Martijn Kregting - 25 september 2025

André van der Linden, FloraHolland: Schouder aan schouder staan voor goede cybersecurity’

Na 26 jaar bij Rabobank gewerkt te hebben (zowel nationaal als internationaal), besloot André van der Linden dat het tijd was voor iets anders. Daar kwam het CIO-schap van Royal FloraHolland uit, met zo’n 100.000 transacties per dag en een jaaromzet van 5 miljard euro de leidende internationale sierteeltmarktplaats. De coöperatie verbindt de leden - kwekers - en kopers van bloemen en planten. Royal FloraHolland ontstond in 2008 uit een fusie van veilingverenigingen zoals Bloemenveiling Aalsmeer en Flora Holland.

André van der Linden, FloraHolland: Schouder aan schouder staan voor goede cybersecurity’ image

“Ik kende de sector en het bedrijf niet toen ik er zes jaar terug begon, dus dit was een mooie nieuwe uitdaging”, begint Van der Linden. “Ik moest weer nieuwe dingen leren en heb me verder kunnen ontwikkelen in een prachtige sector met producten waar mensen blij van worden. Als je bij ons de hal binnenloopt en je ruikt de geur van bloemen, dan doet dat iets met je.”

De functietitel van Van der Linden is nog steeds die van CIO, de invulling is veranderd. Per 1 januari is de structuur van Royal FloraHolland namelijk aangepast om te benadrukken dat het een platformorganisatie is, bestaande uit vier onderdelen: een digitaal platform en een logistiek platform; een commerciële organisatie die waarde levert aan de leden – de kwekers – en een business-organisatie die partnerships verzorgt met kopers. Van der Linden is verantwoordelijk voor zowel het digitale platform (Floriday) als voor de IT-organisatie die heel Royal FloraHolland bedient.

Grotere schaal

Al sinds begin 20e eeuw werken kwekers van bloemen en planten samen in het aanbieden van hun producten via marktplaatsen. Royal FloraHolland doet in principe hetzelfde, alleen op grotere schaal. Vrijwel alle verkopen worden financieel en logistiek afgehandeld, waarbij Royal FloraHolland de leden financiële zekerheid biedt door het kredietrisico over te nemen.

Waar de klok de traditionele verkoopmethode is, bracht de mobiele telefoon en internet hier een aantal jaren geleden directe handel bij, vooral tussen kwekers en kopers die elkaar al kennen en vertrouwen. De verhouding klok-directe handel is nu 40-60 procent en de handel via de klok neemt elk jaar een beetje af. De directe handel vond vooral via de mobiele telefoon plaats: een foutgevoelig proces.

Van der Linden: “Om hier een rol in te spelen, hebben we ons digitale platform ‘Floriday’ gelanceerd - met twee beloften, grow your business, simplify your process. Directe handel gebeurt meestal op basis van wie men kent. Via het digitale platform heb je als koper en kweker toegang tot veel meer aan- en verkoopmogelijkheden, terwijl processen eenvoudiger worden door digitale afhandeling.”

Business-transformatie

Het digitale platform was een concreet gevolg van de business-transformatie die Royal FloraHolland de afgelopen jaren onderging, een die ook noopte tot een IT-landschap dat losgekoppeld werd van aparte zaken zoals de veilingklok en de directe handel. Daarnaast werd de manier van werken waarbij business vroeg en IT leverde – of aangaf wat niet kon – vervangen door een nieuwe aanpak, op basis van het SAFE-raamwerk.

“We zitten in een transformatie naar kortcyclisch werken, experimenteren met nieuwe mogelijkheden om snel stappen te zetten, in plaats van langdurig marktonderzoek om elke nieuwe stap te onderbouwen”, stelt Van der Linden. “Daarvoor hebben we relevante elementen uit het SAFE-framework gepakt (scaled agile framework, zie onderaan), met een focus op end-to-end verantwoordelijkheid. De business owner zit aan het stuur (de portfolioroutine), terwijl de delivery gefocust is op zo snel mogelijk waarde leveren aan de markt (de deliveryroutine).”

Eén team

De nieuwe manier van werken resulteerde allereerst in het voornoemde digitale platform – Floriday - en wordt nu breder ingevoerd. De leden van de teams die voor de verschillende disciplines in de organisatie IT-producten en -diensten bedenken en ontwikkelen, zitten er volgens de CIO niet alleen voor hun achterban – IT, business, support - maar als onderdeel van één team met end-to-end verantwoordelijkheid voor waar zij mee bezig zijn en de ruimte om zaken te prioriteren.

Van der Linden: “Inmiddels zie je de resultaten: geplande oplossingen worden zoals gewenst opgeleverd, waarbij in de tussentijd de vinger aan de pols gehouden wordt of het nog steeds voldoet aan de behoefte. Dat doe je niet van de een op de andere dag, Daarom houden we bijvoorbeeld in de gaten hoeveel experimenten en pilots we elk kwartaal inzetten, omdat we willen leren door te experimenteren. Zonder voldoende experimenteren leren we niks. Organisatorisch is de digitale transformatie dus op orde, nu moeten we het bij mensen tussen de oren krijgen. Want de nieuwe aanpak vergt iets meer: het geven en nemen van eigen verantwoordelijkheid dan dat men gewend was.”

Goede AI-aanpak

Ook belangrijk voor de organisatie vindt Van der Linden een goede AI-aanpak. Royal FloraHolland moedigt hierbij een bottom up-aanpak aan. “Zo enthousiasmeren we medewerkers via licenties voor Copilot. Ook hebben we al wat experimenten gedaan met agentic AI, zoals een AI-agent die allerlei data voor onze medewerkers kan zoeken.”

Inmiddels geeft de organisatie volgens Van der Linden vol gas met AI, onder meer met een in september gelanceerd AI-lab. Dat lab bundelt de benodigde expertise om AI in de organisatie een echte boost te geven. Ook kan elke medewerker Copilot gaan gebruiken, waar dan wel een stevige training aan vooraf gaat: wat is het, wat mag je wel en wat niet.

Andre van der Linden

André van der Linden: "Iedereen heeft het wel over de potentie van agentic AI, ik wil het gewoon in de praktijk zien."

“Verder gaan we zwaarder inzetten op agentic AI om processen te optimaliseren. Parallel aan ondersteuning via een consultant bouwen we onze eigen expertise op om op langere termijn zelf meer te kunnen ontwikkelen. Eind dit jaar hopen we enkele use cases met agentic AI te hebben geïmplementeerd. Iedereen heeft het wel over de potentie van agentic AI, ik wil het gewoon in de praktijk zien.”

Uitdaging van cybersecurity

Eerder dit jaar bracht Royal FloraHolland het Trendrapport sierteelt uit, waarin het onder meer stelde dat de inhaalslag op digitaliseringsgebied ook gevaren met zich meebrengt. Zo zou slechts 13 procent van de kwekers zich volledig beschermd achten op cybergebied. Van der Linden benadrukt ook nu dat cybersecurity een van de grootste uitdagingen voor de sector is.

“Ons trendrapport geeft aan dat er veel werk te doen is. Kwekers en kopers vragen me vaak hoe veilig hun data bij ons is. En dat snap ik, vertrouwen in ons platform is belangrijk. Mede daarom wordt bijvoorbeeld multi-factorauthenticatie (MFA) dit jaar verplicht voor alle Floriday-gebruikers. Maar als ik vraag naar de eigen verantwoordelijkheid, geeft men vaak aan te klein te zijn om interessant te zijn voor cybercriminelen – terwijl het al lang niet meer alleen grote partijen zijn die getroffen worden. Het gevolg? Hun groeiende digitale aanpak – denk aan het regelen van temperatuur en klimaatbeheersing maakt hen kwetsbaar.”

Als het tot de kwekers doordringt wat er kan gebeuren als een cybercrimineel na een hack op afstand de temperatuur in een koelcel opeens 20 graden kan verhogen, volgt meestal de vraag om hulp. Iets dat Van der Linden graag wil, maar niet kan bieden aan de hele sector. “Hiervoor hebben we twee jaar geleden met Greenport West-Holland het Cyberweerbaarheidscentrum gelanceerd: om bewustzijn te creëren en om praktisch advies te bieden. Ook bieden we kwekers een gratis cyberabonnement.”

Security als brandveiligheid

Het grootste probleem blijft echter vooralsnog gebrek aan bewustzijn over cybergevaren. Iedereen investeert in brandbeveiliging, terwijl brand zo’n 0,1 procent van de kwekers treft. Bijna niemand investeert echt in cybersecurity, terwijl misschien wel de helft van alle bedrijven ooit een keer gehackt wordt.

Van der Linden: “Gelukkig verschuift het onderwerp steeds meer naar economische weerbaarheid, waarvan cyber een vitaal onderdeel is. Dat blijft beter tussen de oren zitten. Maar het gaat niet vanzelf goed komen, we moeten er aandacht voor blijven vragen – zoals eind dit jaar weer op de dag van de coöperatie. Mijn droom is dat cybersecurity net zo gewoon wordt als brandbestrijding. Het is daarvoor ook belangrijk dat mensen durven te praten over een cyberincident. Het is niet stom, het kan iedereen overkomen, kijk maar naar het OM eerder dit jaar.”

Digitale marktplaats

Ook op digitaliseringsgebied zijn er nog slagen te maken. Zo zit het digitale platform Floriday nog in de adoptiefase. Directe handel in planten gaat al grotendeels via het platform, die van bloemen moet nog volgen. Van der Linden hoopt dat uiteindelijk alle directe handel én de klokhandel via het platform loopt, zodat Floriday de marktplaats is waar alle vraag en aanbod samen komt voor de sierteeltsector.

“Voor de organisatie wil ik graag dat er structureel samengewerkt wordt tussen business, support en IT, dat men de verantwoordelijkheid oppakt om meerwaarde te creëren voor onze achterban normaal vindt. En verder natuurlijk dat iedereen cybersecurity vanzelfsprekend vindt, dat we hier schouder aan schouder staan.”

Scaled Agile Framework

Het Scaled Agile Framework (SAFe), helpt organisaties om Agile werken op grotere schaal toe te passen. SAFe richt zich op samenwerking tussen meerdere teams en het leveren van klantwaarde. Het raamwerk bestaat uit vier niveaus: Team, Agile Release Train, Large Solution en Portfolio. Elk niveau heeft specifieke rollen en verantwoordelijkheden die bijdragen aan het gezamenlijke doel.

Axians BN BW september oktober 2025 T-Systems 09-2025 BW + BN
Gartner BN tm 12-11-2025 - 2