Heineken b(r)ouwt razendsnel digitale toekomst met het Power Platform
Bierbrouwer Heineken heeft na 150 jaar natuurlijk geen introductie nodig. Met meer dan 300 biermerken in 190 landen heeft het […]
Linda Durand
National Security Officer
Linda Durand
National Security Officer, Microsoft Nederland
Het jaarlijkse Microsoft Digital Defense Report 2026 laat zien dat ontwikkelingen als AI, cybercriminaliteit en geopolitieke spanningen steeds sterker met elkaar samenhangen. Tegelijkertijd worden onze digitale ecosystemen complexer en meer verbonden. Weerbaarheid betekent daarom ook anticiperen op verandering, inzicht hebben in onderlinge afhankelijkheden en effectief kunnen blijven beslissen.
Voor Nederland is dat bijzonder relevant. Als open en internationaal verbonden land, midden in Europa, zijn onze economie en samenleving nauw verweven met de landen, bedrijven en infrastructuren om ons heen. Dat zien we ook terug in het MDDR dreigingsbeeld: in de eerste helft van 2026 stond Nederland wereldwijd op de 32e plaats van landen waar klanten het vaakst werden geraakt door cyberactiviteit, en op de 9e plaats binnen Europa. De cijfers zijn gebaseerd op wereldwijde data die Microsoft verzamelde tussen juli 2025 en juni 2026. Onze digitale weerbaarheid hangt nauw samen met die van onze partners. Door kennis en dreigingsinformatie te delen, kunnen we risico’s eerder herkennen en onze gezamenlijke weerbaarheid versterken.
Veel aanvalsmethoden zijn al langer bekend. Aanvallers maken nog altijd gebruik van kwetsbaarheden, gestolen inloggegevens en misleiding. AI verandert vooral de snelheid en schaal waarop ze dat kunnen doen. Het helpt aanvallers om sneller kwetsbaarheden te vinden en steeds meer onderdelen van een aanval te automatiseren. Tegelijkertijd zien we AI-systemen ontstaan die steeds zelfstandiger kunnen opereren.
Die versnelling werkt gelukkig twee kanten op. Microsofts eigen securityteam gebruikt inmiddels AI-agents om 75% van binnenkomende incidenten autonoom te onderzoeken, waardoor experts zich kunnen richten op nieuwe en complexere dreigingen. Organisaties moeten zich voorbereiden op sneller en autonomer AI-gebruik, met duidelijke governance, zicht op gebruikte AI-systemen en passende bescherming van de data waartoe zij toegang hebben. Zo kunnen we dreigingen sneller herkennen en Nederland digitaal weerbaarder houden.
Tegelijkertijd vervagen de scheidslijnen tussen cybercriminaliteit, statelijke activiteit en geopolitiek. Statelijke actoren uit Rusland, China, Noord-Korea en Iran richten zich op strategische sectoren en kritieke infrastructuur, terwijl cybercriminelen opereren in steeds professionelere ecosystemen. De risico’s nemen daarmee toe in omvang en complexiteit, en kunnen steeds grotere gevolgen hebben voor organisaties en de samenleving.
Daarbij zijn onze digitale en fysieke infrastructuren steeds nauwer met elkaar verbonden. Denk in Nederland bijvoorbeeld aan de digitale systemen die ons waterbeheer, transport en luchtvaart ondersteunen. Een digitale verstoring kan daardoor ook fysieke processen en essentiële dienstverlening raken.
Cybersecurity wordt daarmee steeds meer een vraagstuk van maatschappelijke continuïteit. Voor een sterk verbonden land als Nederland is het essentieel dat we onze afhankelijkheden kennen, kritieke processen beschermen en voorbereid zijn op verstoring. Zo zorgen we ervoor dat essentiële diensten kunnen blijven functioneren en organisaties snel kunnen herstellen wanneer er toch iets misgaat.
Weerbaarheid vraagt ook om vooruitkijken. Quantumtechnologie is daar een goed voorbeeld van. Organisaties kunnen vandaag al in kaart brengen welke cryptografie hun belangrijkste data, identiteiten en digitale vertrouwensrelaties beschermt. Dat helpt bij de toekomstige overstap naar quantumveilige beveiliging en geeft nu al beter inzicht in kwetsbaarheden rond identiteit, sleutels en AI-systemen.
Dit past bij een bredere verschuiving die het rapport beschrijft: weerbaarheid als uitgangspunt. Dat betekent voorbereid zijn op verstoring en herstel en continuïteit vanaf het begin meenemen in de manier waarop we onze digitale omgeving beveiligen.
Geen enkele organisatie of overheid beschikt zelfstandig over het volledige dreigingsbeeld. Aanvallers opereren over landsgrenzen en sectoren heen en maken gebruik van infrastructuur en diensten van veel verschillende partijen. Het MDDR noemt het delen van informatie en publiek-private samenwerking daarom een fundament van nationale en collectieve veiligheid.
Hoe dat er in de praktijk uitziet, zagen we eerder dit jaar. Microsofts Digital Crimes Unit werkte samen met Europol, cybersecuritypartners en Europese opsporingsdiensten, waaronder de Nederlandse politie, om de cybercrimetools Amadey en StealC aan te pakken. Door informatie en expertise samen te brengen, konden verbanden tussen beide cybercrimetools worden blootgelegd en werden meer dan 200 command-and-controlservers verstoord. Juist voor Nederland is die samenwerking essentieel. Dat betekent dreigingsinformatie sneller delen, gezamenlijk oefenen en de verbinding tussen overheid, bedrijfsleven, kennisinstellingen en internationale partners blijven versterken. De snelheid van technologische verandering kunnen we niet vertragen. We kunnen er wel voor zorgen dat onze verdediging sneller leert en zich sneller aanpast. Cyberdreigingen stoppen niet bij de grens. Onze weerbaarheid kan dat dus ook niet doen.