The SparQle
  • Impact Stories
  • Digital Impact Makers
  • Thema’s
    • Digitale samenleving & ethiek
      • Digitale identiteit & vertrouwen
      • Digitale inclusie & toegankelijkheid
      • Ethische technologie & AI
      • Privacy & digitale rechten
    • Digitale soevereiniteit & economie
      • Blockchain & digitale waarde
      • Cybersecurity & nationale veiligheid
      • Data soevereiniteit & governance
      • Europese cloud & infrastructuur
    • Duurzame digitalisering & ecologie
      • Circulaire IT & duurzame inkoop
      • Green IT & CO₂-reductie
      • Meetbaarheid & rapportage (ESG/CSRD)
      • Smart cities & digitale duurzaamheid
    • Innovatie & maatschappelijke impact
      • Innovatie & ESG
      • Innovatieve technologieën
      • Startups & ondernemerschap met impact
      • Toepassingen in sectoren
    • Transparantie & verantwoord digitaliseren
      • AI governance & regelgeving
      • Data-ethiek & verantwoord gebruik
      • ESG/CSRD & rapportage
      • Transparantie & open standaarden
  • Dossiers
    • Vast in de cloud
      • De weg uit de soevereine impasse (#1)
      • Dit zijn de vijf wegen vooruit (#2)
      • Drie mythes die verlammen (#3)
      • 90% van data wordt vergeten (#4)
      • “Van bondgenoot naar vazal” (#5)
    • Digitale autonomie in actie
      • ICC ruilt Microsoft Office in
      • Zo krijg je grip op Big Tech
      • DCC geeft goede voorbeeld
      • Soevereine back-up in zorg
  • Contact
  • Doe mee met The SparQle!
Informatiebeveiliging BIO2

Cybersecurity als motor voor digitale veerkracht

By Sander Hulsman on 29 september 2026

Veiligheid geeft ruimte voor groei

Cybersecurity kan digitale transformatie versnellen wanneer veiligheid niet langer als rem wordt gezien, maar als fundament voor veerkracht, vertrouwen en groei. Dat was een van de belangrijkste boodschappen van Ramsés Gallego tijdens Cybersec Netherlands 2026.

Tijdens de live opgenomen Security Café-podcast (zie video onderaan dit artikel) sprak Gallego, Chief Technologist bij DXC en betrokken bij ISACA, met Menno van der Horst en Quint Ketting over de veranderende rol van cybersecurity. Zijn boodschap is opvallend positief: organisaties hoeven digitalisering niet af te remmen om veiliger te worden. Juist goede governance, samenwerking en risicobeheersing kunnen ruimte geven om sneller te innoveren.

Cybersecurity begint bij bedrijfswaarde

Gallego trekt cybersecurity bewust weg uit de technische silo. Voor hem staat niet de database, cloudomgeving of applicatie centraal, maar het vermogen van een organisatie om haar werk te blijven doen. “Business first, business first, business first. En als je klaar bent, business first.”

Cybersecurity gaat over omzet, reputatie, processen, klanten en continuïteit beschermen

Dat perspectief maakt cybersecurity concreet. Een productieomgeving kan technisch volledig beschikbaar zijn, maar alsnog stilvallen als vrachtwagens geen goederen meer afleveren of facturen worden gemanipuleerd. “Sommige mensen denken dat de database is gehackt. Nee, het bedrijf is gehackt omdat de vrachtwagens niet leveren.”

Die benadering sluit aan op de ontwikkeling van NIST CSF 2.0. Het framework richt zich nadrukkelijker op governance en positioneert cybersecurity als onderdeel van enterprise risk management. Voor bestuurders ontstaat daarmee een bruikbare taal. Cybersecurity gaat niet alleen over systemen beschermen, maar over omzet, reputatie, processen, klanten en continuïteit beschermen.

AI governance maakt innovatie mogelijk

De snelle ontwikkeling van AI maakt die verschuiving urgenter. Gallego beschrijft naast de klassieke risicovergelijking van dreiging, kwetsbaarheid en exploitatie een tweede perspectief: middelen, motieven en mogelijkheden. AI verlaagt volgens hem de drempel om technologie op grote schaal in te zetten.

Daarom is governance geen administratieve laag bovenop innovatie. Het vormt juist het kader waarbinnen organisaties AI verantwoord kunnen toepassen. De Europese AI-verordening onderstreept die ontwikkeling. Sinds 2 augustus 2026 gelden belangrijke governance- en handhavingsmechanismen, met een centrale rol voor het Europese AI Office en nationale toezichthouders.

Gallego koppelt daar ook een menselijke ontwikkeling aan. “AI vereist governance in plaats van alleen management.” Dat vraagt om professionals die technologie begrijpen, maar ook risico, processen en bedrijfsdoelen kunnen verbinden. ISACA breidt daarom zijn opleidingsaanbod rond AI uit met onder meer AI governance, AI security en AI risk.

Digitale identiteit wordt strategisch

Ramsés Gallego
Ramsés Gallego [foto: LinkedIn]

Een tweede kans ligt volgens Gallego bij identiteit. Hij beschouwt identiteit, data en applicaties als drie fundamentele pijlers van een organisatie. In een wereld met steeds meer AI-agents krijgt vooral non-human identity een nieuwe betekenis.

“De statistieken zeggen dat vandaag de verhouding tussen niet-menselijke en menselijke identiteiten 10 op 1 is. In de nabije toekomst worden het 100 niet-menselijke identiteiten per persoon.” Gallego koppelt daar direct een governancevraag aan: welke agents bestaan er, welke accounts gebruiken zij en waartoe hebben zij toegang?

Die ontwikkeling kan organisaties dwingen om identiteit niet langer als puur toegangsbeheer te behandelen. Het wordt een strategisch onderdeel van digitale governance. Daarmee ontstaat ook ruimte voor gecontroleerde automatisering, omdat organisaties beter kunnen bepalen welke digitale actoren welke handelingen mogen uitvoeren.

Quantumveiligheid vraagt om vooruitkijken

Ook quantum computing komt in het gesprek nadrukkelijk aan bod. Gallego waarschuwt dat de impact verder gaat dan encryptie. Digitale certificaten, hashes en code signing komen eveneens in beeld.

“Code signing gaat enorm worden uitgedaagd.” Dat maakt post-quantum cryptografie relevant voor ontwikkelaars, securityprofessionals en bestuurders. NIST heeft inmiddels meerdere post-quantum standaarden gepubliceerd en werkt verder aan digitale handtekeningen die bestand moeten zijn tegen toekomstige quantumdreigingen.

Samenwerking versnelt digitale veerkracht

De rode draad door het gesprek is uiteindelijk samenwerking. Concurrenten hoeven geen vijanden te zijn. Quint Ketting vat dat praktisch samen: “We moeten samenwerken. Omdat we security voorop moeten zetten.”

Als je op de juiste manier remt, ga je sneller door de bocht

Gallego sluit daarbij aan met een beeld dat de positieve rol van cybersecurity scherp samenvat: “Als je op de juiste manier remt, ga je sneller door de bocht.” Security hoeft innovatie dus niet te vertragen. Goede beveiliging geeft organisaties juist het vertrouwen om digitale technologie sneller, gecontroleerder en met meer veerkracht toe te passen.

Dat is misschien wel de belangrijkste boodschap uit het gesprek: cybersecurity wordt waardevoller zodra organisaties het niet meer zien als bescherming van IT, maar als bescherming van hun vermogen om te blijven bewegen.

Speed, governance and a changing landscape – Ramsés Gallego

AIAI governanceCyber securityDigitale governanceDigitale identiteit (eIDAS)InnovatieTransparantie
Posted in AI governance & regelgeving, Cybersecurity & nationale veiligheid, Digitale identiteit & vertrouwen, Digitale soevereiniteit & economie, Ethische technologie & AI, Innovatie & maatschappelijke impact, Transparantie & verantwoord digitaliseren.
Share
PreviousCISA Vulnerability Review toont kracht Secure by Design
NextSoevereine overheidscloud geeft digitale overheid meer grip
Tekengebied 3
  • Contact
  • Updates
  • Doe mee!
  • Disclaimer
  • Algemene Voorwaarden
  • Privacy
Alle intellectuele eigendomsrechten op de inhoud van deze website, waaronder teksten, afbeeldingen, logo’s en grafische elementen, berusten bij The SparQle, tenzij anders vermeld. Het is niet toegestaan om materiaal van deze website te kopiëren, verspreiden of te gebruiken zonder voorafgaande schriftelijke toestemming van The SparQle.
© 2026 SparQle Media
  • Impact Stories
  • Digital Impact Makers
  • Thema’s
    • Digitale samenleving & ethiek
      • Digitale identiteit & vertrouwen
      • Digitale inclusie & toegankelijkheid
      • Ethische technologie & AI
      • Privacy & digitale rechten
    • Digitale soevereiniteit & economie
      • Blockchain & digitale waarde
      • Cybersecurity & nationale veiligheid
      • Data soevereiniteit & governance
      • Europese cloud & infrastructuur
    • Duurzame digitalisering & ecologie
      • Circulaire IT & duurzame inkoop
      • Green IT & CO₂-reductie
      • Meetbaarheid & rapportage (ESG/CSRD)
      • Smart cities & digitale duurzaamheid
    • Innovatie & maatschappelijke impact
      • Innovatie & ESG
      • Innovatieve technologieën
      • Startups & ondernemerschap met impact
      • Toepassingen in sectoren
    • Transparantie & verantwoord digitaliseren
      • AI governance & regelgeving
      • Data-ethiek & verantwoord gebruik
      • ESG/CSRD & rapportage
      • Transparantie & open standaarden
  • Dossiers
    • Vast in de cloud
      • De weg uit de soevereine impasse (#1)
      • Dit zijn de vijf wegen vooruit (#2)
      • Drie mythes die verlammen (#3)
      • 90% van data wordt vergeten (#4)
      • “Van bondgenoot naar vazal” (#5)
    • Digitale autonomie in actie
      • ICC ruilt Microsoft Office in
      • Zo krijg je grip op Big Tech
      • DCC geeft goede voorbeeld
      • Soevereine back-up in zorg
  • Contact
  • Doe mee met The SparQle!