Op 28 april 2025 vielen de stroomnetten van Spanje en Portugal binnen enkele seconden helemaal uit, een van de duidelijkste demonstraties tot nu toe van hoe kwetsbaar kritieke infrastructuur inmiddels is. Het definitieve onderzoeksrapport van de Europese netbeheerderskoepel ENTSO-E, gepubliceerd in maart 2026, wijst op een samenspel van oscillaties, gaten in de spanningsregeling en verschillen in regelpraktijken tussen netbeheerders. De rekening was flink: Spanje trok 711 miljoen euro uit om het net te versterken, Portugal investeerde 400 miljoen euro extra, onder meer in batterijopslag. Het incident bleek geen op zichzelf staand ongeluk, maar een voorbode.
Eind december 2025 kwam Polen naar eigen zeggen dicht bij een landelijke black-out. Premier Donald Tusk en de ministers Krzysztof Gawkowski en Miłosz Motyka bevestigden in januari 2026 dat Rusland-gelinkte actoren eerst centrales en het landelijke net probeerden te ontregelen, en toen dat niet lukte de aanval verlegden naar kleinere, decentrale bronnen zoals windparken, zonne-installaties en warmtekrachtkoppeling. Polen wist een black-out te voorkomen, maar het incident liet zien hoe gericht zulke aanvallen inmiddels zijn.
Nederland kende (tot nu toe) geen stroomstoring of cyberaanval van die omvang, maar dezelfde soort kwetsbaarheid meldt zich hier op een tragere, minder zichtbare manier. De zomer van 2026 was een van de droogste ooit gemeten: met een landelijk neerslagtekort dat in juli al ruim boven de 250 millimeter uitkwam, vergelijkbaar met het recordjaar 2018. Droogte is meer dan een landbouw- en drinkwaterprobleem: hitte beperkt de werking van beweegbare bruggen, een hogere waterstand vermindert de doorvaarthoogte onder vaste bruggen, en uitdrogende kleigrond versnelt de verzakking van funderingen. Het Kenniscentrum Aanpak Funderingsproblematiek meldt een verdubbeling van het aantal schademeldingen, en schat dat tussen de 487.000 en 537.000 panden nu al een verhoogd risico lopen.
Tegelijkertijd loopt het onderhoud aan bruggen, tunnels en sluizen op. De Algemene Rekenkamer becijfert de onderhoudsachterstand bij Rijkswaterstaat en ProRail op 54,5 miljard euro. Het kabinet nuanceerde dat cijfer in januari 2026 naar een structureel verschil tussen benodigd en beschikbaar budget tot 2038, maar erkende tegelijk de toenemende druk op de veiligheid van kunstwerken. Droogte, veroudering en budgetkrapte zijn geen doemscenario’s. Het zijn dingen die dit jaar daadwerkelijk zijn gebeurd.
Het signaal: kritieke infrastructuur overal tegelijk onder druk
Deze drie voorbeelden, Spanje, Polen en Nederland, illustreren wat het ESPAS Horizon Scanning-project (het gezamenlijke vroegsignaleringsproject van de Europese Commissie en het Europees Parlement) benoemt als een van de meest impactvolle signalen van verandering voor 2026: “eroding security (infra)structures”, de erosie van beveiligings- en infrastructuurstructuren die tot voor kort vanzelfsprekend leken. Het ESPAS-rapport (Issue 10, maart 2026) noemt naast klimaatstress en sabotage ook de terugtrekkende rol van de Verenigde Staten binnen de NAVO en de afhankelijkheid van commerciële partijen zoals Starlink voor ruimtevaarttechnologie. Zweden greep vorig jaar terug naar contant geld als vangnet, precies om deze reden.
Denktank Ember berekende in september 2025 dat 55 procent van het Europese elektriciteitssysteem beperkte mogelijkheden heeft om bij een verstoring stroom van buurlanden te importeren. Spanje, Ierland en Finland zijn het kwetsbaarst. Grensoverschrijdende verbindingen voorkwamen de afgelopen vijf jaar al minstens drie grote black-outs in de EU, en hielden de netten van Oekraïne en Moldavië overeind tijdens de Russische agressie. Diezelfde verbindingen zijn precies daarom ook een aantrekkelijk doelwit: alleen al in de Baltische Zee zijn sinds 2022 negen sabotage-incidenten aan onderzeese kabels geregistreerd.
Kritieke infrastructuur: van weerbaar naar herstelbaar
Bij kritieke infrastructuur is de vanzelfsprekende reactie op dit soort signalen meer weerbaarheid: zwaardere kabels, hogere dijken, strengere beveiliging. ESPAS wijst op een andere, minder voor de hand liggende beweging. Maar naast weerbaarheid ontstaat er nu ook steeds meer aandacht voor omkeerbaarheid (reversibility), bewust gepland falen (designed failure), gecontroleerde terugtrekking uit hoogrisicogebieden (managed retreat) en het herstellen van natuurlijke processen in infrastructuur (re-wilding).
Dat past bij een bredere verschuiving in de academische literatuur over kritieke infrastructuur, van “robust design” (een systeem zo bouwen dat het niet kapot kan) naar “resilience design” (een systeem zo bouwen dat het snel herstelt als het toch kapotgaat), zoals een systematische literatuurstudie in het tijdschrift Infrastructures samenvat. Managed retreat, ooit vooral gezien als bewijs van falend beleid, wordt in een recente studie in Earth’s Future beschreven als een steeds serieuzer onderdeel van Europees klimaatadaptatiebeleid. Voor een Nederlandse waterbeheerder is dat geen compleet nieuw idee: denk aan de Ruimte voor de Rivier-aanpak. De vraag is of hetzelfde principe ook op elektriciteitsnetten, digitale infrastructuur en verkeerskunstwerken kan worden toegepast.
Wat betekent dit voor Nederlandse organisaties?
Voor gemeenten, waterschappen, netbeheerders en zorginstellingen die kritieke infrastructuur beheren, komt dit signaal op een ongemakkelijk moment. Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse implementatie van de Europese NIS2-richtlijn, die het aantal organisaties met verplichte cyberweerbaarheidseisen verbreedt van ongeveer duizend naar zo’n achtduizend. Tegelijk trad de Wet weerbaarheid kritieke entiteiten in werking, die organisaties verplicht risico’s voor hun eigen vitale diensten in kaart te brengen. De NCTV benoemt in het Dreigingslandschap Vitale Infrastructuur van juli 2025 vier soorten dreigingen: falen van vitale processen zelf, moedwillige sabotage, natuurrampen, en onderliggende politieke, economische en technologische ontwikkelingen. Op EU-niveau vormt de Preparedness Union Strategy van de Europese Commissie (maart 2025) het overkoepelende kader, met minimale paraatheidseisen voor onder meer ziekenhuizen, scholen, vervoer en telecom.
De meeste van deze kaders zijn nog vooral gericht op weerbaarheid: zorgen dat het systeem overeind blijft. De vraag die ESPAS opwerpt is scherper. Als weerbaarheid alleen niet meer volstaat, welke systemen zijn we dan bereid bewust te laten falen, waar te herschikken, en waar terug te trekken, zodat de rest overeind blijft? Voor een netbeheerder kan dat betekenen dat een deel van het net bewust wordt losgekoppeld om de kern te beschermen. Voor Rijkswaterstaat kan het betekenen dat niet elk kunstwerk dezelfde onderhoudsprioriteit krijgt, maar dat bewust wordt gekozen welke verbindingen eerst worden hersteld als het misgaat. Dat is een fundamenteel andere planningsvraag dan “hoe voorkomen we dat het misgaat”, en vraagt om scenario’s waarin falen zelf is meegenomen, niet alleen voorkomen.
Van signaal naar scenario
ESPAS werkt dit signaal uit met een “Futures Wheel”: één signaal dat stap voor stap tot steeds verdere gevolgen leidt. Voor “eroding security (infra)structures” noemt het rapport onder meer een toenemend soevereiniteitsdiscours, een gebrek aan grensoverschrijdende oplossingen, budgettekorten en de vraag wie welke verantwoordelijkheid draagt. Dat is dezelfde methode die ook in scenarioplanning en Three Horizons-denken wordt gebruikt: niet blijven hangen bij het eerste-orde-effect, maar doorvragen naar de tweede en derde ring van gevolgen.
Een early warning-systeem helpt hierbij pas als de signalen ook aan zulke scenario’s zijn gekoppeld, zoals we eerder beschreven in onze blogs over wat early warning-systemen anno 2026 gemeen hebben en waarom ‘early warning zonder scenario’ ruis is. Droogte, achterstallig onderhoud en sabotage zijn drie op zichzelf staande signalen. Naast elkaar gelegd vormen ze een patroon: infrastructuur die van meerdere kanten tegelijk onder druk komt te staan, terwijl de bestaande beleidskaders nog vooral op één dreiging tegelijk zijn ingericht.
Tot slot
ESPAS besluit het signaal met een prikkelende vraag: wat als de EU infrastructuurnetwerken niet los van elkaar zou behandelen, maar ze holistisch zou ontwerpen zodat ze snel herconfigureerbaar zijn? Voor een Nederlandse organisatie is de vertaling concreter. Welk deel van de eigen kritieke infrastructuur, digitaal, fysiek of organisatorisch, wordt vandaag beschermd tegen elke prijs, terwijl het misschien slimmer zou zijn te plannen voor het moment waarop het toch faalt?
Bronnen
- ESPAS, Horizon Scanning: Emerging issues for EU policymaking, Issue 10, maart 2026.
- ENTSO-E Expert Panel, Final Report on the Grid Incident in Spain and Portugal on 28 April 2025, maart 2026.
- Euromaidan Press en de Poolse regering, over de cyberaanval op het Poolse elektriciteitsnet, december 2025 / januari 2026.
- Ember, “55% of Europe’s power system risks blackouts without improved grid interconnection”, september 2025.
- Unie van Waterschappen en Weeronline, over de droogte van zomer 2026.
- FunderingskaartNederland.nl en Kenniscentrum Aanpak Funderingsproblematiek (KCAF), over funderingsschade door droogte 2026.
- Rijksoverheid, Beantwoording Kamervragen over “Rijkswaterstaat en ProRail slaan alarm: achterstand onderhoud meer dan 50 miljard”, 20 januari 2026.
- Europese Commissie, Preparedness Union Strategy, 26 maart 2025.
- Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), Dreigingslandschap Vitale Infrastructuur, 23 juli 2025.
- Nationaal Cyber Security Centrum (NCSC), Cyberbeveiligingswet (NIS2), van kracht sinds 15 augustus 2026.
- Wolff, C. et al., “Insights From Managed Retreat Projects in Europe”, Earth’s Future, 2026.
- “The Resilience of Critical Infrastructure Systems: A Systematic Literature Review of Measurement Frameworks”, Infrastructures, 2022.




