Blogs  |
1 december 2025
Trots op 2025: DTX recap
Erik van der Leek, unit manager Security, neemt je mee in de recap van 2025 in 5 delen.

Deel 1: onze nieuwe pentest-aanpak

Van kwetsbaar naar sterk: inzicht maakt het verschil

2025 was een belangrijk jaar voor DTX. We hebben niet alleen een volledige pentest-aanpak ontwikkeld, maar ook pentest-appliances gebouwd die het uitvoeren van tests sneller en efficiënter maken. Deze appliances zorgen voor gestandaardiseerde en betrouwbare resultaten, zodat onze klanten altijd kunnen rekenen op een duidelijk beeld van hun cybersecuritypositie.

Daarnaast hebben onze consultants geïnvesteerd in hun kennis. Dit jaar hebben zij nieuwe trainingen gevolgd, waaronder de internationaal erkende OSCP-certificering (Offensive Security Certified Professional). Daarmee garanderen we dat onze pentests worden uitgevoerd door experts met diepgaande technische vaardigheden en actuele kennis van aanvalstechnieken.

Onze pentests geven niet alleen een momentopname, maar vormen ook een belangrijk onderdeel van een cybervolwassenheidsonderzoek. Zo helpen we organisaties om hun beveiligingsniveau te meten en gericht te verbeteren.

Waarom is dit zo belangrijk? Omdat inzicht de basis is voor goede keuzes. Zonder inzicht kun je risico’s niet goed inschatten, investeringen niet onderbouwen en maatregelen niet effectief inzetten. Met onze aanpak bieden we kwetsbaarheidsanalyse, risico-inzicht en een duidelijk pad naar cyberweerbaarheid.

2025 was het jaar van bouwen. 2026 wordt het jaar van delen en verdiepen. In een reeks nieuwe blogs ga ik dieper in op Cyberinzicht en laat ik zien hoe inzicht organisaties helpt om proactief te handelen in een steeds veranderend dreigingslandschap.

Blijf ons volgen voor meer over pentesting, cybervolwassenheid, Cyberinzicht en hoe wij organisaties helpen om hun digitale weerbaarheid te vergroten.

Cyberinzicht

Onzekerheid opgehelderd door diepgaand inzicht.

Deel 2: het winnen van de SURFsoc aanbesteding

Samen werken aan een veiliger digitale toekomst voor onderwijs en onderzoek

2025 was niet alleen een jaar van innovatie maar ook van erkenning. We zijn trots dat we de SURFsoc aanbesteding hebben gewonnen. SURF is dé ICT-coöperatie van Nederlandse onderwijs- en onderzoeksinstellingen. Met deze samenwerking dragen we bij aan een veilige digitale omgeving voor duizenden studenten, onderzoekers en instellingen.

Onderwijs en onderzoek zijn steeds vaker doelwit van cyberdreigingen. Eén incident kan miljoenen kosten en het vertrouwen in de sector ondermijnen. SURF kiest daarom voor een uniforme aanpak die cyberweerbaarheid structureel versterkt.

Managed Detection & Response
Met deze aanbesteding zetten we onze expertise in Managed Detection & Response, Microsoft Sentinel en de Defender-suite in. Onze aanpak combineert 24/7 monitoring, geautomatiseerde incidentrespons en kwetsbaarheidsbeheer met diepgaande kennis van complexe IT-omgevingen.

Vanaf 2026 worden meer dan 75 instellingen aangesloten op één gezamenlijke MDR-strategie. Universiteiten, hogescholen en mbo-instellingen krijgen zo een uniforme beveiligingsaanpak met continue monitoring en snelle respons. Dit creëert een solide digitale basis waarop onderwijsinstellingen kunnen vertrouwen en veilig kunnen blijven innoveren.

Het winnen van deze RFP bevestigt onze visie: inzicht als fundament voor een proactieve en volwassen securitystrategie. 2026 wordt het jaar waarin we deze samenwerking verder uitbouwen en onze kennis delen met de community. In komende blogs gaan we dieper in op Cyberinzicht en laten we zien hoe inzicht organisaties helpt om risico’s te beheersen, compliance te waarborgen en proactief te handelen in een steeds complexer dreigingslandschap.

Blijf ons volgen voor meer updates over SURFsoc, MDR-diensten en hoe wij bijdragen aan een veiligere digitale toekomst.

Managed Detection & Response

MDR van DTX is er zodat jij geen eigen SOC hoeft op te zetten.

Deel 3: de route naar Cyberzeker

Zekerheid begint met inzicht, jouw route naar cybervolwassenheid

Dreigingen worden complexer, afhankelijkheid van digitale processen groeit, en ad-hoc groei of onzekerheid over de huidige IT-partner leidt vaak tot blinde vlekken. Veel organisaties weten niet waar ze écht staan, missen prioriteit en lopen risico op schijnveiligheid. Zonder inzicht is zekerheid slechts een gevoel – geen feit.

Neem bijvoorbeeld universiteiten en hogescholen die denken voldoende beveiligd te zijn, maar door ontbrekende patching en segmentatie toch slachtoffer worden van ransomware. Of grote zorginstellingen die zonder multi-factor authenticatie en met zwakke wachtwoorden te maken krijgen met datalekken na phishing. Snelgroeiende tech scale-ups zien door gebrek aan centraal beleid dat ex-medewerkers toegang houden tot gevoelige data. Financiële dienstverleners denken te voldoen aan DORA of ISO 27001, maar bij audits worden tekortkomingen in incident response en disaster recovery blootgelegd.

Daarom hebben wij in 2025 onze Cyberinzicht-aanpak ontwikkeld. Met een diepgaand volwassenheidsonderzoek brengen we kwetsbaarheden, risico’s en verbeterpunten helder in beeld. We analyseren beleid, processen en IT-omgeving en vertalen dit naar een concreet startplan en roadmap. Organisaties krijgen direct inzicht in hun cybervolwassenheid, weten waar ze moeten beginnen en welke stappen nodig zijn voor structurele groei.

Cyberinzicht is meer dan een momentopname. Door periodieke assessments en een duidelijke roadmap zorgen we dat cybersecurity meegroeit met de organisatie. We bieden advies over essentiële technische maatregelen zoals MFA, wachtwoordbeheer en back-ups, en ondersteunen bij het opstellen van beleid, rollen en processen die aantoonbaar voldoen aan compliance-eisen zoals NIS2, DORA en ISO 27001.

2025 was het jaar waarin we onze visie op Cyberzekerheid hebben versterkt. In 2026 gaan we verder: meer kennis delen, meer organisaties helpen en meer inzicht creëren. In een reeks nieuwe blogs nemen we je mee in hoe Cyberinzicht jouw organisatie helpt om proactief te handelen in een wereld vol digitale uitdagingen.

Blijf ons volgen voor meer over Cyberzeker, Cyberinzicht, pentesting en hoe wij organisaties helpen om hun digitale zekerheid te vergroten.

Deel 4: leren door te ervaren!

Speel, leer en versterk je cyberweerbaarheid

Waarom is cyberweerbaarheid zo’n uitdaging? Omdat de meeste organisaties pas écht ontdekken waar hun zwakke plekken zitten als het te laat is. Incidenten ontstaan vaak door gebrekkige communicatie, onduidelijke processen of simpelweg gebrek aan ervaring met cyberdreigingen. Theorie alleen is niet genoeg – je moet het meemaken om te weten waar je staat.

Daarom hebben we in 2025 onze Cybersimulatie gelanceerd. Deze interactieve security game is ontwikkeld om teams te laten ervaren hoe een cybercrisis écht voelt. In realistische scenario’s, van phishing tot ransomware, moeten deelnemers samenwerken, onder druk beslissingen nemen en direct reageren op digitale dreigingen. Zo wordt duidelijk hoe goed je organisatie voorbereid is, waar de communicatie hapert en welke processen verbetering nodig hebben.

Onze simulatie is meer dan een spel. Het is een praktische training die inzicht geeft in:

  • De paraatheid van je organisatie bij incidenten
  • De zwakke plekken in processen en communicatie
  • Concrete acties om cybervolwassenheid te verhogen

2025 was het jaar van deze innovatieve aanpak. In 2026 bouwen we verder: meer scenario’s, meer organisaties, meer Cyberinzicht. Want uiteindelijk draait het om één ding: cyberzekerheid begint met bewustzijn en ervaring. In een reeks nieuwe blogs laten we zien hoe Cyberinzicht organisaties helpt om proactief te handelen in een wereld vol digitale uitdagingen.

Blijf ons volgen voor meer over Cybersimulatie, Cyberinzicht en hoe wij organisaties helpen om hun digitale weerbaarheid te versterken.

Deel 5: Groei en kracht van het Securityteam van DTX

Meer mensen, meer kennis, meer flexibiliteit voor onze klanten

2025 was voor DTX het jaar van groei. We hebben ons Securityteam uitgebreid met nieuwe talenten en ervaren professionals, waardoor we organisaties nog beter kunnen ondersteunen bij hun cybersecurity-uitdagingen. Naast groei in aantal hebben we fors geïnvesteerd in kennisontwikkeling. Onze consultants volgden geavanceerde trainingen en behaalden gespecialiseerde certificeringen, zodat we beschikken over diepgaande technische expertise om complexe dreigingen te analyseren en effectieve oplossingen te bieden.

Waarom is een sterk securityteam essentieel? Cyberdreigingen worden steeds complexer en organisaties hebben behoefte aan directe, deskundige ondersteuning. Veel bedrijven lopen vast op beperkte capaciteit, versnipperde kennis of trage respons bij incidenten. Zonder een flexibel en kundig team blijft cyberweerbaarheid een uitdaging.

Wat ons onderscheidt?

  • Flexibiliteit: We passen ons snel aan de behoeften van onze klanten aan, of het nu gaat om ad-hoc ondersteuning of langdurige samenwerking.
  • Klantvriendelijkheid: Heldere communicatie, korte lijnen en een pragmatische aanpak staan centraal.
  • Technische expertise: Van MDR tot Cyberinzicht, ons team levert kwaliteit op het hoogste niveau.

2025 was het jaar waarin we onze basis hebben versterkt. In 2026 zetten we deze lijn door: meer kennis, meer samenwerking en meer Cyberinzicht voor onze klanten. Want uiteindelijk draait het om één doel: organisaties helpen om cyberzeker en weerbaar te zijn. In een reeks nieuwe blogs nemen we je mee in hoe Cyberinzicht jouw organisatie helpt om proactief te handelen in een wereld vol digitale uitdagingen.

Blijf ons volgen voor meer over ons Securityteam, Cyberinzicht en hoe wij samen met onze klanten bouwen aan een veilige digitale toekomst.