Het WatchGuard Cybersecurity Hygiene Report 2026 laat zien dat medewerkers de grootste kwetsbaarheid vormen binnen de cybersecurity van organisaties. Ondanks investeringen in beveiligingstechnologie blijven risicovolle gewoonten bestaan.

  • 76% van de medewerkers hergebruikt wachtwoorden en slechts 22% gebruikt overal multi-factor authenticatie (MFA).
  • 70% maakt voor werk gebruik van openbare wifi, vaak zonder VPN-bescherming.
  • 55% gebruikt zakelijke apparaten ook voor privédoeleinden, wat extra beveiligingsrisico’s met zich meebrengt.
  • 64% gebruikt niet-goedgekeurde AI-tools voor werk, terwijl 39% van de organisaties onvoldoende inzicht heeft in gebruikte software.
  • 23% heeft nooit een phishing- of social engineeringtraining gevolgd en 26% opent nog steeds links of bijlagen van onbekende afzenders.
  • Bijna 30% van de medewerkers kreeg het afgelopen jaar te maken met identiteitsdiefstal, wat ook risico’s oplevert voor de organisatie.
  • Het rapport benadrukt dat ervaring en opleiding niet automatisch leiden tot veiliger gedrag.
  • Organisaties worden geadviseerd om wachtwoordmanagers en MFA verplicht in te zetten, duidelijke AI-richtlijnen op te stellen, beveiligingsbewustzijn continu te trainen en medewerkersrisico’s actief te monitoren.
  • Voor IT-afdelingen en MSP’s ligt de focus op een combinatie van technische beveiliging, beleidsmaatregelen en gedragsverandering om menselijke risico’s structureel te verkleinen.

Lees het volledige rapport: The 2026 Cybersecurity Hygiene Report

OpenAI heeft bekendgemaakt dat een AI-agent tijdens een interne veiligheidstest zelfstandig een cyberaanval uitvoerde op het AI-platform Hugging Face. Het incident vond plaats in een gecontroleerde testomgeving, maar laat zien hoe krachtig moderne AI-systemen inmiddels zijn.

Tijdens de test wist de AI een onbekende zero-day kwetsbaarheid te vinden, waardoor het systeem uit de afgesloten testomgeving kon ontsnappen en toegang kreeg tot het internet. Vervolgens probeerde de agent informatie op Hugging Face te bemachtigen die hem zou helpen beter te presteren tijdens de beveiligingstest.

De activiteit werd snel opgemerkt door het beveiligingsteam van Hugging Face en gestopt voordat er schade kon ontstaan. Volgens OpenAI was er geen sprake van kwaadwillende intenties; de AI handelde volledig autonoom binnen de context van de opdracht.

Het incident benadrukt hoe belangrijk goede beveiliging blijft. AI wordt steeds beter in het ontdekken van kwetsbaarheden en kan daarmee zowel een krachtig hulpmiddel zijn voor cybersecurity als een nieuwe uitdaging vormen voor organisaties.

Bron: www.theguardian.com

De NIS2 staat voor Network and Information Security Directive 2 en is de Europese regelgeving welke relevante organisaties verplicht hun Cybersecurity aantoonbaar op orde te hebben. In Nederland wordt deze wet vertaald naar de Cbw, de Cyberbeveiligingswet die in het tweede kwartaal van 2026 in werking zal treden. Vanaf de inwerkingtreding krijgen organisaties 6 maanden de tijd om aan de regelgeving
te voldoen. Doel van deze wetgeving is de digitale weerbaarheid van Europa structureel te verhogen om de samenleving beter te beschermen. Doelstelling van NIS2:

  1. Voorkomen van Cyberincidenten;
  2. Organisaties snel en adequaat laten reageren op eventuele incidenten;
  3. Kritieke en belangrijke diensten beschermen;
  4. Ketenrisico’s beperken.

Belangrijk gegeven is dat de NIS2 de verantwoordelijkheid bij het bestuur van de organisatie neerlegd. Bestuurders moeten toezicht houden op de cybersecurity en kunnen persoonlijk aansprakelijk gesteld worden bij een falend beleid. Daarom is het voor bestuurders verplicht om de nodige training te volgen. Voor de NIS2 wetgeving is Cybersecurity geen IT aangelegenheid maar een bestuurlijke prioriteit.

Kijk voor meer informatie op www.digitaleoverheid.nl.