Alle artikelen
CybersecuritySovereigntyCloud

De cyberparadox: soevereine beveiliging op afhankelijke bodem

Europa heeft werkelijk goede cyberverdedigers voortgebracht. Het probleem is waar ze staan.

Ilke Tosunoğlu
Ilke Tosunoğlu4 juni 20268 min lezenBijgewerkt 20 juli 2026
Een oplichtend EU-schild van EDR-, MDR- en SOC-capaciteiten dat staat op gebarsten grond waarvan de fundamenten zijn gelabeld als Amerikaanse cloud, identiteitsbackplane en telemetrie, het schild is niet soevereiner dan de afhankelijke bodem eronder.

Onderdeel van de pijlerreeks Soevereiniteit die te operationaliseren is.

Van alle lagen in de Europese technologiestack is cybersecurity de laag waarin het continent er het sterkst uitziet. Er zijn geloofwaardige, opgeschaalde leveranciers: kampioenen in endpoint- en antimalwarebescherming, enkele van de grotere aanbieders van managed detection ter wereld, echte diepgang in beveiliging van operationele technologie, privileged-accessbeheer en cryptografie. Wie alleen de leverancierslogo's leest, zou concluderen dat Europa het hier prima doet.

Dan volgt de blik eronder, en de paradox verschijnt. De hoogwaardige besturingslagen van moderne beveiliging, cloud-native security, dreigingstelemetrie op hyperschaal, identiteit, en de datalagen achter detectie en respons, zijn overweldigend Amerikaans gecontroleerd. Erger nog: de Europese beveiligingsinstrumenten draaien veelal op precies die Amerikaanse clouds, besturingssystemen en identiteitssystemen die ze horen te beschermen. Een cybercrisis in die lagen zou niet alleen een beveiligingsincident zijn. Het zou een soevereiniteitsincident zijn, tot uitdrukking gebracht via de beveiligingsstack zelf.

Waar Europa werkelijk sterk is

Eerst de eer die toekomt, want de kracht is echt. Europa zet beveiligingsleveranciers in het veld met wereldwijd bereik en groeiende omzet.

Leverancier Basis Schaalindicatie
ESET Slowakije "Europe's biggest privately held cybersecurity company", het grootste particuliere cybersecuritybedrijf van Europa; ondernemingsomzet 2024 +21% (ESET)
Bitdefender Roemenië Circa $ 435 mln omzet in 2024, +11% (ZF)
Orange Cyberdefense Frankrijk 1,22 miljard euro omzet in 2024; 18 SOC's, 3.000+ experts (Orange)
WithSecure, HarfangLab, Sekoia, WALLIX, Stormshield FI/FR EDR, SOC/XDR, PAM, netwerkbeveiliging; ANSSI-gekwalificeerd

Dit is een echte bedrijfstak. Maar let op de vorm ervan: de Europese kracht is geconcentreerd in diensten en arbeid, managed detection, SOC's, advies, operationele beveiliging, en in specifieke productniches. Zoals de afhankelijkheidsstudie van het Europees Parlement het onomwonden stelt: "US and Israeli vendors dominate tools such as firewalls, identity management, and SIEM systems, while EU firms specialise mainly in services", Amerikaanse en Israëlische leveranciers domineren instrumenten als firewalls, identiteitsbeheer en SIEM-systemen, terwijl EU-bedrijven zich vooral toeleggen op diensten (EP, 2025).

De afhankelijke ondergrond

Hier is de laag die de logo's niet tonen. De waardevolste, best verdedigbare delen van de beveiligingsmarkt, de besturingslagen, zijn in Amerikaanse handen, en ze zijn de bodem waarop al het andere draait.

  • Detectiedatalagen. Noord-Amerika is goed voor 41,8% van de wereldwijde XDR-omzet, en de vijf grootste XDR-leveranciers, Palo Alto Networks, CrowdStrike, Microsoft, SentinelOne en Trend Micro, houden 50–60% van de markt (MarketsandMarkets). De toonaangevende SIEM-platforms, Splunk (Cisco), Microsoft Sentinel en IBM QRadar, zijn allemaal Amerikaans eigendom.
  • Identiteit. Het dominante identiteitsbackplane voor ondernemingen is Microsoft Entra ID, en de economie eromheen werkt als slotgracht: enterprise-licentiebundeling maakt identiteit feitelijk gratis bij de productivity suite, dus vervangen betekent de hele stack die daarop authenticeert vervangen. Heeft Entra een slechte dag, dan heeft alles wat zich daardoor authenticeert een slechte dag.
  • Endpoint en besturingssysteem. De meest uitgerolde endpointbeveiligingsplatforms zijn Microsoft Defender for Endpoint en CrowdStrike Falcon, beide draaiend op Windows en op een besturingssysteem met meer dan 1 miljard actieve apparaten (Microsoft). Dat besturingssysteem is de ondergrond die Europese instrumenten verdedigen, en waarop ze vaak zelf draaien.

De gezaghebbendste formulering van de paradox komt van het Duitse Stiftung Wissenschaft und Politik (SWP), waarvan de analyse uit 2025 eenvoudigweg de titel draagt Europe's Cybersecurity Depends on the United States. De scherpste bevinding: zelfs als Europa een volledige "EuroStack" zou bouwen, dan nog zouden volgens SWP "large parts of the cybersecurity information ecosystem and markets for cybersecurity products … remain dominated by the United States", oftewel grote delen van het informatie-ecosysteem en de productmarkten voor cybersecurity zouden door de Verenigde Staten gedomineerd blijven (SWP, 2025). Soevereine cloud alleen repareert de beveiligingslaag niet.

Twee gestapelde panelen. "Waar Europa sterk is": endpoint, MDR/MSSP, OT-beveiliging, IAM/PAM en cryptografie, met Europese leveranciers. "De afhankelijke ondergrond" daaronder, op gebarsten grond: cloud-native security, XDR/SIEM-telemetrie, het identiteitsbackplane en het endpoint-besturingssysteem, alle Amerikaans gecontroleerd. Onderschrift: soevereine beveiliging moet de bodem waarop ze draait omvatten.

Het bewijs staat al op papier

Dit is niet theoretisch. In juli 2024 legde een foutieve update van één Amerikaanse beveiligingsleverancier wereldwijd ongeveer 8,5 miljoen Windows-apparaten plat, de grootste IT-storing ooit, waardoor luchtvaartmaatschappijen aan de grond bleven en ziekenhuizen en banken werden ontregeld (CISA; Microsoft). Het instrument dat de endpoints neerhaalde, was het beveiligingsinstrument, draaiend op kernelniveau op een Amerikaans besturingssysteem. In oktober 2025 rimpelde een configuratiefout in een Amerikaanse identiteits- en edgedienst door samenwerkingsplatforms, incheckssystemen van luchtvaartmaatschappijen en overheidssystemen (The Register).

En in april 2025 dreigde de Amerikaanse financiering van de CVE-kwetsbaarhedendatabase, een stuk gedeelde mondiale infrastructuur waarvan de hele bedrijfstak afhangt, bijna te verlopen. Ze werd hersteld, maar "only for eleven months and on a limited basis", slechts voor elf maanden en op beperkte basis, waarop de EU een eigen kwetsbaarhedendatabase optuigde (SWP). De afhankelijkheid reikt tot helemaal onderin, tot aan de referentiedata.

Waarom de Europese verdedigers de ondergrond moeilijk bereiken

De kloof zit niet in talent; ze zit in schaal en kapitaal. Europa genereert ongeveer 17% van de nieuwe mondiale ondernemingswaarde maar vangt slechts 10% van de exitwaarde, en de Europese durfkapitaalfinanciering ligt rond de $ 44 mld per jaar tegenover ongeveer $ 375 mld aan onderfinanciering over het afgelopen decennium (Atomico, State of European Tech 2025). De besturingslagen zijn winner-take-all: telemetrie verbetert met schaal, identiteit versterkt zichzelf met de geïnstalleerde basis, en netwerkeffecten maken inhalen "an impossible hill to climb", een onneembare heuvel, voor laatkomers, zoals de studie van het Europees Parlement het stelt. Tel daar een tekort van ongeveer 299.000 in de EU-cybersecurityarbeidsmarkt bij op (ISC2, 2024), en er ontstaat een bedrijfstak die uitstekende verdedigers voortbrengt die zich toch nog te vaak op andermans backplane aansluiten.

De uitweg: soevereiniteit moet tot de ondergrond reiken

De oplossing van de paradox is niet "koop Europese beveiligingsinstrumenten". Het is ervoor zorgen dat de bodem waarop die instrumenten draaien ook soeverein is, EU-gehoste infrastructuur, EU-gecontroleerde identiteit, sleutels en telemetrie in EU-handen. Een Europese EDR die rapporteert aan een Amerikaans gecontroleerde datalaag, of die draait op een Amerikaans identiteitssysteem, heeft het logo verplaatst zonder de afhankelijkheid te verplaatsen.

Precies daarom hebben we gebouwd zoals we hebben gebouwd. Command, Soveryne's werkomgeving voor het beveiligingsprogramma, met beheersmaatregelen gemapt en met bewijs onderbouwd over Mens, Organisatie en Technologie heen, en dreigingsinformatie getrieerd tegen de eigen beheersmaatregelen, draait volledig op de Soveryne Cloud Foundation: EU-gehost, geëxploiteerd door een EU-entiteit, sleutels in EU-handen, EU-soevereine AI-inferentie, geen subverwerker onder VS-jurisdictie in het datapad. De telemetrie, de identiteit, het bewijs en de sleutels blijven binnen de jurisdictie. En omdat we gebouwd zijn door offensieve specialisten, zijn de verdedigingen ontworpen zoals aanvallers ze werkelijk breken, het onderwerp van onze begeleidende technische post.

Soevereine beveiliging die op afhankelijke bodem draait, is niet soeverein. Het is slechts afhankelijkheid met betere branding.

Veelgestelde vragen

Is de Europese cybersecurity niet allang sterk? In diensten en specifieke productniches wel, Europa heeft echte, opgeschaalde leveranciers. Maar de hoogwaardige besturingslagen (cloud-native security, XDR/SIEM-telemetrie, identiteit, endpoint-besturingssysteem) blijven Amerikaans gedomineerd, en Europese instrumenten draaien daar vaak op.

Wat is de "cyberparadox"? Dat de Europese defensieve beveiligingsindustrie, ondanks haar relatieve kracht, veelal afhangt van precies die Amerikaanse clouds, besturingssystemen en identiteitssystemen die ze hoort te beschermen, waardoor een storing of dwang in die lagen een beveiligings- én soevereiniteitscrisis wordt.

Lost een Europese soevereine cloud de afhankelijkheid in cybersecurity op? Niet op zichzelf. Zoals SWP Berlijn opmerkt, zou een groot deel van de cybersecurityproducten en het ecosysteem voor dreigingsinformatie ook met een Europese cloud Amerikaans gedomineerd blijven. Soevereine beveiliging moet ook identiteit, telemetrie, sleutels en de instrumenten zelf dekken.

Wat vereist "soevereine beveiliging" werkelijk? EU-gehoste infrastructuur, EU-gecontroleerde identiteit, versleutelingssleutels in EU-handen, EU-gecontroleerde detectietelemetrie, niet alleen instrumenten met een EU-merk die op buitenlandse backplanes draaien.


Een schild is niet soevereiner dan de bodem waarop het staat. Bekijk beveiligingsoperaties die van begin tot eind op EU-soevereine infrastructuur draaien: verken Command en de Soveryne Cloud Foundation.

Bronnen