Wat de ArenA en Microsoft ons leren over beveiliging

De parallellen tussen fysieke en digitale aanvallen zijn enger dan je denkt

01 december 2025 -

“Beveiliging is niet genoeg, het gaat om wat je doet als die even faalt.”

Gisteravond was ik met een businessrelatie bij AFC Ajax – Groningen. We gingen voor een mooie wedstrijd, maar wat we zagen was eerlijk gezegd indrukwekkend… en een beetje beangstigend. Ik weet het, ik lijk heel blij, maar dat waren de zenuwen 😉

Twee vuurwerkacties vanuit de F-side. De wedstrijd afgelast in de 6e minuut…
En dat in de Johan Cruijff ArenA, het best georganiseerde stadion van Nederland.

Wat veel mensen niet weten, is hoe geavanceerd de beveiliging daar inmiddels is:
• AI-gestuurde videocamera’s die afwijkend gedrag herkennen
• real-time monitoring vanuit een centrale meldkamer
• geavanceerde crowd-control-systemen
• toegangscontrole met visitatie, detectie en continue camera-tracking

Technisch gezien is de ArenA dus één van de best beveiligde locaties die je je kunt voorstellen.

En tóch zag ik gisteravond hoe een gecoördineerde groep supporters, compleet gemaskerd en verscholen in dikke rook, dat hele systeem even lam wist te leggen. De AI-camera’s werden “blind”. Stewards zagen alleen silhouetten. Binnen seconden lag alles stil. De wedstrijd afgelast. Achteraf zullen er zeker arrestaties volgen, maar op dat moment was de schade al aangericht.

Zelfs de beste systemen kunnen tijdelijk uitgeschakeld worden wanneer er slim gebruik wordt gemaakt van massa, timing en camouflage.

En dat is precies wat we vandaag ook in cybersecurity zien.

Kijk maar naar de afgelopen maanden.
Drie keer (!) lagen er wereldwijd grote IT-systemen plat, waaronder kritieke Microsoft-diensten. Heel Schiphol en de NS plat. En dat niet alleen:
• bedrijven konden wereldwijd niet meer inloggen
• e-mail, Teams en cloudservices waren urenlang niet bereikbaar
• complete organisaties, ziekenhuizen en overheden vielen stil
• logistieke ketens waren in één klap ontregeld

Eén fout, één lek, één verkeerde update of één gecoördineerde aanval… en de hele wereld voelt het.

En dat is precies dezelfde les als gisteravond in het stadion.
Het gaat niet alleen om de kwaliteit van je beveiliging, maar om je weerbaarheid wanneer die beveiliging even niet werkt zoals verwacht.

Gisteravond was een fysieke versie van wat digitaal voortdurend gebeurt.

Wat denk jij, wat zouden een topbeveiligde ArenA en wereldspelers als Microsoft nog beter moeten doen om nog veiliger en weerbaarder te zijn? Of blijven we uiteindelijk toch allemaal mensen, met menselijke fouten en risico’s?

Wij zullen deze avond in ieder geval niet snel vergeten, dus de businessrelatie is nog sterker 😅💪⚽️

Laat me de echte magie ervaren 🪄

Michiel Verstraten

Minder leads, betere leads

Meer cases

Bekijk alle cases