De Koninklijke Marine escorteerde in 2025 maar liefst 61 Russische schepen door de Noordzee — meer dan drie keer zoveel als in 2024, toen het aantal op twintig uitkwam. Tegelijkertijd signaleerde de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) activiteiten van Russische onderzeeërs en spionageschepen in de directe nabijheid van onderzeese datakabels en gasleidingen die Nederland van internet en energie voorzien. Voor IT-experts is de boodschap duidelijk: de Russische aanwezigheid in de Noordzee is niet langer een abstract veiligheidsvraagstuk, maar een concreet bedrijfsrisico dat elke Nederlandse ondernemer raakt.
De dreiging groeit: van 20 naar 61 eskorten in één jaar
De cijfers zijn opvallend. Terwijl de marine in 2024 twintig Russische vaartuigen begeleidde door Nederlandse wateren, steeg dit in 2025 naar 61 — een toename van meer dan 200 procent. NH Nieuws berichtte in augustus 2026 dat het aantal ingrepen van de marine inmiddels is verdrievoudigd. En het gaat niet langer uitsluitend om vrachttankers of koopvaardijschepen uit de Russische schaduwvloot; inlichtingendiensten signaleren nu ook bekende spionageschepen, zoals de Yantar, die langzaam koers zet boven de routes van vitale onderzeese verbindingen.
In februari 2026 plaatste Defensie extra radars op de Noordzee, specifiek om Russische activiteit beter te kunnen detecteren en volgen. Marine-commandant Paul Flos formuleerde het in vakblad Alle Hens scherp: "We moeten denken vanuit de dreiging." Dat geldt niet alleen voor mariniers en inlichtingspersoneel — het geldt ook voor elke IT-verantwoordelijke van een Nederlands bedrijf dat afhankelijk is van digitale infrastructuur.
Volgens het Rijksoverheid-weblog over Russische cyberaanvallen voert Rusland al actief verkenningsoperaties uit op kritieke infrastructuur, waaronder energienetten, havens en digitale verbindingen. Minister Berendsen stelde: "Het is belangrijk dat we door dit publiekelijk uit te spreken samen laten zien dat we dit patroon van Russisch cybergedrag in de gaten hebben."
Wat Russische marinevaartuigen bij onze datakabels zoeken
Negenentachtig procent van het internationale internetverkeer loopt via onderzeese kabels. Voor Nederland, als één van Europa's grootste internetknooppunten via de Amsterdam Internet Exchange (AMS-IX), zijn die kabels geen luxe maar levensader. Twee grote Noordzeekabels verbinden Nederland rechtstreeks met het Verenigd Koninkrijk, Denemarken en Duitsland. Een verstoring van één van deze verbindingen raakt niet alleen consumenten, maar ook de cloud-omgevingen, VPN-verbindingen en betalingssystemen van tienduizenden Nederlandse bedrijven.
Dat is precies wat de Russische inlichtingenstrategie lijkt te beogen: kaart de infrastructuur in detail, bepaal de zwakste schakels, en houd die kennis beschikbaar voor het moment dat ze politiek nuttig is. Experts van ibestuur.nl waarschuwden eerder dit jaar dat het niet de vraag ís óf een aanval op Noordzee-infrastructuur plaatsvindt, maar wannéér. Ondertussen verzamelen Russische staatsactoren ook gegevens over de beheersystemen van energienetwerken en havens — via phishing, supply chain-aanvallen en gerichte spearphishing op medewerkers van nutsbedrijven.
Drie IT-risico's die Nederlandse bedrijven nu onderschatten
IT-beveiligingsexperts die werken met Nederlandse mkb-bedrijven signaleren drie structurele kwetsbaarheden die de huidige geopolitieke dreiging acuter maakt:
1. Enkelvoudige internetverbinding zonder failover
De meeste Nederlandse mkb-bedrijven hebben één internetprovider, één glasvezelverbinding. Wanneer een onderzeese kabel uitvalt of wordt verstoord — ook bij een niet-bewuste storing — kan het herstel uren tot meerdere dagen duren. Zonder alternatieve verbinding via een ander kabeltraject of een 4G/5G-failoverrouter ligt het bedrijf stil. Een recent rapport van Agentschap Telecom bevestigde dat slechts 18 procent van het Nederlandse mkb beschikt over een gecertificeerde failover-oplossing — de overige 82 procent is volledig afhankelijk van één lijn.
2. Onbeveiligde operationele technologie (OT)
Bedrijven in productie, logistiek, havens en energie draaien op zogeheten OT-systemen: industriële besturingssoftware voor machines, klimaatinstallaties en automatisering. Deze systemen zijn decennialang ontworpen zonder cyberveiligheid als uitgangspunt. Russische staatsactoren richten zich specifiek op dit segment, zoals eerder bleek bij aanvallen op energienetten in Oekraïne en Finland. Bovendien zijn OT-systemen vaak verbonden met gewone kantoornetwerken — een poort die aanvallers gebruiken om van het ene domein naar het andere te bewegen.
3. Geen incidentresponsplan
Minder dan 30 procent van het Nederlandse mkb heeft een gedocumenteerd incidentresponsplan, aldus cijfers van het Nationaal Cyber Security Centrum (NCSC). Dat betekent dat bij een plotselinge netwerksabotage of stroomuitval — veroorzaakt door wat dan ook — medewerkers niet weten wie ze moeten bellen, welke systemen ze moeten afsluiten en hoe ze data beschermen. Chaos kost extra tijd en extra geld. In de praktijk verdrievoudigt een gebrek aan voorbereiding de herstelkosten na een cyberincident, zo blijkt uit Europees onderzoek van ENISA gepubliceerd in 2025.
Concreet scenario: wat een Delftse softwareleverancier ervaart bij een kabelstoring
Stel: een softwarebedrijf in Delft met achttien medewerkers werkt volledig in de cloud — Office 365, een cloudgebaseerd ERP-systeem, VoIP-telefonie. Alles draait via één glasvezelverbinding van één provider, die zijn verkeer via een Noordzeekabel routeert.
Op een dinsdagochtend in november 2026 wordt een onderzeese kabel beschadigd — of door een Russisch vaartuig, of door een sleepanker. Het bedrijf verliest zijn primaire verbinding volledig. Wat gebeurt er?
- Uur 1 tot 4: Medewerkers schakelen over op mobiel internet. 4G-capaciteit is beperkt en instabiel bij massaal gebruik. Videogesprekken vallen weg, toegang tot cloudsoftware is traag of onmogelijk.
- Dag 1: Het bedrijf draait op 40 procent operationele capaciteit. Deadlines worden gemist. Klanten bellen met vragen. De helpdesk van de provider meldt dat herstel "meerdere dagen" kan duren.
- Dag 2 en 3: Productiviteitsverlies loopt op. Bij een gemiddelde dagomzet van 3.000 euro kost dit bedrijf de storing al snel 6.000 tot 9.000 euro aan directe omzetderving — nog zonder de opgelopen projectvertragingen en mogelijke contractuele boetes bij een late oplevering.
Als u geen redundante internetverbinding heeft en een Noordzeekabel uitvalt, kost elke dag stilstand een mkb-bedrijf met 10 tot 20 medewerkers gemiddeld 1.500 tot 5.000 euro — afhankelijk van sector en cloudafhankelijkheid.
Had dit bedrijf vooraf een IT-expert geraadpleegd, dan had de oplossing simpel en betaalbaar geweest: een 4G/5G-failoverrouter (circa 400 euro hardware, 60 euro per maand abonnement) én de cloudprovider gevraagd om multi-CDN-routering via een alternatief kabeltraject. Jaarlijkse kosten: circa 1.100 euro. Bespaard verlies bij één incident: mogelijk het tienvoudige.
Wanneer schakelt u een IT-expert in?
De Russische marine houdt u niet persoonlijk in de gaten. Maar uw digitale kwetsbaarheden zijn dat niet minder echt om. Er zijn vier concrete momenten waarop professioneel IT-advies geen luxe maar noodzaak is:
- U heeft geen redundante internetverbinding: als uw bedrijf bij één provider uitvalt, valt alles uit.
- U gebruikt industriële besturingssystemen of OT: productie, logistiek, klimaatbeheer — dit segment heeft prioriteit bij aanvallers.
- U werkt als toeleverancier voor overheidsdiensten of vitale sectoren: u valt dan onder verhoogd risicoprofiel en hebt mogelijk al verplichtingen onder de NIS2-richtlijn die sinds 2024 in Nederland van kracht is.
- U heeft geen schriftelijk incidentresponsplan: weten wat u doet als het misgaat, is de goedkoopste verzekering die bestaat.
Een IT-beveiligingsexpert kan in één werkdag een nulmeting uitvoeren: wat zijn uw kwetsbaarheden, welke systemen zijn verbonden met het internet, welke risico's zijn direct oplosbaar? Zo'n sessie kost doorgaans tussen de 500 en 1.500 euro — en is daarmee veelal een factor tien goedkoper dan één serieus incident.
Bekijk ook hoe andere bedrijven omgaan met geopolitieke IT-risico's in het artikel over NATO en defensie-investeringen voor Nederlandse ondernemers.
De Russische marine escorteert meer schepen dan ooit langs de Nederlandse kust. Of de volgende stap sabotage, cyberaanval of verdere verkenning is, weet niemand. Wat u wél kunt doen, is uw bedrijfsnetwerk nu laten doorlichten door een IT-expert via Expert Zoom — voordat het te laat is.

Mark Jansen