Iedere IT-organisatie heeft EDR op elke laptop. Iedereen weet welke antivirusversie draait op de servers. Maar niemand in je organisatie weet welke firmware er op de switch in de meterkast draait, of wanneer die voor het laatst is geüpdatet.
Dat is geen retorische vraag. Het is de meetbare realiteit.
De onzichtbare zwakke schakel
Tien jaar lang hebben we geïnvesteerd in endpointbeveiliging. We hebben werkplekken en servers gepatcht, gemonitord en afgeschermd. De apparatuur die het netwerk vormt — switches, routers, firewalls, access points — hebben we behandeld als meubilair. Onzichtbaar. Onbewaakt.
Onderzoek van Forescout laat zien dat netwerkapparatuur het slechtst beheerde deel van de moderne IT-infrastructuur is. Dit is geen uitzondering. Het is de standaard.
Drie redenen waarom netwerkapparatuur structureel achterloopt
1. Je kunt er geen agent op zetten
Detectiesoftware werkt op servers en werkplekken. Op een access point, een switch of een firewall werkt dat niet. Er zit geen agent op. Er kijkt letterlijk niets mee.
Je hebt geen inzicht in kwetsbaarheden, configuratiewijzigingen of ongeautoriseerde toegang. Je weet niet wat er mis is, totdat het mis is.
2. Ze staan er te lang
| Apparaattype | Vervangcyclus | Ondersteuning |
|---|---|---|
| Laptop | 4 jaar | Volledig |
| Server | 5 jaar | Volledig |
| Switch / firewall | 10+ jaar | Vaak verlopen |
Een laptop vervang je na vier jaar. Een switch blijft tien jaar in het rek. Terwijl de ondersteuning stilletjes afloopt.
Zodra een apparaat end-of-life is, stoppen de patches en firmware-updates. Maar de kwetsbaarheden blijven. Je beheert dan geen risico meer. Je beheert blootstelling.
3. Ze staan aan het internet, per ontwerp
Een firewall of VPN-concentrator móet bereikbaar zijn. Dat is zijn functie. Dit maakt ze per definitie het eerste doelwit voor aanvallers.
Het tempo-argument: waarom directies dit moeten begrijpen
Aanvallers zetten AI in om de tijd tot misbruik van bekende kwetsbaarheden te verkorten. Het verdedigingsvenster krimpt van maanden naar uren.
Bij de recente Palo Alto-kwetsbaarheid begon het misbruik binnen dagen na bekendmaking. Combineer dat met de mediane hersteltijd van 43 dagen voor incidenten, en het rekensommetje maakt zichzelf.
| Metriek | Waarde |
|---|---|
| Tijd tot exploitatie | Dagen, soms uren |
| Mediane hersteltijd | 43 dagen |
| Verdedigingsvenster | Nagenoeg gesloten |
Je kunt niet sneller patchen dan de aanval. Die race is structureel verloren.
Wat wel werkt
Patchen sneller maken is niet het antwoord. Wat wel werkt, is drie dingen tegelijk:
- Weten wat je hebt — geen schattingen, geen spreadsheets, maar een actueel en betrouwbaar overzicht van alle netwerkapparatuur.
- Weten wanneer het uit ondersteuning loopt — proactief, niet achteraf. Voorkomen dat je end-of-life-apparatuur in productie houdt zonder dat je het weet.
- Zorgen dat een compromis niet automatisch je hele netwerk is — segmentatie, isolatie, minimale privileges.
Dat is beheer. Geen product.
De vraag is niet of, maar wanneer
Palo Alto, Fortinet, Citrix, Check Point: allemaal geraakt. Er loopt een gecoördineerde aanvalsgolf op VPN- en firewall-apparatuur. Dit is de belangrijkste toegangsweg voor ransomwaregroepen geworden.
Het punt is niet dat één merk schuldig is. Het punt is dat het niéts met één merk te maken heeft. Het is een fundamenteel beheerprobleem dat elke organisatie raakt.
En dan is er nog NIS2
Sinds 15 augustus 2026 vraagt de NIS2-zorgplicht om aantoonbaar beheer van netwerk- en informatiesystemen. Let op dat woord: aantoonbaar. Niet “we hebben het geregeld”, maar een actueel overzicht van je apparatuur, vastgelegde onderhoudsmomenten, gedocumenteerde configuraties en rapportage die laat zien wat er is gebeurd.
Die verplichting is er dus net. En dat is precies waar de meeste organisaties vastlopen: niet omdat ze hun netwerk niet serieus nemen, maar omdat niemand ooit heeft vastgelegd wat er draait, hoe lang het nog wordt ondersteund en wie er meekijkt als er iets afwijkt. Zonder die vastlegging heb je geen dossier, en zonder dossier is er niets aantoonbaar.
Wat speelt er bij jullie?
Met de IT Keuzehulp kies je in een paar klikken wat er vooral speelt — van netwerk en werkplekken tot beheer, back-ups en NIS2. Je krijgt snel duidelijkheid en wij kunnen gerichter meedenken over een logische vervolgstap.
