---
title: "Nederlandse informatiebeveiligers blijken ook op Strava te volgen | Guardian360"
description: "Het openbare Strava-account van de MIVD-directeur legde zijn huisadres en zijn woon-werkverkeer naar een beveiligde locatie bloot. Ook ruim vijftig Nederlandse informatiebeveiligers staan op Strava, in de Cyber Cyclists-club van Guardian360. Waarom het ene een probleem is en het andere juist de bedoeling."
url: https://guardian360.net/nl-be/blog/dutch-infosec-professionals-on-strava/
locale: en
source: guardian360.net
---
[← Alle posts](https://guardian360.net/nl-be/blog/)

Opinie

# Nederlandse informatiebeveiligers blijken ook op Strava te volgen

Door Jan Martijn Broekhof · 3 september 2026

Tot begin augustus 2026 had viceadmiraal Peter Reesink, sinds februari 2024 directeur van de militaire inlichtingendienst MIVD, een openbaar Strava-account. Jarenlang waren zijn fiets- en hardlooproutes zichtbaar voor iedereen die de moeite nam om te kijken. Uit die data konden journalisten van de Volkskrant, zoals de NOS berichtte, zijn huisadres achterhalen, de plek waar hij zijn camper parkeerde, zijn vakantiepatronen en zijn vaste woon-werkverkeer naar de Frederikkazerne in Den Haag, waar het MIVD-hoofdkwartier is gevestigd. Dat is in strijd met de eigen richtlijnen van Defensie, die er juist zijn om te voorkomen dat dit soort informatie op straat komt te liggen. Het account is inmiddels op privé gezet, en Reesink heeft gevraagd het helemaal te verwijderen.

Er zit een bijzondere ironie in. Bij de presentatie van het MIVD-jaarverslag over 2025 waarschuwde Reesink zelf dat Rusland steeds brutaler wordt in zijn inlichtingenactiviteiten. Op dat moment legde hij nog altijd zijn eigen woon-werkverkeer naar een beveiligde locatie vast in een app die iedereen kon openen.

Als dit bekend voorkomt, dan klopt dat. Eerder dit jaar zou een Franse marineofficier de locatie van het vliegdekschip Charles de Gaulle hebben prijsgegeven via een vastgelegde Strava-run, terwijl het schip onderweg was naar het Midden-Oosten, volgens datzelfde NOS-bericht. Vorig jaar traceerde Omroep Gelderland via dezelfde app ruim duizend Nederlandse militairen. En het gaat nog verder terug. In 2018 legde Strava’s eigen wereldwijde heatmap van gebruikersactiviteit onbedoeld de contouren van militaire bases in Irak, Syrië en Afghanistan bloot, samen met de patrouilleroutes die er doorheen liepen. Danielle Cave, senior analist bij het Australian Strategic Policy Institute, noemde de dataset die daaruit ontstond destijds een “open source intelligence gold mine”. Ze overdreef niet.

En nu blijkt dat ook ruim vijftig Nederlandse informatiebeveiligers hun ritten op Strava zetten, in de openbaarheid, voor iedereen zichtbaar.

## Is Strava echt een beveiligingsrisico?

Ja, echt. Een trainingsapp hoeft je niet bij naam te noemen om je bloot te leggen. Het is genoeg om vast te leggen waar je begint, waar je eindigt en hoe vaak je dezelfde route neemt. Doe dat lang genoeg en de metadata doet de rest: huisadres, werkplek, het brengen en halen van de kinderen naar school, het vakantiehuisje, precies de week dat je weg bent. Dit is precies de redenering achter de richtlijnen van Defensie, en precies wat het account van Reesink irrelevant maakte.

## Waarom organiseert Guardian360 dan een wielerclub die precies hetzelfde doet?

Omdat die vijftig-plus informatiebeveiligers de Cyber Cyclists zijn, een groep waarvoor Guardian360 regelmatig ritten organiseert. Ze leggen elke rit vast op Strava, in een openbare club die iedereen kan vinden, en nieuwe leden zijn welkom. Om duidelijk te zijn over wat dit wel en niet is: het is geen product of betaalde dienst van Guardian360, het is een groep mensen uit de branche die graag samen fietsen, en die toevallig werken in het vakgebied dat zijn werkdagen besteedt aan anderen aanraden om twee keer na te denken over wat ze online zetten.

## Omdat het risico nooit de app was, maar de mismatch

Een fietsrit publiceren is niet automatisch een beveiligingsfout. Het hangt volledig af van wat je beschermt, en tegen wie. De directeur van een militaire inlichtingendienst, wiens dagelijkse bewegingen direct verbonden zijn met een gerubriceerde locatie en een dreigingsbeeld waarin een statelijke actor voorkomt die Reesink zelf steeds brutaler noemde, beschermt iets specifieks en van hoge waarde. Een groep informatiebeveiligers die op een vrijdagmiddag samenkomt om een vertrouwd rondje te rijden, beschermt hooguit hun sprinttijd naar het dorpsbord en hun positie op het clubklassement. Beide gevallen als hetzelfde probleem behandelen, “een app onthulde een locatie”, mist het punt volledig. De app faalde in geen van beide gevallen. Hij deed precies waarvoor hij gebouwd is. Wat verschilde, was of iemand had nagedacht over wat dat betekende voordat hij op opslaan drukte.

Dat is de echte les uit het verhaal van Reesink, en het is een minder bevredigende les dan “verwijder de app”. De nuttige vraag was nooit of je je rit moet delen. Het was of je had nagedacht over wie er meekijkt, en waarom het uit zou maken als ze dat deden.

De Cyber Cyclists hebben erover nagedacht, en juist daarom is het openbaar blijven van hun Strava-data hier niet het verhaal. Als er iets is, dan is dat juist de bedoeling van de club.

Werk je in de informatiebeveiliging in Nederland en ben je benieuwd hoe een vrijdagmiddagrit met vijftig gelijkgestemden er echt uitziet? De Cyber Cyclists-club op Strava staat open om je aan te sluiten, en nieuwe rijders kunnen zich aanmelden via de website van Guardian360.

## Bronnen

- NOS, “MIVD-directeur had openbaar account op sportapp Strava, huisadres te achterhalen”, augustus 2026.
- Nederlands Dagblad, “MIVD-directeur had openbaar account bij Strava: activiteiten jarenlang te volgen”, augustus 2026.
- ABC News, “Strava has published details about secret military bases, and an Australian was the first to know”, januari 2018.
