Ga naar de inhoud
Cybersecurity

Aanvallers kiezen geen grote bedrijven. Ze kiezen open deuren.

Wij beschermen je accounts, toestellen en mailbox op maat van een kmo, en leren je team een verdachte mail herkennen. Gebeurt er toch iets, dan weet iedereen wat de volgende stap is.

Hangslot op het toetsenbord van een laptop
MFA voor iedereen
Ook voor de zaakvoerder en de beheeraccounts.
Toestellen beschermd
Endpointbescherming op elke laptop en server.
Een alert team
Korte trainingen en phishingsimulaties die blijven hangen.
Een plan voor incidenten
Wie belt wie, en wat gebeurt er eerst.

Wat cybersecurity betekent voor een kmo

Cybersecurity is geen product dat je één keer koopt, maar een reeks afspraken en instellingen die samen de drempel hoog leggen. Voor een kmo gaat het vooral om de basis goed doen: wie mag waar aanmelden, welke toestellen zijn beschermd, en wat gebeurt er als iemand toch op een link klikt.

Concreet: we zetten MFA en conditional access op in Microsoft Entra ID, beschermen laptops en servers met endpointbescherming, filteren je mail op phishing en malware, trainen je team met korte sessies en simulaties, en schrijven samen met jou een responseplan uit dat op één pagina past.

Waarom dit telt voor je bedrijf

Kmo's zijn een makkelijk doelwit

De meeste aanvallen zijn geautomatiseerd. Ze zoeken zwakke wachtwoorden en ontbrekende MFA, ongeacht hoe groot je bedrijf is.

Een incident raakt meer dan je IT

Stilstand, uitgestelde facturatie, berichten aan klanten en vragen van je verzekeraar. De echte schade zit buiten de serverkast.

Klanten en verzekeraars vragen ernaar

Steeds vaker moet je aantonen dat MFA, back-ups en een incidentplan in orde zijn. Dan helpt het als dat op papier staat.

Als er toch iets gebeurt

Wat er gebeurt als iemand op de verkeerde link klikt

Een collega geeft een wachtwoord in op een valse loginpagina, of een laptop begint zich vreemd te gedragen. Zo verloopt het vanaf dat moment.

Het responseplan legt vooraf vast wie bij jou beslist en wie we verwittigen. Zo verlies je op het moment zelf geen tijd.

  1. 1
    Automatisch

    De eerste deur blijft dicht

    Zonder tweede factor wordt de aanmelding geweigerd. Een toestel dat zich als ransomware gedraagt, wordt door de endpointbescherming meteen van het netwerk geïsoleerd.

  2. 2
    Melding

    Wij zien het, jij hoeft niet te zoeken

    De melding komt bij onze servicedesk terecht en wordt tijdens de kantooruren meteen beoordeeld. Buiten de uren bereik je ons via de noodlijn.

  3. 3
    Afbakenen

    We bepalen wat geraakt is

    Welke accounts, toestellen en gegevens betrokken zijn. Wachtwoorden worden vernieuwd, sessies ingetrokken en verdachte regels in de mailbox verwijderd.

  4. 4
    Herstellen

    Terug aan het werk, vanaf een schone basis

    Toestellen worden opgekuist of opnieuw geïnstalleerd en waar nodig herstellen we gegevens van een geteste back-up.

  5. 5
    Achteraf

    Een verslag, en een betere basis

    Je krijgt een kort schriftelijk verslag van wat er gebeurde en wat we aanpasten. Handig voor je verzekeraar, je klanten en de volgende training van je team.

Wat wij voor je beveiliging opvolgen

Continu opgevolgd
In het midden
Jouw bedrijf

Elke laag rond je bedrijf is ingesteld, gedocumenteerd en wordt door ons opgevolgd.

Identiteit & aanmelden

Entra ID, MFA, conditional access, beheeraccounts.

Laptops & servers

Endpointbescherming, versleuteling en updates.

Mail

Filtering op phishing, malware en vervalste afzenders.

Netwerk & firewall

Beheerde firewall, segmentatie, veilige toegang op afstand.

Mensen

Awarenesstraining en phishingsimulaties.

Incidenten

Responseplan, opvolging en verslag achteraf.
Presentatie voor een team aan een groot scherm

Security begint bij je team

Een korte awarenesssessie op kantoor doet vaak meer dan nog een extra tool. We tonen echte voorbeelden van phishing en leggen uit wat je doet als je twijfelt.

De securitybasis

Wat we bij elke kmo als eerste nakijken

Twaalf punten die samen het grootste deel van de risico's afdekken. Hoeveel staan er vandaag bij jou in orde?

Identiteit

  • MFA op alle accounts, ook de beheeraccounts
  • Geen gedeelde accounts voor dagelijks werk
  • Beheerrechten los van het account voor dagelijks gebruik

Toestellen

  • Endpointbescherming op elke laptop en server
  • Versleutelde schijven op laptops
  • Updates binnen een vaste termijn uitgerold

Mail

  • SPF, DKIM en DMARC correct ingesteld
  • Links en bijlagen gecontroleerd voor ze in de inbox komen

Herstel

  • Een back-up die losstaat van het netwerk
  • Een hersteltest in het afgelopen jaar

Mensen en afspraken

  • Een awarenesstraining in het afgelopen jaar
  • Een responseplan op papier, met contactpersonen

Deze punten sluiten aan bij de basismaatregelen uit het CyberFundamentals-kader van het Centrum voor Cybersecurity België (CCB). Of NIS2 op jouw bedrijf van toepassing is, lees je op de website van het CCB. Wij helpen met de technische maatregelen en geven geen juridisch advies.

Laat je securitybasis nakijken
Voor de technisch geïnteresseerden

Hoe het opgezet is

De details hieronder zijn voor IT-verantwoordelijken en technische beslissers. Hoor je daar niet bij, dan mag je dit overslaan.

Niet zeker waarvoor je vandaag gedekt bent?

Drie vragen, twee minuten, en een eerste beeld van waar je IT vandaag staat.

Start de IT-check

Vragen die we krijgen

Dat hangt af van je sector, je grootte en je rol als leverancier van bedrijven die er wel onder vallen. Het Centrum voor Cybersecurity België (CCB) publiceert daarover de officiële informatie. Wij helpen je met de technische maatregelen, maar geven geen juridisch advies.

Laten we kijken waar je deuren vandaag openstaan.

Een korte nulmeting van je accounts, toestellen en mail, en een eerlijk antwoord over wat eerst moet.