Aanvallers kiezen geen grote bedrijven. Ze kiezen open deuren.
Wij beschermen je accounts, toestellen en mailbox op maat van een kmo, en leren je team een verdachte mail herkennen. Gebeurt er toch iets, dan weet iedereen wat de volgende stap is.

Wat cybersecurity betekent voor een kmo
Cybersecurity is geen product dat je één keer koopt, maar een reeks afspraken en instellingen die samen de drempel hoog leggen. Voor een kmo gaat het vooral om de basis goed doen: wie mag waar aanmelden, welke toestellen zijn beschermd, en wat gebeurt er als iemand toch op een link klikt.
Concreet: we zetten MFA en conditional access op in Microsoft Entra ID, beschermen laptops en servers met endpointbescherming, filteren je mail op phishing en malware, trainen je team met korte sessies en simulaties, en schrijven samen met jou een responseplan uit dat op één pagina past.
Waarom dit telt voor je bedrijf
Kmo's zijn een makkelijk doelwit
De meeste aanvallen zijn geautomatiseerd. Ze zoeken zwakke wachtwoorden en ontbrekende MFA, ongeacht hoe groot je bedrijf is.
Een incident raakt meer dan je IT
Stilstand, uitgestelde facturatie, berichten aan klanten en vragen van je verzekeraar. De echte schade zit buiten de serverkast.
Klanten en verzekeraars vragen ernaar
Steeds vaker moet je aantonen dat MFA, back-ups en een incidentplan in orde zijn. Dan helpt het als dat op papier staat.
Wat er gebeurt als iemand op de verkeerde link klikt
Een collega geeft een wachtwoord in op een valse loginpagina, of een laptop begint zich vreemd te gedragen. Zo verloopt het vanaf dat moment.
Het responseplan legt vooraf vast wie bij jou beslist en wie we verwittigen. Zo verlies je op het moment zelf geen tijd.
- 1Automatisch
De eerste deur blijft dicht
Zonder tweede factor wordt de aanmelding geweigerd. Een toestel dat zich als ransomware gedraagt, wordt door de endpointbescherming meteen van het netwerk geïsoleerd.
- 2Melding
Wij zien het, jij hoeft niet te zoeken
De melding komt bij onze servicedesk terecht en wordt tijdens de kantooruren meteen beoordeeld. Buiten de uren bereik je ons via de noodlijn.
- 3Afbakenen
We bepalen wat geraakt is
Welke accounts, toestellen en gegevens betrokken zijn. Wachtwoorden worden vernieuwd, sessies ingetrokken en verdachte regels in de mailbox verwijderd.
- 4Herstellen
Terug aan het werk, vanaf een schone basis
Toestellen worden opgekuist of opnieuw geïnstalleerd en waar nodig herstellen we gegevens van een geteste back-up.
- 5Achteraf
Een verslag, en een betere basis
Je krijgt een kort schriftelijk verslag van wat er gebeurde en wat we aanpasten. Handig voor je verzekeraar, je klanten en de volgende training van je team.
Wat wij voor je beveiliging opvolgen
Elke laag rond je bedrijf is ingesteld, gedocumenteerd en wordt door ons opgevolgd.
Identiteit & aanmelden
Laptops & servers
Netwerk & firewall
Mensen
Incidenten

Security begint bij je team
Een korte awarenesssessie op kantoor doet vaak meer dan nog een extra tool. We tonen echte voorbeelden van phishing en leggen uit wat je doet als je twijfelt.
Wat we bij elke kmo als eerste nakijken
Twaalf punten die samen het grootste deel van de risico's afdekken. Hoeveel staan er vandaag bij jou in orde?
Identiteit
- MFA op alle accounts, ook de beheeraccounts
- Geen gedeelde accounts voor dagelijks werk
- Beheerrechten los van het account voor dagelijks gebruik
Toestellen
- Endpointbescherming op elke laptop en server
- Versleutelde schijven op laptops
- Updates binnen een vaste termijn uitgerold
- SPF, DKIM en DMARC correct ingesteld
- Links en bijlagen gecontroleerd voor ze in de inbox komen
Herstel
- Een back-up die losstaat van het netwerk
- Een hersteltest in het afgelopen jaar
Mensen en afspraken
- Een awarenesstraining in het afgelopen jaar
- Een responseplan op papier, met contactpersonen
Deze punten sluiten aan bij de basismaatregelen uit het CyberFundamentals-kader van het Centrum voor Cybersecurity België (CCB). Of NIS2 op jouw bedrijf van toepassing is, lees je op de website van het CCB. Wij helpen met de technische maatregelen en geven geen juridisch advies.
Laat je securitybasis nakijkenHoe het opgezet is
De details hieronder zijn voor IT-verantwoordelijken en technische beslissers. Hoor je daar niet bij, dan mag je dit overslaan.
Microsoft Entra ID met MFA voor alle gebruikers, bij voorkeur via de Authenticator-app of passkeys in plaats van sms. Conditional access blokkeert verouderde aanmeldprotocollen, vraagt een beheerd toestel voor gevoelige toepassingen en weert aanmeldingen uit landen waar je niet actief bent.
Laptops en servers draaien Microsoft Defender for Endpoint of een gelijkwaardige EDR-oplossing, centraal beheerd en gekoppeld aan onze monitoring. Verdachte toestellen kunnen automatisch geïsoleerd worden, en lokale adminrechten worden weggenomen of enkel per toepassing toegekend.
Inkomende mail wordt gefilterd op phishing, malware en vervalste afzenders, met links en bijlagen die gecontroleerd worden voor ze de gebruiker bereiken. Voor je eigen domein zetten we SPF, DKIM en DMARC correct op, zodat niemand zomaar in jouw naam kan mailen.
Korte trainingen en periodieke phishingsimulaties, afgestemd op het soort mails dat jouw sector echt krijgt. Resultaten rapporteren we per groep, niet als afrekening per persoon.
Securitymeldingen komen automatisch en continu binnen in onze monitoring en worden tijdens de kantooruren door de servicedesk beoordeeld, met de noodlijn voor wat niet kan wachten. Het responseplan legt rollen, contactpersonen en eerste stappen vast.
Drie vragen, twee minuten, en een eerste beeld van waar je IT vandaag staat.
Vragen die we krijgen
Dat hangt af van je sector, je grootte en je rol als leverancier van bedrijven die er wel onder vallen. Het Centrum voor Cybersecurity België (CCB) publiceert daarover de officiële informatie. Wij helpen je met de technische maatregelen, maar geven geen juridisch advies.
De meeste aanvallen zijn geautomatiseerd en zoeken naar zwakke plekken, niet naar grote namen. Een klein bedrijf met MFA, beschermde toestellen en een getraind team is een veel moeilijker doelwit.
Nee, en wie dat belooft, vertelt je niet de waarheid. Wat we wel doen: de kans sterk verkleinen, een incident snel opmerken en ervoor zorgen dat je met een plan en een geteste back-up weer aan de slag kan.
Nee. We kunnen starten met een securitynulmeting en de belangrijkste maatregelen, ook als een andere partij je dagelijkse IT beheert. Het werkt wel het best als één partij de volledige basis opvolgt.
In bepaalde gevallen wel. Vlaamse kmo's kunnen onder voorwaarden steun krijgen via de kmo-portefeuille, waar advies rond digitalisering sinds 1 februari 2026 enkel nog in aanmerking komt als het over cybersecurity gaat, of via een cybersecurity verbetertraject van VLAIO. Op vraag passen we de omschrijving op onze factuur aan. Of je steun krijgt, beslist altijd de bevoegde instantie.
De opstart is een project met een vooraf besproken omvang, de opvolging daarna een terugkerende overeenkomst op basis van gebruikers en toestellen. De prijs bespreken we na een eerste analyse van je omgeving.
Laten we kijken waar je deuren vandaag openstaan.
Een korte nulmeting van je accounts, toestellen en mail, en een eerlijk antwoord over wat eerst moet.
