Wouter Hoeffnagel - 13 februari 2026

Nood- en herstelplan voor IT- en securityincidenten ontbreekt bij een op de vijf organisaties

Een op de vijf organisaties (20%) beschikt niet over een actueel nood- en herstelplan voor situaties zoals stroomuitval, cyberaanvallen of IT-storingen. Het ontbreken van dergelijke plannen vergroot de kwetsbaarheid van organisaties en kan leiden tot verstoringen in continuïteit en dataveiligheid. Zo verwacht 35 procent van de organisaties onrust en chaos op de werkvloer bij een incident op het gebied van dataveiligheid.

Nood- en herstelplan voor IT- en securityincidenten ontbreekt bij een op de vijf organisaties image

Dit blijkt uit onderzoek van Proximus NXT Nederland onder meer dan 550 beslissers en eindverantwoordelijken op het gebied van ICT en automatisering. Cloudtechnologie is steeds belangrijker voor de dataveiligheid en bedrijfscontinuïteit, maar veel organisaties zijn niet goed voorbereid op verstoringen. Zo is 32 procent niet voorbereid op langdurige uitval van een cloudleverancier, en heeft 26 procent geen exit- of overstapplan voor het geval de huidige leverancier niet langer voldoet aan de veiligheidseisen. Daarnaast maakt bijna de helft van de organisaties (47%) zich zorgen over te grote afhankelijkheid van cloudleveranciers voor de bedrijfscontinuïteit. Ook is er bezorgdheid over de toegang van niet-Europese autoriteiten tot data, zelfs als deze binnen de EU is opgeslagen (51%).

Organisaties handelen vooral reactief

Uit het onderzoek komt naar voren dat organisaties vooral reactief handelen. Zo voert 66 procent pas na een incident verbeteringen door om herhaling te voorkomen. Preventieve maatregelen, zoals het gebruik van meerdere cloudleveranciers om risico’s te spreiden, worden minder vaak genomen (34%). Wel heeft 57 procent expliciete afspraken met cloudleveranciers over continuïteit en herstel. Dit toont aan dat organisaties stappen zetten om risico’s beter te beheersen, maar dat preventie nog niet structureel in de strategie is verankerd.

Ronald van Heek, CEO van Proximus NXT Nederland: “Veel organisaties maken zich zorgen over hun digitale veiligheid, maar zetten deze zorgen nog onvoldoende om in concrete acties. Dat kan te maken hebben met een gebrek aan kennis, financiële middelen, overzicht of duidelijke verantwoordelijkheden. In de huidige geopolitieke situatie, waarin digitale afhankelijkheden steeds zichtbaarder worden, is dit een risico dat organisaties zich niet langer kunnen permitteren. Digitale veerkracht begint bij voorbereiding. Organisaties doen er goed aan om nood- en herstelplannen actueel te houden, cloudafhankelijkheden inzichtelijk te maken en continuïteit expliciet vast te leggen met leveranciers. Daarnaast is het belangrijk om na te denken over een realistische exitstrategie. Incidenten laten zien waar het beter kan, maar voorkomen blijft altijd beter dan genezen.”

Datto 01 2026 BW + BN periode 1 Barco ClickShare Hub Bundels 02 2026 BW
Datto 01 2026 BW + BN periode 1