
Davey Gerlings, CEO van Nekovri, opende de middag en benadrukte dat het aanmerken van de sector als vitaal – iets waar Nekovri voor gaat! – rechten en plichten met zich mee brengt. Één van de plichten is het voldoen aan de cyberwetgeving, wat ook past bij een professionele sector. Daarnaast digitaliseert de sector in hoog tempo. Dat biedt volop kansen, maar brengt ook nieuwe kwetsbaarheden met zich mee. De nieuwe cyberwetgeving spreekt bestuurders rechtstreeks aan en verlangt onder andere dat zij hun kennis over cyberrisico’s bijhouden en dit aan kunnen tonen. “Handhaving hiervan zal plaatsvinden door de NVWA”, liet hij weten. Nekovri helpt haar leden de komende periode verder met een eigen cyberweerbaarheidsprogramma, met als eerste stap de aanstaande bestuurderstrainingen.
Op woensdag 22 januari 2026 kwamen Nekovri-leden samen in Brakel voor de eerste Nekovri-bijeenkomst van het jaar: de jaarlijkse nieuwjaarsbijeenkomst. Het thema van 2026 bij de sectororganisatie is “weerbaarheid” en tijdens de nieuwjaarsbijeenkomst stond cyberweerbaarheid centraal. Een steeds tastbaarder wordend thema, waar bovendien (helaas) steeds meer voorbeelden van te vertellen zijn!
Rob Mellegers (Director Securance Cyber4Z, docent aan de VU Amsterdam en Nyenrode) liet zien hoe cyberincidenten in de praktijk ontstaan: zelden door één grote fout, maar door een opeenstapeling van kleine kwetsbaarheden. Aan de hand van recente krantenkoppen over cyberaanvallen - allemaal dossiers waarbij hij zelf betrokken was - maakte hij duidelijk hoe alledaags en ontwrichtend cyberincidenten inmiddels zijn.
Dat werd concreet met een analyse van de website van lid Nedcool. Ondanks dat dit één van de beter ingerichte voorbeelden was, kwam ook deze niet volledig door de basistests. Daarmee werd zichtbaar waar veel organisaties tegenaan lopen. Tijdens de bestuurderstrainingen krijgen leden daarom concrete rapportages en praktische handvatten om deze kwetsbaarheden gericht te verbeteren en hun cyberweerbaarheid aantoonbaar te versterken.
Een indrukwekkend en confronterend moment volgde met het verhaal van Joost de Jong, CISO van de TU/e, over de cyberaanval op de Technische Universiteit Eindhoven. Hij nam de zaal mee in de nacht waarin het misging en gaf een open inkijk in de bestuurlijke en operationele keuzes die toen gemaakt moesten worden.
Zijn verhaal maakte duidelijk hoe ontwrichtend een cyberincident kan zijn voor een organisatie, maar ook hoe belangrijk voorbereiding is. Niet alles is te voorkomen, maar wie vooraf heeft nagedacht over scenario’s, rollen en communicatie, kan in crisistijd sneller en rustiger handelen. De belangrijkste les: technologie helpt, maar het zijn mensen die in een crisis het verschil maken - door samen te werken, prioriteiten te stellen en te vertrouwen op wat vooraf is georganiseerd.
Willemijn Kallenberg, manager sluiting aansprakelijkheid van preferred supplier Acrisure, schetste het actuele dreigingsbeeld voor organisaties in 2025 en 2026. Cyberincidenten zijn allang geen ver-van-ons-bedshow meer: ransomware, datalekken en verstoringen bij leveranciers komen steeds vaker voor, ook in vitale ketens zoals de koudeketen. Haar bijdrage onderstreepte dat cyberweerbaarheid niet alleen een IT-vraagstuk is, maar ook raakt aan risicomanagement, ketensamenwerking en verzekerbaarheid. Juist daarom is het belangrijk om te beginnen bij de basis, inzicht te krijgen in risico’s en realistische keuzes te maken over wat je wel en niet kunt afdekken - organisatorisch én financieel.
Tot slot bracht Carlo Alexander Schreurs – CISO bij FrieslandCampina - een andere invalshoek. Hij liet zien dat cyberweerbaarheid uiteindelijk draait om gedrag en cultuur. Beleid, dashboards en procedures zijn nodig, maar werken pas echt als mensen het begrijpen en ernaar handelen.
Met aansprekende voorbeelden liet hij zien hoe storytelling helpt om cyberveiligheid bespreekbaar te maken op de werkvloer. Verhalen blijven hangen, maken risico’s tastbaar en zorgen ervoor dat collega’s zich betrokken voelen. Zijn oproep: maak cyberweerbaarheid menselijk, zodat het onderdeel wordt van het dagelijks handelen in plaats van iets ‘van IT’.
Wat alle sprekers met elkaar verbond, was één duidelijke boodschap: als je aan de voorkant investeert in cyberweerbaarheid door het goed te organiseren, bespreekbaar te maken en serieus te nemen dan blijft de schade aan de achterkant beheersbaar.
Om bestuurders hierbij te helpen, biedt Nekovri in 2026 bestuurderstrainingen cyberweerbaarheid aan. Deze trainingen zijn praktisch en laagdrempelig en helpen bestuurders om hun rol goed te pakken: weten waar je verantwoordelijk voor bent, de juiste vragen stellen en voorbereid zijn als het erop aankomt.
Relevante berichten



