Zet je schrap voor de 10de editie CIS - cyber and information security - dag georganiseerd voor de community van Vlaamse lokale besturen! Deze jaarlijkse V-ICT-OR kennisdag biedt een uniek platform voor het uitwisselen van kennis en ervaringen over de nieuwste trends en uitdagingen op het gebied van privacy, cyberbeveiliging en informatiemanagement.
Thema van deze editie = Beyond Compliance - From NIS2 to Digital Resilience - wij gaan verder!
🗲 Versterk je cyberweerbaarheid.
🗲 Bescherm jouw organisatie en burgergegevens beter dan ooit tevoren.
WELKOM op deze goedgevulde dag - donderdag 1 oktober 2026 te Lamot Mechelen - bestaande uit plenaire sessies + lunch + beursvloer + breakout tracks en netwerk receptie.
-/-
De Cyber & Information Security Day 2026 wil meer zijn dan een klassieke studiedag over compliance, technische maatregelen of regelgeving. In een wereld waarin lokale besturen steeds sterker afhankelijk worden van digitale ecosystemen, cloudplatformen, data-uitwisseling en artificiële intelligentie, volstaat het niet langer om enkel “NIS2-compliant” te zijn.
Deze dag positioneert zich daarom bewust als de eerste Vlaamse dag die NIS2 overstijgt. Niet de regelgeving staat centraal, maar de vraag hoe lokale besturen werkelijk digitaal weerbaar kunnen worden in een complexe en snel evoluerende samenleving.
Cyberveiligheid is vandaag immers niet enkel een IT-uitdaging. Het raakt aan bestuur, samenwerking, continuïteit van dienstverlening, publieke waarden en digitale autonomie. Het vraagt een andere manier van denken: van individuele systemen naar verbonden ecosystemen, van louter technische beveiliging naar organisatiebrede weerbaarheid, van afzonderlijke initiatieven naar interbestuurlijke samenwerking.
Tijdens deze dag brengen we experten, beleidsmakers, CISO’s, algemeen directeurs, technologieleveranciers en publieke organisaties samen rond thema’s zoals cyber fundamentals, crisisbeheer, digitale soevereiniteit, AI-risico’s, governance en publieke digitale infrastructuur.
We vertrekken daarbij vanuit een duidelijke overtuiging: de toekomst van digitale veiligheid ligt niet in versnippering, maar in samenwerking, platformdenken en gedeelde verantwoordelijkheid. Enkel door kennis, infrastructuur en expertise slim te verbinden kunnen lokale besturen duurzaam bouwen aan vertrouwen, continuïteit en maatschappelijke veerkracht in het digitale tijdperk.
-/-
ALLE belangrijke stemmen aanwezig in Mechelen.
• Veerle Peeters Founder & Strategic Partner | CybHERstrong
HACKED Streamz - episode Herentals
• Approach Cyber + ESET + Fortinet + Fox & Fish + CIVIOS bv + CEVI + CAPYX + Remmicom + IT1 & SecTeer.
• Vlaams Centrum voor Digitale Veiligheid (VCDV)
• Agentschap Binnenlands Bestuur (ABB)
• Vlaamse Toezichtcommissie (VTC)
• Data Protection Institute
• V-ICT-OR vzw
• en natuurlijk vooral de vele experts uit de lokale besturen
-/-
Door te investeren in cybersecurity kunnen lokale besturen een veilige digitale omgeving creëren (intern) voor de eigen organisatie alsook (extern) voor hun burgers.
Want privacy en cybersecurity zijn essentieel voor lokale besturen om gevoelige informatie te beschermen, cyberaanvallen te voorkomen, de continuïteit van dienstverlening te waarborgen, te voldoen aan wettelijke vereisten en bewustzijn te bevorderen.
Deze dag in Mechelen biedt de mogelijkheid tot directe persoonlijke interactie en samenwerking met de experts en deelnemers. In deze setting kun je gemakkelijk vragen stellen, discussies voeren en ideeën uitwisselen met je collega's uit de lokale besturen.
-/-
VLOTTE BEREIKBAARHEID. Met het openbaar vervoer > te voet (10 minuten wandelen) of met bus lijn 1 vanuit het station (Koning Albertplein). Met de auto > Q-Park Lamot bevind zich direct naast het congrescentrum Lamot.
-/-
Deze kennisdag heeft een speciaal voordeeltarief van 165 EUR voor alle effectieve V-ICT-OR leden. Tarief voor niet leden = 210 EUR / 350 EUR.
Nog geen lid (steden en gemeenten)? Dat kan al vanaf 35 euro.
Nog geen bedrijfslid? Dat kan via verschillende formules.
-/-
WELKOM
WELKOM – koffie, ontbijtkoeken & netwerkmoment
Ontvangst op de beursvloer met mogelijkheid tot kennismaking met partners, experten en collega-besturen.
PLENAIR – praktische afspraken & introductie van de dag
een V-ICT-ORiaan
PLENAIR – OPENING VAN DE DAG “De eerste Vlaamse dag die NIS2 overstijgt”
Eddy Van der Stock | CEO | V-ICT-OR vzw
PLENAIR - 1 - Europese digitale soevereiniteit ... en de vele waardevolle synergiën.
Hans Graux | Voorzitter Vlaamse Toezichtcommissie (VTC)
Deze keynote zal ingaan op de intersectie tussen de AVG en de groeiende informatieveiligheidsverplichtingen uit o.a. de NIS2 richtlijn, de CRA en de AI Act.
De bundel verplichtingen lijkt daardoor voor veel stakeholders wel erg groot en complex te worden, maar er zijn ook synergiën.
De experts van VTC willen ingaan op de verwachtingen als toezichthouder over het gebruik van veiligheidsnormen en veiligheidscertificatie als middel om AVG-compliance te ondersteunen, en ook de link leggen met digitale soevereiniteit in de cloud en artificiële intelligentie.
PLENAIR - 2 - Zou uw organisatie een echte cyberaanval overleven?
Kurt Callewaert | Business Line Director AI & Cybersecurity CAPYX
Kurt Callewaert neemt het publiek mee door opvallende cyberaanvalscenario's, van gehackte mailboxen tot gecompromitteerde infrastructuur via ogenschijnlijk onschuldige apparaten.
PLENAIR - 3 - Het verhaal van NIS2 als meer dan een papieren compliance-oefening.
Carolina Stevens | Hoofdadviseur | Vlaams Centrum voor Digitale Veiligheid (VCDV)
n haar keynote brengt Carolina het verhaal van NIS2 als meer dan een papieren compliance-oefening. Ze zoomt in op de vier pijlers waarop organisaties hun maatregelen moeten focussen: management, processen, risicobeheer en bedrijfscontinuïteit. Daarbij legt ze de nadruk op mensgerichte maatregelen: hoe neem je medewerkers en management structureel mee in digitale veiligheid, en hoe maak je van bewustwording een duurzame gewoonte? Indien praktisch mogelijk tonen we hierbij ook kort een stukje uit de e-learning.
PLENAIR - 4 - securitytalent & slim strategisch personeelsmanagement
Peter Berghmans | CEO and trainer | Data Protection Institute
‘security rollen' en waarom securitytalent niet alleen meer binnen IT mag worden gezocht.
PLENAIR - 5 - Hacked laat zien hoe kwetsbaar we (als mens) allemaal zijn in de digitale wereld.
Veerle Peeters | Founder & Strategic Partner | CybHERstrong
Uw gemeente heeft een firewall. Een antivirussysteem. Misschien zelfs een security-policy. Maar heeft u ook nagedacht over de toegangen in de bibliotheek of uw printer in de sporthal? Hackers hacken geen systemen. Ze hacken mensen. Met phishing, voice phishing en AI-gedreven social engineering spelen ze in op vertrouwen, tijdsdruk en menselijke reflexen. In het Streamz-programma Hacked bewees een team van ethische hackers dit oa. live bij Stad Herentals. Een printer als toegangspoort tot het netwerk. Een BE-Alert-systeem zonder MFA. Een deepfake van de burgemeester. Geen technisch falen, maar ontwerpfouten die elke Vlaamse gemeente kent.
In deze keynote verbindt Veerle Peeters de lessen uit Hacked met gedragswetenschap en criminologie.
Wat maakt uw mensen kwetsbaar? En hoe bouwt u een organisatie die dat begrijpt?
MIDDAGPAUZE
Verse soep, uitgebreide broodjeslunch & bezoek aan de beursvloer.
Cyber resilience: de realiteit voor elke organisatie vandaag
Dan Verbruggen | Head of Sales | Approach Cyber
Cyberdreigingen, regelgeving en technologie evolueren sneller dan enige organisatie alleen kan bijhouden. Compliant zijn is niet genoeg. De juiste technologie in huis hebben is niet genoeg. Awareness creëren bij collega's is niet genoeg. Cyber resilience betekent al die elementen tegelijk beheersen en monitoren, een opgave die de kerntaken van elke organisatie overstijgt, terwijl de focus net op de business moet blijven liggen.
Hackers zijn (nog steeds) lui
Reinaert Van de Cruys | Medezaakvoerder van Fox&Fish Cyberdefense
Hackers werken nog steeds niet harder, ze werken slimmer. Reinaert onthult hoe datalekken continu veranderen in een 'all-you-can-eat' buffet aan informatie, klaar om ingezet te worden voor gerichte aanvallen op jouw organisatie.
Verwacht geen droge kost, maar een humoristische en interactieve ontdekkingstocht langs onze eigen digitale tekortkomingen. Reinaert combineert zijn diepgaande kennis met volledig nieuwe, actuele live demo’s van moderne aanvalstechnieken. Je krijgt te zien hoe hackers vandaag de dag te werk gaan en maakt kennis met de allernieuwste phishingtechnieken waar je gegarandeerd nog niet eerder van gehoord hebt!
Cyberveiligheid hoeft niet ingewikkeld te zijn. We tonen je hands-on en pragmatisch waar jouw prioriteiten vandaag moeten liggen om je organisatie optimaal te beschermen.
Mis deze vernieuwde topsessie niet.
Samen sterker tegen cyberdreigingen door het gebruik van actuele dreigingsinformatie, XDR/MDR en een gedeelde SOC-as-a-Service
Ron Mukherjee | Cybersecurity Consultant | ESET
Cyberaanvallen op lokale besturen worden sneller, gerichter en complexer, terwijl interne IT-teams onder toenemende druk staan. In deze sessie ontdekt u hoe geavanceerde threat intelligence, het gebruik van XDR/MDR en een gedeelde SOC-as-a-Service samen zorgen voor vroegtijdige detectie, gerichte respons en meer cyberweerbaarheid. We vertalen de technologie naar de praktijk: wat moet u zien, wie moet reageren en hoe ondersteunt dit uw organisatie bij de NIS2-verplichtingen — zonder dat elk lokaal bestuur zelf een volledig SOC moet uitbouwen.
NIS2 en verder: soevereiniteit en kritieke dienstverlening die blijft draaien.
Tom Tomczak | CCO | KEYES
Voor lokale besturen is NIS2 een ondergrens, geen eindpunt. De echte vraag is niet of u op papier compliant bent, maar of uw essentiële dienstverlening aan de burger blijft draaien wanneer het erop aankomt: waar staat uw data, wie kan erbij, en onder welk recht? In deze sessie brengt Tom Tomczak het perspectief van KEYES, de 100% Belgische, publiek verankerde speler die vandaag al de kritieke systemen draait waar het land op steunt, van overheid tot zorg en energie. We kijken naar soevereiniteit als een traject en niet als een etiket: hoe elke workload op het juiste niveau landt, van hyperscaler tot de Belgian Critical Cloud, zonder dat u alles hoeft te herbouwen, en hoe digitale soevereiniteit uw keuzes verruimt in plaats van ze te beperken.
Elimineer security blind spots in de moderne werkplek
Bart Ceuppens | SecOps Engineer and specialist | Fortinet
Het moderne werken is hybride, cloudgebaseerd en sterk gericht op samenwerking. Toch blijven securityteams worstelen met gefragmenteerde beveiligingstools, shadow IT, risico’s op account takeover en steeds geavanceerdere e-maildreigingen.
Key-take aways:
· Herken de belangrijkste security blinde vlekken in de moderne werkplek
· Beperk risico's zoals accountovernames, e-maildreigingen en schaduw-IT
· Ontdek hoe Fortinet Workspace Security meer zichtbaarheid, bescherming en controle biedt
Een gedeelde transformatie-opdracht in plaats van louter een compliance vraagstuk.
Wies Herpol en Batuhan Özcelik | Vlaams Centrum voor Digitale Veiligheid (VCDV)
De bedoeling van de workshop is om noden te capteren in functie van de roadmap richting 2030, met als doel lokale besturen te ondersteunen in de evolutie naar zekerheidsniveau basis. Tegelijk willen we matchmaking faciliteren tussen lokale besturen die met gelijkaardige uitdagingen zitten, zodat mogelijke samenwerkingen of projectvoorstellen kunnen ontstaan, bijvoorbeeld binnen het traject Gemeente van de Toekomst.
Deze workshop is opgezet als een interactieve sessie van 30 minuten.
NIS2 voorbij de hype: van cyberweerbaarheid naar effectief patchbeheer
Maxim Busschaert - IT1 & Frits Neijzing - SecTeer
Veel lokale besturen hebben al belangrijke stappen gezet op het vlak van cybersecurity. Firewalls, multifactor-authenticatie, back-ups en security awareness maken vandaag vaak deel uit van de basisbeveiliging. Maar hoe zorg je ervoor dat kwetsbaarheden in applicaties en eindpunten voortdurend worden opgespoord en tijdig worden opgelost?
In deze sessie plaatsen IT1 en SecTeer patch- en vulnerabilitymanagement kort binnen het bredere NIS2-kader en tonen we hoe deze vereisten kunnen worden vertaald naar een praktisch en meetbaar proces.
Aan bod komen onder meer:
Een beknopt overzicht van de belangrijkste cybersecuritydomeinen binnen NIS2 en de meest voorkomende blinde vlekken.
Waarom vulnerability- en patchmanagement essentiële bouwstenen zijn voor cyberweerbaarheid en NIS2-conformiteit.
Hoe u kwetsbare, onveilige, end-of-life (EOL) en zero-day applicaties identificeert en prioriteiten bepaalt voor remediatie.
Hoe u het patchen van third-party applicaties kunt automatiseren zonder de controle over de uitrol te verliezen.
Hoe rapportering en patchhistoriek management inzicht geven en tegelijk auditklare bewijzen leveren van remediatie en continue verbetering.
De sessie kiest bewust voor een praktische invalshoek en vermijdt een al te technische benadering. De inhoud is afgestemd op de uitdagingen waarmee Vlaamse lokale besturen vandaag geconfronteerd worden.
PLENAIR – afsluitend debat & expertpanel
“Hoe bouwen we aan een weerbaar digitaal lokaal bestuur tegen 2030?”
NETWERKRECEPTIE
Netwerkdrink op de beursvloer met streekproducten zoals Gouden Carolus.
Interactieve demo’s.
Mogelijkheid tot verdere uitwisseling met experten en collega-besturen.
Prijzen zijn exclusief BTW voor niet-leden, en vrijgesteld van BTW voor effectieve leden.
Nog geen lid? Lid worden kan vanaf 35 EUR!
| Prijsgroep | Prijs |
|---|---|
| Effectief Lid V-ICT-OR | € 165 |
| Effectief Lid V-ICT-OR (groepsabonnement) | € 165 |
| Bedrijfslid | € 210 |
| Non-profit | € 210 |
| Standaard | € 350 |