Artikel 6 minuten
Hoe gaat u om met AI-gedreven cyberrisico's?
In een tijdperk waarin digitalisering de ruggengraat vormt van vrijwel elke organisatie, is het waarborgen van continuïteit geen bijzaak meer. Cyberrisico’s, de snelle opkomst van AI en ketenafhankelijkheden maken Business Continuity Management (BCM) urgenter dan ooit. Nieuwe Europese wetgeving, zoals NIS2 en de Wet weerbaarheid kritieke entiteiten, dwingt organisaties bovendien om hun weerbaarheid structureel te verhogen. In Aon’s Global Risk Management Survey 2025 komt naar voren dat cyberrisico’s door organisaties opnieuw wereldwijd als het grootste risico’s wordt gezien. Duidelijk is dat het niet alleen een technische aangelegenheid is, maar vooral een strategisch organisatievraagstuk.
“BCM is geen doel op zich,” zegt Abderrahman Kaouass, expert op het gebied van Business Continuity Management en Crisismanagement bij Aon Global Risk Consulting Nederland. “Het is een middel om als organisatie onder alle omstandigheden je afspraken na te komen.” Of het nu gaat om het leveren van een product, het uitvoeren van een dienst of het nakomen van juridische en maatschappelijke verplichtingen—continuïteitsmanagement zorgt ervoor dat de organisatie blijft functioneren, ook als het misgaat. Het gaat dus niet alleen om het reageren op incidenten, maar vooral om het vooraf inrichten van herstelmaatregelen en het maken van keuzes over wat écht kritiek is. Het is belangrijk om een koppeling te maken met de missie van de organisatie. “Als je begrijpt dat BCM draait om het waarborgen van je missie, dan zie je direct het strategische belang. Het gaat om leveringsbetrouwbaarheid, om vertrouwen en om reputatie.”
De digitalisering/automatisering van processen/diensten heeft geleid tot steeds verdergaande afhankelijkheid van IT-systemen en data. Organisaties zijn volledig afhankelijk geworden van digitale systemen en data. Als die uitvallen, ligt alles stil. Cyberincidenten zijn geen hypothetisch risico meer, maar helaas dagelijkse realiteit. BCM helpt organisaties om voorbereid te zijn op uitval van systemen, applicaties of leveranciers. Cruciaal daarbij is dat het niet alleen technisch wordt ingestoken. “Het is niet alleen een IT-aangelegenheid; het is een breed organisatievraagstuk,” benadrukt Ronald Elverding, Consultant Risk & Resilience bij Aon Global Risk Consulting Nederland. “De IT-beheerder kan niet bepalen wat voor de hele organisatie kritiek is. Dat is een strategische keuze die door de directie en de lijn gemaakt moet worden. Er is dus helder begrip nodig van de gevolgen van bepaalde keuzes”.
Organisaties denken vaak: ‘We hebben Crisismanagement, dus we hebben ook continuïteitsmanagement.’ Maar dat is een verkeerde aanname. Waar Crisismanagement zich richt op het reageren op acute crises, vereist continuïteitsmanagement vooral voorbereiding om te voorkomen dat er een continuïteitscrisis ontstaat; de organisatie weet van tevoren wat de kritieke processen zijn, en staan er vooraf al herstelmaatregelen en work-arounds klaar.
Een ander verschil is testen en oefenen. Bij Crisismanagement organiseert u een oefening met een fictief scenario. Bij BCM test u de herstelmaatregelen. U wilt weten of de backup-server echt werkt, niet alleen op papier. Ronald Elverding: “Vergelijk het met een ontruimingsoefening: je wilt niet alleen kunnen zeggen dat je een ontruimingsplan hebt, je wilt daadwerkelijk met eigen ogen zien dat iedereen binnen een kwartier buiten het pand staat.”
Drie veelvoorkomende valkuilen waarom continuïteitsmanagement bij klanten niet van de grond komt of niet het benodigde niveau behaalt:
Volgens Abderrahman Kaouass ligt er een belangrijke taak bij bestuurders. “BCM moet niet worden gezien als een verplicht programma, maar als een investering in de eigen waardepropositie. Het stelt een organisatie in staat te doen wat men belooft; verplichtingen nakomen, sneller herstellen na een incident en de reputatie beschermen. Helaas zien niet alle bestuurders dit zo. Binnen deze organisaties blijft BCM het zoveelste ‘moetje’, terwijl men juist in de top van de organisatie moet begrijpen dat het bijdraagt aan de bestaansgrond van de organisatie. Het is direct verbonden met je missie en visie. En uiteraard gaan daarbij de kosten voor de baten uit, maar die baten zijn wel essentieel.
De Europese richtlijnen NIS2 en de Wet weerbaarheid kritieke entiteiten (Wwke) verplichten organisaties tot actie. Als een organisatie behoort tot de kritieke infrastructuur, dan moeten deze te allen tijde kunnen blijven opereren – ondanks disruptieve incidenten. Dat is geen vrijblijvendheid meer. Deze externe prikkels zijn helaas nodig om organisaties te dwingen om continuïteit de prioriteit te geven die het nodig heeft. Wanneer een organisatie vanuit intrinsieke motivatie aan de slag gaat, levert dit echter veel meer voordeel op, dan voldoen aan de regels.
Cyber-BCM is geen technische tool, maar een strategisch fundament voor weerbare organisaties. Door het te koppelen aan missie, sector en keten en door bestuurders actief te betrekken, ontstaat een veerkrachtige organisatie die klaar is voor de toekomst. Business Continuity Management zorgt ervoor dat je succesvol bent en blijft—voor klanten, afnemers en de maatschappij.
BCM Stappenplan
Wilt u inzicht krijgen in uw huidige aanpak van continuïteitsmanagement binnen uw organisatie? Downlad dan het BCM-stappenplan.
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Expert Views on Today's Risk Capital and Human Capital Issues
Stay in the loop on today's most pressing cyber security matters.
The construction industry is under pressure from interconnected risks and notable macroeconomic developments. Learn how your organization can benefit from construction insurance and risk management.
Stay in the loop on today's most pressing cyber security matters.
Onze Cyber Resilience collectie heeft de nieuwste inzichten van Aon over het veranderende landschap van cyberbedreigingen. Neem contact op met onze experts om te bespreken hoe u de juiste beslissingen kunt nemen om de cyberweerbaarheid van uw organisatie te versterken.
Our Employee Wellbeing collection gives you access to the latest insights from Aon's human capital team. You can also reach out to the team at any time for assistance with your employee wellbeing needs.
Explore Aon's latest environmental social and governance (ESG) insights.
Onze HR-experts delen inzichten die helpen bij het bouwen van een toekomstgericht, productief en gelukkig personeelsbestand. Ontdek hoe u een duurzame werkgever wordt en bijdraagt aan welzijn en ontwikkeling van medewerkers.
Our Global Insurance Market Insights highlight insurance market trends across pricing, capacity, underwriting, limits, deductibles and coverages.
How do the top risks on business leaders’ minds differ by region and how can these risks be mitigated? Explore the regional results to learn more.
Trade, technology, weather and workforce stability are the central forces in today’s risk landscape.
Our Human Capital Analytics collection gives you access to the latest insights from Aon's human capital team. Contact us to learn how Aon’s analytics capabilities helps organizations make better workforce decisions.
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Explore our hand-picked insights for human resources professionals.
Our Workforce Collection provides access to the latest insights from Aon’s Human Capital team on topics ranging from health and benefits, retirement and talent practices. You can reach out to our team at any time to learn how we can help address emerging workforce challenges.
Our Mergers and Acquisitions (M&A) collection gives you access to the latest insights from Aon's thought leaders to help dealmakers make better decisions. Explore our latest insights and reach out to the team at any time for assistance with transaction challenges and opportunities.
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
Ontdek onze inzichten rondom NIS2.
Our Parametric Insurance Collection provides ways your organization can benefit from this simple, straightforward and fast-paying risk transfer solution. Reach out to learn how we can help you make better decisions to manage your catastrophe exposures and near-term volatility.
Onze Pay Transparency collectie geeft u toegang tot de laatste inzichten van Aon's human capital team over onderwerpen variërend van loongelijkheid tot diversiteit, gelijkheid en inclusie. Neem contact met ons op om te leren hoe we uw organisatie kunnen helpen deze kwesties aan te pakken.
Forecasters are predicting an extremely active 2024 Atlantic hurricane season. Take measures to build resilience to mitigate risk for hurricane-prone properties.
Our Technology Collection provides access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities of technology. Reach out to the team to learn how we can help you use technology to make better decisions for the future.
Our Trade Collection gives you access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities for international business. Reach out to our team to understand how to make better decisions around macro trends and why they matter to businesses.
Stay in the loop on today's most pressing cyber security matters.
With a changing climate, organizations in all sectors will need to protect their people and physical assets, reduce their carbon footprint, and invest in new solutions to thrive. Our Weather Collection provides you with critical insights to be prepared.
Our Workforce Resilience collection gives you access to the latest insights from Aon's Human Capital team. You can reach out to the team at any time for questions about how we can assess gaps and help build a more resilience workforce.
Bekijk de laatste insights over de Wet toekomst pensioenen (Wtp). Wilt u meer weten? Neem dan contact met ons op.