ITXtension Security aan Tafel:
kennis delen, verbinden en vooruitkijken

Op donderdag 3 september 2026 vond in Kasteel Woerden de eerste editie van ITXtension Security aan Tafel plaats. Tijdens vijf volle round tables gingen vakgenoten, beslissers en securityspecialisten met elkaar in gesprek over actuele ontwikkelingen binnen cybersecurity.

Geen lange verkooppresentaties, maar open gesprekken over de uitdagingen die organisaties dagelijks ervaren. Van de Cyberbeveiligingswet en bestuurlijke verantwoordelijkheid tot digitale soevereiniteit, monitoring en de risico’s van AI.

Cybersecurity vraagt om bestuurlijk eigenaarschap

Henk Bijsterbosch opende de avond met een heldere presentatie over NIS2 en de Cyberbeveiligingswet. Daarbij stond niet alleen de wetgeving zelf centraal, maar vooral de impact ervan op bestuurders, organisaties en hun leveranciers.

Een belangrijke boodschap was dat organisaties niet rechtstreeks onder de Cyberbeveiligingswet hoeven te vallen om ermee te maken te krijgen. Ook leveranciers en andere partijen binnen de keten zullen steeds vaker moeten aantonen dat hun digitale beveiliging op orde is.

Cybersecurity is daarmee niet uitsluitend een verantwoordelijkheid van IT. Het vraagt om betrokkenheid vanuit bestuur en directie, duidelijke keuzes en aantoonbare beheersmaatregelen.

Van presentatie naar open gesprek

Na de opening gingen de round tables van start. Aan iedere tafel werden praktijkervaringen, zorgen en verschillende perspectieven gedeeld.

De gesprekken maakten duidelijk dat organisaties met vergelijkbare vraagstukken bezig zijn, maar zich niet allemaal in dezelfde fase bevinden. Sommige organisaties hebben security stevig op de bestuurlijke agenda staan. Bij andere organisaties ontbreekt nog voldoende urgentie, capaciteit of eigenaarschap.

Juist die verschillen maakten de gesprekken waardevol. Door ervaringen met elkaar te delen, ontstond een eerlijk beeld van wat er in de praktijk speelt.

Vier thema’s die de securityagenda bepalen

1. Cyberbeveiligingswet en NIS2

Organisaties voelen dat de Cyberbeveiligingswet gevolgen gaat hebben, maar zoeken nog naar concrete en praktische houvast. Er is behoefte aan een duidelijke vertaling van wetgeving naar maatregelen, verantwoordelijkheden en aantoonbare compliance.

Ook internationale verschillen spelen een rol. NIS2 is een Europese richtlijn die per lidstaat wordt geïmplementeerd. Hierdoor kunnen verplichtingen en certificeringseisen per land verschillen, wat extra complexiteit veroorzaakt voor internationaal opererende organisaties.

Een praktische checklist, een heldere nulmeting en een concrete roadmap kunnen organisaties helpen om van regelgeving naar actie te komen.

2. Bestuur, capaciteit en monitoring

De betrokkenheid van bestuur en directie verschilt sterk per organisatie. Waar sommige directies het voortouw nemen, wordt security elders nog vooral als kostenpost gezien.

Ook capaciteit vormt een belangrijk knelpunt. Monitoring wordt als noodzakelijk beschouwd, maar blijft in de praktijk soms liggen doordat medewerkers onvoldoende tijd hebben om meldingen structureel te beoordelen en op te volgen.

Een ander terugkerend inzicht was dat securitybudgetten vaak pas toenemen nadat zich een incident heeft voorgedaan. De uitdaging is daarom om vooraf duidelijk te maken wat de gevolgen kunnen zijn voor continuïteit, reputatie en aansprakelijkheid.

3. Geopolitiek en digitale soevereiniteit

Geopolitieke ontwikkelingen spelen een steeds grotere rol bij technologische keuzes. Organisaties kijken kritischer naar de herkomst van technologie, de locatie van gegevens, buitenlandse wetgeving en de afhankelijkheid van leveranciers.

De behoefte aan Europese alternatieven groeit, maar de praktische mogelijkheden zijn nog niet altijd eenvoudig. Organisaties moeten daarom bewust afwegen welke afhankelijkheden zij accepteren, willen verminderen of op termijn willen vervangen.

Digitale soevereiniteit ontwikkelt zich daarmee van een strategisch onderwerp tot een concreet selectiecriterium.

4. AI en menselijk gedrag

Bij het gebruik van AI wordt menselijk gedrag als een van de grootste risico’s gezien. Medewerkers maken steeds vaker gebruik van publieke chatbots en andere AI toepassingen, terwijl niet altijd duidelijk is welke informatie veilig kan worden gedeeld.

Daarnaast ontstaan binnen organisaties nieuwe AI agents en toepassingen die niet altijd centraal geregistreerd of beheerd worden. Alleen beleid opstellen is daarom niet voldoende.

Organisaties hebben inzicht nodig in het daadwerkelijke gebruik van AI. Dat vraagt om dataclassificatie, technische beheersmaatregelen, duidelijke richtlijnen en bewustwording aan de hand van herkenbare praktijksituaties.

Kennisdeling blijft noodzakelijk

Een opvallend spanningsveld tijdens de avond was de bereidheid om securitykennis te delen. Samenwerking kan organisaties sterker en weerbaarder maken, maar security raakt ook aan concurrentiegevoelige informatie en het interne functioneren van een organisatie.

Tegelijkertijd ontstaan steeds meer regionale en sectorgerichte initiatieven waarin organisaties ervaringen en dreigingsinformatie met elkaar delen. De gesprekken tijdens Security aan Tafel lieten zien dat kennisdeling vooral waardevol wordt wanneer dit gebeurt in een vertrouwde omgeving, met ruimte voor nuance en verschillende perspectieven.

De belangrijkste conclusie

Technologie is slechts een deel van het antwoord. Effectieve cybersecurity vraagt om bestuurlijk eigenaarschap, voldoende capaciteit, heldere verantwoordelijkheden en bewust gedrag van medewerkers.

De ontwikkelingen rond NIS2, AI en digitale soevereiniteit maken het noodzakelijk om niet langer af te wachten. Organisaties moeten weten waar ze staan, welke risico’s ze lopen en welke stappen als eerste nodig zijn.

ITXtension verbindt kennis, mensen en praktijk

Met Security aan Tafel brengt ITXtension klanten, vakgenoten en specialisten bij elkaar om kennis te delen en actuele vraagstukken vanuit verschillende invalshoeken te bespreken.

Als onafhankelijke IT regiepartner helpen wij organisaties om ontwikkelingen te vertalen naar concrete keuzes en uitvoerbare stappen. Niet vanuit één product of leverancier, maar vanuit de situatie, ambities en risico’s van de organisatie.

De eerste editie heeft laten zien hoeveel waarde ontstaat wanneer mensen open met elkaar in gesprek gaan. Wat ons betreft krijgt ITXtension Security aan Tafel dan ook zeker een vervolg.

Met dank aan alle aanwezigen en aan onze partners Microsoft, Arctic Wolf, TrendAI, Ingram Micro en Veeam Software.

Ook deelnemen aan een volgende editie?

Wil je met vakgenoten en specialisten in gesprek over cybersecurity, compliance, AI en digitale weerbaarheid? Neem dan contact met ons op of meld je interesse voor een volgende editie van ITXtension Security aan Tafel.

Disclaimer: De genoemde inzichten zijn gebaseerd op geanonimiseerde gesprekken tijdens de round tables. Uitspraken zijn soms samengevoegd en vertegenwoordigen niet noodzakelijk de visie van ITXtension, de aanwezige organisaties of de betrokken partners.