Een draaiboek dat in de la ligt, is geen draaiboek. Vandaag
Analyse 15 juni 2026
Een draaiboek dat in de la ligt, is geen draaiboek.
Tijdens Cyber Europe 2026 oefende het Centre for Cybersecurity Belgium de respons op een grootschalige cyberaanval die het spoor en de scheepvaart platlegt en uitgroeit tot een volwaardige crisis. Het was meteen de eerste Europese test van het crisisdraaiboek uit 2025, dat vastlegt wie wat doet zodra een incident over de landsgrenzen heen escaleert. Aan de oefening deden ook het Verenigd Koninkrijk, Noorwegen, Zwitserland en Oekraïne mee.
Wat deze oefening zo waardevol maakt, is dat ze niet draait om de techniek van de aanval, maar om de samenwerking eronder. Wie waarschuwt wie, wie mag beslissen, en hoe houd je een keten draaiend als een schakel wegvalt. Dat zijn precies de vragen die in een echte crisis het verschil maken tussen beheersbaar en chaos.
Via de dagelijkse monitoring van Cybercrimeinfo zie ik dat juist de vitale sectoren, met transport en logistiek voorop, steeds vaker doelwit zijn. Voor Nederlandse en Belgische organisaties betekent dit dat een incidentdraaiboek geen formaliteit is voor wetgeving als NIS2, maar iets dat geoefend moet worden voordat het nodig is.
Wanneer heeft uw organisatie voor het laatst geoefend wat er gebeurt als een kernsysteem uitvalt door een aanval?