Toezicht op artikel 4 van de EU AI Act start per 2 augustus 2026
28 jul 2026Sinds 2 februari 2025 verplicht artikel 4 van de Europese AI-verordening organisaties die AI inzetten om te zorgen voor voldoende kennis en begrip bij medewerkers...
De digitale dreigingen voor Nederland worden steeds diverser, onvoorspelbaarder en geavanceerder. Dat blijkt uit het Cybersecuritybeeld Nederland 2025 (CSBN2025), dat deze week is gepubliceerd door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). Het rapport laat zien hoe cybercriminelen, statelijke actoren en andere kwaadwillenden hun aanvallen verfijnen en richten op vitale infrastructuur, digitale ketens en publieke diensten. Tegelijkertijd onderstreept het beeld het belang van digitale basishygiëne: simpele, structurele maatregelen blijven de basis voor effectieve verdediging.
Volgens het CSBN2025 is er geen sprake van één type dreiging of daderprofiel. De aanvalsmethoden variëren sterk, net als de motieven en de gebruikte technologieën. Dit maakt het dreigingsbeeld onvoorspelbaar en stelt hoge eisen aan de weerbaarheid van organisaties in alle sectoren. Niet alleen overheden en vitale aanbieders worden getroffen, maar ook kleinere bedrijven en toeleveranciers krijgen in toenemende mate te maken met digitale aanvallen of verstoringen.
Een zorgwekkende trend is de groeiende afhankelijkheid van buitenlandse – vaak niet-Europese – technologieën en digitale diensten. Leveranciers die eerder als betrouwbaar golden, kunnen door veranderende geopolitieke verhoudingen alsnog risicovol blijken. Het in kaart brengen van digitale afhankelijkheden is dan ook essentieel, aldus de NCTV. De onlangs gepubliceerde routekaart risicomanagement biedt handvatten voor organisaties die hun ketenveiligheid willen versterken.
Bijzonder alarmerend is de toename van cyberaanvallen op vitale infrastructuur, waaronder de telecomsector. Aanvallen van langdurige aard laten zien dat kwaadwillenden vaak al geruime tijd in systemen aanwezig zijn voordat ze worden ontdekt. Ook edge devices – apparaten aan de rand van netwerken – blijven een populair doelwit voor aanvallers, mede door het gebruik van onbekende kwetsbaarheden, zogeheten zero-days.
Een andere ontwikkeling die het dreigingslandschap beïnvloedt, is de opmars van generatieve AI. Deze technologie wordt door aanvallers ingezet om phishingcampagnes realistischer te maken, kwaadaardige code te genereren en aanvallen te automatiseren. Tegelijkertijd biedt AI ook kansen voor verdediging. Volgens het CSBN zijn bestaande beveiligingsmaatregelen in veel gevallen nog effectief, mits organisaties hun digitale basis op orde hebben.
Een veelvoorkomende oorzaak van succesvolle aanvallen is volgens het rapport nog altijd het gebrek aan digitale hygiëne. Denk aan verouderde software, zwakke wachtwoorden of het ontbreken van incidentresponsprocedures. Voor de meeste organisaties geldt: begin bij de basis. Het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) bieden concrete richtlijnen die bedrijven kunnen helpen hun digitale weerbaarheid op peil te brengen.
In het verlengde van het CSBN heeft het kabinet ook een voortgangsrapportage van de Nederlandse Cybersecuritystrategie (NLCS) naar de Tweede Kamer gestuurd. De strategie uit 2022 heeft als doel een digitaal veilig en weerbaar Nederland te realiseren. Volgens de rapportage is een intensivering van de uitvoering hard nodig, mede in het licht van de aanstaande Europese wetgeving, zoals de herziene NIS2-richtlijn en de Cyber Resilience Act.
Belangrijke impuls hierbij is de aankomende Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2. Deze zal naar verwachting in het tweede kwartaal van 2026 in werking treden. De wet verplicht een groot aantal organisaties tot risicoanalyses en het nemen van passende beveiligingsmaatregelen. Toch roept de Rijksoverheid organisaties op om niet te wachten met actie. De risico’s zijn immers nú al aanwezig, en organisaties die zich tijdig voorbereiden, profiteren dubbel: ze beschermen hun systemen vandaag én voldoen straks aan de wet.
Bekijk het volledige Cybersecuritybeeld Nederland 2025 of lees meer over de Nederlandse Cybersecuritystrategie. Voor ondersteuning bij risicomanagement en voorbereidingen op de Cbw kun je terecht bij het Digital Trust Center.