De 'breach gap' als structureel securityprobleem
In dit artikel:
Cybersec Netherlands 2026 zet op 10 september in de Jaarbeurs in Utrecht de zogeheten ‘breach gap’ centraal: het verschil tussen de beveiliging die organisaties denken te hebben en hun werkelijke digitale blootstelling. In zijn keynote beschrijft Matt Hull, VP Cyber Intelligence and Response bij NCC Group (Fox-IT), hoe incident response en threat intelligence laten zien dat veel compromissen ontstaan door misconfiguraties, vergeten accounts, te ruime rechten en schaduw-IT, niet door spectaculaire nieuwe hacks.
Volgens Hull is die kloof groter geworden doordat IT-omgevingen voortdurend veranderen door cloud, API’s en een groeiend aantal identiteiten en machine-accounts. Daardoor zijn inventarissen vaak incompleet en raken assets buiten beeld, terwijl aanvallers juist die bestaande toegangspunten benutten. Daarmee verschuift cybersecurity van het zoeken naar een specifieke dreiging naar het continu opsporen van onbekende of verkeerd ingeschatte exposure.
Ook kunstmatige intelligentie verandert dit beeld niet fundamenteel: AI versnelt vooral het vinden en misbruiken van zwakke plekken. De kern van het probleem blijft zichtbaarheid en governance, stelt Hull: organisaties moeten precies weten welke assets, rechten en credentials nog nodig zijn om hun werkelijke risico te kunnen beperken.
De Oranjezomer: Ben van der Burg krijgt kritiek op T-shirt en verschijnt na de reclame in compleet andere outfit