Belgische bedrijven herzien digitale afhankelijkheid en geven meer prioriteit aan soevereiniteit in cybersecurity

4 juli 2025

Uit nieuw onderzoek in opdracht van de Europese cyber­se­cu­ri­ty­spe­ci­a­list Harf­angLab blijkt dat pres­ta­ties alleen niet langer voldoende zijn. Vragen over juris­dictie, juri­di­sche controle en opera­ti­o­nele trans­pa­rantie komen steeds centraler te staan: 54% van de Europese IT-bevei­li­gings­be­slis­sers geeft inmiddels aan dat data­soe­ve­rei­ni­teit een prio­ri­teit is bij zakelijke aankoop­be­slis­singen. Voor 7% van de Belgische IT-bevei­li­gings­be­slis­sers is dit zelfs de hoogste prio­ri­teit. 

Het Harf­angLab State of Cyber­se­cu­rity Report onder­vroeg 800 IT-besluit­vor­mers uit België, Duitsland, Frankrijk en Nederland. Het onderzoek laat een duide­lijke verschui­ving zien in de perceptie van het mondiale cyber­se­cu­ri­ty­land­schap, met toene­mende zorgen over buiten­landse actoren en het gebrek aan controle over data en cyber­se­cu­rity-imple­men­ta­ties. Ruim tweederde van de Belgische besluit­vor­mers hecht meer waarde aan digitale soeve­rei­ni­teit dan vorig jaar. 

Soevereiniteit als nieuwe KPI voor cybersecurity 

Nu de regio worstelt met toene­mende geopo­li­tieke insta­bi­li­teit, zorgen over buiten­landse spionage en complexe regel­ge­ving, verschuiven Europese bedrijven van afhan­ke­lijk­heid naar veer­kracht. Ze eisen meer controle over waar hun data zich bevindt, hoe deze wordt beheerd en wie er toegang toe heeft. 70% van de Belgische bedrijven geeft aan dat digitale soeve­rei­ni­teit een belang­rijke over­we­ging is bij de keuze voor beveiligingsoplossingen. 

Naast thema’s rondom soeve­rei­ni­teit, blijkt uit de antwoorden van IT-beslis­sers dat stra­te­gi­sche autonomie en de moge­lijk­heid om cyber­se­cu­rity-oplos­singen on-premise of in een zelf­ge­kozen omgeving te imple­men­teren, een belang­rijk criterium is bij de keuze voor een oplossing (27%). Als tweede noemen Belgische IT-beslis­sers bewijs van prestatie 24%. 

“Pres­ta­ties vormen de basis voor elke serieuze secu­ri­ty­le­ve­ran­cier. Maar tegen­woordig is dat niet meer voldoende; Europese orga­ni­sa­ties vragen om meer”, zegt Anouck Teiller, Chief Strategy Officer bij Harf­angLab. “Ze willen weten waar data wordt gehost, wie de infra­struc­tuur beheert en welke juri­di­sche kaders van toepas­sing zijn. Soeve­rei­ni­teit is uitge­groeid tot een meetbare zakelijke prio­ri­teit; een nieuwe KPI voor cybersecurity.” 

Europa verschuift van reliance naar resilience 

Het rapport wijst op een bredere stra­te­gi­sche hero­ri­ën­tatie in Europa om de afhan­ke­lijk­heid van buiten­landse cyber­se­cu­ri­ty­le­ve­ran­ciers te verkleinen en een meer soeverein en veer­krachtig digitaal verde­di­gings-ecosys­teem op te bouwen. In de hele regio is 70% van de respon­denten het ermee eens dat Europese bedrijven te afhan­ke­lijk zijn van buiten­landse tech­no­logie. Vooral in Duitsland (74%) en Frankrijk (71%) zijn de zorgen groot, maar ook in Nederland (62%) en België (60%) leeft het thema breed. 

57% van de Belgische respon­denten maakt zich zorgen dat cyber­se­cu­ri­ty­pro­ducten die buiten de EU zijn ontwik­keld, onder­hevig kunnen zijn aan toezicht­wetten van andere juris­dic­ties. Als reactie op deze zorgen overwegen veel Belgische bedrijven actief soeve­reine alter­na­tieven: 60% van de respon­denten geeft aan open te staan voor een overstap naar een Europese cyber­se­cu­ri­ty­le­ve­ran­cier. Een belang­rijk voordeel dat bedrijven duidelijk zien bij een overstap naar Europese leve­ran­ciers, is dat 68% van de Belgische bedrijven van mening is dat EU-leve­ran­ciers beter aansluiten bij lokale compli­ance- en regel­ge­vings­eisen. Daarnaast zegt 67% dat Europese cyber­se­cu­ri­ty­be­drijven beter inzicht hebben in het speci­fieke drei­gings­land­schap en de prio­ri­teiten in de regio. 

Soevereiniteit en vertrouwen bepalen de koers van cybersecurity 

Er voltrekt zich een duide­lijke verschui­ving in Europa, waarbij orga­ni­sa­ties steeds meer soeve­rei­ni­teit en controle prio­ri­teren. On-premise imple­men­tatie wint terrein als middel om de regie te behouden. In Europa geeft 31% van de orga­ni­sa­ties de voorkeur aan on-premise EDR-oplos­singen boven cloud­mo­dellen, specifiek om controle te houden over imple­men­tatie, updates en infra­struc­tuur. In België deelt 32% van de IT-beslis­sers deze voorkeur. 

Volgens het rapport maakt 37% van de Europese bedrijven zich “extreem” of “zeer” veel zorgen over buiten­landse toegang tot data die is opge­slagen in cloud­ge­ba­seerde cyber­se­cu­ri­ty­sys­temen. Deze zorg is het grootst in Duitsland (38%) en Frankrijk (41%), maar blijft ook aanzien­lijk in Nederland (25%) en België (30%). 

Hoewel 83% van de Belgische bedrijven momenteel afhan­ke­lijk is van hybride of cloud­ge­ba­seerde cyber­se­cu­ri­ty­op­los­singen, kunnen we een verschui­ving naar on-premise-oplos­singen verwachten: 39% van de bedrijven die momenteel hybride of cloud­ge­ba­seerde oplos­singen gebruiken, verwacht de komende twee jaar over te stappen op een on-premise-model. 

De motieven achter deze verschui­ving zijn duidelijk: 42% van de orga­ni­sa­ties in heel Europa wil volledige controle over imple­men­tatie, updates en infra­struc­tuur. In Duitsland (44%) en Frankrijk (42%) is dit sentiment het sterkst, gevolgd door Nederland (40%) en België (39%). Daarnaast wil 27% van de Belgische respon­denten volledige lokale controle over hun data. Nog eens 27% wil de afhan­ke­lijk­heid van externe cloud­le­ve­ran­ciers vermin­deren, en 28% wil minder bloot­ge­steld worden aan geopo­li­tieke risico’s of buiten­landse surveillance. 

“De cloud wordt pas een probleem wanneer die zonder strategie of trans­pa­rantie wordt opgelegd. Vanuit cyber­se­cu­rity-perspec­tief gaat het erom dat het gebruik van de cloud een bewuste keuze is, geen auto­ma­tisme, en dat orga­ni­sa­ties de controle behouden over hun data, confi­gu­ra­ties en drei­gings­de­tectie”, zegt Teiller. “On-prem is niet auto­ma­tisch de ‘veilige’ optie; het is simpelweg één van de moge­lijk­heden. Net als in de oude westerns heb je the good, the bad and the ugly. Goed uitge­voerd, met een duide­lijke strategie en bekwame teams, kan on-prem zorgen voor strakke controle. Maar zonder dat verandert het al snel in een lappen­deken van blinde vlekken en achter­haalde aannames. Security draait niet om locatie, maar om hoe goed je beheert en monitort wat je hebt.” 

Pin It on Pinterest

Share This