door Gorik Van den Bergh
De recente cyberaanval bij het Antwerpse ziekenhuis AZ Monica is een harde wake-upcall. IT-systemen werden preventief uitgeschakeld, geplande zorg moest worden uitgesteld en medewerkers moesten teruggrijpen naar papieren procedures. Dagen later bleven cruciale systemen slechts beperkt beschikbaar, met een grote impact op de dagelijkse werking. En hoewel dit zich in een ziekenhuis afspeelde, is de onderliggende boodschap duidelijk: elke organisatie die afhankelijk is van digitale systemen loopt vandaag gelijkaardige risico’s.
Bij cyberincidenten blijven er in de eerste fase vaak veel vragen onbeantwoord: hoe de aanval precies is verlopen, of (en welke) data zijn buitgemaakt en hoe lang het herstel zal duren. Dat is eigen aan een grondige technische en organisatorische analyse in complexe IT-omgevingen.
Wat wél meteen duidelijk is, is de impact: uitval van systemen, verstoorde processen, verhoogde druk op medewerkers en reputatierisico’s. Dat geldt niet alleen voor ziekenhuizen, maar voor elke organisatie waar continuïteit cruciaal is.
Cybercriminelen beperken zich al lang niet meer tot één sector. Organisaties zijn aantrekkelijk omdat ze waardevolle en gevoelige informatie verwerken, sterk afhankelijk zijn van digitale processen en weinig ruimte hebben voor langdurige uitval.
Dat geldt in het bijzonder voor ziekenhuizen, waar uiterst gevoelige medische gegevens worden verwerkt en continuïteit letterlijk van levensbelang is. Maar dezelfde dynamiek speelt ook in andere sectoren.
Vaak is daar geen bijzonder geavanceerde aanval voor nodig. Een ontbrekende beveiligingsupdate, onduidelijke verantwoordelijkheden of één geslaagde phishingmail kan al volstaan om de werking ernstig te verstoren.
Met de komst van NIS2 wordt digitale weerbaarheid expliciet een verantwoordelijkheid van het management en het bestuur. NIS2 vereist onder meer dat organisaties:
hun digitale risico’s kennen en documenteren;
passende technische én organisatorische maatregelen nemen;
incidenten kunnen detecteren, beheersen en melden;
continuïteit en herstel aantoonbaar voorbereiden.
Met andere woorden: het volstaat niet langer om “iets van maatregelen te hebben”. Organisaties moeten kunnen aantonen dat risico’s beheerst worden en dat hun aanpak ook effectief werkt.
Incidenten zoals bij AZ Monica maken duidelijk dat echte digitale weerbaarheid niet ontstaat door één tool of één audit. Het is een integraal traject waarin je:
risico’s structureel in kaart brengt;
kwetsbaarheden onafhankelijk laat testen;
medewerkers bewust maakt en betrekt;
maatregelen niet alleen definieert, maar ook implementeert én opvolgt;
governance en controles regelmatig evalueert.
Kortom: cyberweerbaarheid is een continu verbetertraject. Dat vraagt meer dan IT, het vraagt leiderschap. Bestuur en directie hebben nood aan betrouwbaar inzicht om onderbouwde beslissingen te nemen over investeringen, prioriteiten en risico-acceptatie. Onafhankelijke evaluatie en toetsing bieden daarbij houvast: ze maken zichtbaar wat goed werkt, waar bijsturing nodig is en waar risico’s blijven bestaan.
Bij Vandelanotte helpen we organisaties om digitale risico’s te begrijpen, beheersen en proactief te versterken. We doen dat niet alleen via onafhankelijke audits, maar ook via pragmatisch advies en begeleiding, altijd afgestemd op jouw sector, structuur en risicoprofiel.
Om dit formulier te kunnen versturen moet u het gebruik van technische cookies aanvaarden. Dat kan u hier aanpassen.
Deze cookies worden gebruikt om onderscheid te maken tussen mensen en bots. Bepaalde gegevens, zoals uw IP adres of taal, kunnen hierbij doorgestuurd worden naar Google. Meer info vindt u in onze cookieverklaring.
Gorik Van den Bergh
Team Manager IT audit gorik.vandenbergh@vdl.be
Disclaimer
Bij onze adviezen baseren wij ons op de huidige wetgeving, interpretaties en rechtsleer. Dit verhindert niet dat de administratie deze kan betwisten of dat bestaande interpretaties kunnen wijzigen.
Lees onze laatste inzichten en nieuwsberichten om op de hoogte te blijven van veranderingen in jouw sector.