cybercarriere.nl

Cyberincidenten: eerste keuzes bepalen latere aansprakelijkheid

Nieuws
24-06-2026
Bas van WIngerden
Bij een cyberincident moeten organisaties vaak ingrijpende beslissingen nemen terwijl het forensisch onderzoek nog loopt. Volgens Fox-IT bepalen juist die eerste keuzes in belangrijke mate de latere aansprakelijkheid en reputatieschade.

Cyberincidenten stellen organisaties voor een lastig dilemma: zij moeten communiceren, meldingen doen en risico's beheersen op een moment dat nog onduidelijk is wat er precies is gebeurd. Tijdens het Aansprakelijkheidsevent van het Verbond van Verzekeraars benadrukte Bas van Wingerden, Principal CIRT Consultant bij Fox-IT, dat incident responders daarom strikt onderscheid maken tussen vastgestelde feiten, aannames en risico's. Juist die nuance ontbreekt vaak in de hectiek van een incident, terwijl de gemaakte keuzes later een belangrijke rol spelen bij aansprakelijkheidskwesties.

Volgens Van Wingerden ontstaat de grootste uitdaging doordat wettelijke meldplichten en publieke verwachtingen sneller handelen vereisen dan forensisch onderzoek zekerheid kan bieden. Organisaties moeten beslissen wanneer zij toezichthouders, klanten en andere stakeholders informeren, terwijl de omvang van een datalek of de daadwerkelijke impact nog niet volledig vaststaat. Ook situaties waarin aanvallers beweren gestolen data te hebben verwijderd of waarin sprake is van Business Email Compromise laten zien hoe moeilijk het is om verantwoordelijkheid en aansprakelijkheid vast te stellen. De boodschap is duidelijk: effectieve cyberweerbaarheid vraagt niet alleen om technische maatregelen, maar ook om een zorgvuldig voorbereide besluitvorming waarin forensische, juridische en communicatieve expertise vanaf het eerste moment nauw samenwerken.

Dit is een samenvatting van het volledige artikel op site Verbond van Verzekeraars.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
BeFrank
5.376 - 7.680
Medior, Senior
Amsterdam
Als IT Risk Officer bij BeFrank borg je informatiebeveiliging en IT-risicobeheersing: je adviseert het MT, voert 2e-lijns risk assessments en audits uit, ontwikkelt IT-riskbeleid, bewaakt openstaande risico’s en vertaalt wet-...
Eraneos
6.238 - 10.166
Senior, Medior
Amsterdam
Als (senior) manager(s) Pensioenconsulting Eraneos bij Eraneos leid je pensioenadvies- en transformatieprojecten, adviseer je bestuur en directie over strategie, technologie en operatie, ontwikkel je proposities (o.a. Wtp) en stuur je...
SVB
4.324 - 5.662
Junior
Amstelveen
Als Junior Information Security Officer bij SVB adviseer je over informatiebeveiliging en cyberweerbaarheid, borg je BIO in de praktijk, beheer je het control framework, voer je BIA/PIA-analyses uit en versterk...
Achmea
5.246 - 7.670
Medior, Senior
Apeldoorn
Krijg jij er energie van om samen met andere risk en compliance professionals inhoudelijk bezig te zijn met complexe vraagstukken op het gebied van compliance en interne beheersing, specifiek t.a.v....