Kennisbank

Cybersecurity uitgelegd zonder mistmachine.

67 praktische antwoorden voor bestuurders, ondernemers, inkopers, privacy- en securityteams. Zoek op je vraag of filter op onderwerp.

Praktische uitleg

Begin bij de vraag die je vandaag hebt.

Van MFA en ransomware tot ISO 27001, de Cyberbeveiligingswet, leveranciers en OT. Kort genoeg om snel te begrijpen, concreet genoeg om er iets mee te doen.

Geen woordenboek nodig

De artikelen leggen eerst uit wat iets betekent, daarna wanneer het relevant is en welke praktische keuzes erbij horen.

67 vragen · 8 thema’s

Van risico naar een begrijpelijk antwoord.

Alle onderwerpen

Waar wil je meer over weten?

Zoek op een term of kies een thema. De resultaten worden direct gefilterd.

67 vragen Klik op een vraag voor het volledige antwoord.
01 Risico & inzicht

Wat is een security assessment?

Een assessment geeft overzicht, prioriteiten en concrete verbeterpunten.

02 Risico & inzicht

Wat is een cybersecurity-risicoanalyse?

Een risicoanalyse helpt bepalen welke beveiligingsmaatregelen echt nodig zijn.

03 Risico & inzicht

Wat is een security baseline?

Een baseline voorkomt dat ieder team opnieuw moet bedenken wat ‘voldoende beveiligd’ betekent.

04 Risico & inzicht

Wat hoort er in een cyberrisicoregister?

Een goed risicoregister maakt risico’s bestuurbaar in plaats van alleen bespreekbaar.

05 Risico & inzicht

Wat betekent risk appetite voor cybersecurity?

Risk appetite helpt management om securitykeuzes consequent te maken.

06 Technische basis

Wat is een vulnerability scan?

Een scan helpt bekende technische zwakke plekken snel zichtbaar te maken.

07 Technische basis

Wat is een pentest?

Een pentest geeft verdieping op exploiteerbare technische zwakke plekken.

08 Technische basis

Wat is het verschil tussen een vulnerability scan en een pentest?

Een scan vindt veel mogelijke zwakke plekken; een pentest onderzoekt beter wat echt misbruikt kan worden.

09 Technische basis

Waarom is patchmanagement zo belangrijk?

Goed patchmanagement verkleint het venster waarin bekende kwetsbaarheden misbruikt kunnen worden.

10 Toegang & identiteit

Waarom is MFA nodig?

MFA beperkt de kans dat een gestolen wachtwoord direct toegang geeft.

11 Toegang & identiteit

Wat is least privilege?

Minder rechten betekent minder mogelijkheden voor misbruik en minder impact bij accountmisbruik.

12 Toegang & identiteit

Wat is een Periodic Access Review?

Een access review voorkomt dat oude of te ruime rechten ongemerkt blijven bestaan.

13 Toegang & identiteit

Wat is Joiner-Mover-Leaver-beheer?

Goed JML-beheer voorkomt verweesde accounts en onnodige toegangsrechten.

14 Toegang & identiteit

Waarom een password manager gebruiken?

Een goede password manager verkleint wachtwoordhergebruik en maakt sterkere wachtwoorden praktisch.

15 Toegang & identiteit

Wat betekent Zero Trust?

Zero Trust draait om expliciet verifiëren, minimale rechten en aannemen dat een omgeving kan worden gecompromitteerd.

16 Technische basis

Wat is EDR?

EDR geeft meer zicht en reactiemogelijkheden dan klassieke antivirus alleen.

17 Technische basis

Wat is een SIEM?

Een SIEM brengt securitysignalen samen, maar levert alleen waarde met goede bronnen en opvolging.

18 Technische basis

Wat doet een Security Operations Center (SOC)?

Een SOC helpt detectie en respons structureel te organiseren.

19 Technische basis

Welke securitylogs moet je bewaren?

Goede logging begint bij concrete detectie- en onderzoeksdoelen.

20 Privacy & gedrag

Hoe verklein je het risico op phishing?

De beste aanpak combineert techniek, processen en menselijk gedrag.

21 Incident & continuïteit

Wat moet je doen tegen ransomware?

Weerbaarheid tegen ransomware vraagt preventie, detectie én aantoonbaar herstelvermogen.

22 Incident & continuïteit

Wat hoort er in een incident response plan?

Een goed plan maakt duidelijk wie wat doet als tijd en informatie beperkt zijn.

23 Incident & continuïteit

Wat is een tabletop-oefening?

Een tabletop test besluitvorming, rollen, communicatie en escalatie zonder echte productie te verstoren.

24 Privacy & gedrag

Wat is het verschil tussen een datalek en een cyberincident?

Niet ieder cyberincident is een datalek en niet ieder datalek ontstaat door een cyberaanval.

25 Incident & continuïteit

Wanneer wordt een IT-incident een major incident of crisis?

Heldere activatiecriteria voorkomen te late escalatie of onnodige crisisorganisatie.

26 Incident & continuïteit

Waarom moet je back-ups testen?

Back-ups zonder hersteltest geven schijnzekerheid.

27 Incident & continuïteit

Wat is de 3-2-1-regel voor back-ups?

De regel verkleint de kans dat één storing of aanval alle herstelopties tegelijk raakt.

28 Incident & continuïteit

Wat betekenen RTO en RPO?

RTO en RPO vertalen bedrijfsimpact naar concrete hersteldoelen voor IT.

29 Incident & continuïteit

Wat hoort er in een IT Disaster Recovery-plan?

Een DR-plan koppelt herstelvolgorde, techniek, verantwoordelijkheden en beslissingen aan bedrijfsprioriteiten.

30 Incident & continuïteit

Wat is Business Continuity Management (BCM)?

BCM kijkt breder dan IT en verbindt mensen, processen, locaties, leveranciers en technologie.

31 Incident & continuïteit

Hoe bepaal je welke systemen eerst moeten herstellen?

De business bepaalt wat kritisch is; IT vertaalt dat naar een uitvoerbare herstelvolgorde.

32 Wetgeving & compliance

Wat betekent ISO/IEC 27001?

ISO 27001 helpt informatiebeveiliging risicogestuurd, aantoonbaar en continu te organiseren.

33 Wetgeving & compliance

Wat is een ISMS?

Een ISMS maakt security herhaalbaar en minder afhankelijk van losse acties.

34 Wetgeving & compliance

Wat is een Statement of Applicability (SoA)?

De SoA verbindt je risico’s aan gekozen beveiligingsmaatregelen en hun implementatiestatus.

35 Wetgeving & compliance

Wat is een interne ISO 27001-audit?

Een interne audit controleert werking en naleving voordat externe auditors of incidenten problemen blootleggen.

36 Wetgeving & compliance

Wat is een management review binnen ISO 27001?

De review maakt informatiebeveiliging expliciet onderdeel van bestuurlijke sturing.

37 Wetgeving & compliance

Wat is de Cyberbeveiligingswet (NIS2)?

De Cbw legt voor essentiële en belangrijke organisaties verplichtingen vast rond risicobeheersing, registratie, incidentmelding en governance.

38 Wetgeving & compliance

Valt mijn organisatie onder de Cyberbeveiligingswet?

Organisaties zijn zelf verantwoordelijk om vast te stellen of de Cyberbeveiligingswet op hen van toepassing is.

39 Wetgeving & compliance

Moet mijn organisatie zich registreren voor de Cyberbeveiligingswet?

Registratie is een afzonderlijke verplichting naast het nemen van beveiligingsmaatregelen.

40 Wetgeving & compliance

Wat houdt de zorgplicht van de Cyberbeveiligingswet in?

De Cbw vraagt aantoonbare risicobeheersing, niet alleen het aanschaffen van securitytools.

41 Wetgeving & compliance

Wat betekent de Cyberbeveiligingswet voor bestuurders?

Cybersecurity onder de Cbw is geen onderwerp dat volledig aan IT kan worden gedelegeerd.

42 Wetgeving & compliance

Wanneer moet een cyberincident onder de Cbw worden gemeld?

Organisaties hebben vooraf een proces nodig om ernstige incidenten snel te herkennen, beoordelen en melden.

43 Leveranciers & cloud

Wat vraagt de Cyberbeveiligingswet over leveranciers en de keten?

Je moet leveranciersrisico niet alleen bij contractering bekijken, maar gedurende de hele relatie beheersen.

44 Leveranciers & cloud

Waarom leveranciers beoordelen op cybersecurity?

Een leveranciersbeoordeling voorkomt dat belangrijke risico’s pas na contractering zichtbaar worden.

45 Leveranciers & cloud

Welke securityvragen stel je aan een SaaS-leverancier?

Goede SaaS-selectie kijkt naar toegang, data, continuïteit, logging, incidenten en exit vóórdat het contract is getekend.

46 Leveranciers & cloud

Wat betekent shared responsibility in de cloud?

‘De cloud is veilig’ betekent niet dat jouw cloudconfiguratie automatisch veilig is.

47 Privacy & gedrag

Wanneer heb je een verwerkersovereenkomst nodig?

Een verwerkersovereenkomst legt privacyverantwoordelijkheden vast, maar vervangt geen securitybeoordeling.

48 Leveranciers & cloud

Waarom heb je een exitstrategie voor IT-leveranciers nodig?

Een goede exitstrategie voorkomt lock-in en chaos aan het einde van een leveranciersrelatie.

49 OT & technische omgevingen

Wat is OT security?

Bij OT wegen beschikbaarheid, veiligheid en beheersbaarheid vaak zwaarder dan in gewone kantoor-IT.

50 OT & technische omgevingen

Waarom netwerksegmentatie in OT?

Goede segmentatie verkleint aanvalspaden zonder onnodig productieprocessen te verstoren.

51 OT & technische omgevingen

Hoe beveilig je remote access van OT-leveranciers?

Remote OT-toegang moet tijdelijk, sterk geauthenticeerd, beperkt en traceerbaar zijn.

52 OT & technische omgevingen

Hoe werkt patchmanagement in OT?

Niet patchen is geen strategie; OT vraagt risicogestuurde patching met compenserende maatregelen waar direct patchen niet kan.

53 Privacy & gedrag

Wat is het verschil tussen privacy en informatiebeveiliging?

Privacy en security overlappen sterk, maar hebben niet hetzelfde doel of dezelfde scope.

54 Privacy & gedrag

Wanneer heb je een DPIA nodig?

Een DPIA helpt privacyrisico’s vroeg te herkennen en maatregelen onderdeel van het ontwerp te maken.

55 Privacy & gedrag

Hoe bepaal je bewaartermijnen voor gegevens?

Duidelijke bewaartermijnen beperken privacyrisico, opslaglast en schade bij incidenten.

56 Privacy & gedrag

Wat maakt security awareness effectief?

Awareness is geen jaarlijkse quiz, maar onderdeel van dagelijkse werkwijze en cultuur.

57 Wetgeving & compliance

Welke security policies heb je echt nodig?

Goed beleid is compact, eigenaarschap is duidelijk en de inhoud sluit aan op echte processen.

58 Leveranciers & cloud

Welke security-eisen neem je mee in een aanbesteding of inkoop?

Vroege security-eisen voorkomen dure reparaties en zwakke contractposities achteraf.

59 Technische basis

Wanneer moet je data versleutelen?

Versleuteling is vooral waardevol voor gevoelige data in transport, opslag en back-ups.

60 Technische basis

Waarom heb je een actueel IT-assetoverzicht nodig?

Assetmanagement is een basisvoorwaarde voor vrijwel iedere andere securitymaatregel.

61 Technische basis

Wat is shadow IT en waarom is het een risico?

Shadow IT kan data en accounts buiten zicht brengen, maar ontstaat vaak omdat officiële processen onvoldoende aansluiten op de behoefte.

62 Technische basis

Waarom geen API-keys en wachtwoorden in code opslaan?

Gebruik centraal secrets management en behandel credentials als beheerde assets.

63 Technische basis

Wat is secure configuration of hardening?

Veilige standaardconfiguratie verkleint het aanvalsoppervlak voordat specifieke dreigingen optreden.

64 Risico & inzicht

Wat betekent security by design?

Vroege beveiligingskeuzes zijn meestal goedkoper, eenvoudiger en effectiever dan reparaties achteraf.

65 Risico & inzicht

Welke cybersecurity-KPI’s zijn nuttig voor management?

Meet niet alleen activiteit, maar vooral risico, effectiviteit en openstaande uitzonderingen.

66 Risico & inzicht

Heb je nog securitymaatregelen nodig als je een cyberverzekering hebt?

Verzekering is risicofinanciering, geen vervanging voor preventie, detectie en herstel.

67 Risico & inzicht

Welke securityrisico’s ontstaan bij gebruik van generatieve AI?

Veilig AI-gebruik vraagt duidelijke use-cases, datagrenzen, toegangsbeheer en menselijke controle.

Vraag niet gevonden?

Stel hem gewoon.

Niet elk securityprobleem past netjes in een vakje. Leg je situatie kort uit en we maken het concreet.

Stel je vraag