{"id":286063,"date":"2026-08-15T14:36:09","date_gmt":"2026-08-15T14:36:09","guid":{"rendered":"https:\/\/www.europesays.com\/nl\/286063\/"},"modified":"2026-08-15T14:36:09","modified_gmt":"2026-08-15T14:36:09","slug":"inbreken-tegen-betaling-populair-door-nieuwe-beveiligingswetten","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/nl\/286063\/","title":{"rendered":"Inbreken tegen betaling populair door nieuwe beveiligingswetten"},"content":{"rendered":"<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"188701285604087\">Een gekopieerd toegangspasje, een nepidentiteit of simpelweg een goed verhaal bij de receptie. Zogenaamde red teams proberen op allerlei manieren binnen te komen bij organisaties, om te testen hoe goed de beveiliging is van hun digitale systemen en hun gebouwen.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"377217029041394\">Die red teams hebben het druk vanwege twee nieuwe wetten die organisaties verplichten om veiligheid zeer serieus te nemen.<\/p>\n<blockquote data-testid=\"quote\" class=\"Quote-style__Wrapper-sc-6d879e51-0 cYcsRn\">\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW Quote-style__StyledText-sc-6d879e51-3 PEPzn\">Wij zijn ooit bij een zorginstelling binnengekomen puur door voor de hand liggende wachtwoorden te raden<\/p>\n<p>Anass Ali, directeur van EHGI<\/p><\/blockquote>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"996605408759443\">Zeker voor essenti\u00eble instellingen zoals ziekenhuizen vormen hacks een risico. EHGI, een bedrijf dat red team-acties uitvoert, komt bij tests soms ver in de systemen van die instellingen.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"886125148415879\">&#8220;Wij zijn ooit bij een zorginstelling binnengekomen puur door voor de hand liggende wachtwoorden te raden&#8221;, zegt Anass Ali, directeur van EHGI. &#8220;Hiermee kwamen we in heel het systeem van de zorginstelling. Zo ver dat we camera&#8217;s konden overnemen en bij alle pati\u00ebntenkamers konden meekijken en medische gegevens konden inzien.&#8221;<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"835293147795442\">Volgens Ali worden de resultaten van dit soort acties alleen gedeeld met de leiding van de instelling, en verder vertrouwelijk gehouden. De organisaties krijgen na afloop te horen waar de kwetsbaarheden zitten en kunnen die vervolgens aanpakken.<\/p>\n<blockquote data-testid=\"quote\" class=\"Quote-style__Wrapper-sc-6d879e51-0 cYcsRn\">\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW Quote-style__StyledText-sc-6d879e51-3 PEPzn\">We zijn in Nederland veel te na\u00efef<\/p>\n<p>Tim Gerding, directeur Cocoon Risk Management<\/p><\/blockquote>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"511813754049563\">Onder de Cyberbeveiligingswet vallen ongeveer 8000 bedrijven en instellingen. De 500 meest essenti\u00eble, zoals drinkwaterbedrijven, elektriciteitsbedrijven en digitale infrastructuur, vallen onder de noemer &#8216;kritieke entiteit&#8217;. Zij moeten voldoen aan de hoogste eisen voor digitale en fysieke weerbaarheid. Beveiligingsbedrijven die de tests uitvoeren, spreken van een flinke toename in aanvragen, blijk uit een <a href=\"https:\/\/fd.nl\/bedrijfsleven\/1605747\/bedrijven-laten-zichzelf-steeds-harder-aanvallen-we-gaan-door-tot-we-niet-verder-kunnen\" data-tracking=\"elementType=external-link|elementId=https:\/\/fd.nl\/bedrijfsleven\/1605747\/bedrijven-laten-zichzelf-steeds-harder-aanvallen-we-gaan-door-tot-we-niet-verder-kunnen|eventType=navigation|eventName=open\" target=\"_blank\" rel=\"nofollow noopener\">rondgang van het Financieele Dagblad(opent in nieuw venster)<\/a>.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"726311400356187\">Het bedrijf Cocoon Risk Management wordt veel gevraagd door essenti\u00eble instellingen die het hoogste niveau van weerbaarheid zouden moeten hebben. &#8220;We hebben allemaal manieren om binnen te komen: drones, duikers, nepidentiteiten, gekopieerde pasjes&#8221;, zegt directeur Tim Gerding. &#8220;Maar vaak komen we gewoon op de meest simpele weg naar binnen en dat is via mensen bij een balie die ons gewoon binnenlaten.&#8221;<\/p>\n<p>&#8216;We zijn na\u00efef&#8217;<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"533620687943166\">De nieuwe wetten moeten ervoor zorgen dat organisaties structureel nadenken over hun weerbaarheid. De wetten schrijven niet voor dat iedere organisatie verplicht een red team moet inhuren. Bedrijven moeten zelf hun risico&#8217;s in kaart brengen en passende maatregelen nemen.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"275444892692963\">Volgens Gerding is die bewustwording hard nodig. &#8220;We zijn in Nederland veel te na\u00efef&#8221;, zegt hij. &#8220;Er is een grote dreiging vanuit Rusland en we worden niet meer vanzelfsprekend door onze grote broer, Amerika, geholpen.&#8221;<\/p>\n<p>Cateraars en leveranciers<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"724127674813237\">Een belangrijk onderdeel van de nieuwe regelgeving is de beveiliging van de keten. Een organisatie kan haar eigen systemen goed hebben beveiligd, maar alsnog kwetsbaar zijn via een leverancier of cateraar waarmee die samenwerkt.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"228874001967225\">Een slecht beveiligde leverancier kan bijvoorbeeld een ingang vormen naar een groter bedrijf. Organisaties moeten daarom ook rekening houden met de risico&#8217;s die ontstaan door hun afhankelijkheid van andere partijen.<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW\" id=\"922583751309743\">Volgens Inge Bryan, cybersecurity-expert en voormalig CEO van Fox-IT, kan dat voor sommige bedrijven een flinke verandering betekenen. &#8220;Juist bedrijven in de keten krijgen hiermee voor het eerst te maken met deze verplichtingen. Zij moeten hun beveiliging naar een hoger niveau brengen. Zij hebben hier soms niet de financi\u00eble middelen voor.&#8221;<\/p>\n<p>Boetes voor niet-naleven wetten<\/p>\n<p class=\"Paragraph-style__StyledParagraph-sc-440dfe4e-0 jbKEUW Textbox-style__StyledText-sc-2c4cc81b-1 xZWvl\">Toezichthouders gaan controleren of organisaties aan de verplichtingen uit de wetten voldoen. De boetes voor het niet-naleven van de zorg- en meldplicht kunnen bij essenti\u00eble instellingen oplopen tot 10 miljoen euro of 2 procent van de wereldwijde jaaromzet, waarbij uitgegaan wordt van het hoogste bedrag. Bij overtreding van andere verplichtingen uit de wet geldt een boetemaximum van 1 miljoen euro.<\/p>\n","protected":false},"excerpt":{"rendered":"Een gekopieerd toegangspasje, een nepidentiteit of simpelweg een goed verhaal bij de receptie. Zogenaamde red teams proberen op&hellip;\n","protected":false},"author":2,"featured_media":286064,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[17],"tags":[7743,73,74,48,46,47,49,45,50,49551,75],"class_list":["post-286063","post","type-post","status-publish","format-standard","has-post-thumbnail","category-zakelijk","tag-beveiliging","tag-business","tag-commercial","tag-dutch","tag-nederland","tag-nederlanden","tag-nederlands","tag-netherlands","tag-nl","tag-redteams","tag-zakelijk"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@nl\/117100031727905560","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/posts\/286063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/comments?post=286063"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/posts\/286063\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/media\/286064"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/media?parent=286063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/categories?post=286063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/nl\/wp-json\/wp\/v2\/tags?post=286063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}