Op 9 juni 2026 kwam de NCSC Community samen in NBC Nieuwegein voor de eerste editie van het Community event onder de vlag van het NCSC. Met zo’n 500 leden en tientallen sprekers lag de focus op één kernvraag: risico’s en incidenten beheersen. De urgentie die veel deelnemers voelden, werd versterkt door de actualiteit van cyberincidenten.
Wat daarbij opviel: cybersecurity stopt allang niet bij IT. Tijdens het programma kwamen ook wetgeving, certificering, verzekeringen, communicatie, bewustwording en juridische aspecten aan bod. Daarmee maakte het event duidelijk dat digitale weerbaarheid een breed vraagstuk is, waar organisaties zowel strategisch als operationeel aan moeten werken.
Bruidsschat van de community: verbinden en leren
In de opening benoemde NCSC-directeur Matthijs van Amelsfort de community als een soort “bruidsschat” die het Digital Trust Center (DTC) meebracht bij het NCSC. De essentie van die samenwerking vat hij samen in verbinden, leren en delen. Het event werd dan ook niet alleen gevuld met presentaties, maar ook met stands, partners en een actieve deelnemerslijst.
Leerlijnen in risicomanagement en incidentmanagement
De rode draden van het programma waren risicomanagement en incidentmanagement. Beide thema’s werden uitgewerkt in leerlijnen met elk drie opeenvolgende sessies. Voor veel bezoekers was dat een kans om zich gericht te verdiepen, vanuit verschillende invalshoeken en met sprekers uit uiteenlopende disciplines.
Van plan naar praktijk: plan-do-check-act
De leerlijn over risicomanagement werd gestart door Jorrit van der Walle van Audittrail. Zijn boodschap was helder: risicomanagement werkt niet volgens één standaardrecept. Volgens hem is het verstandig om niet meteen te beginnen met een zware risicoanalyse. In plaats daarvan helpt de plan-do-check-act-cyclus om klein te starten en gaandeweg te groeien in cybervolwassenheid.
MASKeR: scenario’s bouwen voor keuzes in preventie en respons
Daarna kwam bij Jaap Noordhoek van het NCSC de methode MASKeR voorbij: de Modulaire Aanpak Scenario’s Kennisdeling en Risicomanagement. Deze aanpak richt zich op het gezamenlijk opstellen van scenario’s voor risicomanagement in workshops die zijn opgezet als een pragmatische route.
De kern is dat scenario’s zijn opgebouwd uit bouwstenen: denk aan de actor, de aanvalsmethode, het doelwit en de impact. Door die bouwstenen te combineren ontstaat er een overzicht van relevante scenario’s. Vervolgens kan een organisatie keuzes onderbouwen, bijvoorbeeld via een scenario-heatmap die laat zien waar preventie en respons het meest effectief kunnen worden ingezet.
Incidentmanagement: voorbereiden, handelen en herstellen
Naast risicomanagement stond de leerlijn incidentmanagement centraal. In drie opbouwende sessies werd besproken hoe organisaties zich voorbereiden op een incident, wat er in de praktijk vaak speelt tijdens zo’n crisis en hoe de afhandeling doorwerkt in zaken als crisismanagement, compliance, communicatie en aansprakelijkheid.
Juridische expertise om schade te beperken
Rosalie Brand, advocaat bij Kennedy van der Laan, deelde tijdens een sessie over incidentmanagement een praktijkgerichte kijk op de rol van juridische kennis. Haar bijdrage richtte zich op het krijgen van controle, het voorkomen van veelgemaakte fouten en het beperken van schade na een cyberincident. Daarbij ging het nadrukkelijk niet alleen om “wat je moet doen”, maar ook om hoe je de juiste beslissingen onderbouwt wanneer druk toeneemt.
Ruige wereld en vervagende grenzen in het digitale domein
In de plenaire zaal schetste Bart van den Berg van Instituut Clingendael een geopolitieke duiding van de tijd waarin we leven. Zijn belangrijkste observatie: de wereld is “ruig” en bevindt zich volgens hem in een overgangsperiode met onzekerheden. Waarden zoals privacy en vrijheid staan onder druk, mede door verschuivingen van globalisering naar fragmentatie.
Ook in het digitale domein worden, volgens zijn verhaal, scheidslijnen minder scherp. Hacktivisten, statelijke actoren en criminelen zijn vaker niet meer eenvoudig van elkaar te onderscheiden. In dat licht pleitte Bart voor strategische empathie: partijen proberen te begrijpen om beter positie te kunnen kiezen.
Meer dan systemen: communicatie en menselijke impact
Inge van der Beijl, Manager Innovation bij Northwave, verbond incidenten met de menselijke gevolgen. Zij benadrukte dat het niet alleen om technische systemen draait: een cyberincident breekt “meer dan systemen”. Denk daarbij aan vergeten slachtoffers zoals werknemers, klanten en burgers.
Haar verhaal liet ook zien waarom communicatie een doorslaggevende rol kan spelen. De woorden die je kiest bij het naar buiten brengen van informatie lijken volgens haar erg nauw te luisteren. Daarnaast is timing belangrijk: cybercriminelen kunnen meelezen of mee kijken met wat er publiek gedeeld wordt.
Inge ging verder met concrete inzichten vanuit bemiddeling tussen hackers en getroffen organisaties. Ze wees erop dat organisaties vaak boos én bang zijn wanneer ze contact krijgen met een aanvaller. Volgens haar helpt het om het verdienmodel en de eigen onderhandelingspositie te doorgronden, zodat je steviger kunt staan in je acties.
Oefenen met de oermens: “Help! een cybercrisis”
Ook emoties kregen nadrukkelijk aandacht in de workshop “Help! een cybercrisis”. Kelvin Rorive van Cyber Chain Resilience Consortium (CCRC) stelde dat onder druk de “oermens” bovenkomt. Tijdens een praktische crisisoefening werd het deelnemers snel duidelijk dat een incident zich vaak sneller aandient dan je denkt.
Het scenario ging daarbij uit van een datalek bij zowel het eigen bedrijf als bij een leverancier. Vragen die dan meteen op tafel liggen: wanneer ga je opschalen, wie zit er in het crisisteam, en welke rollen zijn nodig? Ook ethische en juridische dilemma’s kwamen langs, waaronder de vraag of losgeld betalen überhaupt aan de orde is. De boodschap: juist daarom is trainen met je organisatie én ketenpartners zo waardevol, zodat je kunt oefenen voordat “er écht iets aan de hand is”.
Tools, frameworks, normen en ondersteuning
Op het netwerkplein konden leden elkaar ontmoeten en security-skills testen met een arcadegame. Tegelijkertijd waren er stands van samenwerkingen en initiatieven, zoals de Politie met No More Leaks, een kwetsbaarhedenanalysetool (OpenKAT), CCV met CYRA, NEN met cybersecurity-normen en NCC-NL met subsidiemogelijkheden.
Die mix laat zien dat risico’s en incidenten beheersen niet alleen gaat over plannen op papier. Het vraagt ook om kennisbronnen, standaarden en praktische ondersteuning die teams kunnen toepassen.
Voor en door de community
Communitymanager Irene van der Zanden blikte tevreden terug op vijf jaar bouwen aan – en met – de community. De NCSC Community is volgens haar inmiddels uitgegroeid tot ruim 7.500 leden. Wat volgens haar vooral telt: de leden maken het verschil. Zij delen hun kennis en ervaringen met elkaar, waardoor het event ook inhoudelijk groeit.
Wie een volgende bijeenkomst wil bijwonen, kan zich aansluiten bij de NCSC Community en zo in contact komen met ondernemers en professionals op het gebied van digitale weerbaarheid. Via de community zijn daarnaast presentaties, foto’s en cartoons van het event te bekijken.
Conclusie
De terugblik op het NCSC Community event laat zien dat risico’s en incidenten beheersen draait om meer dan techniek alleen. Bezoekers kregen handvatten via leerlijnen voor risicomanagement en incidentmanagement, scenario-gedreven werk met MASKeR, en concrete inzichten over juridische, communicatieve en menselijke aspecten van crises. Juist door te verbinden, leren en delen kan een organisatie beter voorbereid zijn op wat er mis kan gaan.
Bron: https://www.ncsc.nl/nieuws/terugblik-op-ncsc-community-event-risicos-en-incidenten-beheersen
