Begin 2024 balanceerde een grote ICT-leverancier van de overheid op de rand van faillissement. Als dat was gebeurd, hadden cruciale overheidsprocessen stil kunnen vallen – van uitkeringen tot rechtspraak. Het scenario bleef uit, maar het onderliggende probleem niet: de Nederlandse overheid is structureel kwetsbaar door haar afhankelijkheid van externe ICT-dienstverleners.
Nederland behoort tot de meest gedigitaliseerde landen van Europa, maar juist die digitalisering maakt de overheid kwetsbaar.
➡️ Dit creëert een fundamentele spanning: efficiëntie vs. controle.
Het rapport laat zien dat de problemen niet incidenteel zijn, maar systemisch:
a. Leveranciersafhankelijkheid en concentratierisico
b. Onvoldoende contractuele borging
c. Gebrek aan overzicht
d. Governance en kennisproblemen
Het rapport verbindt klassieke IT-risico’s met bredere dreigingen:
Dit maakt digitale weerbaarheid een veiligheidsvraagstuk, niet alleen een IT-issue.
Hoewel kaders bestaan (BIO, NIS2), zijn ze:
➡️ Belangrijke observatie: compliance ≠ resilience.
Een van de belangrijkste aanbevelingen:
Dit betekent een fundamentele verschuiving:
niet alleen beschermen, maar ook kunnen herstellen en migreren
Voor de doelgroep van PONT zijn dit de belangrijkste lessen:
De kernboodschap van het rapport is scherp:
de overheid beschikt over voldoende kaders en kennis, maar faalt in toepassing, prioritering en regie.
Digitale weerbaarheid is daarmee geen technisch probleem, maar een bestuurlijke keuze.
Zolang die keuze uitblijft, blijft de overheid – en daarmee de samenleving – kwetsbaar.

Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.