Kennisbank
Cybersecurity uitgelegd zonder mistmachine.
67 praktische antwoorden voor bestuurders, ondernemers, inkopers, privacy- en securityteams. Zoek op je vraag of filter op onderwerp.
Praktische uitleg
Begin bij de vraag die je vandaag hebt.
Van MFA en ransomware tot ISO 27001, de Cyberbeveiligingswet, leveranciers en OT. Kort genoeg om snel te begrijpen, concreet genoeg om er iets mee te doen.
De artikelen leggen eerst uit wat iets betekent, daarna wanneer het relevant is en welke praktische keuzes erbij horen.
67 vragen · 8 thema’s
Van risico naar een begrijpelijk antwoord.
Alle onderwerpen
Waar wil je meer over weten?
Zoek op een term of kies een thema. De resultaten worden direct gefilterd.
Wat is een security assessment?
Een assessment geeft overzicht, prioriteiten en concrete verbeterpunten.
02 Risico & inzichtWat is een cybersecurity-risicoanalyse?
Een risicoanalyse helpt bepalen welke beveiligingsmaatregelen echt nodig zijn.
03 Risico & inzichtWat is een security baseline?
Een baseline voorkomt dat ieder team opnieuw moet bedenken wat ‘voldoende beveiligd’ betekent.
04 Risico & inzichtWat hoort er in een cyberrisicoregister?
Een goed risicoregister maakt risico’s bestuurbaar in plaats van alleen bespreekbaar.
05 Risico & inzichtWat betekent risk appetite voor cybersecurity?
Risk appetite helpt management om securitykeuzes consequent te maken.
06 Technische basisWat is een vulnerability scan?
Een scan helpt bekende technische zwakke plekken snel zichtbaar te maken.
07 Technische basisWat is een pentest?
Een pentest geeft verdieping op exploiteerbare technische zwakke plekken.
08 Technische basisWat is het verschil tussen een vulnerability scan en een pentest?
Een scan vindt veel mogelijke zwakke plekken; een pentest onderzoekt beter wat echt misbruikt kan worden.
09 Technische basisWaarom is patchmanagement zo belangrijk?
Goed patchmanagement verkleint het venster waarin bekende kwetsbaarheden misbruikt kunnen worden.
10 Toegang & identiteitWaarom is MFA nodig?
MFA beperkt de kans dat een gestolen wachtwoord direct toegang geeft.
11 Toegang & identiteitWat is least privilege?
Minder rechten betekent minder mogelijkheden voor misbruik en minder impact bij accountmisbruik.
12 Toegang & identiteitWat is een Periodic Access Review?
Een access review voorkomt dat oude of te ruime rechten ongemerkt blijven bestaan.
13 Toegang & identiteitWat is Joiner-Mover-Leaver-beheer?
Goed JML-beheer voorkomt verweesde accounts en onnodige toegangsrechten.
14 Toegang & identiteitWaarom een password manager gebruiken?
Een goede password manager verkleint wachtwoordhergebruik en maakt sterkere wachtwoorden praktisch.
15 Toegang & identiteitWat betekent Zero Trust?
Zero Trust draait om expliciet verifiëren, minimale rechten en aannemen dat een omgeving kan worden gecompromitteerd.
16 Technische basisWat is EDR?
EDR geeft meer zicht en reactiemogelijkheden dan klassieke antivirus alleen.
17 Technische basisWat is een SIEM?
Een SIEM brengt securitysignalen samen, maar levert alleen waarde met goede bronnen en opvolging.
18 Technische basisWat doet een Security Operations Center (SOC)?
Een SOC helpt detectie en respons structureel te organiseren.
19 Technische basisWelke securitylogs moet je bewaren?
Goede logging begint bij concrete detectie- en onderzoeksdoelen.
20 Privacy & gedragHoe verklein je het risico op phishing?
De beste aanpak combineert techniek, processen en menselijk gedrag.
21 Incident & continuïteitWat moet je doen tegen ransomware?
Weerbaarheid tegen ransomware vraagt preventie, detectie én aantoonbaar herstelvermogen.
22 Incident & continuïteitWat hoort er in een incident response plan?
Een goed plan maakt duidelijk wie wat doet als tijd en informatie beperkt zijn.
23 Incident & continuïteitWat is een tabletop-oefening?
Een tabletop test besluitvorming, rollen, communicatie en escalatie zonder echte productie te verstoren.
24 Privacy & gedragWat is het verschil tussen een datalek en een cyberincident?
Niet ieder cyberincident is een datalek en niet ieder datalek ontstaat door een cyberaanval.
25 Incident & continuïteitWanneer wordt een IT-incident een major incident of crisis?
Heldere activatiecriteria voorkomen te late escalatie of onnodige crisisorganisatie.
26 Incident & continuïteitWaarom moet je back-ups testen?
Back-ups zonder hersteltest geven schijnzekerheid.
27 Incident & continuïteitWat is de 3-2-1-regel voor back-ups?
De regel verkleint de kans dat één storing of aanval alle herstelopties tegelijk raakt.
28 Incident & continuïteitWat betekenen RTO en RPO?
RTO en RPO vertalen bedrijfsimpact naar concrete hersteldoelen voor IT.
29 Incident & continuïteitWat hoort er in een IT Disaster Recovery-plan?
Een DR-plan koppelt herstelvolgorde, techniek, verantwoordelijkheden en beslissingen aan bedrijfsprioriteiten.
30 Incident & continuïteitWat is Business Continuity Management (BCM)?
BCM kijkt breder dan IT en verbindt mensen, processen, locaties, leveranciers en technologie.
31 Incident & continuïteitHoe bepaal je welke systemen eerst moeten herstellen?
De business bepaalt wat kritisch is; IT vertaalt dat naar een uitvoerbare herstelvolgorde.
32 Wetgeving & complianceWat betekent ISO/IEC 27001?
ISO 27001 helpt informatiebeveiliging risicogestuurd, aantoonbaar en continu te organiseren.
33 Wetgeving & complianceWat is een ISMS?
Een ISMS maakt security herhaalbaar en minder afhankelijk van losse acties.
34 Wetgeving & complianceWat is een Statement of Applicability (SoA)?
De SoA verbindt je risico’s aan gekozen beveiligingsmaatregelen en hun implementatiestatus.
35 Wetgeving & complianceWat is een interne ISO 27001-audit?
Een interne audit controleert werking en naleving voordat externe auditors of incidenten problemen blootleggen.
36 Wetgeving & complianceWat is een management review binnen ISO 27001?
De review maakt informatiebeveiliging expliciet onderdeel van bestuurlijke sturing.
37 Wetgeving & complianceWat is de Cyberbeveiligingswet (NIS2)?
De Cbw legt voor essentiële en belangrijke organisaties verplichtingen vast rond risicobeheersing, registratie, incidentmelding en governance.
38 Wetgeving & complianceValt mijn organisatie onder de Cyberbeveiligingswet?
Organisaties zijn zelf verantwoordelijk om vast te stellen of de Cyberbeveiligingswet op hen van toepassing is.
39 Wetgeving & complianceMoet mijn organisatie zich registreren voor de Cyberbeveiligingswet?
Registratie is een afzonderlijke verplichting naast het nemen van beveiligingsmaatregelen.
40 Wetgeving & complianceWat houdt de zorgplicht van de Cyberbeveiligingswet in?
De Cbw vraagt aantoonbare risicobeheersing, niet alleen het aanschaffen van securitytools.
41 Wetgeving & complianceWat betekent de Cyberbeveiligingswet voor bestuurders?
Cybersecurity onder de Cbw is geen onderwerp dat volledig aan IT kan worden gedelegeerd.
42 Wetgeving & complianceWanneer moet een cyberincident onder de Cbw worden gemeld?
Organisaties hebben vooraf een proces nodig om ernstige incidenten snel te herkennen, beoordelen en melden.
43 Leveranciers & cloudWat vraagt de Cyberbeveiligingswet over leveranciers en de keten?
Je moet leveranciersrisico niet alleen bij contractering bekijken, maar gedurende de hele relatie beheersen.
44 Leveranciers & cloudWaarom leveranciers beoordelen op cybersecurity?
Een leveranciersbeoordeling voorkomt dat belangrijke risico’s pas na contractering zichtbaar worden.
45 Leveranciers & cloudWelke securityvragen stel je aan een SaaS-leverancier?
Goede SaaS-selectie kijkt naar toegang, data, continuïteit, logging, incidenten en exit vóórdat het contract is getekend.
46 Leveranciers & cloudWat betekent shared responsibility in de cloud?
‘De cloud is veilig’ betekent niet dat jouw cloudconfiguratie automatisch veilig is.
47 Privacy & gedragWanneer heb je een verwerkersovereenkomst nodig?
Een verwerkersovereenkomst legt privacyverantwoordelijkheden vast, maar vervangt geen securitybeoordeling.
48 Leveranciers & cloudWaarom heb je een exitstrategie voor IT-leveranciers nodig?
Een goede exitstrategie voorkomt lock-in en chaos aan het einde van een leveranciersrelatie.
49 OT & technische omgevingenWat is OT security?
Bij OT wegen beschikbaarheid, veiligheid en beheersbaarheid vaak zwaarder dan in gewone kantoor-IT.
50 OT & technische omgevingenWaarom netwerksegmentatie in OT?
Goede segmentatie verkleint aanvalspaden zonder onnodig productieprocessen te verstoren.
51 OT & technische omgevingenHoe beveilig je remote access van OT-leveranciers?
Remote OT-toegang moet tijdelijk, sterk geauthenticeerd, beperkt en traceerbaar zijn.
52 OT & technische omgevingenHoe werkt patchmanagement in OT?
Niet patchen is geen strategie; OT vraagt risicogestuurde patching met compenserende maatregelen waar direct patchen niet kan.
53 Privacy & gedragWat is het verschil tussen privacy en informatiebeveiliging?
Privacy en security overlappen sterk, maar hebben niet hetzelfde doel of dezelfde scope.
54 Privacy & gedragWanneer heb je een DPIA nodig?
Een DPIA helpt privacyrisico’s vroeg te herkennen en maatregelen onderdeel van het ontwerp te maken.
55 Privacy & gedragHoe bepaal je bewaartermijnen voor gegevens?
Duidelijke bewaartermijnen beperken privacyrisico, opslaglast en schade bij incidenten.
56 Privacy & gedragWat maakt security awareness effectief?
Awareness is geen jaarlijkse quiz, maar onderdeel van dagelijkse werkwijze en cultuur.
57 Wetgeving & complianceWelke security policies heb je echt nodig?
Goed beleid is compact, eigenaarschap is duidelijk en de inhoud sluit aan op echte processen.
58 Leveranciers & cloudWelke security-eisen neem je mee in een aanbesteding of inkoop?
Vroege security-eisen voorkomen dure reparaties en zwakke contractposities achteraf.
59 Technische basisWanneer moet je data versleutelen?
Versleuteling is vooral waardevol voor gevoelige data in transport, opslag en back-ups.
60 Technische basisWaarom heb je een actueel IT-assetoverzicht nodig?
Assetmanagement is een basisvoorwaarde voor vrijwel iedere andere securitymaatregel.
61 Technische basisWat is shadow IT en waarom is het een risico?
Shadow IT kan data en accounts buiten zicht brengen, maar ontstaat vaak omdat officiële processen onvoldoende aansluiten op de behoefte.
62 Technische basisWaarom geen API-keys en wachtwoorden in code opslaan?
Gebruik centraal secrets management en behandel credentials als beheerde assets.
63 Technische basisWat is secure configuration of hardening?
Veilige standaardconfiguratie verkleint het aanvalsoppervlak voordat specifieke dreigingen optreden.
64 Risico & inzichtWat betekent security by design?
Vroege beveiligingskeuzes zijn meestal goedkoper, eenvoudiger en effectiever dan reparaties achteraf.
65 Risico & inzichtWelke cybersecurity-KPI’s zijn nuttig voor management?
Meet niet alleen activiteit, maar vooral risico, effectiviteit en openstaande uitzonderingen.
66 Risico & inzichtHeb je nog securitymaatregelen nodig als je een cyberverzekering hebt?
Verzekering is risicofinanciering, geen vervanging voor preventie, detectie en herstel.
67 Risico & inzichtWelke securityrisico’s ontstaan bij gebruik van generatieve AI?
Veilig AI-gebruik vraagt duidelijke use-cases, datagrenzen, toegangsbeheer en menselijke controle.
Probeer een andere zoekterm of toon alle onderwerpen.
Vraag niet gevonden?
Stel hem gewoon.
Niet elk securityprobleem past netjes in een vakje. Leg je situatie kort uit en we maken het concreet.
Stel je vraag