Veelgestelde vragen over cybersecurity
Cybersecurity roept veel vragen op bij ondernemers en IT-verantwoordelijken. Wat is echt nodig en waar loop je risico. Hier vind je heldere antwoorden waarmee je direct betere keuzes maakt.
Cyberdreigingen veranderen snel. Volgens het NCSC zijn ransomware en phishing nog steeds de meest gemelde incidenten in Nederland. Met duidelijke uitleg en praktische voorbeelden helpen we je risico’s te begrijpen en beheersen.
Onze hulp en FAQ
Veelgestelde vragen over cybersecurity
Cybersecurity roept vragen op bij ondernemers en IT-verantwoordelijken. Hieronder vind je antwoorden die helpen bij keuzes, risico’s en aanpak.
+Wat is cybersecurity in gewone taal?
Cybersecurity is alles wat je doet om systemen, accounts en data te beschermen tegen misbruik. Denk aan inloggen, updates, back-ups en het herkennen van misleiding, zoals phishing.
+Wat is phishing precies?
Phishing is misleiding via mail, sms of bericht, met als doel inloggegevens of geld te stelen. Vaak sturen aanvallers je naar een nep-inlogpagina of laten ze je een kwaadaardig bestand openen.
+Hoe herken ik een phishingmail sneller?
Let op druk, spoed en afwijkende betaalverzoeken. Controleer afzender, linkbestemming en taal. Twijfel je, bel de afzender via een bekend nummer en klik niet.
+Wat is ransomware?
Ransomware is kwaadaardige software die bestanden of systemen blokkeert. Aanvallers vragen daarna losgeld voor herstel, of dreigen data te publiceren.
+Helpt een back-up echt tegen ransomware?
Ja, als je back-up los staat van je netwerk en je herstel test. ENISA adviseert ook de 3-2-1 aanpak. Veel schade ontstaat als back-ups mee versleuteld raken.
+Wat is de 3-2-1 back-upregel?
Je bewaart 3 kopieën van data. Je gebruikt 2 verschillende media. Je zet 1 kopie buiten je hoofdlocatie, bij voorkeur offline of immutabel.
+Moet je ooit losgeld betalen bij ransomware?
Betalen geeft geen garantie op herstel en kan extra afpersing uitlokken. Focus op herstel via back-ups, forensics en containment. Overleg met incidentresponders en, waar passend, politie en verzekeraar.
+Wat is MFA en waarom maakt het verschil?
MFA is inloggen met een extra stap, zoals een app-melding of security key. Een gestolen wachtwoord alleen is dan niet genoeg om binnen te komen.
+Wat is het verschil tussen MFA en 2FA?
2FA is een vorm van MFA met precies twee factoren. MFA kan ook meer factoren gebruiken. In de praktijk bedoelen veel mensen hetzelfde, een extra controle bij inloggen.
+Welke MFA is het sterkst?
Een security key of passkey is vaak sterker dan sms-codes. Sms kan worden onderschept via sim-swap. App-based en hardware opties zijn meestal veiliger.
+Wat zijn passkeys?
Passkeys zijn inlogmethoden zonder wachtwoord, vaak gekoppeld aan je toestel of security key. Je bevestigt met biometrie of pincode. Dat helpt tegen wachtwoorddiefstal en hergebruik.
+Waarom zijn hergebruikte wachtwoorden zo riskant?
Als één dienst wordt gehackt, proberen aanvallers dezelfde combinatie op mail, cloud en administratie. Dit heet credential stuffing. Eén lek kan zo meerdere accounts raken.
+Is een wachtwoordmanager zinvol?
Ja, omdat je per account een lang, willekeurig wachtwoord kunt gebruiken. Kies een sterk hoofdwachtwoord en zet MFA aan op de kluis.
+Wat is endpoint-beveiliging?
Endpoint-beveiliging beschermt laptops, servers en mobiele apparaten. Het combineert vaak malware-detectie, gedragssignalen en blokkades tegen verdachte processen.
+Wat is EDR?
EDR staat voor Endpoint Detection and Response. Het verzamelt signalen van endpoints en helpt bij onderzoek en reactie, zoals isoleren van een apparaat.
+Wat is het verschil tussen antivirus en EDR?
Antivirus richt zich vaak op bekende patronen. EDR kijkt ook naar gedrag, correlatie en responstaken. Voor veel organisaties werkt een combinatie in lagen.
+Wat is SIEM en wanneer heb je het nodig?
SIEM verzamelt logs uit systemen en geeft inzicht in afwijkingen. Je hebt het nodig als je veel bronnen hebt, compliance-eisen hebt, of sneller wilt onderzoeken na meldingen.
+Wat is logging en waarom wil je het?
Logging is het bijhouden van gebeurtenissen zoals inlogpogingen, rechtenwijzigingen en admin-acties. Zonder logs is achteraf onderzoek lastig en mis je signalen van misbruik.
+Hoe lang moet je logs bewaren?
Dat hangt af van risico en regelgeving. Kies een periode die onderzoek mogelijk maakt, vaak meerdere maanden. Leg vast wat je bewaart en waarom.
+Wat is patchmanagement?
Patchmanagement is het bijhouden en installeren van updates voor besturingssystemen, apps en firmware. Veel aanvallen starten bij bekende kwetsbaarheden die al een update hadden.
+Waarom zijn updates soms lastig in het MKB?
Omdat systemen maatwerk of verouderde software gebruiken. Plan updates, test waar nodig en maak eigenaarschap duidelijk. Anders blijft een kwetsbaarheid openstaan.
+Wat is een kwetsbaarheidsscan?
Een scan zoekt zwakke plekken in systemen en webapps, zoals oude versies of onveilige configuraties. Daarna moet je prioriteren en herstellen. Een scan zonder opvolging levert weinig op.
+Wat is het verschil tussen een scan en een pentest?
Een scan is grotendeels geautomatiseerd. Een pentest is een gecontroleerde aanvalstest door mensen, met focus op misbruikpaden en echte risico’s in jouw omgeving.
+Hoe vaak moet je scannen op kwetsbaarheden?
Minstens maandelijks voor basis hygiëne, en extra na grote wijzigingen. Voor internet-facing systemen kan vaker zinvol zijn, afhankelijk van risico en exposure.
+Wat is een datalek volgens de AVG?
Een datalek is verlies of onbevoegde toegang tot persoonsgegevens. Dat kan gaan om gestolen laptops, verkeerd geadresseerde mail, of toegang door een aanvaller.
+Wanneer moet je een datalek melden?
Bij risico voor rechten en vrijheden van betrokkenen moet je melden bij de Autoriteit Persoonsgegevens binnen 72 uur. Soms moet je ook betrokkenen informeren.
+Wat is NIS2 en geldt het voor mij?
NIS2 is een EU-richtlijn voor cyberweerbaarheid in bepaalde sectoren en ketens. Of je eronder valt hangt af van sector, omvang en rol. Leveranciers kunnen ook eisen krijgen via klanten.
+Wat is het verschil tussen AVG en NIS2?
AVG gaat over bescherming van persoonsgegevens en meldplicht rond privacy. NIS2 gaat over beveiliging en weerbaarheid van organisaties en hun dienstverlening, met governance en meldplichten.
+Wat is business email compromise?
Dit is fraude via mail, waarbij aanvallers zich voordoen als directie of leverancier. Ze sturen betaalverzoeken of vragen om gegevens. Vaak gebruiken ze gehackte accounts of lookalike domeinen.
+Hoe voorkom je factuurfraude via mail?
Werk met vaste verificatie, zoals terugbellen bij wijziging van bankrekening. Gebruik DMARC, SPF en DKIM om spoofing te beperken. Train medewerkers op vaste checks.
+Wat is DMARC, SPF en DKIM in simpele woorden?
Dit zijn mailinstellingen die helpen aantonen dat jouw domein echt de afzender is. Ze verkleinen spoofing, maar stoppen geen gehackte mailboxen.
+Wat is DDoS en is het nog relevant voor MKB?
DDoS is het overbelasten van een website of dienst met verkeer. Voor webshops en portals kan dit omzet of bereik raken. Bescherming kan via hosting, CDN en rate limiting.
+Wat is een zero trust aanpak?
Zero trust betekent dat je niets automatisch vertrouwt op basis van netwerkplek. Je controleert identiteit, device en context bij toegang. Denk aan MFA, least privilege en segmentatie.
+Wat is least privilege?
Gebruikers en systemen krijgen alleen rechten die ze nodig hebben. Minder rechten betekent minder schade bij een gehackt account.
+Wat is netwerksegmentatie?
Je deelt je netwerk op in zones. Een indringer kan dan minder makkelijk van één apparaat naar servers of back-ups bewegen.
+Wat is een incident response plan?
Dat is een plan met rollen, stappen en contactpunten voor cyberincidenten. Je legt vast wie beslist, wat eerst moet gebeuren en hoe je communiceert.
+Wat is een tabletop exercise?
Dit is een oefening waarbij je een scenario doorloopt, zoals ransomware of datalek. Je test beslissingen, communicatie en technische stappen, zonder echte aanval.
+Hoe snel moet je handelen bij een mogelijke hack?
Snel genoeg om verdere toegang te stoppen en bewijs te bewaren. Denk aan accounts resetten, tokens intrekken, endpoints isoleren en logging veiligstellen. Documenteer elke stap.
+Wat is forensics?
Forensics is onderzoek naar wat er is gebeurd, hoe iemand binnenkwam en wat is geraakt. Je gebruikt logs, endpoint data en artefacten om de tijdlijn te reconstrueren.
+Wat is supply chain risico?
Dat is risico via leveranciers, software, hosting of MSP. Verizon DBIR noemt dat een deel van breaches via third parties loopt. Maak afspraken en controleer toegang en logging.
+Hoe beoordeel je een IT-leverancier op security?
Vraag naar MFA, logging, patchbeleid, back-upaanpak, toegangsbeheer en incidentproces. Leg verantwoordelijkheden vast, inclusief meldingstermijnen en contactlijnen.
+Wat is encryptie en wanneer gebruik je het?
Encryptie maakt data onleesbaar zonder sleutel. Gebruik het voor laptops, mobiele apparaten en gevoelige opslag. NCSC wijst erop dat encryptie helpt bij verlies of diefstal.
+Is full disk encryption genoeg?
Het helpt vooral bij diefstal of verlies van een apparaat. Het helpt minder als een aanvaller al ingelogd is. Combineer het met MFA, updates en device management.
+Wat is device management voor laptops en telefoons?
Met MDM beheer je instellingen, updates en beveiliging op apparaten. Je kunt ook op afstand wissen bij verlies. Dit helpt bij controle op toegang en compliance.
+Wat is remote access en waar gaat het mis?
Remote access is toegang op afstand, zoals RDP of VPN. Het gaat mis bij zwakke wachtwoorden, geen MFA, of open poorten op internet. Beperk toegang en log alles.
+Is een VPN altijd nodig?
Niet altijd. Als je apps al via SSO en MFA werken, kan VPN minder belangrijk zijn. Voor beheer en interne systemen kan VPN nog steeds nuttig zijn, met strikte toegang.
+Wat zijn de grootste oorzaken van incidenten in de praktijk?
Vaak starten incidenten met misleiding, gestolen inloggegevens of misbruik van bekende kwetsbaarheden. Rapporten van ENISA en Verizon beschrijven deze routes vaak als startpunt.
+Waarom is phishing nog steeds zo succesvol?
Omdat het inspeelt op gedrag en timing. De mail hoeft niet technisch slim te zijn als iemand onder druk klikt. ENISA noemt phishing een veelgebruikte route om binnen te komen.
+Wat betekent ‘immutable back-up’?
Dat is een back-up die je tijdelijk niet kunt wijzigen of verwijderen, ook niet met adminrechten. Dat verkleint kans dat een aanvaller je herstelpunt kapotmaakt.
+Wat moet je direct regelen als basis voor cybersecurity?
Zet MFA aan op mail en beheeraccounts. Regel back-ups met hersteltest. Houd updates bij. Beperk adminrechten. Zorg voor logging en een incidentplan met contactlijst.
Let op. Dit is algemene info. Voor keuzes rond jouw omgeving tellen scope, data en risico’s.