SURF Onderwijsdagen 2026

SURF Onderwijsdagen 2026

'Wat als?' Toekomstdreigingen voor jouw onderwijsinstelling
11-11-2026 , Spinoza foyer

Weet jij hoe jouw onderwijsinstelling er in 2031 voor staat als een student met toegang tot AI je primaire processen platlegt? Of als quantumcomputers de versleuteling breken waarmee je vandaag gegevens beschermt? De toekomst voelt ver weg. Maar vijf jaar geleden bestond er nog geen echte AI. Hoe ziet de wereld er dan uit over vijf jaar?

En als het misgaat, gaat het zelden bij één instelling mis. Eén leverancier bedient honderden schoolbesturen. Eén kwetsbaarheid raakt een hele sector tegelijk.

Precies daarom kijkt SIVON, de coöperatie van schoolbesturen in het funderend onderwijs, niet naar losse instellingen maar naar de keten. Via het Normenkader IBP, het CISO-beraad en collectieve leveranciersafspraken wordt beveiliging georganiseerd op het niveau waar het risico ook echt zit. In deze sessie deelt SIVON wat die aanpak in de praktijk oplevert, en waar hij nog schuurt.

Je gaat niet alleen luisteren, je gaat zelf aan de slag. Aan tafel werk je in kleine groepen aan een scenario-oefening waarin je keuzes maakt namens je eigen bestuur. Wat doe je als morgen blijkt dat je SaaS-leverancier onder buitenlandse jurisdictie valt? Wat los je zelf op, en wat kun je alleen samen met andere besturen afdwingen? En hoe leg je aan je toezichthouder uit waarom je nu al investeert in dreigingen die zich pas over vijf jaar manifesteren?

Na deze sessie weet je welke toekomstdreigingen nu al je aandacht verdienen, hoe je scenariodenken inzet als gespreksinstrument tussen bestuur, CISO en FG, en waar collectieve organisatie meer oplevert dan individuele maatregelen.

Je hoeft geen technische voorkennis te hebben. Wel de bereidheid om hardop na te denken over scenario's die nog niet in je risicoregister staan, maar daar binnenkort wel thuishoren.


Wat is de belangrijkste boodschap waar je bezoeker mee weg gaat?:

Nadenken over de toekomst en over dreigingen die digitale ontwikkelingen met zich meebrengen.

Reza Razai (29) is Chief Information Security Officer (CISO) en ethisch hacker, gespecialiseerd in digitale veiligheid binnen het funderend onderwijs. Met een BSc information securitymanagement als academische basis en een reeks toonaangevende certificeringen waaronder CISSP, combineert hij diepgaande technische expertise met strategisch inzicht.

Vanuit zijn rol CISO ondersteunt hij schoolbesturen en sectororganisaties bij het structureel verbeteren van hun digitale weerbaarheid. Van technische beveiliging tot bestuurlijke governance. Reza heeft zijn sporten verdiend als ethisch hacker: hij denkt als een aanvaller om te bouwen als verdediger. Die aanvalsblik vormt de kern van zijn advies in het onderwijs. Zo voorkom je overbodige maatregelen tegen risico’s die acceptabel zijn.

Randy Baerts is CISO en projectleider bij SIVON. Hij werkt dagelijks aan informatiebeveiliging en privacy in het funderend onderwijs en weet waar schoolbesturen tegenaan lopen bij de implementatie van IBP. Hij leidde de pilot CISO as a Service en trekt nu als projectleider het traject Expertondersteuning Normenkader IBP, waarin schoolbesturen concreet worden ondersteund bij de toepassing van het normenkader: van beleidsdocumentatie en risicomanagement tot ISMS-inrichting. Randy combineert beleidsmatig denken met uitvoeringservaring en spreekt vanuit de praktijk. In zijn presentaties gaat het niet om afvinklijstjes, maar om inzicht: hoe zorg je dat IBP geen verplicht nummer wordt, maar iets dat een school daadwerkelijk digitaal veilig en sterker maakt.