Cybersecurity is het beschermen van computers, netwerken, software, accounts en digitale gegevens tegen cyberaanvallen, ongewenste toegang, diefstal en andere digitale dreigingen. Voor bedrijven bestaat cybersecurity niet alleen uit technische beveiligingsmaatregelen. Ook veilig gedrag van medewerkers, duidelijke procedures, risicomanagement, back-ups en de voorbereiding op cyberincidenten spelen een belangrijke rol.
Vrijwel ieder bedrijf is tegenwoordig afhankelijk van digitale systemen. Je administratie staat in de cloud, medewerkers gebruiken e-mail en smartphones, klanten bestellen via je website en belangrijke bedrijfsgegevens worden opgeslagen op computers en servers.
Dat maakt ondernemen efficiënter, maar zorgt tegelijkertijd voor nieuwe risico’s.
Een gestolen wachtwoord, phishingmail, besmette laptop of kwetsbaarheid in software kan voldoende zijn om criminelen toegang te geven tot bedrijfsgegevens of systemen. De gevolgen kunnen uiteenlopen van tijdelijk niet kunnen werken tot diefstal van gegevens, financiële schade en afpersing met ransomware.
Goede cybersecurity betekent daarom niet alleen dat je probeert cyberaanvallen te voorkomen. Het betekent ook dat je aanvallen tijdig kunt herkennen, adequaat kunt reageren en je bedrijfsvoering zo snel mogelijk kunt herstellen als er toch iets misgaat.
In dit artikel lees je wat cybersecurity precies is, welke cyberdreigingen er bestaan en hoe je de digitale veiligheid van je bedrijf stap voor stap kunt verbeteren.
Wat betekent cybersecurity?
Cybersecurity kun je in het Nederlands vertalen als digitale beveiliging of cyberbeveiliging.
Het begrip omvat alle technische, organisatorische en menselijke maatregelen die worden genomen om digitale systemen en informatie te beschermen.
Daaronder vallen bijvoorbeeld:
- computers en laptops;
- smartphones en tablets;
- bedrijfsnetwerken;
- websites en webshops;
- servers;
- cloudomgevingen;
- e-mailaccounts;
- software;
- klantgegevens;
- bedrijfsdocumenten;
- financiële informatie;
- gebruikersaccounts en wachtwoorden.
Cybersecurity is daarmee veel breder dan alleen een antivirusprogramma installeren.
Een bedrijf kan technisch uitstekend beveiligd zijn, maar alsnog kwetsbaar zijn wanneer een medewerker zijn wachtwoord afgeeft nadat hij in een overtuigende phishingmail is getrapt.
Daarom draait goede cybersecurity om een combinatie van mensen, processen en technologie.
Waarom is cybersecurity belangrijk voor bedrijven?
Digitalisering heeft ervoor gezorgd dat steeds meer bedrijfsprocessen afhankelijk zijn van ICT.
Stel bijvoorbeeld dat je medewerkers ineens geen toegang meer hebben tot e-mail, de administratie, klantgegevens en gedeelde documenten. Hoe lang kan je bedrijf dan normaal functioneren?
Voor sommige ondernemingen is een paar uur uitval vooral vervelend. Voor andere bedrijven kan het stilvallen van IT-systemen betekenen dat de complete productie, logistiek of dienstverlening stopt.
Cybersecurity is daarom niet uitsluitend een technisch onderwerp. Het is onderdeel van risicomanagement en bedrijfscontinuïteit.
Het doel is uiteindelijk om de kans op cyberincidenten te verkleinen én ervoor te zorgen dat de gevolgen beheersbaar blijven wanneer zich toch een incident voordoet.
Wat is het verschil tussen cybersecurity en cybercriminaliteit?
Cybersecurity en cybercriminaliteit worden regelmatig door elkaar gebruikt, maar betekenen niet hetzelfde.
Cybercriminaliteit gaat over strafbare activiteiten waarbij computers, digitale systemen of internet een belangrijke rol spelen. Denk aan phishing, digitale fraude, ransomware en het stelen van gegevens.
Cybersecurity gaat juist over het beschermen tegen dergelijke dreigingen en het beperken van de gevolgen.
Je kunt het eenvoudig onthouden:
Cybercriminaliteit = de dreiging.
Cybersecurity = de verdediging.
Niet iedere bedreiging voor je digitale systemen is overigens het gevolg van criminaliteit. Een verkeerde instelling, defecte server of medewerker die per ongeluk gegevens verwijdert kan eveneens grote gevolgen hebben.
Daarom kijkt cybersecurity breder naar de digitale weerbaarheid van een organisatie.
Wat is cyberweerbaarheid?
Naast cybersecurity kom je steeds vaker de term cyberweerbaarheid of digitale weerbaarheid tegen.
Daarmee wordt niet alleen bedoeld dat je probeert een cyberaanval te voorkomen. Een digitaal weerbaar bedrijf kan ook:
- risico’s herkennen;
- dreigingen signaleren;
- adequaat reageren;
- schade beperken;
- systemen herstellen;
- leren van incidenten.
Een bedrijf dat ervan uitgaat dat iedere aanval kan worden tegengehouden, creëert een vals gevoel van veiligheid.
Het is verstandiger om óók voorbereid te zijn op de situatie waarin een beveiligingsmaatregel niet voldoende blijkt.
Welke vormen van cyberdreigingen zijn er?
Cybercriminelen kunnen op allerlei manieren proberen toegang te krijgen tot systemen, accounts of gegevens.
Voor bedrijven zijn de volgende dreigingen bijzonder relevant.
Phishing
Bij phishing probeert een aanvaller je te verleiden tot het delen van informatie of het uitvoeren van een bepaalde handeling.
Je ontvangt bijvoorbeeld een e-mail die afkomstig lijkt te zijn van:
- je bank;
- Microsoft;
- een leverancier;
- een collega;
- de directeur;
- een pakketbezorger;
- de Belastingdienst.
In werkelijkheid probeert een aanvaller je naar een valse website te sturen of een schadelijk bestand te laten openen.
Phishing kan zeer overtuigend zijn. Alleen medewerkers vertellen dat ze “niet op verdachte links moeten klikken” is daarom niet voldoende. Training, technische beveiliging en duidelijke procedures horen samen te werken.
Ransomware
Ransomware is schadelijke software waarmee criminelen bijvoorbeeld bestanden of systemen ontoegankelijk maken. Vervolgens wordt geld geëist.
Het blijft bovendien niet altijd bij het versleutelen van bestanden. Cybercriminelen kunnen eerst bedrijfsgegevens buitmaken en vervolgens dreigen deze informatie te publiceren of verkopen.
De gevolgen kunnen groot zijn. Medewerkers kunnen niet meer werken, productie kan stilvallen en vertrouwelijke informatie kan in verkeerde handen terechtkomen.
Malware
Malware is een verzamelnaam voor kwaadaardige software.
Daaronder vallen bijvoorbeeld:
- virussen;
- ransomware;
- spyware;
- Trojaanse paarden;
- worms;
- bepaalde software waarmee apparaten onderdeel worden van een botnet.
Malware kan onder andere worden gebruikt om informatie te stelen, systemen te beschadigen of toegang tot een computer te verkrijgen.
Accountovername
Een aanvaller hoeft niet altijd ingewikkelde software te gebruiken. Soms is een gebruikersnaam en wachtwoord voldoende.
Gestolen inloggegevens kunnen bijvoorbeeld worden gebruikt om toegang te krijgen tot:
- zakelijke e-mail;
- cloudopslag;
- boekhoudsoftware;
- CRM-systemen;
- socialmedia-accounts;
- webshops;
- beheerdersomgevingen.
Daarom is het verstandig om belangrijke accounts niet uitsluitend met een wachtwoord te beveiligen.
Social engineering
Bij social engineering richt een aanvaller zich voornamelijk op mensen in plaats van technologie.
Een crimineel kan zich bijvoorbeeld voordoen als een leverancier, collega, systeembeheerder of directeur.
Een medewerker wordt vervolgens onder druk gezet om geld over te maken, informatie te delen of toegang te geven.
Technische beveiliging alleen kan dit soort aanvallen nooit volledig voorkomen.
Kwetsbaarheden in software
Software kan beveiligingslekken bevatten. Zodra zo’n kwetsbaarheid bekend wordt, kunnen criminelen proberen deze te misbruiken.
Het tijdig installeren van beveiligingsupdates is daarom een belangrijk onderdeel van cybersecurity.
Updates zijn dus niet alleen bedoeld om nieuwe functies aan software toe te voegen. Ze kunnen ook beveiligingsproblemen oplossen voordat aanvallers deze kunnen misbruiken.
DDoS-aanvallen
Bij een Distributed Denial of Service-aanval wordt een website, server of andere online dienst overspoeld met verkeer.
Daardoor kan de dienst tijdelijk onbereikbaar worden.
Voor webshops en bedrijven die sterk afhankelijk zijn van online dienstverlening kan zo’n aanval directe financiële gevolgen hebben.
Datalekken
Bij een datalek worden persoonsgegevens bijvoorbeeld vernietigd, gewijzigd, verloren of toegankelijk voor personen die daar geen toegang toe zouden moeten hebben.
Dat kan door cybercriminaliteit komen, maar ook door een menselijke fout.
Denk bijvoorbeeld aan een medewerker die een bestand met persoonsgegevens naar de verkeerde persoon mailt.
Cybersecurity en privacybescherming hebben daardoor veel raakvlakken.
Cybersecurity draait niet alleen om hackers
Bij cybersecurity denken veel mensen onmiddellijk aan een hacker die probeert een bedrijfsnetwerk binnen te dringen.
In werkelijkheid kunnen digitale incidenten veel meer oorzaken hebben.
Denk aan:
- een laptop die wordt gestolen;
- een medewerker die bestanden verwijdert;
- verkeerd ingestelde cloudopslag;
- een zwak wachtwoord;
- een defecte harde schijf;
- een vergeten software-update;
- een leverancier die wordt gehackt;
- een smartphone die wordt verloren;
- een onbeveiligd gebruikersaccount;
- een fout bij het configureren van een server.
Daarom is het beter om cybersecurity te benaderen vanuit risico’s dan uitsluitend vanuit cybercriminelen.
Wat valt allemaal onder cybersecurity?
Cybersecurity bestaat uit verschillende onderdelen die elkaar aanvullen.
Netwerkbeveiliging
Netwerkbeveiliging beschermt het bedrijfsnetwerk tegen ongewenste toegang en misbruik.
Daarbij kun je denken aan firewalls, netwerksegmentatie, beveiligde wifi-netwerken en monitoring van netwerkverkeer.
Endpoint security
Endpoints zijn apparaten die verbinding maken met je systemen, zoals laptops, desktops, smartphones en tablets.
Ieder apparaat vormt potentieel een toegangspunt tot je bedrijfsomgeving.
Daarom moeten apparaten onder andere goed worden ingesteld, bijgewerkt en beschermd.
Cloud security
Steeds meer bedrijven gebruiken diensten zoals cloudopslag, online boekhouding, CRM-software en andere SaaS-oplossingen.
Het feit dat gegevens “in de cloud” staan, betekent niet dat je als bedrijf niets meer aan beveiliging hoeft te doen.
Denk onder andere aan toegangsrechten, multifactorauthenticatie, veilige configuratie, gebruikersbeheer en goede afspraken met leveranciers.
Databeveiliging
Niet alle bedrijfsinformatie is even gevoelig.
Een openbaar persbericht heeft een andere beveiligingsbehoefte dan personeelsgegevens, klantinformatie of financiële documenten.
Bepaal daarom welke gegevens belangrijk zijn, waar ze worden opgeslagen en wie erbij mag.
Ook het einde van de levensduur verdient aandacht. Oude laptops en gegevensdragers kunnen nog bedrijfsinformatie bevatten. Lees daarom ook waarom veilige datavernietiging belangrijk is.
Identity & Access Management
Wie mag waar bij?
Dat klinkt eenvoudig, maar in groeiende organisaties kunnen toegangsrechten snel onoverzichtelijk worden.
Een medewerker die van functie verandert, heeft zijn oude rechten misschien niet meer nodig. Wanneer iemand uit dienst gaat, moeten accounts tijdig worden afgesloten.
Het uitgangspunt is eenvoudig: geef gebruikers alleen toegang tot de systemen en informatie die ze daadwerkelijk nodig hebben.
Gebruik waar mogelijk bovendien multifactorauthenticatie en voorkom dat medewerkers accounts met elkaar delen.
De 5 basisprincipes van cybersecurity
Het Nationaal Cyber Security Centrum (NCSC) gebruikt vijf basisprincipes voor digitale weerbaarheid. Deze bieden een praktisch uitgangspunt voor zowel zzp’ers als mkb-bedrijven en grotere organisaties.
1. Breng risico’s in kaart
Je kunt moeilijk beschermen wat je niet kent.
Maak daarom eerst een inventarisatie van:
- apparaten;
- software;
- gebruikers;
- accounts;
- bedrijfsgegevens;
- cloudomgevingen;
- leveranciers;
- kritieke bedrijfsprocessen.
Bepaal vervolgens welke gevolgen het heeft wanneer iets uitvalt of informatie wordt gestolen.
Een webshop kan bijvoorbeeld sterk afhankelijk zijn van zijn website en betaalsysteem, terwijl een productiebedrijf vooral grote schade ondervindt wanneer machines en productiesystemen stilvallen.
Cybersecurity moet dus aansluiten op de risico’s van jouw bedrijf.
2. Bevorder veilig gedrag
Medewerkers spelen een belangrijke rol bij digitale veiligheid.
Zorg daarom dat medewerkers weten hoe ze moeten omgaan met:
- phishing;
- wachtwoorden;
- gevoelige informatie;
- onbekende bijlagen;
- USB-apparaten;
- thuiswerken;
- mobiele apparaten;
- verdachte verzoeken;
- cyberincidenten.
Creëer bovendien een cultuur waarin medewerkers een verdachte situatie gemakkelijk kunnen melden.
Iemand die denkt een verkeerde link te hebben aangeklikt, moet dat zo snel mogelijk durven aangeven. Hoe eerder een mogelijk incident bekend is, hoe sneller er kan worden gehandeld.
3. Bescherm systemen, apparaten en applicaties
Zorg ervoor dat apparatuur en software veilig worden ingesteld en onderhouden.
Denk bijvoorbeeld aan:
- beveiligingsupdates;
- antivirus- en endpointbeveiliging;
- firewalls;
- veilige configuraties;
- versleuteling;
- uitschakelen van ongebruikte functies;
- beheer van software;
- monitoring.
Vooral updates verdienen aandacht. Beveiligingsupdates repareren regelmatig kwetsbaarheden die anders door aanvallers kunnen worden misbruikt.
4. Beheer toegang tot data en diensten
Een wachtwoord alleen biedt niet altijd voldoende bescherming.
Gebruik daarom waar mogelijk multifactorauthenticatie (MFA).
Daarbij is naast een wachtwoord nog een andere vorm van verificatie nodig.
Beperk daarnaast de toegangsrechten van medewerkers en beheerders.
Een medewerker hoeft niet automatisch toegang te hebben tot alle bedrijfsinformatie omdat hij bij het bedrijf werkt. Geef alleen toegang tot systemen en gegevens die voor de werkzaamheden noodzakelijk zijn.
5. Bereid je voor op incidenten
Zelfs een goed beveiligd bedrijf kan met een cyberincident te maken krijgen.
Bedenk daarom vooraf:
- wie verantwoordelijk is;
- wie je moet bellen;
- hoe je systemen kunt isoleren;
- hoe je medewerkers informeert;
- welke gegevens je nodig hebt;
- welke wettelijke meldingen mogelijk nodig zijn;
- hoe je verder kunt werken;
- hoe systemen worden hersteld.
Maak hiervoor bijvoorbeeld een incidentresponsplan en zorg dat belangrijke contactgegevens ook beschikbaar zijn wanneer je normale IT-omgeving tijdelijk niet bereikbaar is.
Back-ups zijn een belangrijk onderdeel van cybersecurity
Een goede back-up voorkomt een cyberaanval niet.
Maar als belangrijke bestanden worden verwijderd, beschadigd of versleuteld, kan een back-up wel het verschil maken tussen relatief snel herstellen en langdurige bedrijfsuitval.
Maak daarom niet alleen back-ups, maar controleer ook:
- wat wordt geback-upt;
- hoe vaak dit gebeurt;
- waar de kopieën worden bewaard;
- wie toegang heeft;
- of back-ups voldoende geïsoleerd zijn;
- of gegevens daadwerkelijk kunnen worden teruggezet.
Een back-up waarvan nooit is getest of deze kan worden teruggezet, geeft minder zekerheid dan je misschien denkt.
Meer hierover lees je in ons artikel over het nut van een back-up maken voor jouw bedrijf.
Wat is een cybersecuritybeleid?
Naarmate een onderneming groeit, is het verstandig om afspraken over digitale veiligheid vast te leggen.
Een cybersecuritybeleid beschrijft bijvoorbeeld:
- wie verantwoordelijk is voor cybersecurity;
- hoe accounts worden aangemaakt;
- welke toegangsrechten gelden;
- hoe apparaten worden beveiligd;
- hoe updates worden uitgevoerd;
- hoe back-ups zijn geregeld;
- hoe medewerkers met bedrijfsgegevens omgaan;
- hoe leveranciers worden beoordeeld;
- wat medewerkers bij incidenten moeten doen.
Een beleid hoeft voor een klein bedrijf geen document van tientallen pagina’s te zijn.
Belangrijker is dat afspraken duidelijk, uitvoerbaar en bekend zijn.
Wat is een cybersecurity-risicoanalyse?
Een risicoanalyse helpt je bepalen waar je beveiligingsbudget en aandacht het hardst nodig zijn.
Daarbij kun je voor belangrijke systemen bijvoorbeeld drie vragen stellen.
Wat kan er gebeuren?
Bijvoorbeeld ransomware, diefstal, uitval of onbevoegde toegang.
Hoe waarschijnlijk is dat?
Een publiek toegankelijke server loopt bijvoorbeeld andere risico’s dan een systeem dat volledig van internet is afgesloten.
Wat zijn de gevolgen?
Denk aan financiële schade, productiestilstand, verlies van gegevens, reputatieschade of juridische gevolgen.
Op basis daarvan kun je prioriteiten bepalen.
Cybersecurity betekent namelijk niet dat je ieder denkbaar risico volledig moet uitsluiten. Het gaat erom dat je weet welke risico’s belangrijk zijn en passende maatregelen neemt om deze beheersbaar te maken.
Cybersecurity voor het mkb
Cybersecurity is niet alleen relevant voor grote ondernemingen.
Juist een kleiner bedrijf heeft meestal geen uitgebreid securityteam en kan daardoor moeite hebben om alle ontwikkelingen bij te houden.
Dat betekent gelukkig niet dat je meteen grote bedragen moet investeren.
Begin met de basis:
- inventariseer je belangrijkste systemen en gegevens;
- installeer updates;
- gebruik MFA;
- beperk beheerdersrechten;
- maak goede back-ups;
- train medewerkers in het herkennen van phishing;
- beveilig laptops en smartphones;
- maak een eenvoudig incidentplan;
- controleer je belangrijkste leveranciers;
- test regelmatig of maatregelen daadwerkelijk werken.
Het NCSC heeft hiervoor onder andere een CyberVeilig Check en een Basisscan Cyberweerbaarheid beschikbaar.
Cybersecurity en thuiswerken
Thuiswerken heeft de grens van het traditionele bedrijfsnetwerk vervaagd.
Medewerkers gebruiken laptops, smartphones, cloudsoftware en thuisnetwerken om toegang te krijgen tot bedrijfsgegevens.
Daardoor moet je bij cybersecurity ook nadenken over werken buiten kantoor.
Denk bijvoorbeeld aan:
- beveiligde zakelijke apparaten;
- updates;
- versleuteling;
- MFA;
- veilige wifi;
- een VPN wanneer dat binnen jouw IT-omgeving passend is;
- automatisch vergrendelen van apparaten;
- regels voor privéapparatuur;
- veilig delen van documenten.
Cybersecurity sluit daarmee direct aan op een ander belangrijk onderwerp voor ondernemers: een professionele thuiswerkplek. Lees bijvoorbeeld onze tips voor het inrichten van een goed thuiskantoor.
Cybersecurity en leveranciers
Een aspect dat regelmatig wordt vergeten, is ketenbeveiliging.
Je bedrijf kan zijn eigen beveiliging goed op orde hebben en toch risico lopen via een leverancier.
Denk aan een:
- IT-beheerder;
- softwareleverancier;
- hostingprovider;
- boekhoudpakket;
- cloudprovider;
- salarisverwerker;
- marketingbureau met toegang tot accounts.
Onderzoek daarom welke externe partijen toegang hebben tot belangrijke gegevens en systemen.
Maak bovendien afspraken over beveiliging, incidenten, toegang en continuïteit.
Dit wordt extra relevant wanneer je bedrijf zelf leverancier is van een organisatie die onder strengere cybersecuritywetgeving valt. Organisaties die onder de Cyberbeveiligingswet vallen moeten namelijk ook aandacht besteden aan risico’s in hun toeleveringsketen.
Cybersecurity en NIS2
Cybersecurity is niet altijd alleen een vrijwillige keuze.
Voor bepaalde organisaties gelden wettelijke eisen rondom digitale weerbaarheid.
Een belangrijke ontwikkeling is de Europese NIS2-richtlijn, die in Nederland is uitgewerkt in de Cyberbeveiligingswet. Deze wet is op 15 augustus 2026 in werking getreden.
Of de Cyberbeveiligingswet voor jouw onderneming geldt, hangt onder andere af van de activiteiten, sector en omvang van je organisatie.
We hebben hierover een aparte uitgebreide uitleg geschreven: moet mijn bedrijf voldoen aan NIS2?.
Ook wanneer je bedrijf niet rechtstreeks onder de Cyberbeveiligingswet valt, kun je met de gevolgen ervan te maken krijgen. Een klant die wel onder de wet valt, kan bijvoorbeeld aanvullende eisen stellen aan de cybersecurity van leveranciers.
Is cybersecurity hetzelfde als informatiebeveiliging?
De begrippen liggen dicht bij elkaar, maar zijn niet helemaal hetzelfde.
Informatiebeveiliging richt zich op het beschermen van informatie, ongeacht de vorm waarin die informatie bestaat. Dat kan dus zowel digitale als fysieke informatie zijn.
Cybersecurity richt zich vooral op digitale systemen, netwerken, apparaten, applicaties en gegevens en de dreigingen die daarmee samenhangen.
In de praktijk is er veel overlap.
Voor een onderneming zijn beide uiteindelijk onderdeel van dezelfde vraag: hoe beschermen we belangrijke informatie en zorgen we ervoor dat ons bedrijf kan blijven functioneren?
Is cybersecurity hetzelfde als privacy?
Nee.
Privacy gaat onder andere over het zorgvuldig en rechtmatig omgaan met persoonsgegevens.
Cybersecurity gaat over de beveiliging van digitale systemen, gegevens en processen.
Maar de onderwerpen raken elkaar voortdurend.
Wanneer een aanvaller bijvoorbeeld klantgegevens steelt, heb je zowel een cybersecurity-incident als mogelijk een datalek waarbij privacywetgeving een rol speelt.
Goede cybersecurity helpt dus ook persoonsgegevens te beschermen.
Kun je cybersecurity uitbesteden?
Ja, veel onderdelen kunnen worden uitbesteed aan een IT- of cybersecuritybedrijf.
Denk bijvoorbeeld aan:
- netwerkbeheer;
- monitoring;
- beveiligingsupdates;
- back-ups;
- penetratietests;
- incidentrespons;
- endpointbeveiliging;
- securitytraining.
Maar daarmee kun je het onderwerp niet volledig buiten je eigen organisatie leggen.
Je moet zelf blijven begrijpen:
- welke risico’s je loopt;
- welke informatie belangrijk is;
- wie toegang heeft;
- welke leveranciers je gebruikt;
- welke maatregelen zijn genomen;
- wat er gebeurt wanneer iets misgaat.
Cybersecurity is uiteindelijk een onderdeel van goed ondernemerschap en niet uitsluitend een taak voor de IT-leverancier.
Hoe begin je met cybersecurity?
Wanneer je nog weinig hebt geregeld, kan cybersecurity overweldigend lijken.
Begin daarom niet met tientallen losse beveiligingsproducten. Start met je belangrijkste risico’s en werk vervolgens stap voor stap.
Stap 1: inventariseer
Maak een overzicht van apparaten, software, accounts, gegevens en leveranciers.
Stap 2: bepaal wat kritisch is
Welke systemen en informatie zijn noodzakelijk om je bedrijf draaiende te houden?
Stap 3: controleer toegang
Wie heeft toegang tot welke systemen? Verwijder accounts en rechten die niet nodig zijn.
Stap 4: zet MFA aan
Begin met e-mail, cloudomgevingen, financiële systemen en beheerdersaccounts.
Stap 5: werk software bij
Zorg dat besturingssystemen, applicaties en apparatuur regelmatig beveiligingsupdates krijgen.
Stap 6: controleer je back-ups
Maak niet alleen kopieën, maar probeer gegevens daadwerkelijk terug te zetten.
Stap 7: train medewerkers
Leer medewerkers phishing, verdachte verzoeken en andere veelvoorkomende dreigingen herkennen.
Stap 8: maak een noodplan
Leg vast wat je doet wanneer systemen uitvallen of worden aangevallen.
Stap 9: beoordeel leveranciers
Breng in kaart welke externe organisaties toegang hebben tot systemen of belangrijke bedrijfsgegevens.
Stap 10: blijf verbeteren
Cybersecurity is geen eenmalig project.
Software verandert, medewerkers komen en gaan, nieuwe leveranciers worden toegevoegd en cybercriminelen passen hun werkwijze aan.
Controleer je beveiliging daarom periodiek opnieuw.
Cybersecurity-checklist voor ondernemers
Wil je weten of de basis redelijk op orde is? Controleer dan minimaal het volgende:
- We weten welke systemen en gegevens belangrijk zijn.
- Software en apparaten worden tijdig bijgewerkt.
- Medewerkers gebruiken unieke, sterke wachtwoorden of een wachtwoordmanager.
- MFA staat aan voor belangrijke accounts.
- Niet iedereen heeft beheerdersrechten.
- Vertrekkende medewerkers verliezen tijdig hun toegang.
- We maken regelmatig back-ups.
- We testen of back-ups daadwerkelijk hersteld kunnen worden.
- Zakelijke laptops en smartphones zijn beveiligd.
- Medewerkers weten hoe ze phishing kunnen herkennen en melden.
- We weten wat we moeten doen bij een cyberincident.
- Belangrijke leveranciers zijn in kaart gebracht.
- Gevoelige gegevens zijn alleen toegankelijk voor mensen die ze nodig hebben.
- Oude gegevensdragers worden veilig gewist of vernietigd.
- Cybersecurity wordt periodiek opnieuw beoordeeld.
Kun je veel punten nog niet afvinken? Dan heb je meteen een praktische prioriteitenlijst.
Veelgestelde vragen over cybersecurity
Cybersecurity betekent dat je computers, netwerken, accounts, software en digitale gegevens beschermt tegen diefstal, beschadiging, ongewenste toegang en andere digitale dreigingen.
Bedrijven zijn afhankelijk van digitale systemen en gegevens. Een cyberincident kan leiden tot gegevensverlies, financiële schade, bedrijfsuitval en verlies van vertrouwen. Cybersecurity verkleint de kans op incidenten en helpt de gevolgen ervan te beperken.
Voorbeelden zijn multifactorauthenticatie, beveiligingsupdates, firewalls, antivirus- en endpointbeveiliging, back-ups, toegangsbeheer, encryptie, netwerkbeveiliging, medewerkerstraining en incidentrespons.
Veelvoorkomende dreigingen zijn phishing, ransomware, malware, accountovername, social engineering, misbruik van softwarekwetsbaarheden, digitale fraude en aanvallen via leveranciers.
Nee. Antivirussoftware kan onderdeel zijn van de beveiliging, maar cybersecurity vraagt om meerdere lagen. Denk ook aan updates, MFA, toegangsbeheer, back-ups, veilig gedrag, netwerkbeveiliging en voorbereiding op incidenten.
Ja. Ook een zzp’er gebruikt waarschijnlijk e-mail, cloudopslag, financiële software en apparaten waarop bedrijfs- of klantinformatie staat. De benodigde maatregelen kunnen eenvoudiger zijn dan bij een grote organisatie, maar digitale beveiliging blijft belangrijk.
Dat verschilt per organisatie. IT- en securityspecialisten kunnen veel werkzaamheden uitvoeren, maar digitale veiligheid is uiteindelijk een verantwoordelijkheid van de organisatie als geheel. Management én medewerkers spelen daarin een rol.
Niet alleen wanneer er iets misgaat. Controleer maatregelen periodiek en opnieuw wanneer belangrijke systemen, medewerkers, leveranciers of bedrijfsprocessen veranderen.
Cybersecurity is onderdeel van modern ondernemerschap
Cybersecurity gaat uiteindelijk niet alleen over hackers, firewalls en ingewikkelde technologie.
Het gaat om de continuïteit van je onderneming.
Kun je blijven werken wanneer een laptop wordt gestolen? Kun je bestanden herstellen na ransomware? Kan een aanvaller met één gestolen wachtwoord overal bij? Weten medewerkers wat ze moeten doen na een verdachte e-mail? En weet je wie je moet bellen wanneer het daadwerkelijk misgaat?
Een digitaal weerbaar bedrijf probeert cyberincidenten te voorkomen, maar is tegelijkertijd voorbereid op de mogelijkheid dat er toch iets gebeurt.
Begin daarom met de basis: breng je risico’s in kaart, stimuleer veilig gedrag, bescherm je systemen, beheer toegang en bereid je voor op incidenten. Vanuit die basis kun je de cybersecurity van je bedrijf steeds verder professionaliseren.
Bronnen en meer informatie
Voor dit artikel zijn onder andere de actuele richtlijnen en informatie van het Nationaal Cyber Security Centrum gebruikt. Het NCSC adviseert ondernemers te werken vanuit vijf basisprincipes voor digitale weerbaarheid en biedt daarnaast hulpmiddelen zoals de CyberVeilig Check en Basisscan Cyberweerbaarheid.
