SOC versus MDR vergelijking
10 minuten lezen
SOC vs MDR: wat het is en welke optie uw organisatie nodig heeft
Een SOC is een functie, MDR is de manier waarop u die inkoopt. Wat 24/7 monitoring kost om zelf te bouwen versus uit te besteden, en hoe u een leverancier beoordeelt.
Lees meer
Datalek melden en incident response
8 minuten lezen
Datalek melden: wat te doen in de eerste 72 uur
De AVG geeft u 72 uur om een datalek te melden bij de Autoriteit Persoonsgegevens. Wat een meldplichtig incident is, de zes fasen van respons, en wat de AP verwacht in uw melding.
Lees meer
PCI DSS naleving voor hotels
11 minuten lezen
PCI DSS voor hotels: waarom naleving lastiger is dan het lijkt
PCI DSS is contractueel, geen wet, maar boetes lopen op tot 100.000 euro per maand voor niet-conforme hotels. SAQ-niveaus, wijzigingen in v4.0, en hoe u de scope verkleint.
Lees meer
CIS Benchmarks configuratiegids
15 minuten lezen
CIS Benchmarks: wat ze zijn en waarom ze belangrijk zijn
Op consensus gebaseerde configuratiegidsen die precies aangeven welke instellingen u moet wijzigen en waarom, vaak in combinatie met frameworks zoals ISO 27001 en PCI DSS.
Lees meer
AI-incidentrespons gids
9 min lezen
AI-incidentrespons: wat verandert er wanneer AI onderdeel is van de aanval
Gecompromitteerde AI-agenten, prompt-injectie en Shadow AI-datalekken vragen om andere detectie- en inperkingsstappen dan uw bestaande plan voorziet.
Lees meer
Shadow AI risico gids
8 min lezen
Shadow AI: het datalek dat verborgen zit in de dagelijkse tools van uw organisatie
Medewerkers plakken dagelijks gevoelige gegevens in persoonlijke AI-tools. De meeste organisaties weten niet dat het gebeurt.
Lees meer
Gast-wifi netwerksegmentatie in hotels
7 min lezen
Gast-wifi in hotels: de netwerksegmentatie die de meeste hotels missen
Gasten en beheerapparatuur op hetzelfde wifi-netwerk is de meest voorkomende infrastructuurfout bij hotels. De minimale norm van drie geïsoleerde netwerken en hoe u die implementeert.
Lees meer
Hoe bouw je een cybersecurity-strategie
14 min lezen
Hoe bouw je een cybersecurity-strategie: een praktische gids
Een cybersecurity-strategie bepaalt waarom u investeert in beveiliging en welke resultaten u verwacht. Deze gids behandelt risicobereidheid, strategische doelen, leidende principes en meetkaders.
Lees meer
Hotel cybersecurity risico-benchmark 2026
12 min lezen
Hotel Cybersecurity Risico-Benchmark 2026
84% van de hotellocaties maakte in 2025 een cyberincident mee. Vijf bevestigde inbreuken laten zien hoe diefstal van inloggegevens, leverancierscompromis en AI-aanvallen in de praktijk plaatsvinden.
Lees meer
Cyber Essentials versus ISO 27001 vergelijking
10 min lezen
Cyber Essentials versus ISO 27001: gids voor Nederlandse bedrijven met Britse activiteiten
Doet u zaken in het VK of heeft u er een vestiging? Zo verhoudt het Britse Cyber Essentials zich tot ISO 27001 en welke certificering u wanneer nodig heeft.
Lees meer
Subsidie voor cybersecurity in het mkb
7 min lezen
Subsidie voor cybersecurity in het mkb: de regelingen voor 2026
Mijn Cyberweerbare Zaak vergoedt 50% van uw cybersecuritymaatregelen, tot 1.250 euro. Welke regelingen er zijn, wie in aanmerking komt en hoe de aanvraag voor 2026 werkt.
Lees meer
PCI DSS naleving gids voor Nederlandse bedrijven
12 minuten lezen
PCI DSS Naleving voor Nederlandse Bedrijven: Een Praktische Gids voor v4.0
Versie 4.0 is de enige actieve standaard. Begrijp de 12 vereisten, welke zelfbeoordelingsvragenlijst van toepassing is op uw bedrijf en hoe u uw nalevingsomvang kunt verkleinen.
Lees meer
Microsoft afhankelijkheid verminderen gids
13 min lezen
Microsoft-afhankelijkheid verminderen: waarom en hoe
Microsoft-cloudinbreuken, CLOUD Act-blootstelling en licentiestructuur drijven organisaties ertoe hun afhankelijkheid te verminderen. Wij zetten de echte risico's uiteen en bieden een praktisch stappenplan.
Lees meer
Voice deepfake CEO fraude AI stemkloning
10 min lezen
Voice deepfakes en CEO-fraude: hoe AI-stemkloning betalingsopdrachten aanvalt
AI-stemkloning kost drie seconden audio en vijf minuten instellingen. Financieringsafdelingen zijn het doelwit. Zo herkennen uw teams de aanval en hoe u verificatieprocessen bouwt die werken onder druk.
Lees meer
Ransomware betalen of niet gids Nederland
12 min lezen
Ransomware: betalen of niet? Het Nederlandse juridische en praktische kader
Er bestaat geen wettelijk betaalverbod in Nederland, maar EU-sancties kunnen iedere organisatie treffen die losgeld betaalt aan aangemerkte groepen. Wat de juridische risico's zijn, waarom betalen zelden werkt en hoe u zich voorbereidt.
Lees meer
Microsoft 365 beveiligingshardening gids
11 min lezen
Microsoft 365 beveiligingshardening: de controls die de meeste organisaties missen
M365-standaardinstellingen zijn gebouwd voor adoptie, niet voor beveiliging. Legacy-authenticatie ingeschakeld, beheerderaccounts voor e-mail, externe deling te ruim. Wat aan te passen en in welke volgorde.
Lees meer
EU AI Act nalevingsgids: wat nu geldt na de Digital Omnibus
8 min lezen
EU AI-verordening: de Bijlage III-deadline verschoven naar 2 december 2027
2 december 2027 is de nieuwe handhavingsdatum voor hoog-risico AI onder Bijlage III, uitgesteld van augustus 2026 door de Digital Omnibus. Bedrijven met AI in HR, krediet of biometrie vallen in scope.
Lees meer
Naleving en risicobeheer van de EU-AI-regelgeving
12 minuten lezen
EU AI Act: wat er nu geldt en wat de Digital Omnibus veranderde
Transparantieverplichtingen van Artikel 50 zijn ingegaan in augustus 2026. Bijlage III-vereisten voor hoog-risico AI zijn door de Digital Omnibus uitgesteld tot december 2027. Deze gids behandelt de vier risiconiveaus, waarvan AI gebruik al verboden is, verplichtingen voor de implementatie van AI met een hoog risico, GPAI-modelregels en de boetestructuur van € 35 miljoen.
Lees meer
NIS2 handhaving boetes en sancties
14 min lezen
NIS2-handhaving: vroege boetes, wat de eerste zaken onthullen en wat u nu moet doen
Vroege handhavingsacties laten de hiaten zien die toezichthouders het meest bezighouden. Het boetekader, wat de eerste zaken onthullen en welke maatregelen compliance-teams nu moeten prioriteren.
Lees meer
Veiligheidsrisico's agentische AI
14 min lezen
Veiligheidsrisico's van agentische AI: wat er gebeurt als AI op uw systemen handelt
AI-agenten die API's aanroepen, bestanden lezen en code uitvoeren creëren een aanvalsruimte waarvoor uw huidige beveiligingsmaatregelen niet zijn ontworpen. Prompt-injectie, overprivilegering en shadow-agents uitgelegd.
Lees meer
Passkeys en wachtwoordloos aanmelden gids
14 min lezen
Passkeys en wachtwoordloos aanmelden: de praktische gids voor IT- en beveiligingsleiders
Passkeys vervangen wachtwoorden door apparaatgebonden cryptografische sleutels die niet te phishen zijn. Hoe FIDO2 werkt, hoe een bedrijfsimplementatie eruitziet en waar legacy MFA u nog steeds blootstelt.
Lees meer
Wanneer AI-verwerking een DPIA vereist
9 min lezen
Wanneer AI-verwerking een DPIA vereist: wat de drempel is en wat erin moet
De meeste AI-implementaties voldoen aan de DPIA-drempel van de AVG zonder dat iemand het doorheeft. Zo past u de negen-criteria-toets toe op Copilot, HR-AI en andere tools.
Lees meer
Microsoft Copilot governance gids
9 min lezen
Microsoft Copilot: Implementeren zonder vertrouwelijke gegevens bloot te leggen
Copilot ziet alles wat uw medewerkers kunnen zien. Als uw Microsoft 365-machtigingen nooit zijn gecontroleerd, is dat een groter probleem dan het lijkt.
Lees meer
Ransomware herstelgids
9 min lezen
Ransomware-herstel: systemen herstellen zonder herbesmetting
De meeste organisaties herstellen voordat is bevestigd dat de aanvaller weg is. Zes stappen naar betrouwbaar ransomware-herstel.
Lees meer
NIS2-handhaving gids
7 min lezen
NIS2-handhaving: wat toezichthouders controleren en wat er gebeurt als u niet compliant bent
Toezichthouders controleren organisaties nu. Dit is wat ze zoeken, hoe boetes worden berekend en wat u als eerste moet prioriteren.
Lees meer
Wat is cybersecurity gids
10 min lezen
Wat is cybersecurity?
Cybersecurity beschermt systemen, netwerken en gegevens tegen aanvallen. Een praktische gids over wat het vakgebied omvat, veelvoorkomende dreigingen en waar te beginnen.
Lees meer
Microsoft 365 Copilot implementatie en beveiligingshandleiding
9 minuten lezen
Microsoft 365 Copilot: hoe u het veilig implementeert en wat er mis kan gaan als u dat niet doet
Copilot erft uw bestaande Microsoft 365-rechten. Elk bestand dat een gebruiker kan openen, kan de AI aan het oppervlak brengen. Deze handleiding behandelt de rechtenbeoordeling, technische vereisten, bekende kwetsbaarheden en de adoptie-aanpak die bepaalt of de uitrol slaagt.
Lees meer
Gids voor beveiliging van machineidentiteiten
9 minuten lezen
Machineidentiteiten: het aanvalsoppervlak dat uw beveiligingsteam niet beheert
API-sleutels, serviceaccounts en TLS-certificaten overtreffen nu gebruikersaccounts. De meeste organisaties hebben geen volledig inventaris.
Lees meer
Zero Trust-architectuur en identiteitsgericht beveiligingsmodel
11 minuten lezen
Zero Trust-architectuur: het identiteitsgerichte beveiligingsmodel voor externe en hybride organisaties
De bedrijfsperimeter definieert niet langer je beveiligingsgrens. Zero Trust vervangt impliciet netwerkvertrouwen door bij elk verzoek een geverifieerde identiteit en apparaatcompliance. In deze handleiding worden de vijf pijlers uitgelegd, waar je moet beginnen en hoe dit aansluit bij NIS2 en ISO 27001.
Lees meer
Verbonden producten en softwarebeveiligingsregelgeving
11 minuten lezen
Cyber ​​Resilience Act: een compliancegids voor fabrikanten en distributeurs van verbonden producten
De EU Cyber ​​Resilience Act is van kracht. Rapportage van kwetsbaarheden aan ENISA wordt verplicht in september 2026. Volledige naleving is vereist in december 2027. Deze gids behandelt wie er onder de reikwijdte valt, de drie productklassen, SBOM-vereisten en wat je nu moet doen.
Lees meer
Fraude met AI-spraak- en video-imitatie in bedrijfsomgevingen
11 minuten lezen
Deepfakes en identiteitsfraude: hoe AI-stem- en videomanipulatie bedrijven target
AI-stemklonen kost drie seconden audio. Realtime face-swapping passeert live videogesprekken. De Arup-fraude ter waarde van $ 25 miljoen liet zien wat er gebeurt als beide tools worden gecombineerd. Deze gids behandelt vishing, KYC-bypass en de verificatiecontroles die standhouden bij echte aanvallen.
Lees meer
Bestuurskader voor AI-beheersystemen
10 minuten lezen
ISO 42001: de AI-managementsysteemnorm die je organisatie moet kennen
ISO/IEC 42001:2023 is het eerste internationaal erkende, certificeerbare raamwerk voor AI-governance. In deze gids wordt de structuur van de standaard uitgelegd, de impactbeoordeling van het AI-systeem, hoe deze samengaat met ISO 27001 en hoe deze aansluit bij de EU AI Act-verplichtingen.
Lees meer
Door AI gegenereerde malware en polymorfe bedreigingsvisualisatie
10 minuten lezen
Door AI gegenereerde en polymorfe malware: hoe autonome bedreigingen detectie omzeilen
Malware die zijn eigen code herschrijft met behulp van AI overtreft de op handtekeningen gebaseerde verdediging. In deze gids worden polymorfe en metamorfe technieken uitgelegd, de BlackMamba POC, ondergrondse LLM-tools zoals WormGPT en de gedragsmatige EDR-controles die deze daadwerkelijk tegenhouden.
Lees meer
Beveiligingsbeoordeling van MFA en aanvalsvectoren voor diefstal van inloggegevens
12 minuten lezen
Verder dan het wachtwoord: hoe aanvallers MFA omzeilen en hoe ze te stoppen
Gestolen inloggegevens zijn verantwoordelijk voor meer dan 80% van de inbreuken op ondernemingen, en proxy-aanvallen van tegenstanders omzeilen TOTP en pushen MFA in realtime. In deze handleiding worden zes bypass-technieken uitgelegd, waarom FIDO2 anders is, en de bedieningselementen op de sessielaag die de gaten dichten.
Lees meer
Analist beoordeelt compliancedocumenten op een laptop, DORA gap-analyse voor FinTechs
9 minuten lezen
Hoe je een DORA-gapanalyse uitvoert: een stapsgewijs raamwerk voor FinTechs
DORA is van toepassing sinds januari 2025. De meeste FinTechs hebben gedeeltelijke controles en open gaten in alle vijf de pijlers. Dit raamwerk laat zien waar je op moet letten, wat je moet meten en hoe je een geprioriteerde routekaart voor herstel kunt opstellen die je bestuur kan goedkeuren.
Lees meer
Blauw gloeiend laptopscherm, vergelijking van NIS2 versus ISO 27001 cybersecurity-framework
10 minuten lezen
NIS2 versus ISO 27001: heb je beide nodig, en waar begin je?
NIS2 is EU-wetgeving. ISO 27001 is een vrijwillige standaard. Beide belanden op het bureau van dezelfde compliance officer, en ongeveer 70% van wat ze nodig hebben overlapt. Deze gids brengt in kaart wat je gratis krijgt, waar de gaten zitten en welke je als eerste moet aanpakken.
Lees meer
Multi-factor authenticatie op een mobiel apparaat
6 minuten lezen
MFA: waarom één extra stap de meeste inbreuken voorkomt
MFA stopt meer dan 99% van de geautomatiseerde credential-aanvallen. De meeste bedrijven weten dat ze het nodig hebben, maar hebben het niet op de juiste manier geïmplementeerd. Deze handleiding behandelt MFA-typen, waar je moet beginnen, veelvoorkomende fouten en hoe je deze kunt configureren in Microsoft 365.
Zakelijke professional die het IT-budget bekijkt op een laptop
8 minuten lezen
Hoeveel moet je bedrijf uitgeven aan IT? Een begrotingskader voor het MKB
De meeste kleine en middelgrote bedrijven besteden 1 à 2% van hun omzet aan IT. Benchmarks voor professionele dienstverlening wijzen op 4 à 7%. Deze gids behandelt de vijf bestedingscategorieën, hardwarevernieuwingscycli, software-audits en het opstellen van een driejarig IT-budget.
Persoon die een oplichtings-e-mail op een laptop identificeert
7 minuten lezen
Compromis voor zakelijke e-mail: de fraude die zich in je inbox verbergt
BEC heeft geen malware of kwaadaardige links nodig. Aanvallers doen zich voor als leidinggevenden, leveranciers en advocaten om betalingen door te sturen. De verliezen door phishing zijn in één jaar tijd met 274% gestegen. In deze handleiding wordt uitgelegd hoe het werkt en hoe je het kunt stoppen.
Computerscherm met een ransomware-aanval
8 minuten lezen
Ransomware: wat te doen voor, tijdens en na een aanval
Ransomware kwam voor bij 88% van de MKB-inbreuken. De gemiddelde eisen bedragen nu meer dan €100.000, exclusief herstelkosten. Deze gids behandelt de verdedigingsmiddelen die de schade beperken, wat je in de eerste 24 uur moet doen en hoe je kunt herstellen zonder te betalen.
Overzicht van IT-kosten en licenties op een dashboard
6 minuten lezen
IT-kosten verlagen zonder in te leveren op beveiliging
Licentie-overschot, cloudverspilling en dubbele tools kosten de meeste mkb-bedrijven duizenden euro's per jaar zonder dat iemand het merkt. Deze gids laat zien waar u moet zoeken, waar u niet moet bezuinigen, en hoe u besparingen vasthoudt.
Team dat een IT-roadmap bespreekt op een whiteboard
7 minuten lezen
Een IT-strategie-roadmap bouwen die de praktijk overleeft
De meeste IT-roadmaps worden in januari opgesteld en tegen april genegeerd. Zo bouwt u er een die is gekoppeld aan bedrijfsuitkomsten, een duidelijke eigenaar heeft en elk kwartaal wordt herzien.
Documentatie en bewijsdossier voor een compliance-audit
6 minuten lezen
Auditgereedheid voor het mkb: een praktische gids
De meeste audits gaan mis door ontbrekend bewijs, niet door ontbrekend beleid. Deze gids laat zien hoe u een bewijsdossier opbouwt dat auditgereedheid tot een routine maakt in plaats van een jaarlijkse paniek.
Beoordeling van de IT-infrastructuur in een zakelijke omgeving
6 minuten lezen
Tekenen dat je IT-infrastructuur je bedrijf tegenhoudt
Terugkerende helpdesktickets, stijgende kosten zonder duidelijke oorzaak, personeel dat persoonlijke tools gebruikt om de IT-omgeving te omzeilen. Dit zijn geen willekeurige problemen. Het zijn signalen dat je infrastructuur structurele hiaten vertoont. Deze gids behandelt zeven waarschuwingssignalen en wat ze allemaal betekenen.
Cybersecurity basisniveau DTC maatregelen mkb
10 minuten lezen
Cybersecurity Basisniveau voor het MKB: DTC-maatregelen uitgelegd
Welke basismaatregelen voor cybersecurity zijn verplicht voor Nederlandse mkb-bedrijven? Praktische gids op basis van het DTC Basisniveau en NIS2-vereisten voor 2026.
Lees meer
IT-ondersteuningsteam dat werkt bij een servicedesk
7 minuten lezen
Hoe je een IT-servicedesk bouwt zonder een volledig team in dienst te nemen
De meeste groeiende bedrijven hebben geen groot intern IT-team nodig om effectieve ondersteuning te bieden. Deze gids behandelt de ondersteuningsniveaus, het instellen van ticketverkoop, realistische SLA's en wanneer een beheerde serviceprovider zinvoller is dan een andere aanwerving.
Cybersecurityprofessional die een penetratietest uitvoert
6 minuten lezen
Wat zijn penetratietesten en wanneer heeft je bedrijf er een nodig?
Een penetratietest simuleert een echte aanvaller om zwakke punten te vinden voordat iemand anders dat doet. In deze handleiding wordt uitgelegd wat het verschil is met een kwetsbaarheidsscan, welke soorten tests beschikbaar zijn en hoe je kunt handelen op basis van de resultaten zodra je deze heeft.
Commercieel team dat de IT-strategie beoordeelt tijdens een vergadering
7 minuten lezen
Interne IT versus beheerde serviceprovider: hoe te beslissen
De meeste MKB-bedrijven nemen deze beslissing reactief. Deze gids behandelt de werkelijke kosten, afwegingen en het beslissingskader voor de keuze tussen een interne IT-huurder en een beheerde serviceprovider.
Rij laptops in een kantoor – beheer van het apparaatpark
6 minuten lezen
Einde levensduur van Windows 10: wat je bedrijf nu moet doen
Microsoft is in oktober 2025 gestopt met het patchen van Windows 10. Ongeveer 30% van de zakelijke machines in het VK en de EU draaien er nog steeds mee. In deze handleiding worden je opties besproken: ter plaatse upgraden, hardware vervangen of uitgebreide ondersteuning kopen.
Commercieel team dat cyberveiligheidsrisico's beoordeelt
7 minuten lezen
De meest voorkomende fouten op het gebied van cybersecurity die kleine en middelgrote bedrijven maken
Beveiliging behandelen als een eenmalig project, MFA overslaan en iedereen beheerdersrechten geven. Deze fouten zijn gebruikelijk, vermijdbaar en duur. Deze handleiding behandelt zeven van de meest voorkomende fouten en wat je in plaats daarvan kunt doen.
NIST CSF 2.0 en NIS2 compliance-framework in kaart brengen
10 minuten lezen
Implementatie van cybersecuritycontroles voor NIST CSF 2.0 en NIS2
NIST CSF 2.0 en NIS2 vereisen dezelfde cybersecuritycontroles. De meeste organisaties implementeren ze twee keer. Deze gids brengt alle 10 NIS2 Artikel 21-maatregelen in kaart met hun CSF 2.0-equivalenten en laat zien hoe je één beveiligingsprogramma kunt uitvoeren dat aan beide voldoet.
Lees meer
Professioneel beoordelen van compliancedocumenten
10 minuten lezen
ISO 27001: IT-beveiligingsbeheer bouwen voor kleine en middelgrote bedrijven
ISO 27001 biedt kleinere bedrijven een gestructureerd IT-beveiligingsbeheersysteem: identificeer wat je beschermt, beoordeel de risico's en voer controles in. Deze gids behandelt het zesstappenpad, realistische tijdlijnen en wat het kost.
Lees meer
Hotelgang
7 minuten lezen
De cyberveiligheidsrisico's die hotels moeten aanpakken, en die ze meestal niet doen
Een middelgroot hotel bewaart meer gevoelige gegevens per klant dan de meeste banken: betaalkaarten, paspoortnummers, loyaliteitsgegevens en reispatronen op één plek. Deze analyse heeft betrekking op de vier aanvalsoppervlakken die er het meest toe doen, en hoe een geloofwaardige beveiligingsbasislijn er eigenlijk uitziet.
Lees meer
Beroepsbeoefenaren in de gezondheidszorg bekijken gegevens op een tablet
8 minuten lezen
Gebruik AI in je zorgorganisatie zonder GDPR-blootstelling te creëren
AI in de gezondheidszorg ontwikkelt zich snel, maar de meeste tools die gezondheidsgegevens verwerken creëren GDPR- en EU AI Act-verplichtingen die generieke richtlijnen volledig missen. Vijf vragen die je moet stellen vóór elke klinische of administratieve AI-implementatie.
Lees meer
Skyline van het financiële district
8 minuten lezen
IT-risico en cybersecurity in financiële dienstverlening: wat DORA vereist
DORA stelt bindende IT-risico- en cybersecurityeisen voor banken, verzekeraars en betalingsbedrijven in de hele EU. De meeste bedrijven hebben de vijf pijlers aangepakt. Het ICT-risico van derden, waar de grootste gaten zitten, is waar de meeste nog steeds tekortschieten.
Lees meer
Cybersecurity digitale schildbescherming
7 minuten lezen
Wat je cyberverzekeraar verwacht voordat hij een claim betaalt
Cyberverzekeraars vereisen nu specifieke technische controles voordat ze dekking binden en claims uitbetalen. Deze gids behandelt wat verzekeraars controleren, hoe claims worden beoordeeld en welke uitsluitingen organisaties in de val lokken.
Lees meer
Cybersecurity-compliance en digitale veiligheid
7 minuten lezen
NIS2 cybersecurity-gereedheid: de 10 beveiligingsmaatregelen die je organisatie nodig heeft
NIS2 is een praktische basislijn voor cybersecurity, en niet alleen een regelgevend selectievakje. Het omvat toegangscontrole, incidentdetectie, supply chain-risico's en meer. In deze gids worden alle 10 verplichte beveiligingscontroles besproken en hoe je deze kunt implementeren.
Lees meer
Gegevensprivacy en GDPR-compliance
8 minuten lezen
GDPR-compliance voor bedrijven in de EU: wat je eigenlijk moet hebben
Acht jaar later hebben veel organisaties nog steeds hiaten in de basis: geen gedocumenteerde wettelijke basis, plannen voor de respons op inbreuken die de 72-uurstermijn overschrijden en verwerkingsgegevens die nooit zijn bijgewerkt. Deze gids behandelt de verplichtingen die er het meest toe doen.
Lees meer