Nieuws: kwart van de aanvallen komt vóór de patch — en wat NIS2 en de CRA daarmee doen
Nieuw Cyber Security platform is ontworpen om kritieke systemen schoon te houden zonder te
wachten op een patch, een alert of een detectie.
Cyemptive Technologies lanceert vandaag zijn Pre-emptive Cyber Defense platform en is te zien op Cybersec Netherlands 2026. De basis onder deze lancering is een uitgangspunt dat de securitysector zelden benoemt: voor een aanzienlijk deel van de nieuwe, onbekende, echte aanvallen zou er
nooit op tijd een patch beschikbaar kunnen zijn om te installeren. Effectieve patches vereisen detectie en begrip van een nieuwe aanval. Cyemptive maakt de behoefte aan patches voor nieuwe, inmiddels bekende aanvallen overbodig en voorkomt alle onbekende en bekende, echte aanvallen.
In het kort
Het probleem: 23% van de uitgebuite kwetsbaarheden in de eerste helft van 2026 werd al vóór de dag van
publicatie misbruikt (VulnCheck). Daarvoor had geen enkele patchsnelheid geholpen.
De aanpak: het gecontroleerde forensische state-managementsysteem van Cyemptive.
Beschikbaarheid: live te zien op Cybersec Netherlands, 9–10 september, HSD Meeting Zone, Jaarbeurs
Utrecht.
De rekensom achter de lancering: In de eerste helft van 2026 werd 23% van alle bekende, uitgebuite kwetsbaarheden ingezet op of vóór de dag waarop de CVE werd gepubliceerd, blijkt uit het rapport State of Exploitation van VulnCheck. In dat kwart van de gevallen had geen enkele patchsnelheid geholpen — er was niets te installeren.
Tegelijkertijd blijft het volume stijgen. FIRST, het wereldwijde forum van incident-responseteams, voorspelt 59.427 nieuwe kwetsbaarheden voor 2026: ruwweg één elke negen minuten, en het eerste jaar boven de vijftigduizend.
“Je kunt niet patchen wat nog niet gepubliceerd is”, zegt Rob Pike, CEO en oprichter van Cyemptive
Technologies. “De sector heeft twintig jaar besteed aan het optimaliseren van de snelheid van een reactie die voor een kwart van de echte aanvallen nooit beschikbaar was. Daarom maken wij het systeem zelf tot het controlepunt, in plaats van de kennis over de aanval.”
Dit is geen pleidooi om sneller te patchen.
Het is een pleidooi dat detectie, en daarna snelheid, de
verkeerde as is. Het perspectief van Cyemptive: als cyberdefensie afhangt van weten wát er gerepareerd moet worden, dan kunnen onbekende aanvallen per definitie niet pre-emptief worden gestopt. De oplossing van Cyemptive: stop alle bekende en onbekende cyberaanvallen door het systeem zelf tot controlepunt te maken. Breng het systeem continu terug naar een gevalideerde, schone toestand, zodat een compromittering niet blijft bestaan — of iemand die nu wel of niet heeft herkend, oftewel of die nu bekend of onbekend is.
En toen kwamen de agents
Organisaties zetten inmiddels AI-agents in die data benaderen, beslissingen nemen en handelen op
machinesnelheid. De securitymarkt heeft snel bewogen: alleen al in het tweede kwartaal van 2026 staken seed investeerders zo’n 360 miljoen dollar in het beveiligen, beheren en authenticeren van AI-agents, en non-human identity was de meest overgenomen categorie van dat kwartaal, aldus Omdia.
Dat werk beantwoordt één vraag: wat mag deze agent doen? Cyemptive wijst erop dat een tweede, cruciale vraag ontbreekt, en dat die onder de eerste ligt: waarop draait de agent, en is dat nog steeds wat het hoort te zijn?
“Een AI-agent op een gecompromitteerde host volgt elk beleid dat je hem hebt meegegeven, en werkt tegelijk voor iemand anders”, zegt Pike. “Rechten, scopes, kortlevende credentials — het wordt allemaal uitgegeven en afgedwongen door een systeem. Is dat systeem niet schoon, dan antwoordt je governancelaag beleefd en liegt hij.” De sleutel is het beheersen van het systeem, niet van de aanval.
Beheers het systeem, niet de aanval Het Pre-emptive Cyber Defense-platform brengt de CyberSlice®-technologie van Cyemptive samen met CyOS™, het cyberweerbare computerfundament, in één platform met één beveiligingsmodel, één beheerlijn en één evaluatietraject. Pre-emptieve beveiliging is daarmee een eigenschap van het fundament zelf geworden.
CyberSlice® vernieuwt continu de werkomgeving waarin een aanvaller zou moeten opereren en brengt
systemen steeds terug naar een vooraf gevalideerde, schone toestand. Eerder gebruikte of gecompromitteerde omstandigheden blijven daardoor niet vanzelf bestaan — ook niet wanneer niemand heeft waargenomen dat er iets is gebeurd.
Vernieuw continu, en je hoeft een aanval niet te herkennen voordat je erop kunt handelen.
Weerbaarheid, continuïteit en controle zijn fundamentele doelen
Cyemptive is gebouwd voor alle omgevingen waarin continuïteit, integriteit en weerbaarheid essentieel zijn: vitale infrastructuur, industriële omgevingen, defensie, en embedded en edge computing. In plaats van meer alerts te genereren, levert het platform drie uitkomsten:
● Continuïteit: kritieke systemen blijven functioneren tijdens cyberincidenten.
● Controle: organisaties houden controle over hun eigen omgeving en data.
● Weerbaarheid: een kleiner en beter beheersbaar aanvalsoppervlak.
Cyemptive hoeft klantdata niet centraal te verzamelen, te bezitten of te analyseren om de beveiligingsfunctie te leveren. Klanten houden hun eigen data, bepalen zelf waar die staat en behouden de chain of custody.
“In Europese bestuurskamers is de vraag verschoven van ‘hebben we het gezien?’ naar ‘kunnen we aantonen dat we blijven doorwerken?’, zegt Wessel Graatsma, Senior Vice President Europe bij Cyemptive. “Dat is wat NIS2 en de Cyber Resilience Act in de kern vragen. Cyemptive kan pre-emptieve cyberbeveiliging leveren zonder dat één byte klantdata de organisatie verlaat — en dat is in deze markt geen detail, maar een doorslaggevende factor.”
Weerbaarheid by design, niet door detectie
Regelgevende kaders als NIS2 en de Europese Cyber Resilience Act verschuiven de bewijslast. NIS2 vereist aantoonbare continuïteit en incidentbeheersing; de CRA stelt weerbaarheidseisen aan producten met digitale elementen zelf, niet alleen aan de beveiligingslagen eromheen.
De oplossing van Cyemptive — die continu herstel naar een bekende, goede toestand mogelijk maakt en het
aanvalsoppervlak structureel verkleint — sluit direct aan op die cruciale verplichtingen. Daarnaast hoeft er geen
klantdata de organisatie te verlaten om de oplossing te laten werken, wat vraagstukken rond doorgifte, opslag
en datasoevereiniteit positief beantwoordt.
Zien. Testen. Valideren.
Cyemptive demonstreert het Pre-emptive Cyber Defense-platform op 9 en 10 september in de Jaarbeurs in Utrecht, als een van de acht partners die door HSD Security Delta zijn geselecteerd voor de HSD Meeting Zone, waar next-generation cybersecuritycapaciteiten worden getoond aan beslissers uit security, technologie en business.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.