Cyberveiligheid voor het mkb
We richten de beveiliging in die een mkb-bedrijf nodig heeft, van inloggen en mail tot back-ups en AI. Daarna leggen we vast wat er staat, zodat u het kunt laten zien aan klanten en toezichthouders.
Het begint met een gesprek, niet met code. We kijken eerst wat er al is en waar de grootste risico's zitten.
Wat we inrichten
Toegang
Elke medewerker krijgt een wachtwoordkluis en tweestapsverificatie op de accounts die dat ondersteunen. Beheerders, en medewerkers die bij geld of klantgegevens kunnen, loggen in met een hardwaresleutel zoals een YubiKey.
- Een wachtwoordkluis voor elke medewerker, met gedeelde kluizen per team
- Tweestapsverificatie op mail, boekhouding en andere cloudpakketten
- Hardwaresleutels voor beheerders, met een reservesleutel op een veilige plek
- Toegang van vertrokken medewerkers dicht op de dag van vertrek
E-mail en bestanden
We richten de bestaande mail en opslag veilig in, of verhuizen naar een dienst met end-to-end-versleuteling als dat beter past. Gevoelige bestanden gaan via een beveiligde link de deur uit.
- Maatregelen tegen mail die uit uw naam wordt vervalst
- Delen met een wachtwoord en een vervaldatum
- Versleuteld mailen als de inhoud gevoelig is
Back-ups buiten bereik van ransomware
Een back-up helpt alleen als een aanvaller er niet bij kan. Daarom staat er een kopie die vanaf de eigen computers en accounts niet te wijzigen of te wissen is. En we testen of terugzetten werkt.
- Een kopie op een tweede plek, niet te wissen vanaf het eigen netwerk
- Een hersteltest, met de uitkomst vastgelegd
- Afspraken over wat na een aanval als eerste terug moet
Een beveiligde AI-opstelling
AI die met bedrijfsgegevens werkt, richten we in op eigen servers of in de cloud. De afspraken over data zitten in de opstelling zelf.
- Modellen die in de EU draaien
- Geen klantdata naar diensten die ermee trainen
- Toegang alleen via een beveiligd netwerk
- Een logboek van wat de AI doet en opvraagt
- Ontwikkeling en productie gescheiden
Vastleggen voor NIS2, Cbw en ISO 27001
Wat we inrichten, leggen we vast in SlimCompliance. Per maatregel is dan te zien wat er staat en wanneer het is gecontroleerd.
- Risico's en maatregelen op één plek
- Bewijs per maatregel, zoals de uitkomst van een hersteltest
- Aansluiting op de zorgplicht uit de Cyberbeveiligingswet en op ISO 27001
Waarom Bitwarden
Voor wachtwoordbeheer kiezen we meestal Bitwarden, om deze redenen.
- Open source en onafhankelijk getoetst
- De broncode staat openbaar. Bitwarden laat de apps en de versleuteling elk jaar onderzoeken door externe beveiligingsbedrijven en publiceert de rapporten. Op de eigen compliancepagina noemt Bitwarden een SOC 2 Type II-rapport en een ISO 27001-certificering.
- Gegevens in de EU
- Bitwarden heeft een eigen EU-regio op bitwarden.eu. De kluis van de organisatie staat dan in de Europese Unie. Een account kan later niet van regio wisselen, dus die keuze maken we bij de start.
- Hardwaresleutels en passkeys
- Tweestapsverificatie met een FIDO2-sleutel zoals een YubiKey zit in elk abonnement. Met een geschikte sleutel en browser ontgrendelt een passkey ook de kluis, zonder hoofdwachtwoord.
- Delen per team
- Gedeelde wachtwoorden staan in collecties, bijvoorbeeld per afdeling. In de beheerconsole regelt een beheerder wie wat ziet, en het logboek toont wie wat heeft gedaan. Met noodtoegang kan een vertrouwde collega bij een kluis als iemand onverwacht wegvalt.
- Betaalbaar voor het mkb
- Het Teams-abonnement kost 4 dollar per gebruiker per maand, jaarlijks gefactureerd (prijs van Bitwarden, oktober 2026).
Proton voor mail en bestanden
Proton is een Zwitsers bedrijf met mail, agenda, opslag en VPN in één zakelijk abonnement. De diensten vallen onder Zwitsers recht. Alle apps zijn open source en extern onderzocht.
- Mail. Mail tussen Proton-adressen is end-to-end versleuteld. Naar een adres buiten Proton kan een bericht met een wachtwoord worden verstuurd, dan is het ook end-to-end versleuteld.
- Agenda. Titel, omschrijving, locatie en deelnemers van een afspraak zijn end-to-end versleuteld.
- Drive. Bestanden zijn end-to-end versleuteld. Delen kan met een link, met een wachtwoord en een vervaldatum.
- VPN. Een versleutelde verbinding voor wie onderweg werkt via openbare wifi.
- Inloggen. Tweestapsverificatie met een hardwaresleutel (FIDO2), zoals een YubiKey.
Wanneer Proton past
Bij een kleine organisatie die vooral mailt en bestanden deelt, met gevoelige gegevens en weinig koppelingen met andere software. Ook bij een nieuwe start, als er nog geen mailomgeving is om te verhuizen.
Wanneer Microsoft 365 of Google Workspace beter blijft
Draait het bedrijf al op Microsoft 365 of Google Workspace, met boekhouding, planning of klantsysteem daaraan gekoppeld, dan kost een overstap vaak meer dan hij oplevert. Dan richten we de bestaande omgeving goed in: tweestapsverificatie voor iedereen, hardwaresleutels voor beheerders en delen buiten de organisatie alleen waar dat nodig is.
De grenzen van Proton
- Mail naar een adres buiten Proton is onderweg versleuteld. Zonder wachtwoordbericht kan de maildienst van de ontvanger het bericht lezen.
- De onderwerpregel van een mail is niet end-to-end versleuteld.
- Koppelingen met andere software zijn beperkt. Outlook en andere mailprogramma's werken via Proton Mail Bridge, een app die op de eigen computer draait en een betaald abonnement vraagt.
- Delen buiten Proton gaat via een link. De ontvanger opent het bestand dan in de omgeving van Proton.
Vastleggen en aantonen met SlimCompliance
SlimCompliance is het compliance-platform van Seven Technologies. Daarin staan de risico's, de maatregelen en het bewijs dat ze werken, zoals welke accounts tweestapsverificatie hebben en wanneer de laatste hersteltest was.
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2. Valt uw bedrijf daaronder, of vraagt een klant om ISO 27001, dan staat het bewijs in SlimCompliance klaar. Wij werken zelf ook volgens ISO 27001 en leggen dat in SlimCompliance vast.
Onze aanpak
Van advies tot beheer, bij één partner
Hetzelfde ritme voor elk project.
Advies
We beginnen met een gesprek, niet met code. Eerst helder wat u nodig heeft en wat niet.
Bouwen
We bouwen en integreren op maat, met techniek die bij u past. Uw data en code blijven uw eigendom.
Beheren
We blijven betrokken: monitoren, bijsturen en meegroeien met uw bedrijf.
Bespreek de beveiliging van uw bedrijf
Een half uur is genoeg om te zien waar u het beste kunt beginnen.
Bel 085 083 5775Intake van 30 minuten