Cyber security
De meeste incidenten bij mkb bedrijven beginnen bij een mail, een wachtwoord of een vergeten koppeling. Cybersecurity voor het mkb begint daarom bij de basis: we brengen in kaart waar je risico loopt, zetten het dicht en zorgen dat je team weet wat het moet doen.
Wat we doen
01
We kijken naar toegang, accounts, back-ups, koppelingen en de systemen die je gebruikt. Je krijgt een lijst met wat direct moet en wat kan wachten, in gewoon Nederlands.
02
Welke tools mag je team gebruiken, met welke data, en hoe voorkom je dat bedrijfsgegevens in een extern model belanden. Praktische regels die werken.
Lees meer03
Tweestapsverificatie, rechten per rol, back-ups die je kunt terugzetten, koppelingen die dicht zijn. Samen met je IT-partij of we doen het zelf.
04
Phishing herkennen, wachtwoorden, wat te doen bij een incident. Korte sessies voor het hele team, met een oefening om te zien of het blijft hangen.
Lees meerNu en straks
Zo werken we
Je ziet vooraf wat een toepassing oplevert en wat ze kost. Dan pas beslis je.
We werken met de systemen die je al gebruikt. Geen nieuw pakket, geen migratie.
AI bereidt voor, ordent en stelt voor. Een medewerker controleert en beslist.
We bouwen en houden het werkend. Beheer, monitoring en doorontwikkeling uit dezelfde hand.
Voor onderzoek, ontwikkeling en scholing zijn er landelijke en regionale regelingen. We checken welke bij jouw plan passen.
Veelgestelde vragen
Vaak vult het elkaar aan. Je IT-partij beheert, wij kijken onafhankelijk waar het risico zit, ook in processen, AI-gebruik en afspraken. We werken samen met je beheerder.
We brengen in kaart wat voor jouw bedrijf geldt en wat je aantoonbaar geregeld moet hebben. Werkbare afspraken die je kunt laten zien, in plaats van een dik reglement.
Dat hangt af van de omvang van je organisatie en systemen. Scope en prijs leggen we vooraf vast, na een kort gesprek.
Dat hangt af van de omvang van je organisatie, het aantal systemen en wat er al geregeld is. De scan en de maatregelen leggen we vooraf vast met een vaste prijs. Veel basismaatregelen, zoals tweestapsverificatie en rechten per rol, kosten vooral tijd en weinig licenties. vanafprijs of bandbreedte voor de securityscan
Dat hangt af van je sector en je omvang. NIS2 geldt vooral voor middelgrote en grote bedrijven in sectoren als energie, transport, zorg, digitale diensten, voedsel en delen van de maakindustrie. Ook als je daar niet onder valt, kunnen klanten die er wel onder vallen eisen aan jou stellen. Op onze NIS2-pagina lees je hoe je het bepaalt.
We doen de scan, maken de prioriteitenlijst, voeren maatregelen uit of begeleiden je IT-partij daarbij, trainen je team en schrijven het incidentplan. Ook de veiligheid van AI-toepassingen en koppelingen nemen we mee. welke onderdelen besteden we uit, zoals pentesten of 24/7 monitoring, en aan welke partners?
Na een kort gesprek over je organisatie en systemen spreken we scope en prijs af. Daarna plannen we de scan in overleg met jou en je IT-partij. gebruikelijke starttermijn na akkoord Urgente punten die we tijdens de scan vinden, melden we direct, zodat je daar niet op het eindrapport hoeft te wachten.
Risico's
Aanvallers kiezen zelden een bedrijf uit omdat het groot is. Ze zoeken de makkelijkste ingang. Bij mkb bedrijven zien we steeds dezelfde zwakke plekken:
Hoe AI zowel aanvallen als verdediging verandert, lees je bij AI en cybersecurity.
Scan
We beginnen met een scan van je accounts, rechten, back-ups, koppelingen, mailinstellingen en de systemen die je gebruikt. We praten met de mensen die het beheer doen en kijken hoe het in de praktijk gaat.
De uitkomst is een lijst in drie delen: wat deze week moet, wat binnen een paar maanden moet en wat kan wachten. Per punt staat erbij wat het risico is, wat het kost om het op te lossen en wie het oppakt. Zo weet je waar je geld het meeste oplevert. hoe lang duurt de securityscan gemiddeld en werken we met vaste scantools of partners die we mogen noemen?
Maatregelen
De meeste winst zit in een klein aantal basismaatregelen. Die voeren we uit samen met je IT-partij, of we doen het zelf:
Mensen
Techniek vangt veel af, maar een overtuigende mail komt er soms toch door. Daarom trainen we het hele team in korte sessies: phishing herkennen, veilig omgaan met wachtwoorden, wat te doen als je toch hebt geklikt en waar je dat meldt. Na de training volgt een oefening om te zien of het blijft hangen. Wie klikt, krijgt uitleg in plaats van een standje, want een snelle melding is waardevoller dan een verzwegen fout.
Gebruikt je team AI-tools, dan hoort daar ook bij welke gegevens erin mogen. Die afspraken maken we bij veiligheid en governance.
Incidenten
Bij een incident telt elk uur. Een kort incidentplan maakt het verschil: wie beslist, wie belt de IT-partij, wanneer gaan systemen offline, hoe informeer je klanten en wanneer meld je een datalek bij de Autoriteit Persoonsgegevens. Voor dat laatste geldt de AVG-termijn van 72 uur na ontdekking. We schrijven het plan op één of twee pagina's en oefenen het één keer met de mensen die erin staan.
Leveranciers
Veel mkb bedrijven hebben hun IT uitbesteed. Dat is verstandig, maar dan moet wel vastliggen wat de leverancier doet. We lopen de afspraken na: wie beheert welke accounts, hoe snel worden updates geplaatst, wie maakt en test de back-ups, wat gebeurt er bij een incident en wie heeft er toegang tot je systemen. Waar het ontbreekt, stellen we aanvullende afspraken op die je met je leverancier bespreekt.
NIS2
Met NIS2 gelden zwaardere eisen voor bedrijven in een reeks sectoren, zoals energie, transport, zorg, digitale diensten, voedsel en een deel van de maakindustrie. In Nederland is NIS2 ingevoerd via de Cyberbeveiligingswet. Die geldt sinds 15 augustus 2026 voor ruim 8.000 organisaties in 18 sectoren. Of je eronder valt, hangt vooral af van je sector en je omvang. Middelgrote en grote bedrijven in die sectoren vallen er doorgaans onder, en als leverancier van een bedrijf dat eronder valt kun je via je klant ook met de eisen te maken krijgen.
Op NIS2 voor het mkb lees je hoe je bepaalt of je eronder valt en wat je dan moet regelen. Voor financiering van maatregelen kun je kijken naar de subsidie voor cybersecurity.
Verder lezen