Cyberaanvallen zijn geen uitzondering meer. Organisaties investeren in preventie, awareness en technologie, maar toch zien we dat incidenten blijven voorkomen. Dat vraagt niet om meer angst of nog een extra maatregel, maar om een andere manier van kijken.
Een benadering die hierbij helpt, is assume breach. Dit uitgangspunt, ook benadrukt door het Nationaal Cyber Security Centrum (NCSC), gaat ervan uit dat een aanvaller ooit binnen kan komen. Niet omdat beveiliging faalt, maar omdat volledige preventie simpelweg niet bestaat. Assume breach helpt organisaties om vooruit te denken: wat gebeurt er als het misgaat, en zijn we daar op voorbereid?
Wat bedoelen we met assume breach?
Assume breach betekent dat je er rekening mee houdt dat een digitale verstoring mogelijk is. De focus verschuift daarbij van alleen voorkomen naar een bredere aanpak:
- sneller herkennen van incidenten
- impact beperken
- gecontroleerd herstellen
- continuïteit waarborgen
Het is geen pessimistische houding, maar een realistische. Organisaties die hier bewust mee omgaan, ervaren juist meer rust en overzicht. Niet omdat alles dichtgetimmerd is, maar omdat duidelijk is wie wat doet als het erop aankomt. Deze manier van denken sluit nauw aan bij hoe wij organisaties ondersteunen richting een veilige organisatie: stap voor stap, passend bij hun volwassenheid en risico’s.
Waarom assume breach soms schuurt in de bestuurskamer
In gesprekken met bestuurders merken we dat assume breach in eerste instantie vragen oproept. Het kan voelen alsof je zegt dat controle ontbreekt, of dat bestaande maatregelen niet voldoende zijn.
Dat gevoel is begrijpelijk. Bestuurders kijken vooral naar:
- continuïteit van dienstverlening
- reputatie en vertrouwen
- compliance en aansprakelijkheid
Juist daarom is het belangrijk om assume breach niet technisch, maar strategisch te benaderen. Het gaat niet over firewalls of tooling, maar over keuzes: Welke verstoring is acceptabel? Welke processen mogen niet uitvallen? En hoe snel willen we herstellen?
“Assume breach schuurt soms, zeker in het begin. Maar zodra het gesprek verschuift van techniek naar continuïteit en impact, ontstaat rust. Dan gaat het niet meer over angst, maar over regie.”
— Dennis Smit, Directeur LinkSecure
Van abstract risico naar herkenbare scenario’s
Cyberdreigingen blijven abstract zolang ze niet worden vertaald naar de praktijk. Scenario’s helpen daarbij. Denk aan:
- een medewerker die op een phishingmail klikt
- misbruik van een account met te ruime rechten
- uitval van een kritieke applicatie
Dit soort situaties raken direct de bedrijfsvoering. In onze blog Waarom zoveel BCP’s misgaan en hoe je een bedrijfscontinuïteitsplan wel baseert op impact laten we zien dat continuïteit pas werkt als je eerst begrijpt wat écht kritisch is. Assume breach helpt om die gesprekken concreet en realistisch te voeren, zonder te vervallen in doemscenario’s.
Assume breach vraagt om duidelijke afspraken
Een belangrijke stap binnen assume breach is het vastleggen van verwachtingen en verantwoordelijkheden. Wie beslist? Wie handelt? En hoe meten we of we nog binnen de afgesproken grenzen blijven?
In de praktijk zien we dat organisaties hier veel rust uit halen. Met hulpmiddelen zoals CyberDesk worden afspraken over beleid, verantwoordelijkheden en herstel concreet vastgelegd. Niet als doel op zich, maar als middel om overzicht en duidelijkheid te creëren.
Menselijk gedrag blijft een cruciale factor
Technologie helpt, maar de mens blijft een belangrijke schakel. Veel incidenten beginnen bij gedrag: phishing, wachtwoorden, onbewuste handelingen. Daarom koppelen we assume breach vaak aan bewustwording en gedrag. In onze blog Van bewustzijn naar gedrag – zo bouw je een cyberveilige organisatie laten we zien waarom kennis alleen niet genoeg is. Training en herhaling, bijvoorbeeld via onze E‑learning cybersecurity, helpen om risico’s structureel te verkleinen.
Geen los project, maar onderdeel van strategie
Assume breach werkt alleen als het geen eenmalig project is. Het moet aansluiten op bredere strategische thema’s, zoals:
- digitale weerbaarheid
- NIS2 en governance
- bedrijfscontinuïteit
Dit sluit aan bij de bredere ontwikkeling dat cybersecurity steeds vaker een bestuurlijk onderwerp is. In onze blog Cybersecurity trends 2026: zo bereid je jouw organisatie vandaag al voor gaan we hier dieper op in.
Samen werken aan digitale weerbaarheid
Assume breach draait uiteindelijk om samenwerking. Tussen directie, IT en security. Door open het gesprek te voeren over risico’s, impact en verwachtingen ontstaat wederzijds vertrouwen. Onze Security Officers as a Service ondersteunen organisaties precies op dat snijvlak: strategisch waar nodig, praktisch waar mogelijk.
Wil je verkennen hoe assume breach past binnen jouw organisatie en ambities? Dan denken we graag met je mee, in alle rust en zonder vaste blauwdruk.