careerguide.nl

Odido trekt lessen uit cyberaanval: kijk verder dan eigen systemen

Podcast
26-09-2026
Martijn Teekens
De grote datadiefstal bij Odido onderstreept volgens CCO Martijn Teekens dat cyberweerbaarheid verder moet gaan dan de eigen IT-omgeving. Vooral leveranciers, medewerkers en crisiscommunicatie verdienen meer aandacht.

De aanval begon met social engineering, waarbij een aanvaller zich telefonisch voordeed als IT-medewerker. Uiteindelijk werden via de cloudomgeving van een externe leverancier gegevens van ruim zes miljoen mensen buitgemaakt. Odido activeerde zijn crisisorganisatie en schakelde externe beveiligingsexperts in, maar besloot niet over losgeld te onderhandelen. Teekens erkent dat de communicatie achteraf sneller had gekund. Door eerst volledige duidelijkheid over het incident te willen krijgen, ontstond ruimte voor aanvallers om zelf informatie naar buiten te brengen. De gevolgen waren niet alleen technisch en financieel: ook medewerkers in winkels en klantencentra kregen langdurig te maken met kritiek en onbegrip.

De belangrijkste les ligt volgens Teekens bij de voorbereiding op incidenten in de gehele digitale keten. Organisaties moeten niet alleen hun eigen systemen testen, maar ook scenario’s oefenen waarin leveranciers of andere partners worden geraakt. Encryptie, controle over data en crisisprocedures zijn daarbij belangrijk, maar de menselijke factor blijft cruciaal. Cyberweerbaarheid wordt daarmee steeds meer een organisatie- en ketenvraagstuk: niet alleen voorkomen dat het misgaat, maar zorgen dat de organisatie voorbereid is wanneer dat toch gebeurt.

Dit is een samenvatting van het volledige artikel op Dutch IT Leaders.