Waarom cybersecurity niet stopt bij een IT-partner
Waarom cybersecurity niet stopt bij een IT-partner
Lezen in 4 min.
16 March 2026

Waarom cybersecurity niet stopt bij een IT-partner

Veel ondernemers hebben een externe IT-partner die systemen beheert, updates uitvoert en storingen oplost. Wanneer de e-mail hapert, een printer niet meewerkt of een applicatie tijdelijk traag is, wordt dat meestal snel opgelost. Het werk kan meestal gewoon doorgaan. Dit voedt bij ondernemers de gedachte dat IT-problemen altijd iets tijdelijks zijn. Iets dat snel wordt opgelost en daarom geen echte bedreiging vormt voor de continuïteit van de onderneming. Want als er iets misgaat, is er altijd nog de IT-partner die het oppakt. In veel gevallen werkt het zo. Maar helaas niet altijd.

Van verstoring naar echte ontwrichting

Een printer die niet werkt is vervelend, maar is te overzien. Een applicatie die tijdelijk hapert vraagt wat improvisatie, maar legt de organisatie niet direct stil. Dit soort situaties kun je zien als verstoring en die bevestigen de gedachte dat IT vooral ondersteunend is en dat er altijd wel een oplossing of omweg te vinden is om eventuele verstoringen op te lossen.

Maar niet elk IT-incident heeft dezelfde impact. Bij cyberincidenten spreken we van ontwrichting! Cyberincidenten zijn van een geheel andere orde. Denk bijvoorbeeld aan ransomware of langdurige uitval van systemen. Soms wordt de toegang tot cruciale data zelfs volledig afgesneden. In zulke situaties is doorgaan met het werk vaak geen optie. Processen vallen stil, medewerkers kunnen niet werken en essentiële informatie ontbreekt.

Dergelijke ontwrichting door een cyberincident is niet zomaar met wat improvisatie door de IT-leverancier op te lossen! Helaas realiseren veel ondernemers zich onvoldoende dat deze vorm van ontwrichting net zo reëel is als andere bedrijfsrisico’s!

Het overschatten van de rol van de IT-partner

Externe IT-partners worden (vaak onbewust) gezien als een vangnet voor alles wat maar met digitaal te maken heeft. Alsof zij niet alleen verantwoordelijk zijn voor de techniek, maar ook voor het beheersen van de gevolgen wanneer het misgaat. In gesprekken horen we regelmatig dat ondernemers ervan uitgaan dat dit “bij de IT-partner ligt”.

IT-partners spelen zonder twijfel een cruciale rol in het voorkomen en oplossen van technische problemen. Maar zij kunnen een organisatie niet beschermen tegen alle gevolgen van een cyberincident. Zij nemen geen beslissingen over bedrijfscontinuïteit, klantcommunicatie of welke risico’s eventueel nog acceptabel zijn. Zij kunnen niet bepalen welke impact een incident mag hebben op de onderneming. Die verantwoordelijkheid ligt altijd bij de ondernemer en het bestuur. Ook wanneer de (IT-) techniek is uitbesteed.

IT als onmisbare schakel in de bedrijfsvoering

Ondernemers onderschatten hoe diep IT inmiddels verweven is met de organisatie. Digitale systemen ondersteunen het werk niet alleen, zij maken het mogelijk. Planning, administratie, communicatie, productie en levering zijn vrijwel altijd afhankelijk van goed functionerende IT.

De vraag is daarom niet langer of een organisatie kan doorwerken als IT uitvalt? De vraag moet zijn hoe lang een organisatie kan doorwerken en tegen welke prijs? En vooral of daar vooraf bewuste keuzes over zijn gemaakt. Zonder dat inzicht ontstaat een gevaarlijke schijnzekerheid. De overtuiging dat problemen wel snel worden opgelost, terwijl nooit serieus is nagedacht over wat er gebeurt als dat niet zo is.

Verantwoordelijkheid vraagt om bewuste keuzes

Cybersecurity gaat verder dan alleen over bescherming, het gaat ook over het nemen van verantwoordelijkheid. Over het maken van keuzes: welke risico’s vinden we acceptabel. Welke systemen zijn cruciaal voor onze bedrijfsvoering. Waar willen we extra maatregelen treffen en waar accepteren we bewust een risico.

Voor veel MKB-ondernemers klinkt beleid op het gebied van cybersecurity zwaar of overdreven. In de praktijk zien we juist het tegenovergestelde. Duidelijke keuzes en afspraken geven richting. Niet alleen aan interne IT’ers, maar ook aan externe IT-partners. Het maakt helder wat belangrijk is en waar de grenzen liggen.

Leiderschap is onmisbaar

Cyberrisico’s zijn bedrijfsrisico’s. Dat betekent dat cyberrisico’s een thema is dat thuishoort op het hoogste managementniveau en vraagt om leiderschap. Niet omdat bestuurders zich met techniek moeten bezighouden, maar omdat zij verantwoordelijk zijn voor de gevolgen wanneer systemen uitvallen. Bestuurders hoeven niet te weten hoe een firewall werkt. Ze moeten wel begrijpen wat de impact is als systemen langere tijd niet beschikbaar zijn en welke keuzes daar vooraf bij horen.

Bij Securide helpen wij organisaties dat inzicht te krijgen. We maken digitale risico’s concreet en begeleiden ondernemers bij het maken van keuzes die passen bij hun organisatie en hun risicobereidheid. Niet door alles dicht te timmeren, maar door realistische scenario’s bespreekbaar te maken. Echte cyberweerbaarheid begint bij het besef dat niet elk incident snel en pijnloos wordt opgelost. En dat de verantwoordelijkheid voor die realiteit niet bij een IT-partner ligt, maar bij het leiderschap van de organisatie zelf.

Ook in het nieuws
Relevante artikelen
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Lezen in 6 min.
04 September 2026
Vier kostenposten bij een cyberaanval die je op het eerste gezicht niet ziet!
Bij een cyberaanval denken veel ondernemers vooral aan ransomware, gestolen gegevens of een gehackte mailbox. Dus wanneer ze denken aan de kosten van een cyberaanval, wordt er ook vaak in termen van losgeld gedacht. Berichten over cyberincidenten in de media gaan ook vaak over deze kosten, die bevestigen de gedachte. Denk maar eens aan de Odido-hack eerder dit jaar: in de media ging het vooral over het wel of niet betalen van losgeld door Odido. De échte financiële schade van cyberincidenten is minder duidelijk zichtbaar. Deze schade ontstaat altijd, namelijk na de feitelijke aanval. Denk aan kostenposten als bedrijfsstilstand, opstartkosten, onderzoekskosten, reputatieschade en juridische kosten. Zelfs wanneer het om ransomware gaat en er ook losgeld wordt betaald, dan nog treden deze kosten op! Dit zijn de kosten die de meeste MKB-ondernemers niet zien of worden onderschat.
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Lezen in 7 min.
26 August 2026
De jaarlijkse ISO 27001-risicobeoordeling: kies je de vulnerability-scan, de pentest of de CyberCheck?
Steeds meer MKB-bedrijven hebben of werken toe naar een ISO 27001-certificering. Een vast onderdeel van die norm is de jaarlijkse risicobeoordeling: een check en beoordeling waarmee een organisatie jaarlijks in kaart moet brengen welke digitale risico's ze loopt en of de genomen maatregelen nog voldoen. Voor die jaarlijkse risicobeoordeling worden veelal twee methodes gebruikt: de vulnerability-scan (kwetsbaarheidstest) of de penetratietest (kortweg pentest). Beide methodes zijn nuttig, maar ze meten niet hetzelfde. Bovendien dekken ze niet alle risico’s af die noodzakelijk zijn voor een volledige risicobeoordeling. De CyberCheck van Securide gaat verder en geeft een vollediger beeld. In dit artikel zetten we de verschillen op een rij.
Hoe goed beveiligd is jouw IT-leverancier?
Lezen in 3 min.
11 August 2026
Hoe goed beveiligd is jouw IT-leverancier?
Veel MKB-ondernemers besteden hun IT-beheer uit aan een extern specialist. Laatst hoorden we een ondernemer oneerbiedig zeggen: “we hebben onze IT uitbesteed aan ons IT-mannetje”. Met meer respect gezegd, bedrijven besteden het IT-beheer vaak uit aan hun MSP: de Managed Service Provider. Ondernemers die met een MSP werken besteden daarmee ook een deel van hun cyberrisico uit. Want cybercriminelen zijn slim: waarom zou je als hacker honderd bedrijven één voor één binnendringen, als het hacken van één MSP toegang geeft tot veel klantomgevingen tegelijk? Een aanval op een MSP’s is een veel voorkomende methode die cybercriminelen toepassen; jouw MSP is helaas steeds vaker zelf doelwit.
Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons