• Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Sander Zeijlemaker (MIT): ‘Cybersecurity ook een zaak van financials’

Sander Zeijlemaker (MIT): ‘Cybersecurity ook een zaak van financials’

Accountancy

20 juni 2022 door NBA Opleidingen

Ook criminelen innoveren. Zeker cybercriminelen, die om de haverklap met nieuwe soorten ransomware, malware en andere digitale vernietigingswapens komen. Maar waar aanvallers continu evolueren, doen bedrijven dat nog veel te weinig, zegt deskundige Sander Zeijlemaker (Disem Institute, MIT). Zijn oplossing: een flexibele aanpak gebaseerd op de systeemdynamica.

Alleen al bij de grootste Nederlandse ondernemingen en overheden leidt cybercriminaliteit tot een schadepost van naar schatting rond de tien miljard euro per jaar. Bedrijfsprocessen kunnen stilvallen, met enorme financiële schade op korte en lange termijn. Denk aan de Petya-ransomeware die enkele jaren geleden de containerterminal van Maersk in Rotterdam lamlegde, met een directe schadepost van zo’n 250 miljoen euro. Een andere catastrofaal gevolg van cybercriminaliteit kan zijn dat de reputatie van je bedrijf te grabbel wordt gegooid. Dat ondervond het later failliet gegane DigiNotar toen dit beveiligingsbedrijf werd gehackt. En dan zijn er nog de boetes die de overheid kan opleggen als blijkt dat je cybersecurity tekort is geschoten. Sinds de invoering van de Algemene verordening gegevensbescherming (AVG) kunnen die oplopen tot miljoenen euro’s. Ook als criminelen geen misbruik hebben gemaakt van de situatie.

Cybersecurity is continue wapenwedloop

Of liever gezegd: nóg geen misbruik hebben gemaakt van de situatie. Want als bedrijven de beveiligingsmaatregelen niet keer op keer aanscherpen, neemt dat de kans daarop zeker toe. In feite is cyberveiligheid een continue wapenwedloop, met de beveiligers en criminelen als strijdende partijen. Waarbij de criminelen altijd op voorsprong staan. Zij kunnen snel handelen, zonder te worden gehinderd door allerlei wetten, regels en gedragscodes. En ongestoord werken aan nieuwe, nog krachtiger methoden om data te kapen, te beschadigen, te kopiëren of op andere manieren te misbruiken. Met innovatieve en gebruiksvriendelijke tools, van USB Sticks die toegang bieden tot computernetwerken tot software met tientallen handige applicaties voor hackers. Om enig tegenwicht te bieden aan al die digitale vernietigingswapens is het voor bedrijven zaak voortdurend waakzaam te zijn en zich keer op keer aan te passen aan nieuwe bedreigingen.

Sander Zeijlemaker

 

Dat doen ze ook wel, alleen lang niet altijd op de juiste wijze. Dat zegt Sander Zeijlemaker, directeur van cybersecurity-adviesbureau Disem Institute. Ook is hij sinds kort research affiliate bij het befaamde MIT in Boston. Daar gaat hij het onderzoek naar cybersecurity waarop hij eerder dit jaar promoveerde voortzetten. Binnenkort komt er bovendien een boek van hem uit, het managementboek Grip op digitale veiligheid: Een toekomstbestendige strategie, zo doe je dat. gebaseerd op zijn proefschrift. En dan is hij ook nog een gewaardeerd docent van NBA-opleidingen. Hij heeft naam gemaakt met de opleiding Dynamiek in Cyberveiligheid, gericht op financiële professionals, maar binnenkort verzorgt hij ook een opleiding met riskmanagers als doelgroep.

Dynamiek centraal

Centraal in zijn denken – de titel van zijn proefschrift Unravelling the dynamic complexity of cybersecurity verraadt het al – is het belang van dynamiek voor cybersecurity. Dynamiek in de omgeving, om te beginnen: dynamiek in de bedreigingen die zich kunnen voordoen, dynamiek in de aanvallen van cybercriminelen, dynamiek in gaten die in de beveiliging kunnen vallen – alleen al doordat er voortdurend mensen komen en gaan, nieuwe leveranciers worden ingeschakeld en apparatuur aangeschaft.

Voor financials zou dat belang van ‘dynamiek’ geen nieuws moeten zijn. Tenslotte zijn financials er in het algemeen wel van doordrongen dat de wereld – en de coronacrisis toont dat maar weer eens aan – ‘volatile, uncertain, complex and ambiguous’ oftwel VUCA is, volgens het acroniem dat sinds de aanslagen in New York van 9 september 2001 wordt gebruikt. En zien ze in dat het, aangezien de omgeving zo ‘VUCA’ blijkt, maar wat moeilijk is je voor te bereiden op wat komen gaat. Tegelijkertijd streven ze er naar om toch instrumenten in te zetten om ‘naar buiten’ te blikken en goed naar de omgeving te kijken en een inschatting te maken van toekomstige ontwikkelingen. Daarnaast streven ze naar maximale weerbaarheid en wendbaarheid van hun organisatie, zodat die zich soepel kan aanpassen aan allerlei veranderingen.

Statische aanpak

Toch is die benaderingswijze als het gaat om cybersecurity ook onder financials uitzonderlijk, zegt Zeijlemaker. ‘Bestuurders die keuzes moeten maken op het gebied van cybersecurity, worden ondersteund door allerlei standaarden, raamwerken, en vergelijkingen met andere organisaties. Na elk incident, intern of bij andere bedrijven, worden er nieuwe maatregelen opgesteld om een volgend incident te voorkomen. Maar dat is een vrij statische aanpak, een beetje alsof je autorijdt door alleen in de achteruitkijkspiegel te kijken.’

Bovendien zijn die maatregelen vaak uitsluitend technisch van aard. En worden in de wapenwedloop met de cybercriminelen alleen de hard- en software aangepast om de beveiliging op peil te brengen. Zoals de aanschaf van nieuwe servers en nieuwe detectiesoftware. En wat de effectiviteit is van al deze maatregelen achteraf en van al dat zware technologisch geavanceerde geschut? Dat is ook maar de vraag, aangezien mensen de consequenties van hun keuzes moeilijk kunnen overzien.

Systeemaanpak

Zeijlemaker pleit voor een alternatieve aanpak. Hij maakt zich sterk voor een aanpak gebaseerd op systeemdynamica. Een aanpak die verschillende andere werelden al langer gebruiken. Van medisch onderzoek tot duurzaamheid. ‘Kijk naar je hele organisatie, want beveiliging is bedrijfsbreed: de besturing, de processen, de mensen die er werken, hoe ze samenwerken, naar de bedreigingen die zich kunnen voordoen en – dat spreekt voor zich – naar de techniek en het beveiligingsbeleid.’

Daarnaast is hij voorvechter van het gebruik van computergestuurde simulatiemodellen, omdat dat een goede manier is om enige grip te krijgen op toekomstige ontwikkelingen – in elk geval beter dan wanneer het menselijke brein op eigen kracht moet beslissen. “Kortom: breng alle factoren in hun samenhang in kaart die meespelen bij het nemen van strategische besluiten op gebied van cybersecurity. En laat met behulp van simulaties zien hoe succesvol toekomstige besluiten waarschijnlijk zullen zijn. Zo kun je de strategische besluitvorming op beveiligingsgebied ondersteunen. Beter dan met de gebruikelijke statische benaderingswijze.’

Financial is ‘spin in het web’

Dit alles verklaart meteen waarom hij zich in zijn pleidooi voor een flexibele aanpak gebaseerd op de systeemdynamica zo sterk op financials richt: ‘De financial is een ‘spin in het web’. Hij vervult binnen de organisatie een centrale rol, kan over schuttingen kijken en zien welke maatregelen elkaar versterken.’ En kan volgens Zeijlemaker dus ook als beste bepalen welke investeringen om de beveiliging te verbeteren het meeste zin hebben – althans als hij die systeembenadering hanteert. En als hij simulaties inzet om zijn beslissingen te ondersteunen.

‘Het gebruik van simulaties ondersteunt besluitvormers bij het prioriteren van activiteiten en investeringsplannen, het inzichtelijk maken van toekomstig benodigd budget, en het opstellen van onderbouwde toekomstplannen. Een simulatie toont immers de effectiviteit van een beoogde strategie alvorens de nodige investeringen te doen. Als een bedrijf zijn strategische doelen niet haalt, is simuleren van de bijgestelde strategie wenselijk. Gelet op de schade die een cyberaanval kan opleveren, zijn de kosten van simuleren verwaarloosbaar.’

De huidige maatschappij noemt men ook wel een digitale samenleving. Zij is technologisch gezien sterk onderling verbonden en heeft steeds meer te maken met nieuwe digitale concepten, zoals e-health, smart city en de Industrie 4.0. Adequate digitale veiligheid heeft hierin een onmisbare rol. Na een incident, zijn vaak ad-hoc reacties bij aangevallen organisaties serieus aan de orde, en blijkt in een confronterende realiteit, dat een solide digitale veiligheidsstrategie noodzakelijk is. Hoogste tijd dat besluitvormers digitale veiligheid in haar dynamiek en complexiteit als normaal managementveld bezien.

Dr. Sander Zeijlemaker RA RE CISA CISM SCF is een strateeg, consultant en schrijver, die zich richt op voorspelbaarheid van ingewikkelde, strategische vraagstukken. Hij is gespecialiseerd en gepromoveerd in digitale veiligheids- en investeringsvraagstukken.

Bron: NBA Opleidingen/FM.nl


Categorie: Accountancy

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Onderzoek: kantoren zetten AI steeds vaker in om de kwaliteit van controles te verbeteren

Kennispartner

Drie vragen na update besluit geruisloze omzetting

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
IT-trends voor administratiekantoren (en wat je ermee moet)
Checklist: zo richt je je verzuim- en verlofregistratie in
Visionplanner Lente Boost 2026: ruimte voor groei door slimme werkprocessen
AI snijdt 500 euro uit jouw factuur. Slimme accountants verdienen er 2.000 mee terug.
De ‘S’ van slimme ondernemers: hoe Syfers adviseert met vooruitstrevende technologie 
‘De accountant is essentieel voor ondernemers in het mkb’
Huurovereenkomsten voor bedrijfsmiddelen: Waarom je er nu écht aandacht aan moet geven
de autonome AI-boekhouder
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
AI in de accountancy: 3 vragen om te stellen aan je softwareleverancier
Doorlopend cliëntenonderzoek voor accountants: hoe houd je dit beheersbaar en schaalbaar?
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Spraakgestuurde facturen en automatische bonverwerking: efficiëntere samenwerking tussen accountant en cliënt
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Veelgemaakte fouten bij afletteren (en hoe je ze voorkomt)
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
Zwangerschapsverlof: zo adviseer je je klant over rechten en plichten
De Amerikaanse belastingdienst jaagt op Nederlanders met een Amerikaanse achtergrond
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Geen CSRD-verplichting, toch rapporteren?
Becky’s NextGen Awards laten zien waar de toekomst van accountancy om vraagt
Meer tijd voor klantadvies door slimme inzet van AI in accountancy
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Driver-based models: de essentiële bouwstenen voor elk finance team
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
AI automatiseert steeds meer werk: heb jij al doorgerekend wat dat met je marge doet?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
WWFT en identificatie: minder bewaren, méér zekerheid
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
“De informatievoorziening van Like-IT was doorslaggevend”
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
Zo implementeer je HR- en salarissoftware zonder risico voor de loonrun
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van wennen naar winnen: Wecountancy over de kracht van Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fusies en overnames | Waarom tijdige fiscale voorbereiding aan belang wint
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Assistent Accountant (Uden)
Wey & Fields group
Controleleider publieke organisaties
PIA Group
Gevorderd Assistent Accountant Audit
PIA Group
Accountant (AA)
Vallei Accountants
Assistent-accountant Samenstelpraktijk 
PIA Group
Adviseur Accountancy – Nijverdal
aaff
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Denekamp
BonsenReuling
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Supervisor controlling & accounting
KNAV
Assistent-accountant Samenstelpraktijk 
Aksos
Analyst Business Improvement
PIA Group
Junior manager audit
Bentacera
Gevorderd assistent accountant – Elst
BonsenReuling
Corporate Finance Advisor
KNAV
Audit assistent
KNAV
Senior assistent accountant | samenstel
Scab
Gevorderd assistent accountant
BonsenReuling
Controleleider
Scab
Assistent-Accountant
Jongejan & Partners
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Controleleider / Accountant Auditpraktijk
PIA Group
Senior assistent accountant audit
Bentacera
Controleleider voor de profitsector
PIA Group
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Assistent Accountant internationaal
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Hof accepteert schaduwboekhouding souvenirwinkels als bewijs voor forse winstcorrectie 5.9k weergaven
  • Aanhoudingen op verdenking van miljoenenfraude met NOW-subsidie 5.6k weergaven
  • Accountant zag geen bedreiging terwijl conflict tussen vennoten uitbarstte 3.2k weergaven
  • De Jong & Laan en CROP kondigen voorgenomen krachtenbundeling aan 2.7k weergaven
  • Geen overeenstemming over voorwaarden, rechtbank bepaalt redelijk loon accountant 2.7k weergaven

Vraag en aanbod

Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname aangeboden: accountantskantoor in West-Friesland
Ter overname gezocht: administratiekantoren in heel Nederland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen