Geopolitieke spanningen bepalen steeds vaker keuze voor cybersecurityleverancier

10 september 2026

Geopo­li­tieke ontwik­ke­lingen hebben steeds meer invloed op de manier waarop Europese orga­ni­sa­ties hun cyber­se­cu­rity inrichten en inkopen. Uit het Arctic Wolf 2026 AI & Cyber­se­cu­rity Trends Report blijkt dat 70% van de orga­ni­sa­ties in EMEA aangeeft dat geopo­li­tieke ontwik­ke­lingen recht­streeks van invloed zijn geweest op hun cyber­se­cu­ri­ty­s­tra­tegie. Ook bij de keuze voor leve­ran­ciers speelt herkomst een steeds grotere rol. Bijna de helft (49%) van de orga­ni­sa­ties zegt actief risico’s rond regio’s en leve­ran­ciers te beoordelen.

Orga­ni­sa­ties kijken daarbij onder meer naar het land waarin een leve­ran­cier is gevestigd, waar gegevens worden opge­slagen en welke overheden toegang tot die gegevens zouden kunnen afdwingen. Het onderzoek laat daarmee zien dat cyber­se­cu­rity niet langer uitslui­tend wordt beoor­deeld op tech­ni­sche moge­lijk­heden, ook geopo­li­tieke afhan­ke­lijk­heden worden onderdeel van de risi­co­af­we­ging. Volgens Arctic Wolf is deze ontwik­ke­ling een verschui­ving waarbij geopo­li­tiek van achter­grond­factor naar een onderwerp voor de boardroom is gegaan.

Digitale soevereiniteit vrijwel overal op de agenda

Digitale soeve­rei­ni­teit krijgt daardoor een steeds promi­nen­tere plek in de cyber­se­cu­ri­ty­s­tra­tegie. 48% van de onder­vraagde orga­ni­sa­ties in EMEA noemt digitale soeve­rei­ni­teit een toppri­o­ri­teit voor de IT- en cyber­se­cu­ri­ty­s­tra­tegie. Nog eens 40% noemt het belang­rijk. Daarmee speelt digitale soeve­rei­ni­teit bij bijna negen op de tien orga­ni­sa­ties in de regio een belang­rijke rol.

Orga­ni­sa­ties in EMEA geven hierbij ook aan dat de locatie van waaruit secu­ri­ty­ac­ti­vi­teiten worden uitge­voerd van belang voor hen is voor het vertrouwen wat zij hebben in leve­ran­ciers. Uit de data blijkt dat 83% van de EMEA-orga­ni­sa­ties meer vertrouwen heeft in een cyber­se­cu­ri­ty­le­ve­ran­cier wanneer diens Security Opera­tions Center (SOC) zich in Europa bevindt. Voor 34% neemt het vertrouwen hierdoor zelfs sterk toe. Slechts een zeer kleine groep geeft aan dat een Europees SOC het vertrouwen vermindert.

Europese organisaties heroverwegen leveranciers en regio’s

De afweging waarbij orga­ni­sa­ties de voordelen van tech­no­logie afwegen tegen de juri­di­sche en geopo­li­tieke risico’s van buiten­landse controle over hun data heeft inmiddels concrete gevolgen voor inkoop­be­slis­singen. Naast de 49% die regionale en leveranciersrisico’s actief beoor­deelt, geeft 23% van de EMEA-orga­ni­sa­ties aan al van leve­ran­cier te zijn veranderd of bepaalde regio’s te hebben uitge­sloten vanwege geopo­li­tieke ontwik­ke­lingen. Slechts 8% zegt dat geopo­li­tiek helemaal geen invloed heeft op de keuze voor cybersecuritytechnologie.

Een factor die EMEA-orga­ni­sa­ties in deze discussie noemen, is de Ameri­kaans CLOUD Act. Die wet kan Ameri­kaanse auto­ri­teiten onder bepaalde omstan­dig­heden toegang geven tot gegevens die onder de controle van Ameri­kaanse tech­no­lo­gie­be­drijven staan, ook wanneer die gegevens buiten de VS worden opgeslagen.

In het rapport wordt daarnaast verwezen naar een hoor­zit­ting in de Franse senaat met Microsoft France. Daarbij kwam de vraag aan de orde of het bedrijf kan garan­deren dat gegevens van Franse klanten nooit op verzoek van Ameri­kaanse auto­ri­teiten worden verstrekt. Volgens het rapport hebben zulke ontwik­ke­lingen orga­ni­sa­ties ertoe aangezet kriti­scher te kijken naar waar en bij wie zij tech­no­logie inkopen.

“Cyber­se­cu­rity draait steeds meer om de vraag wie en wat je als orga­ni­satie kunt vertrouwen,” zegt Adam Marrè, Chief Infor­ma­tion Security Officer bij Arctic Wolf. “Europese orga­ni­sa­ties willen niet alleen weten of een tech­no­logie hun omgeving goed beschermt, maar ook waar hun gegevens terecht­komen, onder welke juris­dictie een leve­ran­cier valt en waar security opera­tions daad­wer­ke­lijk worden uitge­voerd. Dat 83% meer vertrouwen heeft in een leve­ran­cier met een SOC in Europa, laat zien hoe concreet de afweging inmiddels is. Toen Arctic Wolf de Europese markt betrad, wilden we precies daarom onze Europese klanten onder­steunen vanuit de regio. Dit doen we inmiddels al langere tijd met ons SOC in Frankfurt. Digitale soeve­rei­ni­teit is geen abstract beleids­be­grip, maar een praktisch onderdeel van cyberrisicomanagement.”

De ontwik­ke­ling beperkt zich overigens niet tot Europa. In Azië-Pacific en Japan zegt 59% van de orga­ni­sa­ties dat zij leveranciersrisico’s inmiddels kriti­scher beoor­delen vanwege geopo­li­tieke ontwik­ke­lingen, nog eens 20% is daad­wer­ke­lijk van leve­ran­cier veranderd of heeft de samen­wer­king met sommige leve­ran­ciers beëindigd. Ook daar kijken orga­ni­sa­ties nadruk­ke­lijker naar waar oplos­singen worden ontwik­keld, waar gegevens worden opge­slagen en welke juris­dic­ties daarop van toepas­sing zijn.

Het AI & Cyber­se­cu­rity Trends Report 2026 van Arctic Wolf is gebaseerd op onderzoek van Sapio Research uit april 2026. Hiervoor zijn 1.350 IT- en secu­ri­ty­be­slis­sers op direc­tie­ni­veau of hoger onder­vraagd uit de Verenigde Staten, het Verenigd Konink­rijk, Canada, Australië en Nieuw-Zeeland, Duitsland, Oosten­rijk en Zwit­ser­land, de Nordics, Benelux, Singapore, Japan en Zuid-Afrika.

Pin It on Pinterest

Share This