Go Flow op CyberSec Europe 2026: waarom we onze expert stuurden
Op 20 en 21 mei 2026 bracht CyberSec Europe in Brussel de belangrijkste cybersecurity-spelers van Europa samen. Go Flow stuurde er zijn security-expert naartoe niet om een vinkje te zetten, maar omdat cybersecurity deel uitmaakt van ons dagelijks werk: we beheren klantdata, bouwen software en begeleiden bedrijven in hun digitale transitie.
Het dreigingslandschap is fundamenteel veranderd, en veel kmo's hebben dat nog niet doorgehad.
Het cijfer dat je wakker moet houden: 1 op 5 kmo's werd al aangevallen
Geweldige verhalen hebben een persoonlijkheid. Overweeg om een geweldig verhaal te vertellen dat persoonlijkheid heeft. Het schrijven van een verhaal met persoonlijkheid voor potentiële klanten helpt bij het opbouwen van een relatie. Dit komt tot uiting in kleine eigenaardigheden zoals woordkeuzes of zinsdelen. Schrijf vanuit je standpunt, niet vanuit de ervaring van iemand anders.
Geweldige verhalen zijn voor iedereen, zelfs als ze maar voor één persoon zijn geschreven. Als je probeert te schrijven met een breed, algemeen publiek in gedachten, zal je verhaal nep klinken en emotie missen. Niemand zal geïnteresseerd zijn. Schrijf voor één persoon. Als het echt is voor de ene, is het ook echt voor de rest.
Geen enkele onderneming is te klein om aangevallen te worden. Dat was de centrale boodschap van deze conferentie.
AI heeft de spelregels veranderd in het voordeel van de aanvallers
Wat dit concreet betekent
De gemiddelde tijd tussen een inbraak en de operationele impact is gezakt naar 28 minuten. De snelste aanval ooit geregistreerd: 27 seconden.
Deepfakes, audio én video, kunnen in 10 tot 15 minuten worden gegenereerd voor minder dan 25 euro.
Aanvallen zijn steeds meer geautomatiseerd : een menselijke reactiesnelheid volstaat niet meer zonder tools.
Ransomware-as-a-service is beschikbaar voor ongeveer 80 euro : vergelijkbaar met een maandabonnement op software.
Geen enkele onderneming is te klein om aangevallen te worden. Dat was de centrale boodschap van deze conferentie.
Wat hackers écht doen
(en het is niet wat je denkt)
Een van de sterkste boodschappen van de conferentie was ook de meest contra-intuïtieve: hackers "hacken" eigenlijk niet meer. Ze loggen in.
Meer dan 90% van de aanvallen begint met phishing. Eenmaal ze jouw inloggegevens hebben, verbinden ze zich met je systemen als een gewone gebruiker. Erger nog: moderne technieken laten toe om standaard tweestapsverificatie (MFA) te omzeilen via diefstal van sessietokens, de zogenaamde AitM-aanvallen (Adversary-in-the-Middle).
Resultaat: aanvallers geraken sneller binnen dan ooit, maar de gemiddelde hersteltijd na een aanval blijft 27 dagen. En 80% van de bedrijven die losgeld betalen, worden opnieuw aangevallen.
Wat dit concreet impliceert
Standaard MFA volstaat niet meer
Aanbevolen actie:
Overstap naar Conditional Access (apparaatconformiteit, risicoprofiel, locatie)
Buitensporige toegangsrechten
Aanbevolen actie:
Regelmatige audit van accounts en inactieve toegangen
Diefstal van sessietokens
Aanbevolen actie:
Detectie van afwijkend gedrag activeren
Gerichte phishing
Aanbevolen actie:
Doorlopende opleiding, niet één keer per jaar
Conformiteit ≠ beveiliging: het onderscheid dat weinig bedrijven begrijpen
Een terugkerend thema doorheen de hele conferentie: een certificering halen (NIS2, ISO 27001) betekent niet dat je beveiligd bent. Bedrijven slagen voor audits, behalen certificeringen en worden toch gehackt. Waarom? Omdat conformiteit documenteert wat je hoort te doen. Weerbaarheid bewijst dat je je er ook van kunt herstellen.
De juiste vragen om jezelf te stellen
- Hoe snel kun je herstellen na ransomware? Is je RTO (hersteltijd) gedefinieerd én getest?
- Hoe ver terug kun je gaan in je back-ups zonder kritieke data te verliezen? Ken je je RPO?
- Wie beheert het incident om 2 uur 's nachts? Heb je een operationeel plan, of enkel een document?
- Heb je een verifieerbare "last known clean backup" een back-up waarvan je zeker bent dat hij zelf niet gecompromitteerd is?
Als je op deze vragen geen onmiddellijk en precies antwoord hebt, is je operationele volwassenheid onvoldoende ongeacht je certificeringen.
AI in jouw bedrijf: een beleid dat je nú moet uitwerken
Jouw medewerkers gebruiken al AI-tools zonder dat je het weet. AI verbieden werkt niet, ze blijven het stiekem gebruiken, waardoor gevoelige bedrijfsdata weglekt naar platforms die je niet controleert.
De juiste aanpak in vier stappen
- Stel een aanvaardbaar gebruiksbeleid voor AI op
- Klasseer gegevens op basis van hun gevoeligheid in relatie tot AI-gebruik
- Evalueer AI-tools op het vlak van dataretentie en privacygaranties
- Informeer medewerkers over specifieke risico's: deepfakes, AI-gestuurde phishing, geautomatiseerde social engineering
Wat Go Flow bijhoudt en wat we doen
Als bedrijf dat dagelijks klantdata beheert en digitale oplossingen bouwt, raken deze lessen ons rechtstreeks.

Intern
→ Audit van toegangen en bevoegdheden
→ Versterking van ons Conditional Access-beleid
→ Test en validatie van onze back-up- en herstelprocedures
→ Formalisering van een intern AI-beleid
Hoe we jou kunnen helpen
We zijn geen cybersecuritybedrijf maar als IT-partner kunnen we je helpen om:
→ Evidente risico's in je infrastructuur te identificeren (toegangen, rechten, back-ups)
→ Je te oriënteren naar de juiste gespecialiseerde partners
→ Beveiligingspraktijken te integreren in je Odoo-projecten en maatwerkontwikkelingen
Beveiliging voeg je niet toe op het einde van een project. Je bouwt het er van bij het begin in.
Samengevat: 5 prioriteiten voor kmo's in 2026
1. Test je back-ups: weten dat je er een hebt, volstaat niet. Verifieer dat je die ook effectief kunt herstellen.
2. Ga verder dan standaard MFA: implementeer Conditional Access op basis van apparaatconformiteit en risicoprofiel.
3. Train continu, niet één keer per jaar: iedereen kan op een kwaadaardige link klikken. Het doel is snelle detectie, geen schuldgevoel.
4. Beheer AI voor het je ontsnapt: je medewerkers gebruiken het al.
5. Ken je RTO en RPO: als deze begrippen je niets zeggen, is dit het eerste punt om aan te pakken.
Wil je meer weten?
Heb je vragen over de beveiliging van je IT-infrastructuur, of wil je dat we je huidige praktijken onder de loep nemen? Neem contact met ons op, we bespreken het graag concreet met je.