De pagina wordt geladen...

Bovag logo
Maak het moeilijk voor cybercriminelen: 8 tips
0%
Terug

Maak het moeilijk voor cybercriminelen: 8 tips

Veiligheid24 sep 2026 Leestijd: 6 min

Een cyberaanval lijkt iets dat vooral grote bedrijven overkomt. Toch zijn juist mkb-bedrijven een geliefd doelwit. Niet omdat criminelen specifiek uit zijn op een autobedrijf of fietsenzaak, maar omdat veel aanvallen volledig automatisch plaatsvinden. Wie zijn digitale beveiliging op orde heeft, valt simpelweg minder snel ten prooi aan cybercriminaliteit. Met deze tips verklein je de kans op problemen.

  • 1. Wees kritisch op onverwachte e-mails en berichten.
    Een factuur die je niet verwachtte. Een leve­rancier die vraagt om een spoedbetaling. Of een e-mail waarin je wordt gevraagd direct in te loggen omdat een account dreigt te verlopen. Cybercriminelen worden steeds beter in het namaken van betrouwbare berichten. Neem daarom altijd even de tijd voordat je op een link klikt of een bijlage opent. Controleer het e-mailadres van de afzender, let op vreemde formuleringen en neem bij twijfel telefonisch contact op met de afzender. Eén extra controle kost hooguit een paar minuten, maar kan veel schade voorkomen.
  • 2. Maak sterke wachtwoorden vanzelfsprekend.
    Nog altijd gebruiken veel mensen hetzelfde wachtwoord voor meerdere accounts. Dat is begrijpelijk, maar ook risicovol. Zodra één account wordt gehackt, kunnen criminelen vaak eenvoudig bij andere systemen naar binnen. Gebruik daarom voor belangrijke accounts een uniek wachtwoord en schakel waar mogelijk tweestapsverificatie in. Daarmee is een gestolen wachtwoord alleen niet meer voldoende om toegang te krijgen.
  • 3. Stel updates niet uit.
    Het is verleidelijk om software-updates nog even uit te stellen omdat het druk is in de werkplaats of aan de balie. Toch is dat precies waar cybercriminelen van profiteren. Veel aanvallen maken gebruik van beveiligingslekken waarvoor al een update beschikbaar is. Door computers, smartphones, tablets, werkplaatssoftware en netwerkapparatuur automatisch te laten updaten, worden die kwetsbaarheden zo snel mogelijk gedicht.
  • 4. Investeer in digitale alertheid van medewerkers.
    Een goed beveiligd netwerk helpt weinig als een medewerker ongemerkt een phishinglink opent. Daarom blijft de mens een belangrijke schakel in de beveiliging. Maak cyberveiligheid regelmatig onderwerp van gesprek tijdens een werkoverleg. Bespreek actuele voorbeelden van phishing, spreek af dat collega’s elkaar om hulp mogen vragen bij twijfel en zorg ervoor dat verdachte berichten altijd worden gemeld. Een medewerker die twijfelt, voorkomt daarmee vaak een incident. Het platform Samen Digitaal Veilig helpt je om medewerkers bewust te maken van de risico’s.
  • 5. Maak regelmatig een back-up.
    Een back-up lijkt pas belangrijk als je hem nodig hebt. Bij een ransomware-aanval kunnen bestanden ineens onbereikbaar zijn. Met een recente back-up kan het bedrijf veel sneller weer aan het werk. Controleer niet alleen of er automatisch back-ups worden gemaakt, maar test ook regelmatig of gegevens daadwerkelijk kunnen worden teruggezet. Tips waar je op moet letten bij het maken van een back-up vind je in dit artikel.
  • 6. Geef niet iedereen overal toegang toe.
    Niet iedere medewerker hoeft toegang te hebben tot alle bedrijfsgegevens. Door rechten slim in te richten, beperk je de schade wanneer een account toch wordt misbruikt. Dat geldt ook voor oud-medewerkers. Verwijder accounts direct wanneer iemand uit dienst gaat en controleer regelmatig wie toegang heeft tot welke systemen.
  • 7. Houd zicht op jouw belangrijkste bedrijfsgege­vens.
    Vraag jezelf regelmatig af welke gegevens onmis­baar zijn voor de dagelijkse bedrijfsvoering. Denk aan klantgegevens, werkorders, planningen, financiële administratie en onderdelenbestellingen. Door te weten welke informatie het belangrijkst is, kun je die ook beter beschermen.
  • 8. Bereid je voor op een incident.
    Hoe goed de beveili­ging ook is, een cyberincident is nooit volledig uit te slui­ten. Juist daarom is het verstandig om vooraf af te spreken wie de IT-leverancier belt, wie klanten informeert en hoe het werk doorgaat als systemen tijdelijk uitvallen. Een korte check­list of noodplan voorkomt veel onrust wanneer iedere minuut telt. BOVAG heeft hiervoor een format voor een ‘Cyber Incident Response Plan’ ontwikkeld. Daarin leg je deze zaken overzichtelijk vast, zodat je bij een incident snel kunt handelen.

Aan de slag met cyberveilig ondernemen

  • Ben je benieuwd hoe cyberveilig jouw bedrijf is? Het platform Samen Digitaal Veilig, waar BOVAG bij is aangesloten, helpt hierbij. Dit platform biedt bijvoorbeeld filmpjes aan om je medewerkers te trainen in digitaal veilig gedrag en geeft je als ondernemer inzicht in waar je staat op het gebied van digitaal veilig ondernemen. Kijk op mijn.bovag.nl/samendigitaalveilig.
  • Digitale weerbaarheid vergroten? Op de website van het Nationaal Cyber Security Centrum (NCSC) vind je ook praktische infor­matie, hulpmiddelen en een overzicht van de belangrijkste basismaatregelen om je digitale weerbaarheid te vergroten. Van het herkennen van phishing tot het maken van een goed back-upplan: je vindt er concrete hand­vatten om direct mee aan de slag te gaan. Kijk op ncsc.nl/beginnen-met-cybersecurity.
  • Extra zekerheid? Met Bovemij CyberVeilig word je ondersteund bij het beveiligen en monitoren van je systemen. Daarnaast ben je verzekerd tegen de financiële gevolgen van een cyberincident. Kijk op bovemij.nl/cyberveilig.

Dit artikel is verschenen in BOVAGkrant 5-2026. Tekst: Linda in 't Hout.

Door gebruik te maken van onze website geef je toestemming voor het plaatsen van tracking cookies.