itriskcarriere.nl

Cyberincidenten: eerste keuzes bepalen latere aansprakelijkheid

Nieuws
24-06-2026
Bas van WIngerden
Bij een cyberincident moeten organisaties vaak ingrijpende beslissingen nemen terwijl het forensisch onderzoek nog loopt. Volgens Fox-IT bepalen juist die eerste keuzes in belangrijke mate de latere aansprakelijkheid en reputatieschade.

Cyberincidenten stellen organisaties voor een lastig dilemma: zij moeten communiceren, meldingen doen en risico's beheersen op een moment dat nog onduidelijk is wat er precies is gebeurd. Tijdens het Aansprakelijkheidsevent van het Verbond van Verzekeraars benadrukte Bas van Wingerden, Principal CIRT Consultant bij Fox-IT, dat incident responders daarom strikt onderscheid maken tussen vastgestelde feiten, aannames en risico's. Juist die nuance ontbreekt vaak in de hectiek van een incident, terwijl de gemaakte keuzes later een belangrijke rol spelen bij aansprakelijkheidskwesties.

Volgens Van Wingerden ontstaat de grootste uitdaging doordat wettelijke meldplichten en publieke verwachtingen sneller handelen vereisen dan forensisch onderzoek zekerheid kan bieden. Organisaties moeten beslissen wanneer zij toezichthouders, klanten en andere stakeholders informeren, terwijl de omvang van een datalek of de daadwerkelijke impact nog niet volledig vaststaat. Ook situaties waarin aanvallers beweren gestolen data te hebben verwijderd of waarin sprake is van Business Email Compromise laten zien hoe moeilijk het is om verantwoordelijkheid en aansprakelijkheid vast te stellen. De boodschap is duidelijk: effectieve cyberweerbaarheid vraagt niet alleen om technische maatregelen, maar ook om een zorgvuldig voorbereide besluitvorming waarin forensische, juridische en communicatieve expertise vanaf het eerste moment nauw samenwerken.

Dit is een samenvatting van het volledige artikel op site Verbond van Verzekeraars.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
AFM
50.000 - 100.000
Medior
Amsterdam
Als IT specialist Interne Auditdienst bij de AFM voer je interne IT-audits uit, onderzoek je systemen, processen en risico’s, vertaal je bevindingen naar verbeterpunten, adviseer je over informatiebeveiliging, datamanagement en...
Vitens
Max. 5.877
Senior
Zwolle
Als Specialist Risicobeheersing & Compliance bij Drinkwateroperatie (DWO) maak je risico’s en compliance inzichtelijk, adviseer je management, begeleid je risicoworkshops, toets je processen aan wet- en regelgeving (incl. AVG) en...
Top vacature
Blue Sky Group
4.500 - 5.300
Junior, Medior
Amstelveen
Als (Junior) Security Officer bij Blue Sky Group bewaak en verbeter je continu IT-security: leveranciers- en applicatiebeoordeling, audits/pentesten, incidentafhandeling, security awareness, advies bij wijzigingen en projecten, en samenwerking met leveranciers.
ASN Bank
8.830 - 13.245
Senior
Utrecht
Als CISO/Directeur Security bij ASN Bank ben je eindverantwoordelijk voor visie en bankbrede securitystrategie, beheersing van cyber- en informatiebeveiligingsrisico’s, compliance met wet- en regelgeving, incidentrespons en het versterken van governance,...