Steeds meer ondernemers krijgen te maken met cyberincidenten, terwijl lang niet iedereen zich daar voldoende op voorbereid voelt. Digitale weerbaarheid is allang geen IT-vraagstuk meer, maar een randvoorwaarde voor continuïteit en groei. Juist daar ligt de focus van VNO-NCW West: ondernemers helpen om grip te krijgen op digitale risico’s én de kansen.
Met de Raad van Advies Digitale Weerbaarheid brengt VNO-NCW West experts uit verschillende disciplines samen. De trekkers van de raad zijn Dave Maasland (CEO van cybersecuritybedrijf ESET Nederland) en Reny Stark (partner technology & data bij Lexence). Vanuit hun eigen expertise – technisch en juridisch – delen zij een gezamenlijke missie: digitale weerbaarheid toegankelijk, praktisch en positief maken voor ondernemers.
Kunnen jullie jezelf kort voorstellen en wat doen jullie binnen VNO-NCW West?
Dave Maasland: “Ik ben CEO van ESET Nederland, een Europees cybersecuritybedrijf. Wij leveren software en diensten om organisaties te beschermen. In mijn werk ben ik zowel bezig met technologie als met het duiden van ontwikkelingen richting een breder publiek. Binnen VNO-NCW West ben ik betrokken geraakt omdat ik geloof dat we ondernemers echt verder kunnen helpen op dit onderwerp.”
Reny Stark: “Ik ben advocaat en partner technology & data bij Lexence in Amsterdam en daarnaast bestuurslid bij VNO-NCW Rijnland. In mijn dagelijkse praktijk zie ik veel vraagstukken rondom compliance, cybersecurity en data. Wat mij daarin opvalt, is dat het vaak heel ingewikkeld en negatief wordt gebracht. Mijn motivatie is juist om dat te doorbreken. Je kunt op een pragmatische manier compliant én weerbaar zijn, zonder dat het meteen zwaar, kostbaar of langdurig hoeft te zijn.”
Waarom is de Raad van Advies Digitale Weerbaarheid opgericht?
Dave Maasland: “Het onderwerp is de afgelopen jaren enorm belangrijk geworden. Zeker in regio’s met vitale sectoren zie je hoe afhankelijk we zijn van digitale systemen. Binnen VNO-NCW West werken we vaker met adviesraden om input op te halen: wat speelt er, waar moeten we mee aan de slag? Met deze raad vertalen we die inzichten direct naar concrete, praktische handvatten waar ondernemers morgen mee aan de slag kunnen, zoals bijvoorbeeld de podcast De Cyberkans, waarin ondernemers hun ervaringen delen.
Reny Stark: “Ja, en die energie voel je ook echt binnen de raad. Het bruist. Iedereen deelt diezelfde benadering: hoe maken we dit positief, toegankelijk en concreet? Want als je het te complex maakt of te negatief brengt, dan bevriezen ondernemers en gebeurt er niets. Terwijl er juist zoveel mogelijk is als je het praktisch benadert. Vanuit mijn juridische praktijk zie ik hoe belangrijk het is om dat ook te vertalen naar overzicht en houvast, bijvoorbeeld met een heldere compliance roadmap of een incidentenkaart die laat zien wat je moet doen als het misgaat.”
Jullie benadrukken die positieve benadering. Waarom is dat zo belangrijk?
Dave Maasland: “Met angst krijg je aandacht, maar geen actie. Dat is echt de kern. Je kunt allerlei spookverhalen vertellen, maar daar help je ondernemers niet mee. Wij willen laten zien: als je dit goed regelt, levert het je iets op. Je bent beter voorbereid, je straalt betrouwbaarheid uit en je kunt ook gewoon sneller en met meer vertrouwen ondernemen.”
Reny Stark: “Het helpt ondernemers om in beweging te komen. Als iets alleen maar voelt als een verplichting of kostenpost, dan stel je het uit. Maar als je ziet dat je er zelf sterker van wordt en dat je de regie kunt pakken, dan verandert dat. Dan wordt het iets wat je wilt doen in plaats van moet doen.”
Wat betekent digitale weerbaarheid concreet voor ondernemers?
Reny Stark: “Vaak begint het met basisvragen. Waar staat je data? Wie heeft er toegang toe? Veel bedrijven weten dat eigenlijk niet goed. Terwijl je daar volledig van afhankelijk bent. Daarnaast zie je dat risico’s niet alleen van buiten komen. Denk ook aan interne situaties, zoals een medewerker die vertrekt of een conflict binnen het bedrijf. Digitale weerbaarheid is dus veel breder dan alleen ‘gehackt worden’.”
Dave Maasland: “Het gaat uiteindelijk niet om IT of techniek, maar om je bedrijfsvoering. Wanneer heb jij echt een probleem als ondernemer? Dat is als je systemen niet werken, als je data niet betrouwbaar is of als je er niet bij kunt. Dus het begint met een simpele vraag: wat zijn mijn risico’s? Waar ben ik afhankelijk van?”
Hebben jullie zelf ervaring met cyberincidenten?
Reny Stark: “In mijn werk zie ik twee soorten bedrijven. Bedrijven die nog niets hebben geregeld en pas bij een incident hulp inschakelen, daar zie je vaak paniek en weinig regie. En bedrijven die voorbereid zijn, daar zie je rust. Die hebben een plan, weten wat ze moeten doen en komen er vaak sterker uit. Het kan zelfs iets positiefs hebben: teams werken beter samen, processen worden aangescherpt. Het incident zelf is vervelend, maar hoe je ermee omgaat maakt het verschil.”
Dave Maasland: “Wij hebben ook regelmatig te maken met incidenten, in allerlei vormen. Soms klein, soms groter, dat hoort er gewoon bij. De kern van weerbaarheid is dat je leert van wat er gebeurt. Dat je processen verbetert en sterker wordt. Dus het is niet de vraag of er iets gebeurt, maar hoe je ermee omgaat en wat je ervan leert.”
Wat betekent nieuwe wetgeving van de cyberbeveiligingswet (NIS2) voor ondernemers?
Reny Stark: “NIS2 is een Europese richtlijn die bedrijven verplicht om hun cybersecurity serieus te organiseren. Het doel: minder cyberaanvallen en minder schade als er iets misgaat. In Nederland wordt dit omgezet naar de Cyberbeveiligingswet, die naar verwachting later dit jaar ingaat. Veel ondernemers denken dat het een ver-van-mijn-bed-show is omdat formeel niet iedere onderneming onder de NIS2 valt. Maar als je onderdeel bent van een keten, kan het wel degelijk impact hebben. Klanten gaan eisen stellen, dus het wordt ook commercieel relevant.
Om ondernemers hierbij te ondersteunen, zijn we een samenwerking gestart met het platform Samen Digitaal Veilig, waarmee bedrijven concreet stappen kunnen zetten richting digitale weerbaarheid en NIS2.”
Dave Maasland: “En het helpt om het groter te zien. Het doel van die wetgeving is om Europa weerbaarder te maken. Dat betekent dat iedereen een rol heeft. Je bent niet alleen afhankelijk van anderen, maar anderen zijn ook afhankelijk van jou.
Dus het begint bij jezelf: wat kan ik doen? En misschien ook: hoe kan ik mijn leveranciers helpen om sterker te worden? We zijn allemaal onderdeel van hetzelfde ecosysteem.”
Wat kunnen ondernemers concreet verwachten van de Raad van Advies?
Dave Maasland: “We willen vooral impact maken. Geen praatclub, maar doen. We willen ondernemers echt in beweging krijgen en kunnen laten zien wat het oplevert. Bijvoorbeeld door te meten hoeveel bedrijven aan de slag gaan met concrete tools en platforms.”
Reny Stark: “We delen kennis, ervaringen en praktische handvatten. Het doel is altijd: hoe maken we het concreet en hoe helpen we ondernemers om te beginnen? Denk aan tools zoals een incidentenkaart en een compliance roadmap, maar ook aan bijeenkomsten en content zoals de podcast De Cyberkans. In de podcast laten we ondernemers zelf aan het woord: hoe zijn zij begonnen, waar liepen ze tegenaan en wat heeft het hen opgeleverd?
Het mooie daarvan is dat het heel laagdrempelig is. Je hoort echte verhalen, herkenbare situaties en concrete stappen. Het maakt het onderwerp bijna ‘spelenderwijs’ begrijpelijk. Veel ondernemers ervaren een drempel om te beginnen maar als je die verhalen hoort, merk je: het is te doen.”
Wat maakt deze raad uniek?
Reny Stark: “We hebben een heel divers gezelschap. Iedereen kijkt vanuit een andere invalshoek: juridisch, technisch, verzekeringskant, IT. Dat vult elkaar heel mooi aan.”
Dave Maasland: “Maar we delen dezelfde mentaliteit: pragmatisch, positief en gericht op kansen. En we willen echt iets voor elkaar krijgen. Dat maakt het krachtig.”
Tot slot: wat willen jullie ondernemers meegeven?
Dave Maasland: “Digitale weerbaarheid gaat niet alleen over jouw bedrijf, maar ook over onze samenleving. We zien dat cyberdreigingen steeds meer verweven raken met geopolitiek en veiligheid. Door je eigen zaken op orde te hebben, draag je bij aan een sterker geheel.”
Reny Stark: “Technologie en regels zijn maar een deel van het verhaal. Je grootste kracht zit in je eigen mensen. Medewerkers die begrijpen waarom digitale weerbaarheid belangrijk is, worden vanzelf ambassadeurs. Zonder awareness is er geen echte compliance. Investeer dus niet alleen in systemen, maar juist ook in kennis, gedrag en cultuur. Dáár maak je het verschil.”