Een operator in een controlekamer voor een muur vol monitoren met live-data
Nieuws30 juni · 04:185 min leestijd

Haagse Eye Security haalt 60 miljoen op voor Europese cyberdefensie

Het Haagse Eye Security haalt 60 miljoen euro op in een Series C geleid door Sofina, volgens het bedrijf de grootste cybersecurity-investering ooit in Nederland. Wat betekent beheerde beveiliging van eigen bodem voor jouw bedrijf?

Cyberaanvallen worden goedkoper en sneller nu AI ze binnen handbereik van vrijwel elke crimineel brengt, en precies daarop wedden investeerders nu fors. Het Haagse Eye Security haalde vandaag 60 miljoen euro op in een Series C-ronde, volgens het bedrijf de grootste investering ooit in een Nederlandse cybersecurityonderneming. Het geld moet de groei in de rest van Europa versnellen, op een moment dat steeds meer organisaties bewust kiezen voor beveiliging van eigen bodem.

Wie er instapt, en hoe groot de sprong is

De ronde wordt geleid door Sofina, een Belgisch beursgenoteerd investeringsfonds dat een minderheidsbelang neemt. Bestaande investeerders J.P. Morgan Growth Equity Partners en Bessemer Venture Partners deden opnieuw mee, net als het Nederlandse TIN Capital. Voor Eye Security, opgericht in 2020, is het de derde grote kapitaalinjectie op rij: 17 miljoen euro in 2022 (geleid door Bessemer), 36 miljoen euro in een Series B begin 2024 (geleid door J.P. Morgan), en nu dus 60 miljoen.

Financieringsrondes van Eye Security, in miljoen euro (bron: Eye Security)

Die curve laat zien hoe snel de markt voor beheerde beveiliging groeit. Waar het bedrijf in 2024 nog sprak over honderden klanten, bedient het er nu meer dan duizend, verspreid over de Benelux, de DACH-regio en daarbuiten.

Wat Eye Security precies verkoopt

Eye Security verkoopt wat in het vakjargon MDR heet: managed detection and response. In gewone taal is dat beveiliging als abonnement. In plaats van zelf een securityteam optuigen, sluit een bedrijf zich aan op het platform van Eye, dat continu meekijkt, een Security Operations Center draait dat 24 uur per dag bemand is, en bij een incident meteen ingrijpt. Daar koppelt het bedrijf een eigen cyberverzekering aan, zodat detectie, response en dekking bij één partij liggen.

"Cyberaanvallen worden slimmer en gaan sneller. Organisaties moeten daar elke dag een antwoord op hebben", zegt medeoprichter en ceo Job Kuijpers in de aankondiging van de financieringsronde.

De drie oprichters van Eye Security voor het neon-logo op het Haagse hoofdkantoor, vlnr cto Piet Kerkhofs, ceo Job Kuijpers en coo Vincent van de Ven. Bron: Eye Security
De drie oprichters van Eye Security voor het neon-logo op het Haagse hoofdkantoor, vlnr cto Piet Kerkhofs, ceo Job Kuijpers en coo Vincent van de Ven. Bron: Eye Security

Waarom 'van Europese bodem' het verkoopargument wordt

Opvallend is hoe nadrukkelijk Eye Security de Europese kaart speelt. De nadruk op digitale autonomie zorgt voor meer animo voor cybersecurity van eigen bodem, aldus het bedrijf. Het heeft kantoren in Nederland, België en Duitsland en is volgens het FD inmiddels in negen Europese landen actief, met plannen om dit jaar fors meer mensen aan te nemen. Investeerder Sofina verwoordt de logica scherp: nu AI cyberaanvallen democratiseert, is een partij die organisaties hiertegen verdedigt goed gepositioneerd.

Dat sluit aan op een breder patroon. Waar je data staat en van wie je software is, is geen politiek standpunt maar een bedrijfsrisico, een risico dat op dezelfde plank hoort als één te grote klant of één onmisbare leverancier. Een beveiliger die onder Europese regels valt en zijn monitoring binnen de EU draait, neemt voor wie daar gevoelig voor is een stuk van die afhankelijkheid weg. De timing helpt: Nederland zakte op de internationale cyberweerbaarheidsindex, en de Tweede Kamer eiste een cyberweerbaarheidsplan voor eind 2026, met meer nadruk op digitale soevereiniteit.

Wat dit betekent voor jouw bedrijf

Voor de meeste MKB-bedrijven, of een afdeling binnen een grotere organisatie, is een eigen SOC met mensen die dag en nacht meekijken simpelweg niet haalbaar. Dat een Europese partij dit als abonnement aanbiedt, maakt serieuze detectie en response bereikbaar zonder eigen securityafdeling. Maar uitbesteden van detectie haalt je eigen verantwoordelijkheid niet weg: het overgrote deel van de aanvallen is geautomatiseerd en mikt op de basis. Voordat je een MDR-contract tekent, is het slim om eerst de basis-cyberhygiëne in vijf lagen zelf na te lopen, van wachtwoorden en updates tot back-ups, want een dure dienst bovenop een lekke basis dekt minder af dan je denkt.

Een investering van 60 miljoen euro is geen bewijs dat het product beter is dan dat van een Amerikaanse concurrent. Maar het laat wel zien dat beveiliging van Europese bodem geen nichekeuze meer is, maar een markt waar serieus geld in omgaat. En dat geeft ondernemers die om soevereiniteitsredenen liever niet bij een hyperscaler aankloppen, voor het eerst een volwassen alternatief om mee te vergelijken.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Beveiliging als ontwerpkeuze

Beheerde beveiliging inkopen is één keuze, maar je systemen, data en processen veilig en slim laten samenwerken is een ontwerpvraag. Ik denk mee, ontwerp en bouw end-to-end, van koppelingen en automatisering tot AI, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

EU opent aanbesteding voor zeven AI-gigafabrieken met deadline 12 november
Nieuws
4 min

31 jul 18:12

EU opent aanbesteding voor zeven AI-gigafabrieken met deadline 12 november

De Europese Commissie opent de aanbesteding voor maximaal zeven AI-gigafabrieken, met een deadline van 12 november en tot 10 miljard euro publiek geld. Slechts ongeveer 1 miljard daarvan ligt nu klaar.

E-facturatie wordt verplicht: waarom de deadline het verkeerde houvast is
Inzicht
8 min

4 jul 13:53

E-facturatie wordt verplicht: waarom de deadline het verkeerde houvast is

De verplichte e-facturatie voelt als een verre deadline die je kunt afwachten. Maar het echte werk begint nu al, gedreven door je buitenlandse klanten en je eigen software. Waarom denken in datums je op het verkeerde been zet.

ChatGPT toont advertenties in Nederland, juristen wijzen op privacyrisico's
Nieuws
5 min

24 aug 20:09

ChatGPT toont advertenties in Nederland, juristen wijzen op privacyrisico's

ChatGPT toont sinds maandag advertenties aan Nederlandse Free- en Go-gebruikers. Juristen wijzen in het FD op privacyrisico's, terwijl OpenAI's Europese privacybeleid van 4 juni advertenties nergens noemt als doel of grondslag.

D66 en CDA willen meldplicht voor uitgebroken AI-modellen
Nieuws
5 min

19 aug 16:08

D66 en CDA willen meldplicht voor uitgebroken AI-modellen

D66 en CDA vragen staatssecretaris Aerdts om een meldplicht als AI-modellen uit hun testomgeving breken. De AI-verordening laat afnemers nu buiten beeld: die melding gaat naar Brussel, niet naar de geraakte organisatie.

D66 wil opheldering over registratiekloof Cyberbeveiligingswet
Nieuws
4 min

19 aug 10:11

D66 wil opheldering over registratiekloof Cyberbeveiligingswet

D66 vraagt opheldering over de duizenden organisaties die zich niet registreerden voor de Cyberbeveiligingswet en houdt extra maatregelen achter de hand. Een unaniem aangenomen motie verplicht het kabinet tot een plan van aanpak voor het einde van 2026.

eEvidence verplicht Nederlandse hosters data af te staan aan EU-justitie
Nieuws
5

19 aug 08:25

eEvidence verplicht Nederlandse hosters data af te staan aan EU-justitie

Sinds 18 augustus kan elke Nederlandse hoster, clouddienst of domeinregistrar rechtstreeks een dataverzoek uit een andere EU-lidstaat krijgen: tien dagen, acht uur bij spoed. Het Nederlandse registratieloket opent pas begin 2027.