De rol van een chief information security officer (CISO) verandert mee met de omgeving waarin deze opereert. Martin de Vries, sinds september 2025 CISO bij VDL Groep, belicht tijdens Cybersec Netherlands 2026 hoe CISOs in uiteenlopende sectoren zoals de financiële wereld, de academische wereld en de industrie omgaan met cybersecurity. Ondanks de verschillen zijn de fundamentele uitdagingen vaak vergelijkbaar en draait het vooral om hoe organisaties risico’s beoordelen, beslissingen nemen en omgaan met onzekerheid.
In de financiële sector ligt de nadruk sterk op governance, regelgeving en controle. Banken opereren in een omgeving waar vertrouwen cruciaal is en incidenten directe financiële en maatschappelijke gevolgen kunnen hebben. Dit leidt tot volwassen processen en risicobeheersing. De academische wereld kent een andere dynamiek, waar openheid en internationale kennisuitwisseling centraal staan. Hier moet een CISO een balans vinden tussen het beschermen van gevoelige data en het faciliteren van innovatie. In de industriële sector, zoals bij VDL Groep, gaat cybersecurity verder dan digitale systemen en richt zich ook op de continuïteit van productieprocessen, OT-omgevingen en internationale toeleveringsketens. Digitalisering brengt nieuwe kansen, maar ook nieuwe risico’s en afhankelijkheden met zich mee.
Een belangrijke overeenkomst tussen sectoren is volgens De Vries dat de CISO de verbinding moet leggen tussen cybersecurity en de bredere organisatie. De rol verschuift van technisch specialist naar strategische gesprekspartner die risico’s vertaalt naar bestuurlijke keuzes. Het gaat minder om het voorkomen van elk risico en meer om het ondersteunen van bewuste besluitvorming. Daarnaast raadt De Vries securityprofessionals aan om ervaring op te doen in verschillende sectoren om zo diverse perspectieven op risico, governance en samenwerking te ontwikkelen.
Naast sectorale verschillen wijst De Vries op ontwikkelingen die alle organisaties raken, zoals de toenemende aandacht voor cybersecurity op bestuursniveau door de NIS2-richtlijn. Deze verandering versterkt de positie van de CISO als strategische gesprekspartner binnen organisaties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *