Toezicht op artikel 4 van de EU AI Act start per 2 augustus 2026
28 jul 2026Sinds 2 februari 2025 verplicht artikel 4 van de Europese AI-verordening organisaties die AI inzetten om te zorgen voor voldoende kennis en begrip bij medewerkers...
Organisaties wereldwijd zetten duidelijke stappen in het versterken van hun cybersecurity. Dat blijkt uit de vijfde editie van Deloitte’s Global Future of Cyber Survey. Het onderzoek is gebaseerd op een enquête onder 1.058 business- en technologieleiders in 43 landen, aangevuld met diepte-interviews met negen C-suiteleiders.
Volgens Deloitte heeft 85 procent van de respondenten vertrouwen in de eigen cybersecuritystrategie. Organisaties noemen onder meer moderne security-architecturen, sterke incidentrespons, datagovernance en steun vanuit de C-suite als belangrijke factoren voor dat vertrouwen.
Tegelijkertijd blijkt dat de daadwerkelijke implementatie van belangrijke cybermaatregelen gemiddeld op 70 procent ligt. Daarmee blijft er een kloof bestaan tussen strategisch vertrouwen en operationele uitvoering.
Het onderzoek laat zien dat cybersecurity steeds vaker op bestuurs- en directieniveau wordt besproken. CISO’s hebben in veel organisaties een directe lijn naar de CEO of CIO en cyber wordt vaker meegenomen in bredere business- en technologiestrategieën.
De volgende stap ligt volgens Deloitte vooral in de dagelijkse praktijk. Cybersecurity moet sterker worden geïntegreerd in bedrijfsprocessen, productontwikkeling, architectuur, DevSecOps en besluitvorming binnen business units. Slechts 40 procent van de respondenten ervaart daadwerkelijk gezamenlijk eigenaarschap met gedeelde KPI’s binnen DevSecOps.
Een ander belangrijk aandachtspunt is de groei van het aantal cybersecuritypartners. Bij 74 procent van de ondervraagde organisaties is het aantal cyberleveranciers in het afgelopen jaar toegenomen. Voor de komende drie jaar verwacht 79 procent verdere groei; voor vijf jaar loopt dit op naar 85 procent.
Die ontwikkeling wordt mede gedreven door de behoefte aan nieuwe capaciteiten, vooral rond AI. Deloitte ziet daarom een duidelijke beweging richting geïntegreerde cyberplatforms, waarmee organisaties meer grip willen krijgen op complexiteit, kosten, data en governance.
Kunstmatige intelligentie speelt een steeds grotere rol in cybersecurity. Bijna driekwart van de respondenten heeft bestaande cyberprogramma’s uitgebreid met geavanceerde AI-functionaliteiten voor bijvoorbeeld real-time dreigingsanalyse en monitoring van digitale infrastructuur. Daarnaast schakelt 76 procent cybersecurityleveranciers in die AI in hun dienstverlening verwerken.
Tegelijkertijd wordt misbruik van AI inmiddels gezien als een van de belangrijkste dreigingsbronnen. Organisaties moeten daardoor niet alleen AI inzetten voor verdediging, maar ook rekening houden met nieuwe aanvalsvormen, zoals social engineering, deepfakes, synthetische identiteiten en datamanipulatie.
Cyberincidenten blijven een terugkerende realiteit. In 2025 rapporteerde 78 procent van de respondenten minstens één openbaar security-incident. Operationele verstoring is daarbij nog altijd de meest genoemde zakelijke consequentie. Wel signaleert Deloitte dat organisaties beter lijken te worden in het beperken van negatieve bedrijfsimpact.
Volgens het rapport is het daarom belangrijk om niet alleen te sturen op het aantal incidenten, maar vooral op detectiesnelheid, impact, herhaling van aanvalspatronen en herstelvermogen.
Ook op financieel vlak blijft cybersecurity prioriteit. 85 procent van de respondenten gaf aan dat het cyberbudget het afgelopen jaar is verhoogd. 88 procent verwacht verdere groei in de komende twaalf maanden.
Deloitte waarschuwt wel dat traditionele budgetcycli niet altijd goed passen bij een snel veranderend dreigingslandschap. Nieuwe technologieën, zoals generatieve AI, vragen om meer wendbaarheid in investeringsmodellen. Organisaties doen er volgens Deloitte goed aan om ruimte vrij te houden voor onverwachte dreigingen en nieuwe capaciteiten.
De belangrijkste conclusie uit het onderzoek is dat cybersecurity volwassen wordt als strategisch thema, maar dat de praktische verankering doorslaggevend blijft. Organisaties die cyber structureel verbinden met bedrijfsvoering, technologiearchitectuur, leveranciersmanagement en risicosturing zijn beter voorbereid op toekomstige dreigingen.
Deloitte adviseert organisaties om cybersecurity niet te behandelen als afzonderlijk IT-domein, maar als integraal onderdeel van continuïteit, vertrouwen en digitale innovatie.