Witold Kepinski - 10 april 2026

De CISO als dealmaker

In de wereld van fusies en overnames (M&A) wordt cybersecurity nog te vaak gezien als een technisch 'vinkje' op de checklist, in plaats van een strategische waarde. Onderzoek van FTI Consulting onder 278 topfunctionarissen (CISO’s, M&A-hoofden en juristen) toont echter aan dat het negeren van cyberrisico's de waarde van een deal direct ondergraaft. Bijna de helft van de organisaties die tijdens een transactie met een cyberincident te maken kreeg, zag de overnameprijs kelderen.

De CISO als dealmaker image

De bevindingen schetsen een zorgwekkend beeld van de kloof tussen theorie en praktijk. Hoewel 76% van de juridisch directeuren (GC's) stelt dat de CISO "cruciaal" is voor een transactie, geeft slechts 34% van de CISO’s aan daadwerkelijk betrokken te zijn bij de besluitvorming. Eén op de drie CISO's voelt zich zelfs niet bij machte om een deal stop te zetten, zelfs niet als de risico's voor de organisatie onaanvaardbaar hoog zijn.

De prijs van snelheid

De druk om deals snel te sluiten is vaak de boosdoener. In de haast om contracten te tekenen, schiet de diepgaande controle (due diligence) op IT-defensies er vaak bij in. Dit wreekt zich na de overname: één op de vier organisaties meldt een cyberincident binnen 24 maanden na het sluiten van een deal. De integratie van systemen blijkt bovendien een hoofdpijndossier; 84% van de respondenten ervaart grote problemen bij het harmoniseren van IT-protocollen en beveiligingsbeleid.

Van kostenpost naar groei-enabler

Volgens FTI Consulting is een herdefiniëring van de rol van de CISO noodzakelijk. In plaats van een "wegversperring", moet de cybersecurity-expert worden gezien als een strategische partner die de verworven activa beschermt en waarde creëert.

"De meest effectieve leiders laten zien dat ze een deal vooruit kunnen helpen door de cruciale assets te verdedigen en efficiëntie te ontsluiten bij de integratie van systemen," aldus het rapport. Wanneer cybersecurity een integraal onderdeel wordt van het transactieproces, helpt dit niet alleen bij het behalen van financiële doelstellingen, maar versterkt het ook het vertrouwen van belanghebbenden. In de huidige markt zijn veiligheid en groei onlosmakelijk met elkaar verbonden.

Belangrijkste leerpunten uit het onderzoek:

  • Impact op waarde: 20% van de deals werd vertraagd of gepauzeerd door een cyberincident; 58% van de bedrijven haalde financiële targets niet na een incident.
  • Integratieproblemen: 40% van de organisaties heeft geen gedefinieerd plan voor IT-integratie na de sluiting.
  • Verval in waakzaamheid: Waar 50% van de bestuurders proactief is op cybergebied tijdens de deal, zakt dit naar slechts 23% na de sluiting.
Dutch IT Security Day 2026 BW + BN Axians BW + BN
SAP Connect Day BN