itriskcarriere.nl

Cyberincidenten: eerste keuzes bepalen latere aansprakelijkheid

Nieuws
24-06-2026
Bas van WIngerden
Bij een cyberincident moeten organisaties vaak ingrijpende beslissingen nemen terwijl het forensisch onderzoek nog loopt. Volgens Fox-IT bepalen juist die eerste keuzes in belangrijke mate de latere aansprakelijkheid en reputatieschade.

Cyberincidenten stellen organisaties voor een lastig dilemma: zij moeten communiceren, meldingen doen en risico's beheersen op een moment dat nog onduidelijk is wat er precies is gebeurd. Tijdens het Aansprakelijkheidsevent van het Verbond van Verzekeraars benadrukte Bas van Wingerden, Principal CIRT Consultant bij Fox-IT, dat incident responders daarom strikt onderscheid maken tussen vastgestelde feiten, aannames en risico's. Juist die nuance ontbreekt vaak in de hectiek van een incident, terwijl de gemaakte keuzes later een belangrijke rol spelen bij aansprakelijkheidskwesties.

Volgens Van Wingerden ontstaat de grootste uitdaging doordat wettelijke meldplichten en publieke verwachtingen sneller handelen vereisen dan forensisch onderzoek zekerheid kan bieden. Organisaties moeten beslissen wanneer zij toezichthouders, klanten en andere stakeholders informeren, terwijl de omvang van een datalek of de daadwerkelijke impact nog niet volledig vaststaat. Ook situaties waarin aanvallers beweren gestolen data te hebben verwijderd of waarin sprake is van Business Email Compromise laten zien hoe moeilijk het is om verantwoordelijkheid en aansprakelijkheid vast te stellen. De boodschap is duidelijk: effectieve cyberweerbaarheid vraagt niet alleen om technische maatregelen, maar ook om een zorgvuldig voorbereide besluitvorming waarin forensische, juridische en communicatieve expertise vanaf het eerste moment nauw samenwerken.

Dit is een samenvatting van het volledige artikel op site Verbond van Verzekeraars.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Alpina Group
4.285 - 6.479
Medior
IJsselstein
Als Information security officer bij Alpina Group bewaak en verbeter je continu informatiebeveiliging: coördinatie van securityprocessen, beheer van kaders en beleid, organisatie van (pen)tests, vergroten van awareness en regie bij...
Ahold Delhaize
80.000 - 90.000
Medior
Zaandam
As a Senior IT Auditor Manager at Ahold Delhaize, you lead complex IT audits, assess cybersecurity and platform risks, advise senior stakeholders on controls, and coordinate global audit teams to...
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Eraneos
6.238 - 10.166
Senior, Medior
Amsterdam
Als (senior) manager(s) Pensioenconsulting Eraneos bij Eraneos leid je pensioenadvies- en transformatieprojecten, adviseer je bestuur en directie over strategie, technologie en operatie, ontwikkel je proposities (o.a. Wtp) en stuur je...