Systemen dichttimmeren maakt je niet veilig. Het maakt je irrelevant.
In het huidige IT-landschap beginnen én eindigen gesprekken over security vaak bij controle. We praten over perimeters, netwerkranden en knelpunten alsof de wereld nog steeds binnen één netwerkgrens past. Maar de werkelijkheid is: in een wereld waarin de cloud vooropstaat, is die vaste buitengrens een mythe. Gebruikers, apparaten en data zijn overal. Security ontwerpen rond een ‘rand’ die niet meer bestaat, is als een slotgracht aanleggen rond een stad die zich allang over de hele wereld heeft verspreid.
Waarom ontwerpen vanuit de eindgebruiker ertoe doet
Iedere keer dat we iets veranderen — een migratie naar Microsoft 365, de overstap van fileservers naar Teams of het mogelijk maken van externe samenwerking — vragen we gebruikers zich aan te passen. Als we dat niet voorbereiden met verandermanagement, een adoptieaanpak en opleiding, veroorzaken we wrijving. En wrijving leidt tot omwegen. Omwegen? Die zijn de vijand van security.
Denk er maar eens over na:
- Kunnen gebruikers niet makkelijk bestanden delen met partners? Dan vinden ze een andere manier.
- Voelt samenwerken als een doolhof? Dan omzeilen ze het systeem.
- Krijgen ze AI niet op een veilige manier aangeboden? Dan gebruiken ze hun eigen AI.
Wanneer security een obstakel wordt, brokkelt het vertrouwen af, daalt de productiviteit en neemt het risico — ironisch genoeg — toe. Want zoals Jeff Goldblum in Jurassic Park zei: ‘Het leven vindt een weg.’ Je gebruikers ook. En het venijn zit hier: als je ze te vaak blokkeert, vinden ze misschien niet alleen een omweg, maar ook een nieuwe werkgever. Talent verliezen door starre security schaadt de business veel meer dan het die beschermt.
Weet je de coronalockdowns nog?
Toen overheden tijdens COVID strenge lockdowns invoerden, bleven mensen niet allemaal rustig binnen. Ze vonden ieder denkbaar excuus om naar buiten te gaan: drie keer per dag de hond uitlaten, ‘noodzakelijke’ boodschappen, zelfs joggen op vreemde tijdstippen. Waarom? Omdat mensen naar mazen in de regels zoeken wanneer beperkingen buitensporig voelen. Dat is instinct!
Je IT-omgeving is niet anders. Als security als een gevangenis voelt, zoeken gebruikers een uitweg. Iedere omweg die ze bedenken, is een nieuwe kwetsbaarheid waar je niet op hebt gerekend en die je waarschijnlijk niet afdekt. Of erger: ze laten de apparaten die jij beschikbaar stelt links liggen en werken op hun eigen spullen. Al was het maar om een punt te maken.
SSE: goed idee, verkeerde focus
Security Service Edge, of SSE, is een krachtig concept: beveiligingsdiensten vanuit de cloud leveren in plaats van vertrouwen op lokale appliances. Maar dit is de denkfout: veel mensen denken nog steeds dat SSE draait om het beveiligen van ‘de rand’. In werkelijkheid is er geen vaste rand meer. Die rand is overal: bij iedere gebruiker, ieder apparaat, iedere app.
Stop dus met ontwerpen voor een perimeter die niet bestaat. Ontwerp voor:
✅ Security op basis van identiteit — identiteit IS de nieuwe perimeter
✅ Cloud-nativearchitecturen
✅ Adaptieve controles met AI
Het doel is niet een denkbeeldige rand beveiligen. Het doel is iedere interactie beveiligen, zonder de gebruikerservaring stuk te maken.
Zero Trust: het fundament van moderne security
Zero Trust is niet zomaar een modewoord. Het is de andere manier van denken die we nodig hebben. Het principe is eenvoudig: vertrouw nooit zomaar, verifieer altijd. Iedere gebruiker, ieder apparaat en ieder verzoek moet aantonen dat het legitiem is, ongeacht de locatie.
Waarom doet dat ertoe? Omdat vertrouwen op basis van een plek in het netwerk achterhaald is in een wereld zonder heldere buitengrens. Zero Trust zorgt voor:
✅ Voortdurende verificatie van identiteit en context
✅ Alleen de minimaal benodigde toegangsrechten, om risico’s te beperken
✅ Realtime monitoring en beleid dat zich aanpast aan de situatie
Maar daar zit wel een voorwaarde aan: Zero Trust moet worden ingevoerd zonder de bruikbaarheid om zeep te helpen. Als verificatie een nachtmerrie wordt, komen gebruikers in opstand en faalt de security. De kunst is om Zero Trust onzichtbaar én effectief te maken.
Koop geen Ferrari als een Tesla de race wint
Bij securitytools is het antwoord niet: ‘Groot uitgeven of naar huis.’ Een Ferrari maakt indruk, maar een Tesla is net zo snel, veel moderner en heeft niet hetzelfde prijskaartje. Voor je securitylandschap geldt hetzelfde:
- Bezuinig niet zo hard dat je uiteindelijk in een Skoda eindigt.
- Maar geef ook niet te veel uit aan legacy-oplossingen of ‘grote namen’ die hun beste tijd hebben gehad. Zoals deep packet inspection als je gouden hoofdverdediging.
Slimme security betekent investeren in moderne, efficiënte technologie die snelheid, aanpassingsvermogen en integratie biedt zonder onnodige kosten. Het huidige dreigingslandschap vraagt om oplossingen die:
✅ Cloud-native zijn
✅ AI gebruiken
✅ Zijn gebouwd voor Zero Trust en adaptieve beveiliging
Moderne tools beschermen niet alleen. Ze sluiten soepel aan op het werk van gebruikers, verminderen wrijving en vergroten tegelijkertijd de weerbaarheid.
Werk vóór je gebruikers, niet tegen ze
Security moet de business mogelijk maken, niet wurgen. Ontwerp je vanuit de eindgebruiker, dan bouw je systemen die:
✅ Veilig genoeg zijn om de organisatie te beschermen
✅ Flexibel en snel genoeg zijn om het werk soepel te laten verlopen
✅ Intuïtief genoeg zijn om adoptie te stimuleren
Zo bouw je vertrouwen, houd je de productiviteit op peil en versterk je de security. Tegelijk.
Waar het op neerkomt: security draait niet om ‘NEE’ zeggen. Het draait om ‘JA — veilig’. Werk met je gebruikers, niet tegen ze. Want het veiligste systeem ter wereld is nutteloos als niemand het kan gebruiken. En ronduit gevaarlijk als het je beste mensen wegjaagt.
Een vraag aan IT-leiders
Hoe breng jij security en bruikbaarheid in balans binnen je organisatie? Rijd je een Tesla, zit je nog vast in een Skoda of ben je nog aan het sparen voor die Ferrari? Deel je gedachten. Ik hoor graag hoe jij het aanpakt.
#CyberSecurity #ZeroTrust #CloudSecurity #SSE #ITLeadership #DigitalTransformation #UserExperience #SecurityByDesign
Dit artikel van Thierry M. Vos is vertaald uit het Engels. Het origineel verscheen op LinkedIn. Bekijk alle artikelen.