{"type":"document","data":{"complementaryZone":{"flexComponents":[{"cards":[{"cardSize":"small","cardType":"product","componentType":"productCard","image":{"altTextNL":"Samantha Reilly","extension":"jpg","original":"https://assets.ing.com/m/39dad9a62579a19e/original/Samantha-Reilly_tcm162-195045.jpg","transformBaseUrl":"https://assets.ing.com/transform/666e04b7-73f1-4869-97a6-35014db15ef6/Samantha-Reilly_tcm162-195045","type":"image","width":437},"intro":"Sector Banker TMT-ICT","link":{"url":"/zakelijk/sector/tmt-ict/samantha-reilly"},"title":"Samantha Reilly"}],"componentType":"cards"}]},"contentType":"onecms:editorialPage","flexPageMetadata":{"afmBanner":false,"description":"Facts & Figures van de sector Cybersecurity; o.a. omzetgroei, trends en ontwikkelingen en sterkte-zwakteanalyse.","robotInstruction":{"noFollow":false,"noIndex":false}},"flexZone":{"flexComponents":[{"alignedImage":{"position":"top","extension":"svg","original":"https://assets.ing.com/asset/9d8b26ac-b189-4abc-905b-65d3ed061cc1/F-F-Cybersecurity-2026.svg","transformBaseUrl":"https://assets.ing.com/transform/9d8b26ac-b189-4abc-905b-65d3ed061cc1/F-F-Cybersecurity-2026"},"componentType":"paragraph","richBody":{"value":"<p></p>"}},{"componentType":"sectionTitle","title":"Verdieping in de sector"},{"alignedImage":{"position":"bottom","extension":"svg","original":"https://assets.ing.com/asset/9a27fae7-4c0d-4676-9667-5fdee802ba47/Datacenters-infograpihic-2026.svg","transformBaseUrl":"https://assets.ing.com/transform/9a27fae7-4c0d-4676-9667-5fdee802ba47/Datacenters-infograpihic-2026"},"componentType":"paragraph","richBody":{"value":"<p><span><span>De Nederlandse cybersecuritysector bestaat uit bedrijven die cybersecurity als kernactiviteit hebben. Zij helpen organisaties bij het voorkomen, detecteren en beperken van digitale dreigingen. De sector omvat onder meer aanbieders van securitysoftware, identity &amp; access management, incident response, threat intelligence, pentesting, awareness-trainingen en managed security services. </span></span></p><p><span><span>De vraag naar cybersecurity groeit door de verdere digitalisering van de economie, de toenemende afhankelijkheid van cloud- en datadiensten en een steeds complexer dreigingslandschap. Cybersecurity is hierdoor uitgegroeid van een IT-vraagstuk naar een strategisch bedrijfsrisico. Organisaties investeren niet alleen meer in technologie, maar ook in monitoring, risicobeheer en de weerbaarheid van medewerkers. Daarnaast zorgen strengere wet- en regelgeving, zoals de Cyberbeveiligingswet (Nederlandse implementatie van de NIS2-richtlijn), voor extra investeringen in cyberweerbaarheid. Nederland heeft daarbij een sterke positie binnen Europa, met belangrijke cybersecurityclusters rond Den Haag, Delft en Amsterdam. </span></span></p><p><span><span>De grenzen tussen cybersecuritybedrijven, IT-dienstverleners en cloudleveranciers vervagen steeds verder. Veel organisaties besteden cybersecurity vaker uit vanwege het tekort aan gespecialiseerde professionals en de toenemende complexiteit van digitale dreigingen. Tegelijkertijd consolideert de markt, waarbij aanbieders hun dienstverlening uitbreiden en verschillende beveiligingsoplossingen integreren in bredere platformen.</span></span></p><p><span><span>IT-dienstverleners vallen buiten de scope van deze Facts &amp; Figures.</span></span></p><p><span><span>Cybersecurity-bedrijven ontplooien grofweg een of meerdere van de volgende activiteiten:</span></span></p>"}},{"alignedImage":{"position":"top"},"componentType":"paragraph","richBody":{"value":"<p><strong><span><span>Activiteiten van cybersecuritybedrijven</span></span></strong><br /><span><span>Cybersecuritybedrijven richten zich doorgaans op één of meerdere van de volgende activiteiten:</span></span></p><ul><li><span><span><span><strong>Incident response:</strong> ondersteuning bij het beperken, onderzoeken en herstellen van cyberincidenten.</span></span></span></li><li><span><span><span><strong>Identity &amp; Access Management (IAM):</strong> inrichting en beheer van digitale identiteiten en toegangsrechten.</span></span></span></li><li><span><span><span><strong>Awareness-trainingen:</strong> training van medewerkers op het gebied van phishing, wachtwoordbeheer en veilig digitaal gedrag.</span></span></span></li><li><span><span><span><strong>Pentesten en red teaming:</strong> het testen van systemen, applicaties en processen op kwetsbaarheden.</span></span></span></li><li><span><span><span><strong>Threat intelligence:</strong> het analyseren van dreigingen, kwetsbaarheden en ontwikkelingen in het cyberdreigingslandschap.</span></span></span></li><li><span><span><span><strong>Monitoring en Security Operations Centers (SOC):</strong> het continu monitoren van IT-omgevingen en het signaleren en opvolgen van verdachte activiteiten.</span></span></span></li><li><span><span><span><strong>Cloud security:</strong> het beveiligen van cloudomgevingen, applicaties en data.</span></span></span></li></ul>"}},{"componentType":"sectionTitle","title":"Marktupdate"},{"alignedImage":{"position":"bottom","extension":"svg","original":"https://assets.ing.com/asset/258f2ace-7459-45a6-a8c1-709eced9b862/Grafiek-Cyberincidenten-2026.svg","transformBaseUrl":"https://assets.ing.com/transform/258f2ace-7459-45a6-a8c1-709eced9b862/Grafiek-Cyberincidenten-2026"},"componentType":"paragraph","richBody":{"value":"<p><span><span>De vraag naar cybersecurity groeit doordat bedrijven steeds afhankelijker worden van digitale systemen. Denk aan cloudsoftware, online klantomgevingen, thuiswerken, gekoppelde apparaten en digitale betaal- en productieprocessen. Als deze systemen uitvallen of worden aangevallen, kan dat direct gevolgen hebben voor de continuïteit van een onderneming.</span></span></p><p><span><span>Tegelijkertijd worden cyberaanvallen professioneler. Ransomware, phishing, identiteitsmisbruik, digitale spionage en aanvallen via leveranciers blijven belangrijke risico’s. Nieuwe technologie, zoals generatieve AI, maakt het voor aanvallers eenvoudiger om overtuigende phishingberichten te maken en aanvallen sneller op te schalen. Daardoor neemt bij organisaties de behoefte toe aan betere beveiliging, continue monitoring en snelle hulp bij incidenten.</span></span></p>"}},{"alignedImage":{"position":"bottom","extension":"png","original":"https://assets.ing.com/m/2efc0c9a5e56e6ba/original/ing_EBZ_uitgaven_tcm162-235225.png","transformBaseUrl":"https://assets.ing.com/transform/af902101-784b-41e4-9202-18d15fa4b87d/ing_EBZ_uitgaven_tcm162-235225"},"componentType":"paragraph","richBody":{"value":"<p><span><span>Door verdere digitalisering, cloudgroei en het gebruik van steeds meer gekoppelde apparaten blijft cyberveiligheid een belangrijk bedrijfsrisico. Aanvallers werken professioneler en beschikken over steeds betere middelen, waardoor aanvallen moeilijker te herkennen en te voorkomen zijn. Tegelijkertijd laten de cijfers een genuanceerd beeld zien. Uit de CBS Cybersecuritymonitor 2025 blijkt dat het aandeel bedrijven met minstens één cyberincident door een aanval van buitenaf in 2024 daalde naar 4%. Bij grote bedrijven bleef dit aandeel met 16% duidelijk hoger. Cyberincidenten komen dus niet bij alle bedrijven even vaak voor, maar blijven vooral voor grotere en digitaal afhankelijke organisaties een belangrijk risico.</span></span></p><p><span><span>Goed vergelijkbare cijfers over de Nederlandse cybersecuritymarkt zijn beperkt beschikbaar. Wereldwijde cijfers laten wel duidelijk zien dat de markt groeit. Gartner raamt de wereldwijde uitgaven aan informatiebeveiliging op circa 193 miljard dollar in 2024, oplopend naar 213 miljard dollar in 2025 en 240 miljard dollar in 2026. Security software is daarbij het grootste segment, gevolgd door security services en network security. Voor bedrijven betekent dit dat cybersecurity niet meer alleen bestaat uit losse producten, maar steeds vaker uit een combinatie van software, advies, monitoring en uitbestede dienstverlening.</span></span></p>"}},{"alignedImage":{"position":"bottom"},"componentType":"paragraph","richBody":{"value":"<p><strong><span><span>Consolidatie en platformisering</span></span></strong><br /><span><span>Ook aan de aanbodkant verandert de markt. Grote aanbieders breiden hun dienstverlening uit via overnames, partnerships en bredere beveiligingsplatformen. Klanten willen minder losse tools en meer samenhangende oplossingen die eenvoudiger te beheren zijn. Dat biedt kansen voor cybersecuritybedrijven met duidelijke expertise, schaalbare diensten en een sterk aanbod voor organisaties die zelf onvoldoende specialisten in huis hebben.</span></span></p>"}},{"componentType":"sectionTitle","title":"Trending topics in de cybersecurity"},{"componentType":"paragraph","richBody":{"value":"<ul><li><span><span><strong>Ketenrisico’s en digitale afhankelijkheden nemen toe</strong></span></span><br /><span><span>Cyberincidenten raken steeds vaker niet alleen één organisatie, maar ook leveranciers, klanten en andere partijen in de keten. Bedrijven zijn bovendien afhankelijk van cloudleveranciers, softwarepartijen, telecomnetwerken en internationale technologieaanbieders. Daardoor wordt het belangrijker om niet alleen de eigen organisatie te beveiligen, maar ook inzicht te hebben in leveranciersrisico’s, afhankelijkheden en herstelmogelijkheden bij verstoringen.</span></span><br /> </li><li><span><span><strong>Generatieve AI maakt aanvallen schaalbaarder</strong></span></span><br /><span><span>Generatieve AI verandert het dreigingslandschap. Aanvallers kunnen phishingberichten overtuigender maken, sneller varianten testen en onderdelen van aanvallen automatiseren. Tegelijkertijd gebruiken cybersecuritybedrijven AI juist om afwijkend gedrag sneller te herkennen en incidenten beter te analyseren. Voor bedrijven blijft de basis belangrijk: goede toegangsbeveiliging, training van medewerkers, monitoring en duidelijke procedures bij incidenten.</span></span>De leidende leveranciers vergroten hun aandeel in de totale uitgaven, vooral die met platformstrategieën, omdat klanten multipoint-producten consolideren om kosten te besparen.<br /> </li><li><span><span><strong>Identiteit, toegang en cloudbeveiliging krijgen meer gewicht</strong></span></span><br /><span><span>Door het gebruik van cloudsoftware, externe applicaties en digitale klantomgevingen wordt het belangrijker om goed te beheren wie toegang heeft tot welke systemen en data. Identity &amp; Access Management, multifactorauthenticatie en cloudbeveiliging groeien daardoor door als kernactiviteiten binnen cybersecurity. Hybride werken is daarbij niet meer de trend op zichzelf, maar onderdeel van een bredere verschuiving naar veilig werken in digitale omgevingen.</span></span><br /> </li><li><span><span><strong>Wet- en regelgeving wordt een structurele vraagdriver</strong></span></span><br /><span><span>Met de Cyberbeveiligingswet, de Nederlandse implementatie van de NIS2-richtlijn, krijgen meer organisaties te maken met verplichtingen rond risicobeheer, incidentmelding, registratie en bestuurlijke verantwoordelijkheid. Cybersecurity wordt daarmee minder vrijblijvend en schuift verder op richting governance en integraal risicomanagement. Dit vergroot de behoefte aan advies, implementatieondersteuning en aantoonbare maatregelen.</span></span><br /> </li><li><span><span><strong>Schaarste aan cyberexperts stimuleert outsourcing</strong></span></span><br /><span><span>De vraag naar cybersecurityspecialisten blijft groter dan het aanbod. Vooral kleinere en middelgrote bedrijven hebben vaak onvoldoende kennis of capaciteit om cybersecurity volledig zelf te organiseren. Daardoor groeit de vraag naar managed security services, externe monitoring, incident response en advies. Voor cybersecuritybedrijven biedt dit kansen, maar het stelt ook eisen aan schaalbaarheid, beschikbaarheid en het aantrekken en behouden van talent.</span></span><br /> </li><li><span><span><strong>Platformisering en geïntegreerde dienstverlening</strong></span></span><br /><span><span>Veel organisaties willen minder losse beveiligingstools en meer samenhang in hun cyberaanpak. Grote aanbieders spelen hierop in met bredere platformen, waarin bijvoorbeeld detectie, toegangsbeheer, monitoring en incident response worden gecombineerd. Dit leidt tot verdere consolidatie in de markt en vergroot de druk op kleinere aanbieders om zich duidelijk te onderscheiden met specialistische kennis of een sterke nichepositie.</span></span><br /> </li><li><span><span><strong>Statelijke dreiging en spionage blijven relevant</strong></span></span><br /><span><span>Naast cybercriminaliteit blijft ook digitale spionage een belangrijk risico. Statelijke actoren gebruiken digitale middelen om politieke, militaire of economische belangen te dienen. Voor bedrijven kan dit gaan om diefstal van intellectueel eigendom, bedrijfsgevoelige informatie of toegang tot strategische sectoren. Door geopolitieke spanningen en internationale afhankelijkheden blijft dit risico hoog op de agenda staan.</span></span></li></ul>"},"textLinks":[{"text":"Overige trends in ICT","url":"/zakelijk/sector/tmt-ict/trends-en-ontwikkelingen-ict"}]},{"alignedImage":{"position":"top","altTextEN":"SWOT Cybersecurity","altTextNL":"SWOT Cybersecurity","extension":"svg","original":"https://assets.ing.com/m/14c2fd093f77e4a2/original/SWOT-Cybersecurity.svg","transformBaseUrl":"https://assets.ing.com/transform/78243f37-fd8d-4da6-a918-e794d9ca4c96/SWOT-Cybersecurity"},"componentType":"paragraph","richBody":{"value":"<p></p>"}},{"accordionList":[{"richBody":{"value":"<p>ING Sector Banking betrekt haar informatie van betrouwbaar geachte bronnen en heeft alle mogelijke zorg betracht om ervoor te zorgen dat ten tijde van de publicatie de informatie waarop zij haar visie in deze publicatie heeft gebaseerd niet onjuist of misleidend is.</p><p>Voor deze publicatie is gebruik gemaakt van de volgende bronnen:</p><ul><li>CBS</li><li>Enisa</li><li>Rijksoverheid</li></ul>"},"title":"Bronvermelding"}],"componentType":"accordion"},{"componentType":"linkList","iconTitle":{"title":"Meer informatie?"},"textLinks":[{"text":"Meer Sector Facts & Figures ICT-TMT","url":"/zakelijk/sector/tmt-ict/overzichtspagina-facts--figures"},{"text":"Sectorpagina ICT-TMT","url":"/zakelijk/sector/tmt-ict"},{"text":"Actueel vooruitzicht Software- & Servicessector","url":"/zakelijk/sector/tmt-ict/outlook"}]},{"componentType":"linkList","iconTitle":{"title":"Kennis over de economie"},"textLinks":[{"text":"Onze economie","url":"/zakelijk/economie"},{"text":"Jouw sector","url":"/zakelijk/sector/all-sectors"}]},{"accordionList":[{"richBody":{"value":"<p>Deze publicatie is opgesteld door ING Sector Banking van ING Bank N.V. (ING) en slechts bedoeld ter informatie van haar cliënten. Deze publicatie is geen beleggingsaanbeveling noch een aanbieding noch een uitnodiging tot koop of verkoop van enig financieel instrument. Deze publicatie is louter informatief en mag niet worden beschouwd als advies in welke vorm dan ook. ING betrekt haar informatie van betrouwbaar geachte bronnen en heeft alle mogelijke zorg betracht om ervoor te zorgen dat ten tijde van de publicatie de informatie waarop zij haar visie in deze publicatie heeft gebaseerd niet onjuist of misleidend is. ING geeft geen garantie dat de door haar gebruikte informatie accuraat of compleet is. ING noch één of meer van haar directeuren of werknemers aanvaarden enige aansprakelijkheid voor enig direct of indirect verlies of schade voortkomend uit het gebruik van (de inhoud van) deze publicatie alsmede voor druk- en zetfouten in deze publicatie. De informatie in deze publicatie geeft de persoonlijke mening weer van de Analist(en) en geen enkel deel van de beloning van de Analist(en) was, is, of zal direct of indirect gerelateerd zijn aan het opnemen van specifieke aanbevelingen of meningen in dit rapport. De analisten die aan deze publicatie hebben bijgedragen voldoen allen aan de vereisten zoals gesteld door hun nationale toezichthouders aan de uitoefening van hun vak. De informatie in deze publicatie kan gewijzigd worden zonder enige vorm van aankondiging. ING noch één of meer van haar directeuren of werknemers aanvaarden enige aansprakelijkheid voor enig direct of indirect verlies of schade voortkomend uit het gebruik van (de inhoud van) deze publicatie alsmede voor druk- en zetfouten in deze publicatie. Auteursrecht en rechten ter bescherming van gegevensbestanden zijn van toepassing op deze publicatie. Niets in deze publicatie mag worden gereproduceerd, verspreid of gepubliceerd door wie dan ook om welke reden dan ook zonder de voorafgaande uitdrukkelijke toestemming van ING. Alle rechten zijn voorbehouden. ING Bank N.V. is statutair gevestigd te Amsterdam, houdt kantoor aan Bijlmerdreef 106, 1102 CT te Amsterdam, Nederland en is onder nummer 33031431 ingeschreven in het handelsregister van de Kamer van Koophandel. In Nederland is ING Bank N.V. geregistreerd bij en staat onder toezicht van De Nederlandsche Bank en de Autoriteit Financiële Markten.</p>"},"title":"Disclaimer"}],"componentType":"accordion"}]},"hasMacro":false,"id":"b5f43097-f6fe-4e16-9d1c-33d2baee49d7","legalZone":{"flexComponents":[{"componentType":"paragraph","richBody":{"value":"<p>De samenleving is in transitie naar een economie met weinig CO2-uitstoot. Dat geldt zowel voor onze klanten als voor ING. We financieren veel duurzame activiteiten, maar we financieren er nog altijd meer die dat niet zijn. Bekijk de vooruitgang die we boeken op <a href=\"https://www.ing.com/Sustainability/Climate-action/Our-climate-approach.htm\">ing.com/climate</a>.</p>"},"title":"ING & Duurzaamheid"}]},"localeString":"nl-NL","mainHeaderZone":{"authorInfo":{"authorName":"Samantha Reilly","image":{"altTextNL":"Samantha Reilly","extension":"jpg","original":"https://assets.ing.com/m/39dad9a62579a19e/original/Samantha-Reilly_tcm162-195045.jpg","transformBaseUrl":"https://assets.ing.com/transform/666e04b7-73f1-4869-97a6-35014db15ef6/Samantha-Reilly_tcm162-195045","type":"image","width":437},"jobTitle":"Sector Banker ICT en Duurzame Energie"},"backLink":{"textLink":{"text":"ICT-TMT","url":"/zakelijk/sector/tmt-ict"}},"componentType":"editorialHeader","coreHeader":{"body":"“Cybersecurity is geen los IT-vraagstuk meer, maar een voorwaarde voor bedrijfscontinuïteit. Digitale afhankelijkheden, wetgeving en nieuwe dreigingen vragen om structurele investeringen in weerbaarheid.”\r\n\r\nHieronder lees je meer over hoe de sector werkt en wat zich afspeelt.","subtitle":"Wat houdt de cybersecurity bezig?","title":"ICT - Cybersecurity"},"date":"2026-08-28","readingTime":5},"publishDate":"2026-08-28T11:18:09.322+02:00"}}