarop quantumcomputers naar verwachting operationeel worden.

Wat kun je als IT-professional nu al doen?

“Het belangrijkste is om inzicht te krijgen: welke cryptografie is heel erg belangrijk voor mij? En blijft die cryptografie nog steeds veilig als die quantumcomputers er komen? Zo niet, ga dan in overleg met je partner of met je vendoren, om ervoor te zorgen dat zij met quantumcomputing bezig zijn – en ervoor gaan zorgen dat jij straks veilig kan blijven werken.”

De businesscase van goede security

Wil je als IT-manager graag genoeg geld en aandacht voor security binnen je bedrijf, maar weet je niet goed hoe je dit aan moet pakken? In deze longread lees je hoe je de directie kunt overtuigen met een ijzersterke businesscase.

Downloaden
IWMW-MT Select-248x352px-1

Lees ook: