Terugblik DTCE25 - de 2e editie van het DTC Community-evenement
De middag begon met een informele lunch en een plenaire opening door dagvoorzitter Lucinda Sterk en DTC-manager Martin Jan Hurenkamp. Na zijn introductie deelden ze hun visie op de veranderende wereld en benadrukten het belang van verbinding - online, maar zéker en juist ook met een handdruk en door te kunnen proosten op een goede samenwerking. Lucinda haalde deze tekst aan van De Dijk: "Kijk om je heen: wij zijn er ook nog. Wij zijn met de meesten. Met mensen die snappen hoe je als vriend door de verschillen heen - over de grenzen - elkaar recht in de ogen kunt zien."
De slag om de digitale voordeur: cybersecurity vs. cyberfraude
Hierna deelde Kathelijne Swaak van ABN AMRO haar inzichten op het gebied van fraudepreventie. Ze liet zien hoe organisaties worden getroffen door fraude, gaf inzicht in trends en deelde praktische tips om verschillende sectoren - niet alleen de financiële - te beschermen tegen de nieuwste fraudetechnieken. Daarbij kwam duidelijk naar voren dat er niet één gouden ei is tegen fraude en dat fraude écht iedereen kan overkomen.
1+1 = 3
Lisa de Wilde stelde dat we in dit vakgebied het vaak hebben over samenwerking, maar dat er ook nog veel frustratie en miscommunicatie bestaat tussen aanbieders en afnemers van cybersecurity diensten en producten. Ze liet de zaal nadenken over de manieren waarop je echt kan zorgen voor een goede samenwerking, waarbij de uitkomst van 1+1 niet 2 is, maar juist meer is dan de som der delen. Een aantal concrete tips van Lisa: zorg dat de klant helemaal snapt wat er in het contract staat, zorg dat je voorafgaand én bij een incident weet wie waarvoor verantwoordelijk is. En: toets je aannames en ga eens écht met elkaar aan tafel.
Acht verschillende deelsessies
Na het plenaire programma konden deelnemers kiezen voor verschillende break-out sessies. De sprekers vanuit de community zorgden voor interactieve sessies waar veel ruimte was voor vragen, discussies en kennisdeling.
Security en gedragsverandering: voorbij awareness
Johan de Haan en David Polinder namen het publiek mee in de manier waarop je écht kan zorgen voor gedragsverandering. Ze legden het OBM-model uit, een praktische methodiek die kan zorgen voor structurele en blijvende gedragsverandering in organisaties. Het model werd aan de hand van voorbeelden en casuïstiek uit de zaal toegelicht en direct toegepast.
Hoe krijg je inzicht in het technische landschap van de productie?
Dat OT-security een andere benadering vraagt dan IT-security is ondertussen wel duidelijk. Maar welke aanpak exact nodig is, is meestal minder duidelijk. Tijdens deze presentatie ging Ruud Welschen van Siemens dieper op een aantal use-cases voor OT-security. De termen Industrial Edge, Docker containers en IT-service management platforms (ITSM) zijn voor de aanwezigen van deze sessie vast geen onbekenden meer.
Cybersecurity met andere ogen bekeken
Een sterk cybersecurity-team bestaat uit mensen met uiteenlopende achtergronden, ervaringen en manieren van denken. Juist deze verschillen zorgen voor creativiteit, innovatie en betere besluitvorming. Koen Sandbrink en Roxane Kortland deelden in deze sessie hoe je als teamleider of collega de kracht van al deze unieke visies benut. Met verschillende geluiden, meningen en ervaringen vanuit de zaal werd besproken op welke manier verschillende perspectieven bewust ingezet kunnen worden om een team en organisatie blijvend te versterken.
Orde scheppen in de chaos van security testmethoden
Gerben van de Wiel nam het publiek mee in het brede scala aan testmethoden die je kunt inzetten om de security binnen een organisatie te evalueren. Van black-box tot red-teaming: elke testmethode richt zich op verschillende aspecten en levert unieke inzichten. Maar welke methode past het beste bij jouw organisatie? In deze sessie is op basis van risico's besproken welke methode het meest effectief is. Ook heeft Gerben toegelicht welke resultaten je kan verwachten bij welke methode.
De vijfvoudige ransomware-aanval: lessen uit een cybercrisis
Yuri Nijsen deelde tijdens deze sessie openhartig zijn verhaal. Hoe werd zijn organisatie geconfronteerd met een cyberaanval en welke lessen heeft hij geleerd? Hij nam het publiek stap voor stap mee in de uitdagingen die op zijn pad kwamen. Van technische uitdagingen tot crisisbeheer, communicatieplannen en het verhogen van de weerbaarheid. Hij deelde een groot aantal concrete lessen voor andere organisaties om zich te kunnen voorbereiden op een cyberincident en -aanval.
Jouw digitale identiteit is topprioriteit
Merijn de Jonge nam het publiek in deze break-out sessie mee in de wereld van digitale identiteiten. Met behulp van eigen data liet hij zien welke informatie er over jouw identiteit beschikbaar is én op welke manier cybercriminelen toegang krijgen tot die persoonlijke informatie. En hoe zit het met het 'locken' van jouw data? Niet alleen gaf Merijn inzicht in wat een digitale identiteit is en waarom je zorgvuldig om moet gaan met je data, toegangs- en persoonsgegevens. Ook gaf hij concrete tips om in het nu én in de toekomst jouw digitale identiteit te kunnen beschermen.
Game changer in cybersecurity: de Cyber Resilience Act
Veel fabrikanten, importeurs en distributeurs krijgen te maken met de Cyber Resilience Act (CRA). Deze wet introduceert cybersecurityeisen voor alle digitale producten. Wat houdt de CRA in, en gaat het ook voor mij gelden? In deze sessie gaven Ashley Moes en Geert Bullens van het ministerie van Economische Zaken en Sander de Graaf van de Rijksinspectie Digitale Infrastructuur het antwoord. Het werd een informatieve én interactieve sessie waar aanwezigen positief op hebben gereageerd: "Er komt nogal wat op ons af, nu kan ik er ook écht mee aan de slag."
Hoe ziet het NCSC het actuele dreigingslandschap?
Wat komen we tegen in de snel veranderende wereld van cyberdreigingen? In deze sessie deelde Olivier van het Cyber Threat Intelligence (CTI) team van het NCSC unieke inzichten in de meest actuele dreigingen, trends en aanvalstechnieken. Deelnemers van deze sessie ontdekten hoe het dreigingslandschap zich ontwikkelt en welke acties ze kunnen nemen om hun organisatie beter te beschermen tegen de nieuwste cyberaanvallen.
De afsluitende presentatie van Manon den Dunnen van de politie liet de zaal nog goed nadenken over wat echt is en wat niet, met haar betoog over de impact van generatieve AI op vertrouwen en cybersecurity.
“De tijd van zes vingers is al lang voorbij". Met haar sprekende voorbeelden van de inzet van generatieve AI werd zowel een waarschuwing afgegeven aan het publiek, als dat er hoop werd uitgesproken. Je kan er ontzettend veel mee, maar blijf áltijd kritisch kijken en nadenken. Naar de output van de nieuwste technologie, maar vooral (ook) naar welke data, informatie en 'prompts' mensen in eerste instantie invoeren.
Diverse publiek-private initiatieven en de VR-experience
Vanuit verschillende publiek-private initiatieven waren er stands aanwezig waar je meer te weten kon komen over diverse cybersecurity onderwerpen en projecten. Zo kon je tijdens de lunch leren over een tool waarmee ransomware wordt nagebootst en ontdekte je tijdens de borrel wat de rol van de Autoriteit Persoonsgegevens is in het cyberlandschap. Ook konden bezoekers door een VR-bril ervaren hoe het is om als eigenaar van een ijssalon slachtoffer te worden van een ransomware-aanval. Gelukkig hielden de meeste deelnemers niet alleen het ijs, maar ook het hoofd koel!
Waardevolle bijeenkomst
DTCE25 was een waardevolle bijeenkomst met ontzettend veel positieve reacties vanuit de community leden en samenwerkingsverbanden die in Nieuwegein aanwezig waren. De middag heeft gezorgd voor meer verbinding en vertrouwen én opnieuw bijgedragen aan het versterken van de cyberweerbaarheid.
Het DTC wil alle sprekers, medeorganisatoren uit de community en de bezoekers bedanken voor een zeer succesvolle tweede editie!
Ontdek via de DTC Community de presentaties van de sprekers. Ook de foto's van het evenement zijn gedeeld op de community. De aftermovie staat bovenaan dit verslag.
Wil jij bij een volgende community bijeenkomst zijn? Sluit je aan bij de DTC Community en kom in contact met meer dan 6.000 professionals in het IT- en cybersecurity vakgebied.
Dit bericht is oorspronkelijk gepubliceerd op de website van het Digital Trust Center. Sinds 1 januari 2026 is het Digital Trust Center een onderdeel van het Nationaal Cyber Security Centrum (NCSC).