Jules Wouters, Solutions Engineer bij TrendAI
Wie op donderdag 19 maart aanwezig was tijdens het event ‘De verbonden werkplek’, heeft de sessie van Jules Wouters (TrendAI) wellicht gevolgd. Veel organisaties zien security helaas nog steeds als checklist. “Firewall, anti-malware, e-mailbeveiliging, awareness-training, en we zijn klaar. Maar die aanpak werkt in 2026 niet meer.” Tijdens het event liet Jules zien waarom security een continu proces is en wat dat betekent voor IT-managers. We interviewden hem voor het event over zijn visie.
Veel organisaties zien security nog steeds als een set maatregelen. Jij zegt dat security een continu speelveld is. Wat bedoel je daarmee?
Jules: “Historisch gezien hadden we een vrij statisch IT-landschap. Je zette een aantal security-oplossingen neer, controleerde die af en toe en dat was voldoende. Maar die tijd is voorbij. IT-omgevingen zijn tegenwoordig veel dynamischer. Eindgebruikers werken overal, applicaties draaien in de cloud, data continu. Daar sluiten statische securitymaatregelen niet meer op aan. Je moet continu inzicht hebben in wat er gebeurt, waar risico’s ontstaan en waar je moet ingrijpen.”
Waarom wordt security juist nú complexer voor IT-teams?
Jules: “De snelheid van dreigingen waar we mee te maken krijgen is compleet veranderd. Terwijl een cyberaanval soms pas na een paar maanden impact had, zien we nu dat dat binnen enkele dagen en soms zelfs uren gebeurt. Daarnaast gebruiken cybercriminelen tegenwoordig AI om aanvallen geautomatiseerd uit te voeren. Dat maakt aanvallen schaalbaar, snel en voor mensen bijna niet meer bij te houden zonder de juiste tools.”
Kun je daar meer over vertellen? Wat verandert er door AI wat betreft security-dreigingen?
Jules: “AI is waarschijnlijk de snelst geadopteerde technologie ooit. En dat geldt niet alleen voor organisaties, maar ook voor cybercriminelen. Met de juiste tools kun je vandaag een aanval laten genereren en uitvoeren, zonder dat je daar diepgaande technische kennis voor nodig hebt. Dat betekent dat de drempel om aan te vallen lager is, maar ook het aantal aanvallen toeneemt. En dus moet je als organisatie ook sneller en slimmer reageren.”
Is dit besef al doorgedrongen bij de meeste IT-afdelingen?
Jules: “Eerlijk? Meestal niet, of in elk geval nog niet goed genoeg. In gesprekken met klanten merk ik dat ze vooral bezig zijn met de waan van de dag. Projecten stapelen zich op, de interne capaciteit is beperkt en security blijft vaak zoals het altijd was ingericht. Maar ondertussen is de wereld eromheen compleet veranderd. Dan wordt het gevaarlijk.”
Wat zijn in 2026 de meest voorkomende security-uitdagingen die jij ziet?
Jules: “Veel organisaties blijven werken met een best of breed-aanpak, losse oplossingen die ze zelf aan elkaar knopen. Dat werkte vroeger, maar nu wordt dat onhoudbaar. Je krijgt te maken met handmatig beheer, gebrek aan overzicht en je reageert trager op incidenten. Terwijl er slimme platformoplossingen zijn die dit geïntegreerd voor je kunnen doen.
De grootste security-dreiging van het moment is niet één specifieke dreiging, maar het gebrek aan overzicht en resources. Organisaties hebben vaak gewoon niet genoeg mensen of kennis in huis om alles bij te houden. En richten ze security in met de middelen die ze hebben, terwijl dat niet altijd voldoende is. Daar komt ook nog regelgeving bij, zoals NIS2 (Cyberbeveiligingswet) of DORA, die extra druk legt op IT-afdelingen.”
De snelheid waar we mee te maken krijgen is compleet veranderd. Terwijl een cyberaanval soms pas na een paar maanden impact had, zien we nu dat dat binnen enkele dagen en soms zelfs uren
Jules Wouters, Solutions Engineer bij TrendAI
Waar begin je als organisatie als je je IT-security toekomstbestendig wil maken?
Jules: “Alles begint altijd met inzicht. Kijk eerst naar je bedrijfsprocessen: waar zit de échte impact als iets misgaat? Wat zijn je kritieke systemen? Kijk daarna pas waar de risico’s zitten en hoe je die afdekt. Wat we vaak zien, is dat organisaties eerst fancy tools aanschaffen en pas daarna nadenken over risico’s. Dat is eigenlijk de omgekeerde wereld.”
Hoe combineer je innovatie met security, zonder dat het één het ander afremt?
Jules: “Door controle en inzicht centraal te stellen. Neem AI als voorbeeld. Het kan je enorme productiviteitswinst opleveren. Maar je moet wel weten welke tools medewerkers gebruiken, welke data erin gaat en welke output eruit komt. Tegelijk moet je accepteren dat menselijke fouten blijven bestaan.
Awareness en training zijn belangrijk, maar niet voldoende. Zelfs ervaren IT’ers maken fouten. Daarom moet je security zo inrichten dat je kunt ingrijpen als het misgaat. Als je het inzicht en die monitoring op orde hebt, kun je innovatie juist versnellen in plaats van afremmen.”
Als je één advies zou mogen geven aan IT-managers die hun security toekomstbestendig willen maken, wat zou dat zijn?
Jules: “Omarm nieuwe technologie, maar zorg dat jij in controle blijft. Security moet geen rem zijn op innovatie, maar juist het fundament dat met je organisatie meebeweegt. We moeten af van het idee dat security een verzameling van losse maatregelen is. Het is een strategisch onderdeel van je IT-landschap, dat moet aansluiten op hoe je organisatie werkt, verandert én groeit.”
Ben jij klaar voor de security-uitdagingen van 2026?
Cyberdreigingen evolueren, zoals ook Jules aangaf, razendsnel. Wetgeving zoals NIS2 (Cyberbeveiligingswet) stelt steeds hogere eisen aan informatiebeveiliging. Hoe zorg je ervoor dat jouw organisatie niet achterloopt? Het Bechtle Security Kompas helpt je om inzicht te krijgen in je huidige beveiligingsniveau en biedt concrete handvatten om risico’s te minimaliseren.
Download het Bechtle Security Kompas en ontdek waar jouw organisatie vandaag staat en welke stappen je morgen al kunt zetten. Wil je meteen gericht advies? Dat kan ook, neem dan contact op met onze security-expert Joris Rooijackers.