Wat is cybersecurity gids
10 min lezen
Wat is cybersecurity?
Cybersecurity beschermt systemen, netwerken en gegevens tegen aanvallen. Een praktische gids over wat het vakgebied omvat, veelvoorkomende dreigingen en waar te beginnen.
Lees meer
Gids voor beveiliging van machineidentiteiten
9 minuten lezen
Machineidentiteiten: het aanvalsoppervlak dat uw beveiligingsteam niet beheert
API-sleutels, serviceaccounts en TLS-certificaten overtreffen nu gebruikersaccounts. De meeste organisaties hebben geen volledig inventaris.
Lees meer
Microsoft 365 Copilot implementatie en beveiligingshandleiding
9 minuten lezen
Microsoft 365 Copilot: hoe u het veilig implementeert en wat er mis kan gaan als u dat niet doet
Copilot erft uw bestaande Microsoft 365-rechten. Elk bestand dat een gebruiker kan openen, kan de AI aan het oppervlak brengen. Deze handleiding behandelt de rechtenbeoordeling, technische vereisten, bekende kwetsbaarheden en de adoptie-aanpak die bepaalt of de uitrol slaagt.
Lees meer
Naleving en risicobeheer van de EU-AI-regelgeving
12 minuten lezen
EU AI Act: wat je bedrijf moet doen vóór de deadline van augustus 2026
De AI-verplichtingen met een hoog risico van de EU AI Act zijn van toepassing vanaf augustus 2026. Deze gids behandelt de vier risiconiveaus, waarvan AI gebruik al verboden is, verplichtingen voor de implementatie van AI met een hoog risico, GPAI-modelregels en de boetestructuur van € 35 miljoen.
Lees meer
Zero Trust-architectuur en identiteitsgericht beveiligingsmodel
11 minuten lezen
Zero Trust-architectuur: het identiteitsgerichte beveiligingsmodel voor externe en hybride organisaties
De bedrijfsperimeter definieert niet langer je beveiligingsgrens. Zero Trust vervangt impliciet netwerkvertrouwen door bij elk verzoek een geverifieerde identiteit en apparaatcompliance. In deze handleiding worden de vijf pijlers uitgelegd, waar je moet beginnen en hoe dit aansluit bij NIS2 en ISO 27001.
Lees meer
Verbonden producten en softwarebeveiligingsregelgeving
11 minuten lezen
Cyber ​​Resilience Act: een compliancegids voor fabrikanten en distributeurs van verbonden producten
De EU Cyber ​​Resilience Act is van kracht. Rapportage van kwetsbaarheden aan ENISA wordt verplicht in september 2026. Volledige naleving is vereist in december 2027. Deze gids behandelt wie er onder de reikwijdte valt, de drie productklassen, SBOM-vereisten en wat je nu moet doen.
Lees meer
Fraude met AI-spraak- en video-imitatie in bedrijfsomgevingen
11 minuten lezen
Deepfakes en identiteitsfraude: hoe AI-stem- en videomanipulatie bedrijven target
AI-stemklonen kost drie seconden audio. Realtime face-swapping passeert live videogesprekken. De Arup-fraude ter waarde van $ 25 miljoen liet zien wat er gebeurt als beide tools worden gecombineerd. Deze gids behandelt vishing, KYC-bypass en de verificatiecontroles die standhouden bij echte aanvallen.
Lees meer
Bestuurskader voor AI-beheersystemen
10 minuten lezen
ISO 42001: de AI-managementsysteemnorm die je organisatie moet kennen
ISO/IEC 42001:2023 is het eerste internationaal erkende, certificeerbare raamwerk voor AI-governance. In deze gids wordt de structuur van de standaard uitgelegd, de impactbeoordeling van het AI-systeem, hoe deze samengaat met ISO 27001 en hoe deze aansluit bij de EU AI Act-verplichtingen.
Lees meer
Door AI gegenereerde malware en polymorfe bedreigingsvisualisatie
10 minuten lezen
Door AI gegenereerde en polymorfe malware: hoe autonome bedreigingen detectie omzeilen
Malware die zijn eigen code herschrijft met behulp van AI overtreft de op handtekeningen gebaseerde verdediging. In deze gids worden polymorfe en metamorfe technieken uitgelegd, de BlackMamba POC, ondergrondse LLM-tools zoals WormGPT en de gedragsmatige EDR-controles die deze daadwerkelijk tegenhouden.
Lees meer
Beveiligingsbeoordeling van MFA en aanvalsvectoren voor diefstal van inloggegevens
12 minuten lezen
Verder dan het wachtwoord: hoe aanvallers MFA omzeilen en hoe ze te stoppen
Gestolen inloggegevens zijn verantwoordelijk voor meer dan 80% van de inbreuken op ondernemingen, en proxy-aanvallen van tegenstanders omzeilen TOTP en pushen MFA in realtime. In deze handleiding worden zes bypass-technieken uitgelegd, waarom FIDO2 anders is, en de bedieningselementen op de sessielaag die de gaten dichten.
Lees meer
Analist beoordeelt compliancedocumenten op een laptop, DORA gap-analyse voor FinTechs
9 minuten lezen
Hoe je een DORA-gapanalyse uitvoert: een stapsgewijs raamwerk voor FinTechs
DORA is van toepassing sinds januari 2025. De meeste FinTechs hebben gedeeltelijke controles en open gaten in alle vijf de pijlers. Dit raamwerk laat zien waar je op moet letten, wat je moet meten en hoe je een geprioriteerde routekaart voor herstel kunt opstellen die je bestuur kan goedkeuren.
Lees meer
Blauw gloeiend laptopscherm, vergelijking van NIS2 versus ISO 27001 cybersecurity-framework
10 minuten lezen
NIS2 versus ISO 27001: heb je beide nodig, en waar begin je?
NIS2 is EU-wetgeving. ISO 27001 is een vrijwillige standaard. Beide belanden op het bureau van dezelfde compliance officer, en ongeveer 70% van wat ze nodig hebben overlapt. Deze gids brengt in kaart wat je gratis krijgt, waar de gaten zitten en welke je als eerste moet aanpakken.
Lees meer
Multi-factor authenticatie op een mobiel apparaat
6 minuten lezen
MFA: waarom één extra stap de meeste inbreuken voorkomt
MFA stopt meer dan 99% van de geautomatiseerde credential-aanvallen. De meeste bedrijven weten dat ze het nodig hebben, maar hebben het niet op de juiste manier geïmplementeerd. Deze handleiding behandelt MFA-typen, waar je moet beginnen, veelvoorkomende fouten en hoe je deze kunt configureren in Microsoft 365.
Zakelijke professional die het IT-budget bekijkt op een laptop
8 minuten lezen
Hoeveel moet je bedrijf uitgeven aan IT? Een begrotingskader voor het MKB
De meeste kleine en middelgrote bedrijven besteden 1 à 2% van hun omzet aan IT. Benchmarks voor professionele dienstverlening wijzen op 4 à 7%. Deze gids behandelt de vijf bestedingscategorieën, hardwarevernieuwingscycli, software-audits en het opstellen van een driejarig IT-budget.
Persoon die een oplichtings-e-mail op een laptop identificeert
7 minuten lezen
Compromis voor zakelijke e-mail: de fraude die zich in je inbox verbergt
BEC heeft geen malware of kwaadaardige links nodig. Aanvallers doen zich voor als leidinggevenden, leveranciers en advocaten om betalingen door te sturen. De verliezen door phishing zijn in één jaar tijd met 274% gestegen. In deze handleiding wordt uitgelegd hoe het werkt en hoe je het kunt stoppen.
Computerscherm met een ransomware-aanval
8 minuten lezen
Ransomware: wat te doen voor, tijdens en na een aanval
Ransomware kwam voor bij 88% van de MKB-inbreuken. De gemiddelde eisen bedragen nu meer dan £100.000, exclusief herstelkosten. Deze gids behandelt de verdedigingsmiddelen die de schade beperken, wat je in de eerste 24 uur moet doen en hoe je kunt herstellen zonder te betalen.
Beoordeling van de IT-infrastructuur in een zakelijke omgeving
6 minuten lezen
Tekenen dat je IT-infrastructuur je bedrijf tegenhoudt
Terugkerende helpdesktickets, stijgende kosten zonder duidelijke oorzaak, personeel dat persoonlijke tools gebruikt om de IT-omgeving te omzeilen. Dit zijn geen willekeurige problemen. Het zijn signalen dat je infrastructuur structurele hiaten vertoont. Deze gids behandelt zeven waarschuwingssignalen en wat ze allemaal betekenen.
IT-ondersteuningsteam dat werkt bij een servicedesk
7 minuten lezen
Hoe je een IT-servicedesk bouwt zonder een volledig team in dienst te nemen
De meeste groeiende bedrijven hebben geen groot intern IT-team nodig om effectieve ondersteuning te bieden. Deze gids behandelt de ondersteuningsniveaus, het instellen van ticketverkoop, realistische SLA's en wanneer een beheerde serviceprovider zinvoller is dan een andere aanwerving.
Cybersecurityprofessional die een penetratietest uitvoert
6 minuten lezen
Wat zijn penetratietesten en wanneer heeft je bedrijf er een nodig?
Een penetratietest simuleert een echte aanvaller om zwakke punten te vinden voordat iemand anders dat doet. In deze handleiding wordt uitgelegd wat het verschil is met een kwetsbaarheidsscan, welke soorten tests beschikbaar zijn en hoe je kunt handelen op basis van de resultaten zodra je deze heeft.
Commercieel team dat de IT-strategie beoordeelt tijdens een vergadering
7 minuten lezen
Interne IT versus beheerde serviceprovider: hoe te beslissen
De meeste MKB-bedrijven nemen deze beslissing reactief. Deze gids behandelt de werkelijke kosten, afwegingen en het beslissingskader voor de keuze tussen een interne IT-huurder en een beheerde serviceprovider.
Rij laptops in een kantoor – beheer van het apparaatpark
6 minuten lezen
Einde levensduur van Windows 10: wat je bedrijf nu moet doen
Microsoft is in oktober 2025 gestopt met het patchen van Windows 10. Ongeveer 30% van de zakelijke machines in het VK en de EU draaien er nog steeds mee. In deze handleiding worden je opties besproken: ter plaatse upgraden, hardware vervangen of uitgebreide ondersteuning kopen.
Commercieel team dat cyberveiligheidsrisico's beoordeelt
7 minuten lezen
De meest voorkomende fouten op het gebied van cybersecurity die kleine en middelgrote bedrijven maken
Beveiliging behandelen als een eenmalig project, MFA overslaan en iedereen beheerdersrechten geven. Deze fouten zijn gebruikelijk, vermijdbaar en duur. Deze handleiding behandelt zeven van de meest voorkomende fouten en wat je in plaats daarvan kunt doen.
NIST CSF 2.0 en NIS2 compliance-framework in kaart brengen
10 minuten lezen
Implementatie van cybersecuritycontroles voor NIST CSF 2.0 en NIS2
NIST CSF 2.0 en NIS2 vereisen dezelfde cybersecuritycontroles. De meeste organisaties implementeren ze twee keer. Deze gids brengt alle 10 NIS2 Artikel 21-maatregelen in kaart met hun CSF 2.0-equivalenten en laat zien hoe je één beveiligingsprogramma kunt uitvoeren dat aan beide voldoet.
Lees meer
Professioneel beoordelen van compliancedocumenten
10 minuten lezen
ISO 27001: IT-beveiligingsbeheer bouwen voor kleine en middelgrote bedrijven
ISO 27001 biedt kleinere bedrijven een gestructureerd IT-beveiligingsbeheersysteem: identificeer wat je beschermt, beoordeel de risico's en voer controles in. Deze gids behandelt het zesstappenpad, realistische tijdlijnen en wat het kost.
Lees meer
Hotelgang
7 minuten lezen
De cyberveiligheidsrisico's die hotels moeten aanpakken, en die ze meestal niet doen
Een middelgroot hotel bewaart meer gevoelige gegevens per klant dan de meeste banken: betaalkaarten, paspoortnummers, loyaliteitsgegevens en reispatronen op één plek. Deze analyse heeft betrekking op de vier aanvalsoppervlakken die er het meest toe doen, en hoe een geloofwaardige beveiligingsbasislijn er eigenlijk uitziet.
Lees meer
Beroepsbeoefenaren in de gezondheidszorg bekijken gegevens op een tablet
8 minuten lezen
Gebruik AI in je zorgorganisatie zonder GDPR-blootstelling te creëren
AI in de gezondheidszorg ontwikkelt zich snel, maar de meeste tools die gezondheidsgegevens verwerken creëren GDPR- en EU AI Act-verplichtingen die generieke richtlijnen volledig missen. Vijf vragen die je moet stellen vóór elke klinische of administratieve AI-implementatie.
Lees meer
Skyline van het financiële district
8 minuten lezen
IT-risico en cybersecurity in financiële dienstverlening: wat DORA vereist
DORA stelt bindende IT-risico- en cybersecurityeisen voor banken, verzekeraars en betalingsbedrijven in de hele EU. De meeste bedrijven hebben de vijf pijlers aangepakt. Het ICT-risico van derden, waar de grootste gaten zitten, is waar de meeste nog steeds tekortschieten.
Lees meer
Cybersecurity digitale schildbescherming
7 minuten lezen
Wat je cyberverzekeraar verwacht voordat hij een claim betaalt
Cyberverzekeraars vereisen nu specifieke technische controles voordat ze dekking binden en claims uitbetalen. Deze gids behandelt wat verzekeraars controleren, hoe claims worden beoordeeld en welke uitsluitingen organisaties in de val lokken.
Lees meer
Cybersecurity-compliance en digitale veiligheid
7 minuten lezen
NIS2 cybersecurity-gereedheid: de 10 beveiligingsmaatregelen die je organisatie nodig heeft
NIS2 is een praktische basislijn voor cybersecurity, en niet alleen een regelgevend selectievakje. Het omvat toegangscontrole, incidentdetectie, supply chain-risico's en meer. In deze gids worden alle 10 verplichte beveiligingscontroles besproken en hoe je deze kunt implementeren.
Lees meer
Gegevensprivacy en GDPR-compliance
8 minuten lezen
GDPR-compliance voor bedrijven in de EU: wat je eigenlijk moet hebben
Acht jaar later hebben veel organisaties nog steeds hiaten in de basis: geen gedocumenteerde wettelijke basis, plannen voor de respons op inbreuken die de 72-uurstermijn overschrijden en verwerkingsgegevens die nooit zijn bijgewerkt. Deze gids behandelt de verplichtingen die er het meest toe doen.
Lees meer