Cyberbeveiliging wordt vaak afgeschilderd als een technische discipline: code, beveiligingsmaatregelen en incidentrespons. Maar vraag het aan de mensen die daadwerkelijk in het veld werkzaam zijn, en er ontstaat een heel ander beeld; een beeld dat is gebaseerd op samenwerking, vertrouwen en begrip voor elkaars belangen.
Dat is het idee achter onze nieuwe serie, ‘Women in Cyber’. In elke aflevering stellen we een vrouw die werkzaam is in cyberbeveiliging drie vragen over haar weg naar dit vakgebied, het moment waarop haar kijk op het vakgebied veranderde, en wat volgens haar nog steeds onderschat wordt in de sector. We trappen af met Willemijn Rodenburg, Relatiemanager Overheid.
Je hoeft geen specialist te zijn om ertoe te doen
Willemijn begon niet als hacker of ingenieur, en volgens haar is dat juist het punt:
"Cyberbeveiliging is geen technisch eiland. Het is een wereld vol mensen, keuzes en gevolgen. Daarom zou ik mijn jongere zelf willen adviseren dat nieuwsgierigheid belangrijker is dan een technische achtergrond. Het is een kracht om verschillende interesses en perspectieven tegelijkertijd in het oog te kunnen houden."
Ze wijst erop hoe breed het vakgebied eigenlijk is: het strekt zich uit van cryptografie en cyberbeveiliging tot beleid, defensie, kritieke infrastructuur en kleine en middelgrote ondernemingen. En ze spreekt zich duidelijk uit over een zorg die veel vrouwen in het vakgebied zullen herkennen: “Wees niet bang om de enige vrouw in de zaal te zijn. Jouw perspectief is een troef, geen nadeel. Je hoeft geen specialist te zijn om een bijdrage te leveren. Iedereen is welkom, elke expertise is nodig en wordt gewaardeerd.”
Het moment waarop het me duidelijk werd: beveiliging is een keten, geen baan
Willemijns verandering van perspectief vond helemaal niet plaats in een functie op het gebied van cyberbeveiliging. Dat gebeurde al eerder, toen ze als consultant werkte bij ‘Afpakken’, een Nederlands ketenprogramma dat zich richt op het in beslag nemen van criminele vermogensbestanddelen.
"Daar zag ik voor het eerst van dichtbij hoe beveiliging in een keten werkt, in samenwerking. Hoe elke schakel, hoe klein ook, bijdraagt aan het grotere geheel," zegt ze. Het was het moment waarop ze zich realiseerde dat haar werk daadwerkelijk maatschappelijke impact had, en dat besef is haar altijd bijgebleven.
Toen ze later de overstap maakte naar cyberbeveiliging, bleken dezelfde principes van toepassing te zijn:
- Je kunt het nooit alleen doen
- Iedereen heeft een stukje van de puzzel in handen
- Samenwerking, vertrouwen en het delen van informatie zijn essentieel
"Cyberbeveiliging is geen individuele aangelegenheid. Het is een ecosysteem waarin organisaties, sectoren en mensen elkaar nodig hebben om samen digitale veerkracht op te bouwen. Dat besef heeft mijn kijk op dit vakgebied voorgoed veranderd."
Het meest onderschatte aspect van het werk: in de stoel van iemand anders zitten
Op de vraag wat het meest ondergewaardeerd wordt aan werken in de cyberbeveiliging, wijst Willemijn niet op een tekort aan technologie of vaardigheden; ze wijst op empathie.
"We hebben de neiging om vanuit onze eigen rol te denken: overheid, particuliere sector, leverancier, toezichthouder. Maar echte digitale veerkracht ontstaat pas als je de tijd neemt om elkaars belangen te begrijpen."
De overheid is er niet alleen om regels vast te stellen, het bedrijfsleven is er niet alleen om over geld te praten, en een toezichthouder is er niet alleen om aan te wijzen wat er niet in orde is. Echte samenwerking, zo stelt ze, vereist begrip:
- Waarom een organisatie bepaalde keuzes maakt
- Hoe de processen in de praktijk werken
- Welke belangen staan op het spel?
- Op grond van welk mandaat opereert het?
- Wat is de werkelijke drijfveer hierachter?
"Zodra je dat inziet, verandert de manier waarop we samenwerken. Er ontstaat sneller vertrouwen en het delen van informatie verloopt soepeler. Cyberbeveiliging is geen strijd tussen sectoren, organisaties of individuen. Het is een gezamenlijke verantwoordelijkheid."