Menu
Home
Diensten
CyberCheck
Wil je weten hoe weerbaar jouw organisatie écht is tegen digitale incidenten zoals ransomware of phishing? Onze CyberCheck geeft je snel en betrouwbaar inzicht in de sterktes en zwaktes van je ICT-beleid, processen en technische maatregelen. De CyberCheck onderzoekt o.a. in hoeverre je organisatie voorbereid is op cyberincidenten. Of je cybersecuritybeleid actueel, gedragen en werkbaar is en welke kwetsbaarheden er zitten in je systemen of organisatiecultuur.
CyberAwareness
Onze CyberAwareness aanpak gaat verder dan alleen een training, eenmalige les of checklist. Het is een maatwerkprogramma dat bestaat uit een slimme combinatie van e-learning, phishing-simulaties, in-company sessies en gamification. Medewerkers worden actief betrokken en leren te denken als een aanvaller. Op deze manier leren ze zwakheden te herkennen, risico’s melden en digitaal veiliger handelen. Door continu te meten hoe mensen reageren op dreigingen, houden we de effectiviteit scherp in beeld.
CyberCompliancy
CyberCompliancy is bij Securide een modulaire dienst. Dat betekent dat we aansluiten op wat jouw organisatie nodig heeft, op dat moment. CyberCompliancy is geen eenmalig traject, maar een manier om grip te houden op veranderende eisen, risico’s en verplichtingen. In veel gevallen start onze CyberCompliancy met een CompliancyCheck. Hiermee onderzoeken we aan welke wet- en regelgeving of standaarden jouw organisatie moet voldoen. In hoeverre je daar op dit moment aan voldoet en waar risico’s, kwetsbaarheden en afwijkingen zitten.
CyberControl
Cyberweerbaarheid regel je niet met losse maatregelen, maar met een samenhangende aanpak. Daarom hebben wij CyberControl ontwikkeld: een traject waarin techniek, gedrag en beleid samenkomen. Dit alles is afgestemd op jouw organisatie, jouw risico’s en jouw ambities. Geen standaardpakket, maar een structureel groeipad naar echte cyberweerbaarheid.
Over ons
Artikelen
Contact
De vier centrale thema’s bij cyberweerbaarheid.
De vier centrale thema’s bij cyberweerbaarheid.
Lezen in 5 min.
21 April 2026
De vier centrale thema’s bij cyberweerbaarheid.
Cyberweerbaarheid is iets wat anders dan cybersecurity; het kijkt verder dan alleen naar het beschermen tegen aanvallen, het gaat ook over wat te doen zodra we toch slachtoffer worden. De termen cybersecurity en cyberweerbaarheid betekenen dus niet hetzelfde, het onderscheid zit hierin: Cybersecurity: gaat vooral over techniek en over het beschermen tégen cyberaanvalle. Cyberweerbaarheid: gaat enerzijds over het beschermen tegen aanvallen, anderzijds over blijven functioneren, zodra er toch een cyberaanval is.

Zodra we het over cyberweerbaarheid hebben, gaan we er dus impliciet vanuit dat we nooit voor 100% te beschermen zijn en dat we ooit slachtoffer worden van een cyberincident. Bij cyberweerbaarheid speelt een viertal centrale thema’s, te weten techniek, mensen, processen en leiderschap! We lichten het toe:

uploads/blog//3PqZyW3VvEDYEbjqytDfBmciuAUj1pQA3qksCcTv.jpg

Techniek: hoe veilig is onze ICT, welke technische maatregelen nemen we, hoe voorkomen we dat criminelen van buitenaf naar binnenkomen? We maken een onderscheid tussen preventieve, detectieve en reactieve maatregelen:

  • Preventieve maatregelen zijn bijvoorbeeld de beveiliging door een firewall, een (twee-factor) toegangscontrole, netwerksegmentatie en patchmanagement; deze maatregelen moeten voorkomen dat aanvallers van buitenaf binnenkomen.
  • Detectieve maatregelen moeten ervoor zorgen dat je een aanval tijdig signaleert en dus kunt ingrijpen. Wordt er bijvoorbeeld voldoende gemonitord op afwijkend dataverkeer of ICT-gebruik? In de praktijk is dit bij veel MKB-organisaties onderbelicht.
  • Reactieve maatregelen zijn bijvoorbeeld goede, geteste back-ups. Simpel gezegd, kun je als bedrijf verder indien je bent geraakt door een cyberaanval? Een veelgebruikte werkwijze bij goede back-ups is de 3-2-1-regel: maak drie kopieën, op twee verschillende mediatypen, waarvan één offline of offsite.

Mensen: een bedrijf dat haar technische beveilig goed op orde heeft, kan nog steeds slachtoffer worden van een cyberaanval. Cybercriminelen kunnen de technische beveiliging namelijk omzeilen door zich bij een aanval te richten op de mens, op de medewerkers van het bedrijf. Veelvoorkomende aanvalstechnieken gericht op mensen zijn phishing (frauduleuze e-mails die verleiden tot het klikken op een link of het afgeven van inloggegevens), spear phishing (de gepersonaliseerde variant waarbij de aanvaller vooraf informatie over het doelwit heeft verzameld), CEO-fraude (waarbij een leidinggevende wordt nagebootst om betalingen te autoriseren) en social engineering (manipulatie via psychologische druk, urgentie of ogenschijnlijk gezag).

Realiseer je dat medewerkers daardoor voor een belangrijk deel bepalen hoe veilig jouw bedrijf werkelijk is. Want zodra één van de medewerkers op een verkeerde link klikt, is ook de beste firewall omzeild en heeft de cybercrimineel alsnog toegang tot zaken die je niet wilt. Indien je als bedrijf bereid bent te investeren in de (cyber)alertheid van je medewerkers, zijn medewerkers in potentie de sterkste verdedigingslinie! Want een medewerker die een verdacht telefoontje of e-mail wél herkent en meldt, doet iets wat geen enkel technisch systeem kan. Het verhogen van de alertheid onder medewerkers vraagt om regelmatige, praktijkgerichte bewustwordingstraining en om een cultuur waarin medewerkers zich veilig voelen om verdachte situaties te melden zonder angst voor repercussies.

Processen: zoals reeds gezegd erkent cyberweerbaarheid dat technische systemen kunnen falen en/of mensen/medewerkers fouten maken. Dat aanvallen soms slagen, hoe goed de beveiliging ook is. De kernvraag verschuift daarmee van “Hoe voorkomen we dit?” naar “Wat doen we als het toch gebeurt?” Een cyberweerbare organisatie kijkt ook naar processen, besluitvorming en gedrag onder druk. Wat gebeurt er als systemen tijdelijk niet beschikbaar zijn? Welke processen moeten doorgaan en welke kunnen wachten? Wie neemt beslissingen als informatie onvolledig is? Hoe communiceren we met klanten, medewerkers en partners in een crisissituatie?

Concreet vraagt dit om een incidentresponsplan: wie is de crisiscoördinator, welke systemen worden als eerste afgesloten, via welk communicatiekanaal opereert het crisisteam als e-mail niet beschikbaar is en wie informeert de klanten? Daarnaast vraagt het om continuïteitsplanning: hoe blijven kritieke processen draaien als systemen wegvallen? En om hersteldoelstellingen: hoe snel moet een systeem hersteld zijn en hoeveel dataverlies is maximaal acceptabel.

Leiderschap: centraal in de driehoek staat leiderschap: organisaties die een optimale cyberweerbaarheid nastreven, kijken naar de aspecten techniek, menen en processen. Maar belangrijker nog, ze tonen leiderschap! Management dat cyberweerbaarheid hoog op de agenda zet, stelt continu de vraag of de technische beveiliging op orde is, of medewerkers voldoende getraind zijn in cyber-alertheid en of er beleid is ontwikkeld, processen zijn beschreven en scenario’s zijn uitgewerkt waarbij het uitgangspunt is dat digitale verstoringen alsnog kunnen plaatsvinden.

Cyberweerbaarheid gaat over de vraag of uw organisatie is voorbereid op de realiteit van vandaag! Een realiteit waarin digitale incidenten helaas geen uitzondering meer zijn, maar een gegeven. Bij Securide helpen we organisaties de stap te zetten van cybersecurity naar echte cyberweerbaarheid. We adviseren in techniek en maken awareness-programma’s om medewerkers te trainen en alert te maken. Daarnaast geven we inzicht in risico’s, processen en scenario’s. Gebaseerd op erkende standaarden en wetgeving, vertaald naar jouw organisatie en praktijk.

Organisaties die leiderschap tonen en durven te investeren in cyberweerbaarheid, zijn voorbereid op wat morgen brengt!

Ook in het nieuws
Relevante artikelen
CyberCheck
Hoe cyberweerbaar is jouw organisatie? De CyberCheck geeft antwoord.
Lezen in 5 min.
14 April 2026
Hoe cyberweerbaar is jouw organisatie? De CyberCheck geeft antwoord.
Klantgegevens van Odido en Basic-Fit liggen op straat. Een productiebedrijf staat dagenlang stil. Ransomware legt een accountantskantoor plat. Groot nieuws in de media, cyberincidenten zijn aan de orde van de dag. En toch denkt de meerderheid van ondernemers die we spreken: “Bij ons loopt dat wel los.” Helaas is het tegendeel waar; juist het MKB is een aantrekkelijk doelwit voor cybercriminelen. Kleinere bedrijven zijn namelijk doorgaans minder goed beveiligd dan grote organisaties en daarmee een makkelijker doelwit.
Waarom cybersecurity niet stopt bij een IT-partner
Lezen in 4 min.
16 March 2026
Waarom cybersecurity niet stopt bij een IT-partner
Veel ondernemers hebben een externe IT-partner die systemen beheert, updates uitvoert en storingen oplost. Wanneer de e-mail hapert, een printer niet meewerkt of een applicatie tijdelijk traag is, wordt dat meestal snel opgelost. Het werk kan meestal gewoon doorgaan. Dit voedt bij ondernemers de gedachte dat IT-problemen altijd iets tijdelijks zijn. Iets dat snel wordt opgelost en daarom geen echte bedreiging vormt voor de continuïteit van de onderneming. Want als er iets misgaat, is er altijd nog de IT-partner die het oppakt. In veel gevallen werkt het zo. Maar helaas niet altijd.
De Cyberbeveiligingswet komt eraan: wat betekent dit voor jouw organisatie?
Lezen in 4 min.
16 March 2026
De Cyberbeveiligingswet komt eraan: wat betekent dit voor jouw organisatie?
De Europese NIS2-richtlijn wordt in Nederland vertaald naar de Cyberbeveiligingswet. Naar verwachting treedt deze wet in werking in het tweede kwartaal van 2026. Voor veel MKB-ondernemers klinkt dat misschien als iets dat alleen grote bedrijven of vitale sectoren raakt. Toch is de impact breder dan je denkt. Veel meer organisaties dan verwacht krijgen direct of indirect met deze wet te maken.
Kennisbank
Over ons
Volg ons
Securide
Vanadiumweg 11a
3812 PX Amersfoort