Globaal
Internationale veiligheidsontwikkelingen, NAVO en geopolitieke dreigingen.
CENTCOM voltooit tiende opeenvolgende nacht van aanvallen op Iran; Koeweit en Jordanië onderscheppen raketten terwijl wapenstilstandsvoorstel stokt
US Central Command voltooide tot in 21 juli een tiende opeenvolgende nacht van aanvallen op Iran, gericht op commandocentra, maritieme capaciteiten, lanceerlocaties en luchtverdedigingssystemen. De vergeldingscyclus verbreedt zich: Koeweit onderschepte vijandelijke raketten en drones, Jordanië haalde drie raketten uit Iraans grondgebied neer. Het Pentagon bevestigde drie omgekomen Amerikaanse militairen. Bemiddelaars stelden een wapenstilstand van tien dagen voor; Washington tempert de verwachtingen. Voor organisaties met regionale blootstelling geldt: luchtcorridors en landroutes in zeven landen kunnen zonder aankondiging sluiten, en elk continuïteitsplan dat uitgaat van een stabiele Golf-hub — Koeweit-Stad, Amman, Manama — vereist een gevalideerd alternatief.
Russische aanval doodt minstens tien opvarenden van graanschip bij Odesa — tweede fatale aanval op civiel vrachtschip in drie dagen
Een Russische aanval op een onder Guinee-Bissau-vlag varend graanschip bij Odesa doodde op 20 juli minstens tien opvarenden, met een bemanning uit India en Syrië. Het is de tweede fatale aanval op een civiel vrachtschip in de Zwarte Zee-corridor in drie dagen. Het patroon wijst op doelbewuste targeting: civiele status, derdelands-vlaggen en niet-strijdende bemanningen voorkomen geen aanvallen. Voor bevrachters, ladingeigenaren en verzekeraars worden de aannames over het graancorridor-risico in realtime herprijsd; bemanningsbureaus heroverwegen inzettoestemming voor Zwarte Zee-reizen. Behandel crew-veiligheidsclausules, oorlogsrisicodekking en afbreekcriteria deze week als actuele contractuele vragen.
Oekraïne antwoordt met 400-drone-aanval op regio Moskou — oliedepot, logistieke locaties en schaduwvloot-tankers getroffen
Oekraïne lanceerde in de vroege uren van 20 juli een van zijn grootste drone-operaties van de oorlog — zo'n 400 drones tegen de regio Moskou — met treffers op een oliedepot en logistieke faciliteiten en tien gewonden. Zelensky bevestigde daarnaast aanvallen op twee schaduwvloot-tankers en vier vrachtschepen. Rusland antwoordde met twee geleide raketten en 94 aanvalsdrones. De professionele les ligt voorbij het front: drone-aanvallen op deze schaal tegen logistieke en energie-infrastructuur diep in verdedigd gebied zijn een gevestigde capaciteit. Beveiligingsmanagers van brandstofopslag, distributiehubs en havengerelateerde terreinen in Europa doen er goed aan detectie-, meldings- en schuilprocedures voor luchtincidenten op te nemen in de standing instructions van hun locatie.
Europese Unie
EU-veiligheidsrichtlijnen, Europol-dreigingsbeoordelingen en beleidsontwikkelingen.
NAVO waarschuwt voor statelijke cyberaanvallen op Europese civiele havens en veroordeelt Russische cybercampagne formeel
De NAVO waarschuwt dat statelijke actoren cyberaanvallen uitvoeren op Europese civiele havens, terwijl de Noord-Atlantische Raad de Russische cyberoperaties tegen bondgenoten formeel veroordeelde. Voor havenbedrijven, terminaloperators en de logistieke ketens die van hen afhangen — een aanzienlijk deel van de Nederlandse industrie — formaliseert dit wat incidentdata al maanden laat zien: OT-systemen en toegangsautomatisering worden geprobed door actoren met statelijke middelen. Het praktische gat zit zelden in de firewall, maar in de naad tussen IT-beveiliging en fysieke operatie. Verifieer dat een cyberincident op toegangscontrole of vrijgavesystemen een fysieke beveiligingsrespons activeert — handmatige poortcontrole, credential-verificatie, gecontroleerde terugvalprocedures — in plaats van een geïmproviseerde.
Nasleep SharePoint-zero-day duurt voort: CISA-hersteldeadline verstreken terwijl SharePoint 2016 en 2019 uit ondersteuning gaan
De exploitatiegolf tegen Microsoft SharePoint die begon met de recordgrote Patch Tuesday van juli gaat een gevaarlijker tweede fase in. De CISA-hersteldeadline voor CVE-2026-58644 — de actief uitgebuite kwetsbaarheid die ongeauthenticeerde code-uitvoering mogelijk maakt — verstreek op 19 juli, terwijl incident responders voortgezette exploitatie melden. Het structurele probleem is groter: SharePoint Server 2016 en 2019 verlieten op dezelfde dag de extended support — wie die versies nog draait, heeft zijn laatste beveiligingsupdate ontvangen. On-premises SharePoint bevat doorgaans precies het materiaal waar een vijandige inlichtingenoperatie naar zoekt: contracten, bestuursstukken, M&A-dossiers, beveiligingsdocumentatie. Wie niet direct kan migreren: segmenteer, beperk internetblootstelling, monitor op de gepubliceerde indicatoren en ga ervan uit dat opgeslagen documenten mogelijk al zijn gelezen.
Nederland
AIVD, NCTV en binnenlandse veiligheidsontwikkelingen relevant voor Nederlandse operaties.
Terreurdreiging blijft 'substantieel', waarschuwen Nederlandse veiligheidsdiensten — Iran-escalatie verhoogt aanslagkans in Nederland en Europa
De Nederlandse veiligheidsdiensten benadrukken opnieuw dat de terroristische dreiging tegen Nederland op niveau vier van vijf blijft — 'substantieel' — waarbij het halfjaarlijkse Dreigingsbeeld van de NCTV waarschuwt dat ontwikkelingen rond Iran de kans op een aanslag in Nederland en Europa vergroten. Jihadisme blijft de grootste dreiging; de meeste complotten worden vroeg verstoord. Nu de VS-Iran-confrontatie haar tweede week ingaat, weegt de Iran-gerelateerde waarschuwing operationeel zwaarder dan bij het opstellen. Organisaties met een zichtbaar internationaal profiel of diplomatieke nabijheid doen er goed aan de toegangscontrole-discipline op publiek toegankelijke locaties te herzien, receptie- en beveiligingspersoneel te briefen op indicatoren van vijandige verkenning, en escalatiepaden naar de politie te testen.
Zeven Nederlandse provincies bundelen cybersecurity in een gezamenlijk Security Operations Center onder oplopende EU-deadlinedruk
Zeven provincies — Drenthe, Flevoland, Friesland, Limburg, Overijssel, Utrecht en Zeeland — richten een gezamenlijk Security Operations Center op om hun digitale infrastructuur samen te bewaken, een direct antwoord op de verplichtingen uit de NIS2-regels. Dit terwijl Nederland zelf mogelijke juridische stappen van de Europese Commissie riskeert wegens het niet tijdig invoeren van de Cyberbeveiligingswet — een gat dat duizenden Nederlandse organisaties formeel binnen Europese verplichtingen plaatst zonder nationaal handhavingskader. Voor private organisaties in NIS2-categorieën — energie, transport, logistiek, digitale infrastructuur, industrie — geldt: lees de vertraagde wet niet als vertraagde verplichtingen. De zorgplicht- en meldingseisen van de richtlijn zijn al de feitelijke standaard waaraan verzekeraars, klanten en auditors meten.
Nederland wijst amfibische taakgroep toe aan NAVO Allied Reaction Force; Duits-Nederlands legerkorps neemt tactisch commando voor Estland en Letland
Nederland heeft een amfibische taakgroep toegewezen aan de NAVO Allied Reaction Force, de snelle-reactieformatie die een vol jaar gereed staat voor onmiddellijke inzet, terwijl het 1e Duits-Nederlandse Legerkorps het tactische NAVO-hoofdkwartier voor Estland en Letland is geworden. Samen met de eerder gemelde Nederlandse bijdrage aan de anti-ballistische coalitie bevestigt dit de richting van het Nederlandse defensiebeleid: vooruit-gecommitteerd, Baltisch georiënteerd en structureel geïntegreerd met Duitse commandostructuren. Het civiele gevolg is capaciteit: aanhoudende militaire verplichtingen van deze omvang verkrappen de markt voor ervaren beveiligingspersoneel. Organisaties die beveiligingsbezetting plannen voor de tweede helft van 2026 — zeker voor kritieke infrastructuur — moeten rekenen op een competitieve markt voor gecertificeerde officers en doorlooptijd inbouwen in de contractering.
Samengesteld op basis van betrouwbare pro-EU- en pro-NAVO-nieuwsbronnen. Mission Support publiceert geen operationele details of niet-geverifieerde claims.
Klaar om te spreken met een specialist?
Wij reageren binnen één werkdag. Het eerste gesprek is vertrouwelijk en vrijblijvend.
Vraag een adviesgesprek aan