itriskcarriere.nl

From 'Cyber-Aware' to 'Risk-Intelligent'

Blog
20-03-2026
Astrid Yee-Sobraques
Drie grote incidenten in 2024 tonen een fundamenteel governanceprobleem: organisaties beschikken over data, maar missen geïntegreerd risicoinzicht. Zonder samenhang blijven strategische beslissingen gebaseerd op onvolledige informatie en aannames.

Toen een software-update van CrowdStrike in juli 2024 de grootste IT-storing uit de geschiedenis veroorzaakte, ontdekten organisaties dat zij geen inzicht hadden in hun blootstelling op ondernemingsniveau.

Toen UnitedHealth Change Healthcare overnam, werd tijdens de M&A due diligence geen beoordeling van de cyberbeveiligingspositie uitgevoerd. Verouderde systemen zonder multi-factor authenticatie bleven onopgemerkt, en niemand stelde de systemische vraag: “Wat gebeurt er met het Amerikaanse zorgbetalingssysteem als deze infrastructuur uitvalt?” Het antwoord – 6 miljard dollar aan noodliquiditeit om een sectorbrede instorting te voorkomen – kwam pas tijdens de crisis.

Toen de MOVEit-inbreuk Majorel trof, werden vier grote Europese banken – Deutsche Bank, ING, Postbank en Comdirect – gelijktijdig geconfronteerd met kettingreacties op cyber-, operationeel, regulatoir en reputatiegebied die geen enkele afdeling had voorzien.

Deze drie incidenten tonen een fundamentele governancekloof. Organisaties beheren cyberrisico’s via gescheiden functies: IT beoordeelt technische controles, Risk analyseert kans en impact, Legal beoordeelt regelgeving, Compliance volgt overtredingen. Dit leidt tot afzonderlijke analyses die bestuurders niet kunnen samenvoegen tot strategische beslissingen. Wat nodig is, is geïntegreerde risico-intelligentie vanuit de Strategic Governance Nexus: Risk, Legal en Compliance als één besluitvaardige eenheid.

[....]

Lees verder op: garp.org

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Assets Only
Marktconform
Medior
Nederland
Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse...
Triodos Bank
Marktconform
Medior
Driebergen-Rijsenburg
As a Information Security Officer at Triodos Bank, you assess security risks for apps and services, review ISO 27001/ISAE 3402/SOC 2 reports, manage vendor risk, embed security in projects, support...
Ministerie van Financiën
4.024 - 6.907
Medior, Senior
Den Haag
Als Cybersecurity & Networking specialist bij de Auditdienst Rijk analyseer en leid je onderzoeken naar digitale weerbaarheid: pentesten, red teaming, DigiD-assessments en IT-beveiligingsaudits. Je vertaalt bevindingen naar impact en handelingsperspectief.
Top vacature
PMT pensioenfonds Metaal & Techniek
Marktconform
Medior, Senior
Den Haag
Als Specialist Ketenregie bij PMT pensioenfonds Metaal & Techniek beheer je portefeuilles in interne beheersing, IT, informatiebeveiliging en kwaliteitsmanagement, en ondersteun je portfolio- en projectmanagement met planning, rapportages en stakeholdercommunicatie.
Meer lezen