Digitale veiligheid

Van technische nieuwsgierigheid naar bestuurlijke grip op digitale risico’s.

Mijn werk draait al jaren om dezelfde vraag: hoe maak je digitale veiligheid begrijpelijk, toetsbaar en bestuurbaar? Niet als technisch trucje, maar als voorwaarde voor continuïteit, vertrouwen en verantwoord ondernemerschap.

Digitale veiligheid begon voor mij niet als abstract beleidsonderwerp, maar als een combinatie van nieuwsgierigheid, techniek en de behoefte om te helpen. Vanuit elektrotechniek, IT en veiligheid groeide dat langzaam uit tot cybersecurity, informatiebeveiliging en uiteindelijk governance: de brug tussen techniek, risico’s en bestuurlijke besluitvorming.

Wouter bij een geautomatiseerde appelsorteerlijn

Van appelsorteerlijn tot bestuurstafel

Een appeltje in de supermarkt lijkt eenvoudig, maar daarachter zitten geautomatiseerde kwaliteitscontrole, machines, software, logistiek, leveranciers en digitale ketens. Als één schakel uitvalt, raakt dat direct continuïteit, kwaliteit en levering. Juist zulke afhankelijkheden maken digitale veiligheid concreet: niet als IT-onderwerp, maar als onderdeel van normale bedrijfsvoering.

Van eigen initiatief naar WeSecureIT

In 2006 startte ik parttime mijn eigen bedrijf. De eerste jaren waren vooral praktisch en ondernemend: leren, bouwen, klanten helpen en steeds scherper ontdekken waar mijn kracht lag. In 2009 koos ik volledig voor het ondernemerschap en specialiseerde ik me verder in cybersecurity.

In 2012 richtte ik WeSecureIT op. Daarmee kreeg mijn werk een duidelijke vorm: organisaties helpen om digitale risico’s beter te begrijpen, kwetsbaarheden zichtbaar te maken en beveiliging niet alleen technisch, maar ook organisatorisch te verbeteren.

Fusie en verbreding: Performance Collective

In 2022 werd WeSecureIT onderdeel van Performance Collective in een fusietraject met meerdere ondernemingen. Dat paste bij een bredere beweging: kennis bundelen, disciplines verbinden en vanuit een grotere context naar digitale ontwikkeling, performance en veiligheid kijken.

Zo’n traject brengt veel energie en kansen, maar maakt ook zichtbaar hoe belangrijk gedeelde visie, waarden en werkwijze zijn. In goed overleg is in 2025 besloten om uit elkaar te gaan. Dat was geen breuk om de breuk, maar een logisch moment om opnieuw te kiezen: waar wil ik zelf voor staan, welke klanten wil ik helpen en op welke manier wil ik waarde toevoegen?

Kynexis: grip op informatiebeveiliging en cyberweerbaarheid

Die keuze zette de deur open voor een nieuwe onderneming en een nieuwe fase. Met Kynexis richt ik me op informatiebeveiliging, governance en cyberweerbaarheid voor organisaties die digitale risico’s serieus willen nemen, maar geen behoefte hebben aan ingewikkelde taal of papieren schijnzekerheid.

Kynexis vertaalt risico’s naar richting: waar staat een organisatie nu, welke maatregelen zijn aantoonbaar nodig, hoe maak je verantwoordelijkheden helder en hoe voorkom je dat security een los IT-project blijft? De kern is steeds hetzelfde: van risico naar regie.

Pravus: IT-risico’s bij fusies en overnames

Vanuit die ervaring ontstond ook Pravus, met een specifiekere doelgroep: kopers, investeerders en ondernemers die bij fusies en overnames beter willen begrijpen wat zij technisch, digitaal en organisatorisch eigenlijk overnemen.

In overnametrajecten blijft IT vaak te lang een bijlage bij de juridische of financiële due diligence. Terwijl juist digitale afhankelijkheden, cybersecurity, privacy, technische schuld, leveranciersafhankelijkheid en integratierisico’s direct invloed kunnen hebben op dealwaarde, garanties, planning en post-deal succes. Pravus helpt om die risico’s tijdig zichtbaar en bespreekbaar te maken.

NIS2 Boardroomtraining: bestuurders helpen de juiste vragen te stellen

Daarnaast is er een duidelijke behoefte aan bestuurlijke duiding rond NIS2 en de Cyberbeveiligingswet. Daarom werk ik ook met een gespecialiseerde trainings- en kennisomgeving rond NIS2 Boardroomtraining: niet om bestuurders technisch op te leiden, maar om ze te helpen de juiste vragen te stellen, hun toezichtrol beter in te vullen en digitale weerbaarheid als onderdeel van normale bedrijfsvoering te zien.

Die drie lijnen — Kynexis, Pravus en NIS2 Boardroomtraining — horen inhoudelijk bij elkaar. Ze vertrekken vanuit hetzelfde vertrekpunt: digitale veiligheid moet begrijpelijk, proportioneel en aantoonbaar zijn. Niet groter maken dan nodig, maar ook niet kleiner dan verantwoord.

Chronologie

De ontwikkeling in hoofdlijnen.

Een persoonlijke tijdlijn van ondernemerschap, samenwerking, herijking en verdere specialisatie.

2006

Start als ondernemer

Parttime begonnen met een eigen bedrijf op het snijvlak van IT, veiligheid en praktische dienstverlening.

2009

Volledig ondernemerschap

De stap gemaakt naar volledig zelfstandig ondernemerschap en verdere verdieping in cybersecurity.

2012

WeSecureIT

WeSecureIT opgericht, met focus op cybersecurity, kwetsbaarheden, digitale risico’s en verbetering van beveiliging.

2022

Performance Collective

WeSecureIT werd onderdeel van Performance Collective in een fusietraject met meerdere ondernemingen.

2025

Nieuwe koers

Door verschil van inzichten is in goed overleg besloten uit elkaar te gaan. Dat maakte ruimte voor een nieuwe onderneming en verdere ontwikkeling.

2025

Kynexis

Kynexis opgericht voor informatiebeveiliging, governance, cyberweerbaarheid en bestuurlijke duiding van digitale risico’s.

Daarna

Pravus en NIS2 Boardroomtraining

Pravus ontwikkeld voor IT-risico’s bij fusies en overnames; daarnaast NIS2 Boardroomtraining voor bestuurders en toezichthouders.