Hakan YasarIT-partner voor het MKB

Cybersecurity

Beveiliging die past bij uw bedrijf, niet bij een bank

De meeste aanvallen op het MKB zijn niet gericht en niet geavanceerd. Het zijn nepfacturen, gestolen wachtwoorden en gijzelsoftware die binnenkomt via een klik. Met de basis goed geregeld voorkomt u het grootste deel daarvan, voor een bedrag dat past bij uw omvang.

Geen bangmakerij Uitkomst op één A4 Prioriteiten en prijzen erbij

Wat u krijgt

  • Tweestapsverificatie voor alle medewerkers
  • Toegangsrechten opgeruimd en bijgehouden
  • E-mailbeveiliging op uw eigen domein
  • Wachtwoordmanager voor het hele team
  • Training met echte voorbeelden uit uw branche
  • Beveiligingscheck met prioriteiten op één A4

Passend bij een MKB-bedrijf, niet bij een bank.

Herkenbaar?

Signalen dat de basis nog niet op orde is

  • Een collega heeft bijna op een nepfactuur of een valse inlogpagina geklikt.
  • Niet iedereen gebruikt tweestapsverificatie, of alleen de directie.
  • Wachtwoorden staan in een Excel-bestand, op een briefje of in iemands hoofd.
  • Oud-medewerkers hebben mogelijk nog toegang tot mail of bestanden.
  • Iedereen kan bij alles, ook bij personeels- en salarisgegevens.
  • Uw verzekeraar of een grote opdrachtgever stelt vragen over beveiliging en u weet niet wat u moet antwoorden.
  • U heeft ooit iets ingericht, maar niemand controleert of het nog werkt.

Wat ik regel

De maatregelen die het meeste verschil maken

Beveiliging is geen product dat u koopt. Het is een aantal dingen goed regelen en daarna bijhouden.

Toegang en wachtwoorden

Tweestapsverificatie voor iedereen, een wachtwoordmanager voor het team, en toegang die automatisch vervalt als iemand uit dienst gaat.

Rechten opgeruimd

Niet iedereen hoeft bij alles te kunnen. Ik breng in kaart wie waar bij moet kunnen en ruim de rest op, zonder dat het werk erdoor vastloopt.

E-mailbeveiliging

Instellingen die voorkomen dat iemand mail verstuurt uit naam van uw bedrijf, plus filtering die de meeste nepberichten tegenhoudt voordat iemand ze ziet.

Bewustwording die blijft hangen

Een korte, praktische sessie met echte voorbeelden uit uw eigen branche. Geen uur theorie, maar herkenbare mails en wat u doet als u twijfelt.

Apparaten beveiligd

Schijfversleuteling, automatische vergrendeling, virusbescherming die bewaakt wordt, en de mogelijkheid om een verloren laptop op afstand te wissen.

Controleren en bijhouden

Beveiliging verslapt vanzelf. Ik controleer periodiek of de maatregelen nog actief zijn en of er nieuwe accounts of rechten zijn bijgekomen.

Beveiligingscheck

In één ochtend weet u waar u staat

Voor bedrijven die het simpelweg niet zeker weten, doe ik een praktische beveiligingscheck. Ik loop de belangrijkste punten na: toegang en wachtwoorden, back-up en herstel, updates, netwerk, e-mailbeveiliging, apparaten en wat uw medewerkers weten.

U krijgt een overzicht van één pagina: wat goed geregeld is, wat direct aandacht nodig heeft en wat kan wachten. In gewone taal, met per punt een indicatie van de kosten. Daarmee kunt u ook een verzekeraar of opdrachtgever antwoord geven, en u kunt zelf bepalen wat u laat doen en door wie.

Over NIS2 en de Cyberbeveiligingswet Veel MKB-bedrijven vragen zich af of de nieuwe Europese regels op hen van toepassing zijn. Vaak geldt dat niet direct, maar wel indirect: grote opdrachtgevers die er wél onder vallen, stellen eisen aan hun leveranciers. Ik kijk met u wat er in uw geval speelt en wat u praktisch kunt doen. Voor de formele beoordeling verwijs ik naar het Digital Trust Center en, waar nodig, naar een juridisch adviseur.

Veelgestelde vragen

Over cybersecurity in het MKB

Wij zijn klein. Zijn we wel interessant voor criminelen?

Helaas wel, maar niet zoals u denkt. Vrijwel niemand kiest uw bedrijf specifiek uit. De meeste aanvallen zijn geautomatiseerd: massaal verstuurde nepfacturen, wachtwoorden die eerder ergens zijn gelekt en op uw systemen worden geprobeerd, en gijzelsoftware die binnenkomt via één klik. Die programma's kijken niet naar de grootte van uw bedrijf, alleen naar of het lukt.

Hoeveel kost het om de basis op orde te krijgen?

Veel minder dan mensen denken. De belangrijkste maatregelen, zoals tweestapsverificatie, een wachtwoordmanager, opgeruimde rechten en een geteste back-up, zitten grotendeels in software die u al betaalt. De kosten zitten vooral in de tijd om het goed in te richten en uit te leggen. Voor een bedrijf met tien tot twintig medewerkers is dat meestal een paar dagen werk.

Onze mensen vinden beveiliging vooral lastig

Dat is een reëel probleem en vaak de reden dat maatregelen mislukken. Als beveiliging te streng wordt ingesteld, gaan mensen eromheen werken: wachtwoorden op briefjes, bestanden via privémail. Ik kies daarom maatregelen die de dagelijkse praktijk zo min mogelijk in de weg zitten, en leg uit waarom iets nodig is. Dat werkt beter dan afdwingen.

Wat als het tóch misgaat?

Dan telt hoe snel u weer draait. Daarom hoort een geteste back-up bij de basis: zie back-up en continuïteit. Daarnaast spreken we vooraf af wie u belt, wat u als eerste doet en hoe u uw klanten informeert. Dat scheelt in het ergste geval dagen.

Gratis IT-scan

Binnen 30 minuten weet u waar uw IT staat

Ik loop met u de belangrijkste punten door: beheer, beveiliging, back-up, licenties en kosten. U krijgt een eerlijk beeld van wat goed gaat, wat risico oplevert en wat het kost om het op te lossen. Geen verkooppraatje, geen verplichtingen.

Wat u krijgt

  • Een overzicht van uw IT op één A4, in gewone taal
  • De drie grootste risico's, met wat het kost om ze weg te nemen
  • Een eerlijke prijsindicatie voor beheer of een project
  • Antwoord binnen één werkdag, ook als ik niet de juiste partij ben