AI helpt organisaties vooruit. Processen gaan sneller, repetitief werk wordt uit handen genomen en het kan kosten besparen. Steeds meer bedrijven werken met tools als Microsoft Copilot, ChatGPT en Claude. Maar waar technologie vooruitgaat, ontstaan ook nieuwe vormen van misbruik — en de cijfers liegen er niet om.

En de snelheid waarmee dat misbruik escaleert is alarmerend. Een jaar geleden konden AI-modellen geen niet-triviale kwetsbaarheden identificeren. Zes maanden later konden ze eenvoudige lekken exploiteren. Vandaag ontdekken ze autonoom zero-days in productiesoftware — volledig zonder menselijke sturing. Dit is geen tijdelijke piek. Dit is een nieuwe baseline.

83%MKB’ers ziet AI als extra cyberrisico
703%meer aanvallen met gestolen inloggegevens in 2025
500+kwetsbaarheden gevonden door Claude Opus 4.6
10.000+kwetsbaarheden gevonden door Mythos Preview

De trend is het signaal — sneller dan u denkt

De specifieke claims van Anthropic over Mythos zijn nog niet onafhankelijk geverifieerd — geen externe onderzoeker heeft het model getest. Maar de onderliggende trend is ondubbelzinnig, ook zonder Mythos:

Periode Stand van zaken
Een jaar geleden AI-modellen konden geen niet-triviale kwetsbaarheden identificeren.
Zes maanden geleden Modellen konden eenvoudige, bekende kwetsbaarheden exploiteren.
Nu Autonome zero-day ontdekking in productiesoftware, volledige exploit chains, netwerkinbraak zonder menselijke sturing.

De conclusie van meerdere securityexperts is eensluidend: dit breekt cybersecurity niet in één klap, maar het zet jarenlange aannames tegelijk onder druk. Snelheid, schaal en het benodigde kennisniveau verschuiven in het voordeel van de aanvaller. Wie daar nu niet op inspeelt, loopt achter de feiten aan.

Anthropic neemt uitzonderlijk besluit over nieuw AI-model

Een goed voorbeeld van hoe serieus die risico’s zijn, komt van Anthropic zelf. Zij hebben besloten hun nieuwste model, Claude Mythos Preview, niet openbaar te maken, omdat het model uitzonderlijk effectief is in het opsporen én misbruiken van beveiligingslekken. In tests wist het systeem in 83,1% van de gevallen volledig zelfstandig een werkende aanval te bouwen, zonder menselijke hulp.

Nieuw — april 2026

Claude Mythos Preview

Niet publiek vrijgegeven — alleen beschikbaar voor geselecteerde partners via Project Glasswing.

Wat maakt Mythos zo alarmerend?

  • Vindt tienduizenden kwetsbaarheden die zelfs elite-onderzoekers missen
  • In 83,1% van gevallen direct werkende exploits gebouwd
  • Kwetsbaarheden in elk groot OS en elke browser
  • 27 jaar oud lek in OpenBSD en 17 jaar oud lek in FreeBSD gevonden
  • Wist zelfstandig uit een beveiligde sandbox te ontsnappen
“Claude Mythos Preview heeft ons ertoe gebracht het model niet algemeen beschikbaar te maken. In plaats daarvan zetten we het in als onderdeel van een defensief cybersecurityprogramma met een beperkt aantal partners.” — Anthropic, system card (april 2026)

Project Glasswing: verdedigen met hetzelfde wapen

In plaats van een publieke release lanceerde Anthropic Project Glasswing — een initiatief waarbij ruim 50 grote technologiebedrijven, waaronder Microsoft, Apple, Google, Cisco en NVIDIA, toegang krijgen tot Mythos Preview via meer dan 100 miljoen dollar aan gebruikscredits. Het doel: dezelfde technologie die aanvallers zouden gebruiken, inzetten om de meest kritieke software ter wereld te beveiligen.

Voor het MKB is dit een dubbelzijdig signaal: de grote spelers bouwen nu actief AI-verdediging op, terwijl de kloof met kleinere bedrijven groeit. Wie niet proactief handelt, wordt een aantrekkelijker doelwit.

Van de jaren 80 tot nu: AI blaast oude hacktechnieken nieuw leven in

Er speelt iets dat weinig aandacht krijgt: AI brengt aanvalstechnieken terug uit de begindagen van het internet. Methodes die bijna uitgestorven leken, worden nu geautomatiseerd en opgeschaald — zonder dat de aanvaller ook maar enige technische kennis hoeft te bezitten.

War Dialing — van filmscène naar AI-dreiging
In 1983 verscheen de film WarGames, waarin een tiener automatisch duizenden telefoonnummers belt op zoek naar computers. Dit ‘war dialing’ werd realiteit: hackers lieten computers systematisch nummers bellen om modems en onbeveiligde systemen te vinden. Vandaag doet AI hetzelfde — maar op internet, met miljarden apparaten, in minuten. De aanvaller hoeft niets te begrijpen. Hij zet een tool aan, en de AI doet de rest.
Jaar Techniek (toen) AI-versie (nu)
1983 War Dialing (WarGames)
Automatisch telefoonnummers bellen op zoek naar modems en computersystemen.
AI scant miljarden IP-adressen in minuten op kwetsbare poorten — miljoen keer sneller.
1988 Buffer Overflow (Morris Worm)
Geheugen overschrijven om kwaadaardige code te injecteren. De eerste grote internetworm gebruikte dit al.
Mythos vond autonoom een 17 jaar oud buffer overflow in FreeBSD’s NFS-server dat volledige root-toegang gaf aan iedereen op internet.
1998 SQL-injectie
Kwaadaardige databaseopdrachten invoeren via webformulieren om data te stelen.
Claude vond in 90 minuten autonoom een blind SQL-injectielek in Ghost CMS en stal de beheerder-API-sleutel — zonder menselijke tussenkomst.
1990s Social Engineering
Mensen misleiden om toegang te verlenen (Kevin Mitnick, ‘The Art of Deception’).
AI-gegenereerde deepfake-audio en foutloze phishingmails maken dit massaal schaalbaar. 703% meer aanvallen in 2025.
Het cruciale verschil: vroeger hadden hackers diepgaande technische kennis nodig. Vandaag genereert AI op commando complete aanvalscode, vindt kwetsbaarheden die decennia onopgemerkt bleven, en voert aanvallen volledig autonoom uit. De drempel voor cybercriminaliteit is verdwenen.

Drie concrete gevaren voor uw bedrijf

01

De perfecte phishingmail

Een medewerker ontvangt een e-mail die precies klinkt als de huisaccountant — foutloos Nederlands, de juiste toon, een urgent betaalverzoek. Soms wordt zelfs een deepfake-audiobericht meegestuurd met de stem van de directeur. Social engineering is de oudste hacktechniek; AI maakt het nu massaal schaalbaar. Aanvallen met gestolen inloggegevens stegen 703% in 2025.

02

De verouderde plugin als ingang

Een boekhoudkantoor draait al jaren dezelfde WordPress-omgeving. Ergens in een verouderde plugin zit een kwetsbaarheid die al vijftien jaar bestaat maar nooit gevonden werd — tot nu. AI-scanners doorzoeken het volledige internet systematisch op dit soort lekken, zoals Mythos deed met het 27 jaar oude lek in OpenBSD en het 17 jaar oude lek in FreeBSD.

03

De supply chain als achterdeur

Aanvallers compromitteren niet uw eigen systemen, maar die van uw IT-leverancier of softwarepartner. Via die weg krijgen ze toegang tot uw netwerk. Met AI worden ook de systemen van leveranciers automatisch gescand op kwetsbaarheden. Meer dan een derde van alle securityteams zag zo’n aanval in 2025.

⚠ Let op: Shadow AI — Medewerkers die zelf AI-tools gebruiken zonder toestemming van de IT-afdeling vergroten het risico op datalekken aanzienlijk. Slechts 22% van de bedrijven heeft beleid voor het gebruik van generatieve AI.

Wat kunt u nu doen?

01

Verifieer betaalverzoeken altijd

Voer het vier-ogenprincipe in voor financiële transacties. Ontvangt u een spoed-e-mail met een betaalverzoek? Bel altijd terug via een bekend nummer voordat u handelt.

02

Patch binnen 72 uur

Als een kritiek lek niet binnen 72 uur gepatcht kan worden, heeft uw organisatie het risico niet betekenisvol verlaagd. Zet automatische updates aan voor alle systemen.

03

Werk samen met uw MSP aan beveiliging

Beveiliging is een gezamenlijke verantwoordelijkheid. Wij helpen u met het inzichtelijk maken van uw risico’s, het bewaken van uw systemen en het snel handelen bij incidenten.

04

Maak dagelijks back-ups

Test regelmatig of u ze daadwerkelijk terug kunt zetten. Sla back-ups offline op — ransomware kan daar niet bij.

05

Train uw medewerkers

Meer dan de helft van de organisaties is ooit getroffen door phishing. Regelmatige bewustwordingstraining over AI-phishing is een van de meest effectieve maatregelen.

06

Maak AI-gebruik bespreekbaar

Stel duidelijk beleid op over welke AI-tools medewerkers mogen gebruiken en welke bedrijfsinformatie daar niet in thuishoort.

AI verandert het dreigingslandschap — bent u voorbereid?

Het goede nieuws: Anthropic en partners als Microsoft en Apple zetten Mythos Preview juist in om kwetsbaarheden te dichten voordat aanvallers ze kunnen misbruiken. 84% van de Nederlandse MKB-bedrijven plant meer AI-investeringen in de komende drie jaar. Wie proactief handelt, profiteert van verbeterde software én een sterkere verdedigingspositie.

De Cyberbeveiligingswet (NIS2) wordt verwacht in het tweede kwartaal van 2026. Met AI die de drempel voor cybercriminaliteit drastisch verlaagt en decennia-oude aanvalstechnieken nieuw leven inblaast, is het verstandig om niet te wachten tot de wet dat afdwingt.

DSE IT-Services volgt de ontwikkelingen op het gebied van AI en cybersecurity op de voet. Onze adviseurs helpen u grip te houden op de risico’s en uw organisatie veilig digitaal te laten ondernemen.

Neem contact op via 0251-278990 of om een gesprek in te plannen.

Bronnen: Anthropic / Project Glasswing, Axios, NBC News, Fortune, Microsoft Security Blog, Malwarebytes, NCTV Cybersecuritybeeld 2025

Er komt een belangrijke wijziging aan die gevolgen kan hebben voor uw toegang tot beveiligde systemen. DigiCert-certificaten, die Duo gebruikt voor veilige verbindingen, worden op 15 april 2026 niet meer vertrouwd door Mozilla en Google Chrome. Dit betekent dat oudere versies van de Duo-app mogelijk stoppen met werken.

Wat is Duo en waarom is dit belangrijk voor u?

Duo Mobile is de app die wij gebruiken voor twee-factor-authenticatie (2FA) bij het thuiswerken. Wanneer u via SonicWall NetExtender VPN of Remote Desktop Server verbinding maakt met het bedrijfsnetwerk, vraagt het systeem u om uw identiteit te bevestigen via een authenticatie-app, dit kan Duo Mobile of Microsoft Authenticator zijn. Dit is een belangrijke beveiligingslaag die ervoor zorgt dat alleen geautoriseerde medewerkers toegang krijgen tot bedrijfssystemen. Als uw Duo-app niet up-to-date is, kunt u mogelijk geen verbinding meer maken via de VPN of Remote Desktop Server en bent u niet meer in staat om thuis te werken.

Wat merkt u als u niets doet?

Als u de app niet bijwerkt, kunt u geen pushberichten meer ontvangen en mogelijk niet meer inloggen via SonicWall NetExtender VPN of Remote Desktop Server. Wacht dus niet te lang!

Wat moet u doen?

De actie is eenvoudig: update uw Duo Mobile-app naar versie 4.85.0 of hoger.

  • iPhone (iOS): Open de App Store, zoek op “Duo Mobile” en tik op Bijwerken.
  • Android: Open de Google Play Store, zoek op “Duo Mobile” en tik op Bijwerken.

Let op de deadline:

Op 31 maart 2026 stoppen niet-bijgewerkte versies volledig met werken. Heeft u een apparaat waarop de nieuwste versie niet geïnstalleerd kan worden, of lukt het inloggen via de VPN niet meer na de update? Neem dan contact op met DSE IT-Services via .

Doe het vandaag nog, het duurt maar een minuut en voorkomt dat u niet meer thuis kunt werken!

De cijfers liegen er niet om. Zonder te vervallen in bangmakerij is de realiteit dat 1 op de 5 bedrijven wordt getroffen door hackers. Dat betekent dat 20% van de organisaties op enig moment te maken krijgt met een cyberaanval. De gemiddelde schade loopt daarbij op tot circa 300.000 euro per incident of 2 a 3% van de jaaromzet.

Wanneer een risico van deze omvang reëel is, is het logisch om dit goed af te dekken. Net als bij brand of lekkage hoort schade als gevolg van een cyberaanval verzekerd te zijn, en liever nog structureel te worden voorkomen. DSE IT-Services biedt hiervoor inmiddels passende oplossingen.

Neem tijdig maatregelen om een hack te voorkomen

Voor bedrijven met een jaaromzet tussen de 5 en 50 miljoen is het feitelijk niet meer verantwoord om geen maatregelen te treffen. De financiële impact van een hack is in sommige gevallen nauwelijks op te vangen en kan de continuïteit van de organisatie direct in gevaar brengen.

Cyberaanvallen liever voorkomen dan genezen

Een belangrijk onderdeel van onze dienstverlening is preventie: DSE Cyber Veilig. Want verzekeren is één ding, maar risico’s structureel verkleinen is minstens zo belangrijk.

Zo worden kritische bedrijfsgegevens wekelijks veiliggesteld via een back-up. Niet alleen lokaal, maar ook extern opgeslagen via DSE S-Safe, zodat data ook bij brand, ransomware of sabotage beschikbaar blijft. Dit voorkomt dat organisaties stilvallen wanneer systemen worden gegijzeld of uitvallen. Daarnaast zorgen wij ervoor dat software en systemen tijdig worden bijgewerkt. Patches en updates worden zo spoedig mogelijk doorgevoerd, waardoor bekende kwetsbaarheden niet onnodig open blijven staan. Veel cyberaanvallen maken immers misbruik van lekken waarvoor al lang een oplossing beschikbaar was.

Op alle verbonden apparaten wordt actieve antivirus- en ransomwarebescherming ingezet. In combinatie met endpointbeveiliging betekent dit dat niet alleen het netwerk, maar ook individuele werkplekken en mobiele apparaten continu worden gemonitord en beschermd tegen verdachte activiteiten. Ook e-mail, nog altijd het meest gebruikte aanvalskanaal van hackers, wordt structureel beveiligd. Denk aan bescherming tegen phishing, kwaadaardige bijlagen en verdachte links. Daarmee wordt het risico aanzienlijk verkleind dat medewerkers onbewust een aanval binnenhalen.

Tot slot wordt voor externe toegang tot het netwerk standaard gewerkt met onder andere Multi-Factor Authenticatie. Daarmee is een wachtwoord alleen niet meer voldoende om toegang te krijgen tot bedrijfsdata. Dit verkleint de kans op misbruik van gestolen inloggegevens drastisch. Zo ontstaat een samenhangend pakket van maatregelen dat niet alleen voldoet aan verzekeringsvoorwaarden, maar vooral bijdraagt aan de continuïteit van de organisatie. Preventie en dekking versterken elkaar, precies zoals het hoort.

Betaalbaar en eenvoudig schade door cyberaanvallen dekken

Dankzij de preventieve maatregelen van DSE IT-Services kunnen 90% van de bedrijven die wij bedienen eenvoudig en voordelig verzekerd worden. Via onze partner bent u al vanaf circa 2.500 euro per jaar verzekerd tegen de financiële gevolgen van een cyberaanval en creëert u daarmee rust en zekerheid binnen de organisatie. Zo hoeft een hack uw continuïteit niet in gevaar te brengen.

Wat is er dan precies verzekerd aan gevolgschade van cyberaanvallen

Een Cyberverzekering biedt dekking voor een breed scala aan situaties die voortkomen uit een cyberaanval. Denk bijvoorbeeld aan directe ondersteuning van een cybersecuritydienstverlener, die 24 uur per dag beschikbaar is bij een calamiteit. Ook de eigen schade die ontstaat door een beveiligingsinbreuk of aanval wordt gedekt.

Daarnaast vallen inbreukkosten, zoals forensisch onderzoek of meldingen aan de toezichthouder, onder de verzekering. Het herstel van verloren of beschadigde data is eveneens inbegrepen, net als gederfde inkomsten wanneer bedrijfsactiviteiten tijdelijk stilvallen.

Verder dekt de verzekering onder andere cyberlosgeld in geval van ransomware en de kosten die gepaard gaan met de afhandeling daarvan, en biedt zij bescherming bij eventuele aansprakelijkheid richting derden. Zo ontstaat een compleet pakket dat niet alleen helpt schade te beperken, maar ook bijdraagt aan de continuïteit en veiligheid van de organisatie.

Op het gebied van cybersecurity is onze dienstverlening een eentweetje tussen preventie en het afdekken van gevolgschade. Wij raden dan ook dringend aan een adviesgesprek in te plannen, zodat we samen de risico’s binnen uw organisatie inventariseren en bekijken hoe cyberaanvallen voorkomen kunnen worden en, indien nodig, de gevolgen adequaat gedekt zijn.

Neem voor meer informatie contact op via 0251-278990 of .

Volgens het Aon Cyber Resilience Report wordt verwacht dat in 2025 de helft van alle cyberincidenten veroorzaakt zal worden door menselijke fouten. Daarnaast leidt een groot cyberincident bij een bedrijf gemiddeld tot een daling van 9% van de aandeelhouderswaarde. Nu speelt dit laatste wellicht niet bij uw bedrijf, maar dat het geen positieve effecten op uw bedrijfsvoering heeft is evident.

Laten wij ons concentreren op het positieve, want er kan van alles gedaan worden om te voorkomen slachtoffer te worden van een cyberincident. Lees verder om te weten hoe!

Check of een e-mailadres veilig is

Controleer daarbij de domeinnaam van het e-mailadres. Dat is het deel na de ‘@’.
Is het e-mailadres bijvoorbeeld ‘’, dan is het legitiem. Maar is verdacht. Open niet zomaar bestand of klik op links van verdachte e-mailadressen. Wees alert op cijfers die op letters lijken (). In de snelheid waarmee wij e-mails bekijken is zoiets snel over het hoofd te zien.

Let ook op de displaynaam versus het daadwerkelijke e-mailadres. De afzendernaam kan bijvoorbeeld ‘Vodafone’ zijn, maar het e-mailadres is iets dat daar totaal niet bij past. Niet openen en niet klikken.

Zelfs al klopt het e-mailadres, let op!

Het kan natuurlijk ook zo zijn dat een bedrijf of persoon gehackt is en vanuit hen berichten stuurt. Weest daarom ook alert op urgent taalgebruik of vreemde bijlagen. Ziet u rare taalfouten, dringende verzoeken zoals ‘Klik nu’ of ‘Betaal direct’ of ziet u vreemde links of bijlagen (.exe, .zip, .iso), niet openen of op reageren.

Wij adviseren bedrijven om e-mailfilters en anti-spoofing regels in de mailomgeving toe te voegen. Binnen Microsoft 365 is dit bijvoorbeeld mogelijk.

Cyberdreigingen blijven toenemen en worden steeds geavanceerder

Hierdoor groeit de druk vanuit regelgeving en cyberverzekeraars. Voor mkb-bedrijven is goede beveiliging dus belangrijker dan ooit. Microsoft Business Premium biedt al sterke basisbescherming. Zo worden links en bijlagen bijvoorbeeld eerst gecontroleerd voordat ze worden afgeleverd.
Maar voor bedrijven die hun beveiliging willen uitbreiden, is er goed nieuws om cybercriminaliteit voor te zijn: u kunt nu Microsoft 365 E5 Security als add-on toevoegen.

Met E5 Security krijg je extra bescherming zoals slimme AI-beveiliging voor identiteit, antivirus, e-mail en cloudapplicaties. Met daarnaast:

  • Defender for Identity
  • Defender for Endpoint Plan 2
  • Defender for Office 365 Plan 2
  • Defender for Cloud Apps

Een krachtige upgrade voor wie een stap verder wil in cybersecurity. Wellicht klinkt het allemaal wat technisch en heeft u behoefte aan toelichting. Mail dan naar .

DSE Security Academy voor security awareness

Vreemde ogen dwingen. Soms verslapt de aandacht of zien medewerkers digitale dreigingen simpelweg over het hoofd. Juist dan is het slim om DSE IT-Services in te schakelen.

Via onze Security Academy leren we uw medewerkers hoe ze cybergevaren herkennen én hoe ze moeten handelen. Ook leggen we uit wat te doen als het toch misgaat. Want u snapt: dan telt elke seconde en is snel en doeltreffend optreden cruciaal om schade te beperken. Meer weten over cybersecurity of de DSE Security Academy? Neem dan contact op met een van onze adviseurs via 0251-278990 of .


Wij hebben recent veel informatie gedeeld over de nieuwe cybersecurity wet NIS2 en het leek ons goed u een update te geven. Sinds 17 oktober vorig jaar is de Europese richtlijn op het gebied van cybersecurity, NIS2, officieel van kracht. Dit betekende de deadline voor EU-lidstaten om nationale wet- en regelgeving op het gebied van digitale veiligheid in lijn te brengen met deze richtlijn. Nederland heeft ervoor gekozen deze wetgeving de naam ‘Cyberbeveiligingswet’ te geven.

Ondanks dat diverse landen de wet al geïmplementeerd hebben, heeft Nederland deze deadline niet gehaald. Bedrijven zijn dus nog niet verplicht om aan deze nieuwe Cyberbeveiligingswet te voldoen. Toch menen wij dat het wel verstandig is om hier wel aandacht aan te besteden omdat deze wet niet lang op zich zal laten wachten.

Geen verplichting vergroot risico

De kans is aanwezig dat bedrijven door het uitstel van de Cyberbeveiligingswet ervoor kiezen hier pas later aan te voldoen. Voorkom op calamiteiten veroorzaakt door kwaadwillende door nu alvast in te spelen op deze wet.
Geen actie ondernemen betekent dat cybercriminelen meer kans van slagen hebben om een bedrijf succesvol aan te vallen met alle gevolgen van dien voor dat bedrijf.
En gezien het feit dat registratie bij het Nationaal Cyber Security Centrum (NCSC), al op korte termijn, verplicht wordt, is het meer dan logisch om actie te ondernemen. Het moet gebeuren, en waarom dan toch onnodig risico lopen?

Internationale samenwerking en NIS2

De landen in de EU zijn verplicht te voldoen aan de richtlijnen van de NIS2. Op dit moment hebben inmiddels 6 landen de implementatie voltooid, terwijl de rest, waaronder Nederland, dit nog niet heeft gedaan. Naar verwachting zullen de meeste landen dit in de eerste helft van 2025 realiseren, op korte termijn dus.

Bedrijven die internationaal opereren, kunnen echter nu al te maken krijgen met de nieuwe cybersecuritywet. In landen zoals België en Kroatië is de wet namelijk al van kracht. Doet uw bedrijf zaken met deze landen? Houd er dan rekening mee dat u moet voldoen aan de ingevoerde wet- en regelgeving rondom NIS2.

NIS2 kan verschillen per land

De NIS2-richtlijn heeft als doel een geharmoniseerd kader te bieden met minimale eisen voor digitale beveiliging en incidentrapportage. Tegelijkertijd biedt de richtlijn landen de ruimte om deze aan te passen aan hun nationale juridische systemen en specifieke behoeften. Er is dus ruimte voor nationale interpretatie.

Hoewel de sectoren en entiteiten die onder NIS2 vallen uniform zijn, kunnen landen ervoor kiezen om bepaalde sectoren meer of minder zwaar te reguleren. Ook de handhaving, zoals boetes en sancties bij niet-naleving, kan per land verschillen.

Zorg er daarom voor dat uw organisatie de benodigde kennis in huis heeft om hierop te anticiperen.

Valt uw bedrijf ook onder de nieuwe Cyberbeveiligingswet?

De nieuwe Cyberbeveiligingswet maakt onderscheid tussen ‘essentiële entiteiten’ en ‘belangrijke entiteiten’.

  • Essentiële entiteiten omvatten bedrijven zoals energiebedrijven, zorginstellingen en drinkwaterleveranciers.
  • Belangrijke entiteiten zijn bijvoorbeeld voedselvoorzienende bedrijven, post- en koeriersdiensten en fabrikanten van medische hulpmiddelen.

Daarnaast ligt de focus op middelgrote en grote organisaties. Dit zijn bedrijven met:

  • 250+ werknemers,
  • een jaaromzet boven €50 miljoen,
  • of een jaarbalans boven €43 miljoen.

Kleinere bedrijven zijn niet altijd uitgesloten. Behoort uw organisatie tot een van de cruciale sectoren, dan kan de wet ook op u van toepassing zijn. De Nederlandse overheid bepaalt welke bedrijven precies onder de nieuwe verplichtingen vallen. Dit kan leiden tot aanvullende eisen, afhankelijk van de risico’s voor Nederland.

Benieuwd of uw organisatie moet voldoen aan de Cyberbeveiligingswet? Op de website van de Rijksoverheid kunt dit controleren middels een zelfscan.

Wij kunnen ons voorstellen dat u vragen heeft over de vraag of uw organisatie moet voldoen aan de nieuwe Cyberbeveiligingswet en hoe u dit kunt implementeren. Wij delen graag onze kennis met u. Neem gerust contact op met een van onze adviseurs via 0251-278990 of .

In Microsoft 365 bent u als organisatie zelf verantwoordelijk voor de bescherming van uw data; Microsoft levert enkel de infrastructuur. Veel organisaties gaan ervan uit dat er automatisch een back-up wordt gemaakt, maar dit is niet het geval. Wilt u er voor zorgen dat uw data veilig is? Dan is een back-up binnen Microsoft 365 onmisbaar en dat kan met D-Safe voor Office van DSE IT-Services.

Microsoft 365 hanteert een bewaartermijn van 30 tot 60 dagen, waarna data onherroepelijk verloren gaat. Met D-Safe voor Office van DSE IT-Services voor Microsoft 365 beschikt u over een back-upoplossing die data tot 7 jaar bewaart. Zo kunt u eenvoudig eerdere versies herstellen of per ongeluk overschreven documenten terughalen.

5 redenen om te kiezen voor D-Safe Microsoft 365 back-up

  1. Eigen beheer over data
  2. Terughalen van per ongeluk verwijderde data
  3. Meerdere opslaglocaties
  4. Lange periode voor het terughalen van data
  5. Minder risico op dataverlies

Welke back-up maakt D-Safe?

  • OneDrive: dagelijkse back-up van bestanden
  • Exchange Online: e-mails, bijlagen, en contactpersonen
  • Teams: teamkanalen, berichten en gedeelde documenten
  • SharePoint: siteverzamelingen, bibliotheken en lijsten

Een goede back-up van uw data zorgt ook dat uw organisatie voorbereid is op onverwachte situaties, met de mogelijkheid om snel informatie terug te halen zodat het werk ongestoord door kan gaan.

Meer weten over D-Safe van DSE IT-Services? Neem dan contact op met een van onze medewerkers via of bel 0251-278990. 

*DSE IT-Services heeft meerdere diensten onder de naam D-Safe. Ieder van deze diensten maakt een back-up van een specifiek onderdeel (Mail, Sharepoint, Teams en OneDrive).
De term ‘Office’ wordt nog gebruikt voor Enterprise klanten.

Om een werkplek Secure, oftewel veilig, te maken, zijn specifieke beveiligingsmaatregelen nodig. DSE IT-Services is hierin gespecialiseerd en onderscheidt zichtbare en onzichtbare maatregelen voor de Secure Werkplek. Hieronder lichten we het verschil tussen beide maatregelen toe.

Zichtbare en onzichtbare maatregelen

Zichtbare maatregelen zijn direct waarneembaar en dragen bij aan de bewustwording van de gebruiker. Dit beïnvloedt het gedrag van medewerkers en zorgt ervoor dat ze zich beter bewust zijn van de risico’s die gepaard gaan met het niet volgen van de procedures.

Enkele zichtbare maatregelen die bijdragen aan een veilige digitale werkplek zijn:

  • Multi-Factor Authenticatie (MFA)
    Door een combinatie van wachtwoorden en verificatiecodes zijn meerdere stappen nodig om in te loggen. Dit vraagt een actieve handeling van de gebruiker en maakt hen bewust van hun rol in de beveiliging.
  • Antivirusmeldingen
    Antivirussoftware geeft meldingen over potentiële bedreigingen. Gebruikers moeten hier actie op ondernemen; het negeren van deze meldingen brengt risico’s met zich mee en vereist daarom een bewuste handeling.
  • Automatische vergrendeling van apparaten
    Als vergrendeling niet is ingeschakeld, kan een onbeheerd apparaat door iedereen, inclusief kwaadwillenden, worden gebruikt. Denk bijvoorbeeld aan ontevreden medewerkers of criminelen. Door automatische vergrendeling in te stellen, zien collega’s dat alleen zij toegang hebben tot hun apparaat.
  • Toegangspassen of keycards
    Niet elke ruimte is voor iedereen toegankelijk. Zo is de serverruimte bijvoorbeeld alleen toegankelijk voor de ICT-afdeling. Het gebruik van beveiligde toegangspassen maakt de Secure Werkplek fysiek beveiligd. Deze handeling herinnert medewerkers eraan dat veiligheid een prioriteit is.

Dit waren enkele voorbeelden van zichtbare maatregelen die een proactieve houding van gebruikers vragen. Hieronder volgen enkele voorbeelden van onzichtbare beveiligingsmaatregelen, waarbij medewerkers niet om een handeling gevraagd wordt:

  • Versleuteling van gegevens
    Alle data wordt versleuteld opgeslagen en verzonden om ongeautoriseerde toegang te voorkomen. Dit gebeurt volledig op de achtergrond, zonder dat gebruikers het merken of hiervoor iets hoeven te doen.
  • Monitoring van het netwerk
    Het netwerkverkeer wordt continu gemonitord op verdachte activiteiten. Dit proces vindt volledig op de achtergrond plaats; u hoeft hier niets voor te doen.
  • Voorwaardelijke toegang
    Toegang wordt beperkt op basis van factoren zoals locatie, apparaat en tijdstip, zonder dat gebruikers hier iets van merken. Werken alle medewerkers vanuit Nederland en probeert iemand vanuit de VS toegang te krijgen, dan kan deze op basis van locatie worden geweigerd. Zelfs op IP-adresniveau is dit mogelijk: de IP-adressen van uw medewerkers zijn bekend, die van anderen niet. Uw medewerkers kunnen zo veilig aan de slag, terwijl onbevoegden geen toegang krijgen.
  • Software-updates en patches
    Verouderde software of firmware brengt risico’s met zich mee. DSE IT-Services zorgt ervoor dat uw IT-omgeving altijd up-to-date blijft. Met een onderhoudscontract neemt u preventieve maatregelen en kunt u zorgeloos doorwerken. Wij verzorgen de specialistische updates en patches, zodat u en uw collega’s veilig verder kunnen op de Secure Werkplek.
  • SIEM en EDR
    In combinatie bieden SIEM en EDR een krachtige IT-beveiliging, waarmee organisaties zowel een helikopterview als gedetailleerde inzichten hebben in hun IT-beveiliging.
    Wellicht wat technische termen, maar SIEM kijkt naar de IT-omgeving als geheel en biedt inzicht in wat er gebeurt op netwerkniveau, en EDR zoomt in op individuele apparaten en richt zich op wat er lokaal gebeurt.

    SIEM en EDR worden gebruikt om organisaties te beschermen tegen cyberdreigingen en om inzicht te krijgen in hun IT-omgeving.

Zoals u ziet, komt er veel kijken bij een Secure Werkplek. Het is verstandig om een expert als DSE IT-Services erbij te betrekken. Voorkomen is beter dan genezen; uit ervaring weten wij dat preventieve maatregelen absoluut noodzakelijk zijn. De schade na een incident weegt niet op tegen de kosten van goed IT-onderhoud.

Laat u deskundig adviseren door een van onze consultants. Neem hiervoor contact op met een van onze medewerkers via 0251-278990 of via .

Elk bedrijf is anders. Zo ligt de focus bij een advocatenkantoor bijvoorbeeld op andere zaken dan bij een aannemersbedrijf of winkel. Onze medewerkers helpen bedrijven om alle digitale werkplekken veilig te houden, maar de aanpak kan per organisatie verschillen.

Daarom adviseren wij om een security scan uit te laten voeren. Via deze scan heeft u een totaaloverzicht van wat goed is binnen uw IT-infrastructuur en wat beter kan. Dit verschilt per bedrijf, en daarom is het advies altijd maatwerk.

Awareness training

Maar een Secure Werkplek begint bij uzelf. Zijn de medewerkers binnen uw bedrijf goed op de hoogte van hoe ze moeten omgaan met digitale veiligheid? Hoe werken ze thuis en op kantoor? Als ze bijvoorbeeld hun zakelijke laptop ook voor privédoeleinden gebruiken, is dat vaak geen verstandige keuze. Een awareness-training voor uw personeel biedt veel duidelijkheid over wat wel en niet kan binnen een veilige werkplek.

Snel herstel na calamiteiten

Een voordeel van een Secure Werkplek is dat het werk altijd door kan gaan. Ondanks goede voorzorgsmaatregelen kunnen incidenten altijd gebeuren. Daarom zorgen wij ervoor dat uw systemen snel weer operationeel zijn bij eventuele verstoringen. Met onze slimme oplossingen voor back-ups, monitoring en herstel heeft u de garantie dat uw bedrijf snel door kan werken, zelfs in geval van een calamiteit.

Optimaal beveiligde werkplek

En goed kan altijd beter. Heeft digitale veiligheid voor u absolute prioriteit en wilt u elke werkplek optimaal beveiligd houden? Dan is ons meest complete onderhoudspakket de logische keuze. Bij problemen zijn wij binnen vier uur op locatie, en u kunt altijd rekenen op de hulp en expertise van uw DSE Security Officer. Met 24/7/365 monitoring hoeft u zich geen zorgen te maken over (thuis)werkplekbeveiliging, downtime, software-updates, serverbeheer of spam in de mailbox.

Zo is er voor ieder bedrijf een IT-oplossing die bij hen past en ervoor zorgt dat medewerkers altijd veilig kunnen (door)werken. Meer weten over de oplossing die bij uw bedrijf past? Neem dan contact op met een van onze medewerkers via 0251-278990 of via .

Het beveiligen van bedrijfsdata is essentieel, en bij DSE IT-Services kunnen we dit niet genoeg benadrukken. We voorzien onze relaties graag van alle informatie om hun werkplekken veiliger te maken en te houden. Daarnaast wijzen we hen op de aanzienlijke gevolgen van het ontbreken van een Secure Werkplek. Door dit onderwerp onder de aandacht te brengen, wil DSE IT-Services helpen om incidenten bij u te voorkomen.

Wat gebeurt er bij een incident?

Een beveiligingsincident kan zelfs de beste overkomen, maar de gevolgen hangen sterk af van de getroffen beveiligingsmaatregelen. De meeste incidenten zijn het gevolg van phishing, simpelweg omdat dit de meest effectieve vorm van cyberaanval is. Hackers versturen grote hoeveelheden e-mails in de hoop dat iemand erin trapt.

Bij phishing heeft u of iemand in de organisatie op een phishing link geklikt. Tegenwoordig zijn deze steeds lastiger te herkennen, wat het extra vervelend maakt. Het openen van e-mailberichten afkomstig van onbekenden vraagt om extra oplettendheid. Mocht het toch gebeuren en wordt er kwaadaardige software (malware=malicious software) geïnstalleerd, dan kan uw hele systeem overgenomen worden. Dat betekent dat u niet meer bij uw bestanden kunt komen en de hackers toegang hebben tot alle data die op uw pc en wellicht zelfs netwerk beschikbaar is.
Maar pas op, soms vermommen hackers zich als een bekende partij en zien deze e-mails er meer dan overtuigend uit. Let daarom altijd goed op de informatie die in de mail staat en het in lijn is met de communicatie die u normaal heeft met deze partij. 

Gevolgen van een aanval zijn niet alleen financieel

Zoals eerder genoemd, zijn de gevolgen afhankelijk van de beveiliging van pc’s en laptops. Wanneer deze zijn uitgerust met 2FA (tweefactorauthenticatie), de juiste firewall op kantoor is ingesteld, alle updates zijn geïnstalleerd en de juiste instellingen zijn geconfigureerd, kan de schade worden beperkt. Als dit echter niet het geval is, kunnen de gevolgen aanzienlijk zijn. Er kan niet alleen sprake zijn van het overnemen van het systeem, maar ook van het wissen van bestanden of back-ups. Dit is niet alleen vervelend omdat u alles kwijt bent, maar het kan ook aanzienlijke kosten met zich meebrengen. Denk hierbij aan het bedrag dat de hacker vraagt om uw gegevens weer vrij te geven.

Naast het losgeld dat deze cybercrimineel vraagt, kunnen de kosten enorm oplopen en zelfs leiden tot een faillissement. Niet alleen de hacker vraagt om geld; er zijn ook andere kostenposten die voortkomen uit de aanval. Denk hierbij aan de schade aan computers die hersteld moeten worden, de verloren werktijd tijdens de aanval en het verlies van inkomsten en reputatie.

Een aanval kan het vertrouwen in de organisatie aanzienlijk ondermijnen, met als gevolg het verlies van partners en klanten. Daarnaast kunnen er juridische consequenties zijn. Als de gegevens van klanten en werknemers niet voldoende zijn beschermd, kunnen gedupeerden rechtszaken en aansprakelijkheidsclaims indienen.

Het is dus zaak ervoor te zorgen dat het niet zover komt. Veel kan worden voorkomen door preventieve maatregelen te nemen. Onze adviseurs helpen u graag met tips en advies.
Neem hiervoor contact op met een van onze medewerkers via 0251-278990 of via .

Veiligheid voorop! Dat geldt voor veel aspecten in het leven, maar staat u er ook bij stil dat de werkplek veilig moet zijn? Het beveiligen van belangrijke gegevens lijkt zo simpel en wordt helaas nog vaak afgedaan met alleen een wachtwoord. Maar een Secure Werkplek houdt meer in. 

Met de toenemende digitalisering op de werkplek groeit ook de behoefte aan versterkte beveiliging. Vergelijk het met een auto: een die 300 kilometer per uur kan rijden heeft simpelweg meer veiligheidsmaatregelen nodig dan een die maximaal 120 rijdt. Digitalisering heeft ons veel gebracht: efficiënter en nauwkeuriger werken, snelheid in ons handelen, en allerlei handige applicaties die ons dagelijkse werk ondersteunen. Helaas zijn er altijd individuen die misbruik proberen te maken van hardwerkende ondernemers, ook in het digitale domein. Daarom is het essentieel om maatregelen te nemen om deze criminelen buiten de deur te houden.

Toegenomen arbeidsmobiliteit vergt andere aanpak

Thuiswerken is de afgelopen jaren volledig geaccepteerd voor ‘kantoorwerk’. Veel medewerkers werken hybride en kiezen ervoor om hun werk deels thuis en deels op kantoor te doen. In beide situaties is veiligheid essentieel en haalbaar, mits de juiste maatregelen worden genomen. Een Secure Werkplek is dus zowel op kantoor als thuis van groot belang.

De toenemende arbeidsmobiliteit, zoals thuiswerken, werken onderweg of op flexplekken, brengt nieuwe uitdagingen met zich mee. Welke ICT-oplossing het beste past, hangt af van de specifieke behoeften van de organisatie en de samenstelling van het team.

Tips voor een optimale beveiligde werkplek

Het beschermen van gevoelige gegevens op kantoor, onderweg, en thuis is essentieel. Hier zijn enkele tips voor het realiseren van een Secure Werkplek:

  • Beheer zorgvuldig wie toegang heeft tot wat

Bijna alle bedrijven maken gebruik van digitale applicaties en tools, zoals Microsoft 365, Trello, Monday, HubSpot, Salesforce en Slack. Het is echter niet noodzakelijk dat iedereen binnen een organisatie dezelfde toegang heeft; sommige medewerkers hebben wellicht helemaal geen rechten nodig voor bepaalde tools. In de zorg was er enkele jaren geleden een rel over medewerkers die zonder medische noodzaak in de gegevens van een bekende Nederlander keken. Dit soort incidenten kunnen worden voorkomen door het toepassen van toegangsrollen.

  • Maak afspraken over databescherming

Datalekken zijn aan de orde van de dag. Het is daarom zaak dat er binnen je organisatie heldere afspraken zijn over het beschermen van gegevens. Stel richtlijnen op voor het verwerken van vertrouwelijke informatie en het waarborgen van gegevensbeveiliging. Stel hiervoor samen met uw ICT-partner een veiligheidsplan op. 

  • Maak gebruik van multifactor authenticatie en gegevensencryptie

Misschien klinkt het ingewikkeld, maar dat is het niet. Bij gegevensencryptie worden gegevens versleuteld voordat ze worden verzonden, en na de instelling gebeurt dit automatisch. Neem gerust contact met ons op om dit correct te configureren.

Daarnaast is het belangrijk om sterke wachtwoorden te gebruiken. Vermijd voor de hand liggende keuzes zoals geboortedata, de namen van gezinsleden of favoriete sportclubs. Kies in plaats daarvan voor een echt sterk wachtwoord.

  • Zorg voor een strikte scheiding tussen werk en persoonlijke zaken

Zorg ervoor dat u of uw werknemers apparatuur zoals laptops van de zaak, ook alleen voor de zaak gebruiken. Maak gebruik van aparte apparaten of accounts voor werk en privé om te voorkomen dat gegevens per ongeluk door elkaar worden gehaald.

  • Zorg voor IT beleid

Informeer medewerkers over het belang van gegevensbescherming en hoe zij data veilig kunnen houden. Dit houdt in dat zij uitsluitend gebruikmaken van beveiligde netwerken, zoals VPN-verbindingen, en dat zij openbare wifi zoveel mogelijk vermijden. Daarnaast is het cruciaal om regelmatig software-updates uit te voeren, aangezien deze vaak beveiligingslekken dichten. Moedig ook aan om phishing-e-mails en verdachte links kritisch te bekijken, en stimuleer het gebruik van sterke, unieke wachtwoorden voor elk account. Zorg ervoor dat medewerkers weten dat hun actieve betrokkenheid essentieel is voor het waarborgen van de veiligheid van gevoelige gegevens. Nogmaals is het informatieveiligheidsplan (of BCP/bedrijfscontinuïteitsplan) hierbij leidend. 

Mocht er onverhoopt toch een datalek ontstaan, is het belangrijk dit direct te melden bij de organisatie. Door snel te handelen kan de schade worden beperkt. In een veiligheidsplan zijn bovendien de maatregelen vastgelegd die genomen dienen te worden in geval van calamiteiten. Zo is voor iedereen duidelijk wat te doen in het geval van een gegevenslek. 

Wil je meer weten over de Secure Werkplek of een veiligheids- en risicobeheerplan? Neem dan contact op met een van onze medewerkers via 0251-278990 of via .