- Betekenis
- Bescherming van IT-systemen, gegevens en diensten
- Beveiligingsdoelen
- Beschikbaarheid, integriteit, vertrouwelijkheid, authenticiteit (BIVA)
- Bouwstenen
- Techniek, processen, mensen
- Relatie met NIS2
- Kernthema van de richtlijn
- Bijgewerkt
- juni 2026
- Redactie
- Compliance Compass
Wat is cyberbeveiliging?
Cyberbeveiliging (cybersecurity) omvat alle maatregelen die digitale systemen, gegevens en diensten beschermen tegen aanvallen, uitval en misbruik. Het is geen enkel product, maar een blijvend samenspel van techniek, processen en mensen. Terwijl de NIS2-richtlijn en de Cyberbeveiligingswet het juridische kader geven, beschrijft cyberbeveiliging het vakgebied daarachter: het daadwerkelijk beschermen van informatie en diensten.
De beveiligingsdoelen
In de kern gaat het om vier waarden – samengevat als BIVA: beschikbaarheid, integriteit, vertrouwelijkheid en authenticiteit. Beschikbaarheid betekent dat systemen bereikbaar zijn; integriteit dat gegevens onvervalst blijven; vertrouwelijkheid dat alleen bevoegden toegang hebben; authenticiteit dat herkomst en echtheid vaststaan. Een incident tast meestal een of meer van die waarden aan – bijvoorbeeld wanneer ransomware de beschikbaarheid van de productie stillegt.
Hoe cyberbeveiliging slaagt
Werkzame cyberbeveiliging rust op drie pijlers die in elkaar moeten grijpen. Techniek alleen, zonder geleefde processen en getrainde mensen, blijft lek:
- Techniek: onder meer MFA, versleuteling, back-ups, monitoring en patchbeheer.
- Processen: risicomanagement, incidentrespons en bindend beveiligingsbeleid.
- Mensen: regelmatige awareness-trainingen en goede cyberhygiëne in het dagelijks werk.
Cyberbeveiliging en NIS2
NIS2 is in de kern een richtlijn over cyberbeveiliging. Zij vraagt om cyberbeveiliging die stelselmatig, passend en aantoonbaar wordt bedreven – bij voorkeur gebundeld in een ISMS volgens normen als ISO 27001. Aantoonbaarheid is daarbij doorslaggevend: bij een geschil of een controle moet een entiteit kunnen laten zien welke maatregelen zij heeft getroffen.
Voorbeeld: Een medewerker krijgt een bedrieglijk echte phishingmail. Werkt de cyberbeveiliging, dan herkent hij die dankzij een awarenesstraining, vangt een spamfilter (techniek) vergelijkbare mails af en zorgt een vastgelegd meldproces (processen) ervoor dat het voorval meteen bij de IT-afdeling terechtkomt – zo blijft van een mogelijk datalek een gemelde, afgeslagen dreiging over.
Meer informatie: ENISA – het EU-agentschap voor cyberbeveiliging
Veelgestelde vragen
Wat is cyberbeveiliging, eenvoudig gezegd?
Cyberbeveiliging is de bescherming van IT-systemen, gegevens en diensten tegen aanvallen, uitval en misbruik. Het is geen enkel product, maar een blijvend samenspel van drie pijlers: techniek zoals versleuteling en back-ups, helder omschreven processen en getrainde mensen. Pas als die drie bouwstenen samenwerken, ontstaat betrouwbare bescherming tegen dreigingen als phishing, ransomware of gegevensdiefstal.
Wat zijn de beveiligingsdoelen van cyberbeveiliging?
Cyberbeveiliging kent vier centrale beveiligingsdoelen, samengevat als BIVA: beschikbaarheid (systemen zijn bereikbaar), integriteit (gegevens blijven onvervalst), vertrouwelijkheid (alleen bevoegden hebben toegang) en authenticiteit (herkomst en echtheid staan vast). Een incident tast doorgaans een of meer van die vier waarden aan, bijvoorbeeld wanneer een ransomware-aanval de beschikbaarheid van de productie stillegt of gegevens versleutelt.
Hoe verhoudt cyberbeveiliging zich tot NIS2?
NIS2 is in de kern een richtlijn over cyberbeveiliging; in Nederland is zij omgezet in de Cyberbeveiligingswet (Cbw), die sinds 15 augustus 2026 van kracht is. Zij verplicht entiteiten om cyberbeveiliging stelselmatig, passend en aantoonbaar in te richten – bij voorkeur gebundeld in een ISMS volgens normen als ISO 27001. Die aantoonbaarheid is doorslaggevend, want bij een controle moet een entiteit kunnen laten zien welke maatregelen zij heeft getroffen. Bij overtreding kan een boete volgen tot 10 miljoen euro of 2 % van de wereldwijde jaaromzet.