Nu veiligheid er niet meer is

De cyberweerbaarheidsopgave Ik kom dan nu tot wederom een belangrijk deel van mijn betoog. Hoe gaan we het groot digitaal dilemma waar bedrijven voor staan aanpakken? Hoe kunnen we zorgen dat bedrijven cyberweerbaarder worden? Want het ontstaat niet vanzelf (Boin, Linck, Van Duin, Hendriks, Berger, & Van der Varst, 2020). Als een bedrijf meer cyberweerbaarheid nuttig en nodig acht, vraagt dit om gerichte inspanningen. Je komt er niet met een strategie van laisser-faire. En hoewel er al een solide basis ligt, is het niet genoeg, aldus het NCTV (2024b). In het huidige tijdsgewricht, met een verslechterende veiligheidssituatie, ontkomen we er niet aan om een flinke stap extra te zetten. We moeten onze cyberweerbaarheid verhogen door inzichtelijk te maken wat aanvullend nodig is, ook wel de cyberweerbaarheidsopgave genoemd.45 Deze opgave kan worden begrepen als een regelproces, of ander hulpmiddel voor continu leren en verbeteren, zoals de kwaliteitscirkel van Deming (Plan-DoCheck-Act), van voorbereiden, organiseren en controleren van de middelen van een systeem om ervoor te zorgen dat het naar behoren functioneert (Hollnagel, 2022). De doelen zijn ofwel het benaderen van een nieuwe en meer wenselijke toestand of het vermijden of ontwijken van een bestaande maar ongewenste toestand van cyberweerbaarheid. Naast het benaderen of vermijden van iets, kan de reden voor een verandering ook zijn om de huidige positie te handhaven. Dit lijkt misschien een paradox, maar dat is het niet. Als een bedrijf zich op de beoogde of gewenste positie bevindt, wil ze daar uiteraard blijven. Omdat de omstandigheden—zowel intern als extern—in de praktijk nooit perfect stabiel zijn, zullen er veranderingen nodig zijn om te compenseren voor alles wat de status quo kan beïnvloeden (Hollnagel, 2022). Hollnagel (2022) gebruikt als voorbeeld het plannen van een reis om het managen van cyberweerbaarheid te beschrijven. Deze (reis)metafoor is handig, omdat het helpt om te kunnen controleren hoe iets beweegt en van positie verandert, of de reis nu fysiek of abstract is en of het onderwerp tastbaar of ontastbaar is. De metafoor is ook nuttig, omdat het wijst op de noodzaak van drie verschillende soorten kennis. De cyberweerbaarheidsopgave 45 Zie ook: https://www.rijksoverheid.nl/onderwerpen/dreiging-in-nederland/nieuws/2024/12/06/ kabinet-werkt-aan-verhogen-weerbaarheid-tegen-militaire-en-hybride-dreigingen 41

RkJQdWJsaXNoZXIy ODY1MjQ=