Digitaal Gegijzeld

Digitaal Gegijzeld – Waarom dit boek een wake-up call is voor iedereen, ook professionals (Boekreview)

Note: This article was originally published on LinkedIn.

Cybersecurity is geen luxe meer, het is een noodzaak. Toch zien we dat de grootste kwetsbaarheid niet in technologie zit, maar in menselijk gedrag. Firewalls, encryptie en AI-gedreven detectie zijn belangrijk, maar ze falen als de menselijke factor niet meewerkt. Dat is precies waar Maria Genova in haar nieuwste boek Digitaal Gegijzeld op focust. En dat doet ze op een manier die zowel toegankelijk als inzichtelijk is.

Ik ben al jaren fan van haar werk. Haar boek Komt een vrouw bij de hacker was een eye-opener voor velen, inclusief mijzelf. What the h@ck is een slimme gids voor scholieren over online veiligheid, en Sexie Selfies – gericht op pubers en hun ouders – behandelt de risico’s van sexting en digitale afpersing. Genova weet complexe onderwerpen begrijpelijk te maken zonder ze te oversimpelen. Dat is een kunst die in cybersecurity hard nodig is.

Toen Digitaal Gegijzeld verscheen, was mijn eerste vraag: is dit weer een publieksvriendelijke gids, of biedt het ook waarde voor professionals? Het antwoord: beide.

Het boek leest lekker weg, met korte hoofdstukken en veel praktijkvoorbeelden. Dat maakt het toegankelijk, maar soms mis je net dat beetje extra diepgang of achtergrondinformatie. Zeker bij de voorbeelden had ik graag iets meer achtergrond gezien en missen referenties naar nieuwsartikelen of bronnen, zodat lezers zelf kunnen graven. Ook de AI-gegenereerde illustraties bij elk hoofdstuk zijn leuk, maar een bronvermelding met de gebruikte prompt zou transparantie geven. Het is duidelijk dat ze AI-gegenereerd zijn, maar het vermelden van de opdracht zou een mooie toevoeging zijn geweest.

De kracht van het boek

Het boek is een survivalgids voor de digitale jungle. Genova neemt de lezer mee langs phishing, QR-fraude, slimme apparaten, AI-blunders en menselijke naïviteit. Ze gebruikt humor en herkenbare voorbeelden om de boodschap over te brengen: we zijn digitaal kwetsbaar, vaak door ons eigen gedrag.

Een citaat dat de toon van het boek goed weergeeft:

“Alles wat dringend is, is verdacht.”

Dit vat perfect samen hoe cybercriminelen inspelen op haast en angst – en hoe eenvoudig het is om erin te trappen. En dat gevaar neemt toe door AI. Criminelen gebruiken AI om foutloze phishingmails te maken, compleet met perfecte grammatica en overtuigende visuals. Waar we vroeger nog konden lachen om spelfouten van Nigeriaanse prinsen, zijn die tijden voorbij. AI maakt het mogelijk om op grote schaal geloofwaardige aanvallen uit te voeren.

Waarom professionals dit moeten lezen

Als Principal Sales Engineer zie ik dagelijks hoe technologie slechts één kant van de medaille is. De andere kant? Menselijk gedrag. En daar blinkt Genova in uit. Het boek biedt geen nieuwe frameworks of architectuurmodellen of inzichten in welke technische oplossingen er zijn, maar wel inzichten die je kunt gebruiken in gesprekken met klanten, collega’s en in interne campagnes.

Een passage die mij direct aansprak:

“Phishingmails herkennen lijkt taaie kost. Maar juist het woord ‘taai’ is de sleutel om ze te ontmaskeren. T staat voor tijdsdruk, A voor angst, A voor actie, I voor inlog.”

Dit acroniem – TAAI – is eenvoudig en krachtig. Het is geen revolutionair concept, maar het werkt en is een goede Nederlandse acroniem, iets wat nog wel eens mist in de cyberbeveiligingswereld.

Wachtwoorden als zinnen – en waarom dat werkt

Genova pleit voor wachtwoorden die bestaan uit zinnen. Niet de klassieke mix van hoofdletters, cijfers en speciale tekens, maar iets dat je onthoudt en dat lang genoeg is om sterk te zijn.

“Als je een gekke zin verzint, heb je meteen een steengoed wachtwoord.”

Dit sluit naadloos aan bij mijn eigen visie. Ik ben al jaren voorstander van wachtwoordzinnen, inclusief spaties. Mits toegestaan natuurlijk, want helaas worden we in de praktijk vaak tegengewerkt door verouderde systemen en beleidsregels. Veel services en bedrijven blijven vasthouden aan het idee dat een wachtwoord complex moet zijn. Soms zijn er zelfs een maximum aan tekens of erger, worden wachtwoorden in het systeem afgekapt zonder het te vermelden. Moderne inzichten pleiten juist voor lange, begrijpelijke zinnen.

Mijn eigen beleid: wachtwoorden alleen aanpassen bij een lek of vermoeden van misbruik. Niet omdat een systeem dat elke 90 dagen eist. Dat soort regels zijn achterhaald en leiden vaak tot zwakkere wachtwoorden.

Genova voegt daar een psychologisch inzicht aan toe: wachtwoorden kunnen gedrag beïnvloeden. Bij het gebruik van een juiste zin die je dagelijks moet invoeren, kan het je helpen je doel te bereiken. Het maakt security persoonlijker en relevanter en iets waar ik eigenlijk nooit aan gedacht heb.

Multi-Factor Authentication – een gemiste kans in het boek

Wat me opviel: MFA wordt niet expliciet genoemd. Dat is jammer, want MFA is een van de meest effectieve maatregelen tegen accountmisbruik. Als het beschikbaar is, zou je het altijd moeten activeren (niet alleen voor belangrijke websites, want hoe belangrijk vind je bol.com nou eigenlijk?). Dat is een standaardadvies dat ik anderen geef, en het verdient een plek in elke awareness-campagne. MFA is geen luxe, het is een basismaatregel.

Hoewel het boek MFA niet direct behandelt, is er wel een passage die indirect het belang van extra beveiliging benadrukt:

“Zet een extra slot op je digitale deur. Beveilig je belangrijkste accounts met tweefactorauthenticatie.”

Slimme apparaten, updates en de Cyber Resilience Act

Van robotstofzuigers tot babyfoons: Genova laat zien hoe slecht beveiligde apparaten onderdeel worden van botnets. Ze benadrukt dat fabrikanten vaak niet reageren op meldingen van ethische hackers.

“Bedrijven worden tegenwoordig platgelegd via babyfoons, camera’s, routers of smart wasmachines… Dat kan ook als je bepaalde veiligheidsupdates niet hebt uitgevoerd. Maar waar staan die überhaupt? Veel mensen weten dat niet.”

Dit illustreert waarom de nieuwe Europese Cyber Resilience Act (CRA) zo belangrijk is. Deze wet verplicht bedrijven om standaard automatische updates aan te zetten in de software en hardware die ze verkopen, minimaal vijf jaar gratis updates te verzorgen én snel te reageren op kwetsbaarheden in hun producten. Dat is een enorme stap vooruit in het verkleinen van risico’s en het dichten van de gaten die cybercriminelen nu nog massaal benutten.

En dan is er nog een prachtige metafoor uit het boek die niet alleen gaat over technologie, maar ook over onszelf:

“Hoe kunnen we onszelf constant updaten om bij te blijven in een wereld waarin zelfs broodroosters verbinding maken met het internet?”

Dit raakt de kern van awareness. Niet alleen systemen moeten worden bijgewerkt, ook mensen. Medewerkers moeten continu worden geüpdatet over nieuwe aanvallen, phishingtrucs en social engineering. Awareness is geen eenmalige training, maar een doorlopend proces. Het is de menselijke patch die organisaties beschermt.

AI – een opvallende parallel

In hoofdstuk 16 beschrijft Maria haar eigen worsteling met AI-tools en hoe ze creatieve prompts gebruikt om beperkingen te omzeilen. Wat mij opviel: dit is precies hoe AI-hacking werkt. Het draait om het slim omzeilen van ingebouwde veiligheidsregels. Vermoedelijk heeft ze niet eens door dat ze hiermee een praktijkvoorbeeld geeft van prompt-injection en adversarial AI-technieken. Een fascinerend detail dat professionals zeker zullen opmerken en herkennen.

Social media en oversharing

Mensen delen onbewust gevoelige informatie: huisdiernamen, vakanties, promoties. Genova illustreert dit met een goochelaar die via social engineering gedachten ‘leest’.

“Je wilt niet weten wat mensen allemaal op social media delen.”

Ook bedrijven zijn kwetsbaar: KLM en USSTRATCOM werden slachtoffer van social media blunders. Het laat zien hoe belangrijk het is om bewust om te gaan met wat je deelt en met de beveiliging van je account – zowel privé als zakelijk.

Menselijke fouten: van phishing tot e-mailstormen

Het boek staat vol voorbeelden van menselijke fouten. Een daarvan voelde voor mij bijzonder herkenbaar: de e-mailstormen via Reply All. Genova beschrijft hoe één verkeerd bericht kan leiden tot miljoenen e-mails en zelfs dreigende servercrashes.

“Bij IT-bedrijf Atos vroeg een medewerker om herstel van een wachtwoord, maar dat stuurde hij naar een interne mailinglist. Uiteindelijk werden het 34,5 miljoen e-mails.”

Iedereen die ooit in een grote organisatie heeft gewerkt, weet hoe snel dit soort situaties uit de hand kunnen lopen. Het laat zien dat awareness niet alleen gaat over cybercrime, maar ook over digitale hygiëne in het dagelijks werk.

Waarom dit boek relevant is voor jouw organisatie

Het boek is primair gericht op consumenten en medewerkers zonder technische achtergrond. Maar juist daarom is het waardevol voor professionals. Het biedt een inkijk in hoe de gemiddelde gebruiker denkt en handelt. Dat is cruciale kennis voor iedereen die awareness wil vergroten binnen organisaties.

Een citaat dat dit onderstreept:

“Geld spenderen aan dure IT-tools is geld over de balk gooien als de medewerkers niet begrijpen hoe de cybercriminelen werken.”

Technologie alleen is niet genoeg. Awareness is de sleutel.

Het boek is ook uitstekend geschikt als basis voor interne campagnes, OR-initiatieven, of als geschenk bij de security awareness-maand. De bijgevoegde cyberkalender met dagelijkse tips is praktisch en laagdrempelig.

Digitaal Gegijzeld is geen technisch boek, maar een wake-up call. Voor professionals biedt het geen nieuwe frameworks of architectuurmodellen, maar wel inzichten in gedrag, communicatie en bewustwording. En dat is minstens zo belangrijk.

“De criminelen richten zich vaak niet op goed beveiligde servers, maar op menselijke zwaktes zoals vertrouwen, routine en haast.”

Dat is misschien wel de belangrijkste les uit het boek – en die onderschrijf ik volledig. Al gaat het na de 1ste aanval vaak weer wel om die net niet goed beveiligde server. Dus ga niet alleen uit van de human-firewall. Iedereen weet dat ICT-beveiliging gaat om lagen, en die menselijke laag is maar één van velen.

Als je in cybersecurity werkt, en je wilt je klanten, collega’s of netwerk helpen om veiliger te werken, dan is dit boek een uitstekende tool. Niet als handleiding, maar als gespreksstarter of als weggever bij evenementen.

(Pre)order kan op Pre-order het boek – Maria Genova.

Scroll to Top