Cybersecurity & compliance als strategische prioriteit
De belangrijkste IT-prioriteit blijft cybersecurity, zo blijkt: 92% van de grote organisaties heeft in 2025 een cyberincident-responsplan (CSIRP), tegenover 74% in 2023. Bedrijven beseffen met andere woorden dat een cyberincident niet een kwestie is van of maar van wanneer. Bestuurders nemen duidelijk maatregelen om reputatieschade en financiële verliezen te beperken.
Organisaties beseffen ook dat cybersecurity niet langer enkel een technologisch vraagstuk is, maar een business issue dat op bestuursniveau moet worden aangepakt. Een back-up herstellen is eenvoudig, maar klanten terugwinnen na een incident? Dat is een ander verhaal. Zorg dus dat je plan niet alleen bestaat, waarschuwt het panel, maar waak er vooral over dat het ook actiegericht en robuust is.
Daarnaast is er ook nieuwe Europese wetgeving zoals NIS2 en DORA. Deze regels hebben een grote tot zeer grote impact op ICT-afdelingen, maar worden wel gewaardeerd omdat ze zekerheid bieden. Tegelijk zorgt de voortdurende druk rond naleving voor kopzorgen, vooral door uiteenlopende interpretaties en tijdslijnen in verschillende Europese lidstaten. Lange processen zonder helder kader leiden tot subjectieve prioriteiten. Het blijft dan ook een uitdaging om bij te blijven op het vlak van compliance.