Passkeys voor je bedrijf: inloggen zonder wachtwoord en lastig te phishen
Passkeys vervangen het wachtwoord door een sleutel op je apparaat die op een nepsite niet werkt. Wat ze zijn, waar je op let en hoe je verstandig begint.
Kennisbank
Nuchtere artikelen over cybersecurity, AI-automatisering en wet- en regelgeving. Geschreven voor ondernemers, niet voor IT-experts.
Passkeys vervangen het wachtwoord door een sleutel op je apparaat die op een nepsite niet werkt. Wat ze zijn, waar je op let en hoe je verstandig begint.
Gratis apps, eigen cloudopslag en AI-tools die nooit zijn goedgekeurd. Waarom schaduw-IT ontstaat, wat het risico is en hoe je het oplost zonder heksenjacht.
Een AI-agent geeft niet alleen antwoord, maar handelt ook in je systemen. Wat dat nu realistisch oplevert, wat de risico's zijn en welke spelregels helpen.
Veel MKB-websites draaien jaren zonder onderhoud. Dit moet je regelen: updates, beheerdersaccounts, geteste back-ups, HTTPS en de toegang tot je domein.
Oplichters verstoppen links in QR-codes: in mails, pdf's, brieven en op stickers. Waarom dat werkt, hoe je het herkent en wat je je medewerkers vertelt.
Afspraken, roosters en klussen inplannen kost veel tijd. Wat je kunt automatiseren, waar het misgaat en waar je op let met klantgegevens en de AVG.
Als iemand vertrekt, blijven accounts, wachtwoorden en deellinks vaak langer werken dan je denkt. Een praktische checklist om het digitaal netjes af te sluiten.
Microsoft 365 is niet vanzelf veilig ingericht. Zes punten om samen met je IT-partner na te lopen, van MFA en beheerdersaccounts tot een echte back-up.
Waar gaat de tijd heen bij het maken van een offerte, wat kun je automatiseren, waar helpt AI en welke onderdelen blijf je altijd zelf controleren?
Zonder afdwingend DMARC kan iedereen mail sturen die van jouw domein lijkt te komen. Wat SPF, DKIM en DMARC doen en hoe je ze stap voor stap veilig invoert.
Een cyberverzekering kan de klap van een incident verzachten, maar dekt lang niet alles. Waar het wel en niet voor is, en waar je op moet letten bij de kleine lettertjes.
Wat doe je als je systemen uitvallen, je pand onbruikbaar is of je data gegijzeld wordt? Een praktisch continuïteitsplan houdt je bedrijf draaiende in een crisis.
Je medewerkers zijn je grootste risico én je beste verdediging. Zo bouw je aan echte beveiligingsbewustwording die beklijft, verder dan een verplichte cursus.
AVG en NIS2 lijken op elkaar, maar beschermen verschillende dingen. Zo begrijp je de overlap, de verschillen en waarom je met beide te maken kunt hebben.
AI klinkt overtuigend, ook als het onzin verkoopt. Wat hallucinaties zijn, waar ze het gevaarlijkst zijn, en een praktische manier om AI-output te controleren.
Achterstallige updates zijn de meest gebruikte ingang voor aanvallers. Waarom tijdig patchen zo belangrijk is, en hoe je het simpel en gestructureerd aanpakt.
Je IT-partner heeft toegang tot je hele bedrijf. Deze acht vragen helpen je een betrouwbare, passende leverancier te kiezen, en gebakken lucht te herkennen.
Je medewerkers gebruiken AI al, met of zonder toestemming. Zo stel je een kort, praktisch AI-beleid op dat de risico's afdekt en de voordelen benut.
Je netwerk is de voordeur van je bedrijf. Praktische stappen om je wifi, router en gastnetwerk te beveiligen, zonder dat je netwerkbeheerder hoeft te worden.
ISO 27001 en NIS2 worden vaak in één adem genoemd, maar het is niet hetzelfde. Het verschil helder uitgelegd, en hoe ze elkaar juist versterken.
Voordat je investeert in automatisering, wil je weten of het loont. Een simpele rekenmethode om de terugverdientijd en opbrengst realistisch in te schatten.
Een spoedbetaling namens de directeur, of een leverancier met 'nieuwe' rekeninggegevens. Zo herken je CEO- en factuurfraude en bouw je een simpele verdediging.
Een risicoanalyse klinkt zwaar, maar is gewoon gestructureerd nadenken over wat er mis kan gaan. Zo doe je er zelf een in vijf begrijpelijke stappen.
Een AI-assistent kan klantvragen afvangen en leads kwalificeren, of klanten juist wegjagen. Wanneer het werkt, en hoe je het goed en veilig inricht.
Thuiswerken vergroot je aanvalsoppervlak. Met deze zeven praktische afspraken houd je hybride werken veilig zonder je mensen te belemmeren.
Onder NIS2 zijn bestuurders persoonlijk verantwoordelijk voor cyberveiligheid. Wat dat concreet betekent en hoe je als directie aantoonbaar je rol pakt.
Niet elk proces is geschikt voor automatisering. Met deze checklist herken je snel de taken waar automatiseren echt loont, en welke je beter met rust laat.
Bij een datalek telt elke minuut. Een praktisch stappenplan: wat je direct doet, wanneer je moet melden bij de Autoriteit Persoonsgegevens, en hoe je herhaling voorkomt.
Digitaliseren hoeft geen groot, eng project te zijn. Zo moderniseer je stap voor stap, met resultaat dat je meet, zonder je bedrijf op zijn kop te zetten.
AI kan juridisch werk versnellen, maar vertrouwelijkheid en nauwkeurigheid zijn heilig. Waar AI wél helpt, en de grenzen die je moet bewaken.
Een back-up die je niet kunt terugzetten, is geen back-up. Zo richt je met de 3-2-1-regel een betrouwbare back-upstrategie in die je na een incident redt.
NIS2 verplicht organisaties om ernstige incidenten snel te melden. Hoe die meldplicht werkt, welke termijnen gelden en hoe je je erop voorbereidt.
E-mail vreet uren. Met slimme regels, sjablonen en AI-hulp haal je terugkerend mailwerk weg zonder dat er iets tussen wal en schip valt.
Ransomware kan een bedrijf dagen platleggen. Geen paniekverhaal, maar een heldere uitleg en de concrete maatregelen die het risico echt verkleinen.
Een IT-beleid klinkt bureaucratisch, maar een goede versie past op een paar pagina's en voorkomt gedoe. Wat erin hoort en hoe je het praktisch houdt.
Stop met elke offerte of brief opnieuw opbouwen. Zo laat je terugkerende documenten zichzelf vullen, sneller, foutloos en altijd in de juiste huisstijl.
Zwakke en hergebruikte wachtwoorden zijn een van de grootste risico's in het MKB. Zo lost een wachtwoordmanager dat op, en hoe je hem invoert.
Ook als NIS2 niet direct op jou van toepassing is, kan het je raken via je klanten. Zo bereid je je voor op vragen over je beveiliging in de keten.
Waar helpt AI een accountantskantoor écht, en waar moet je oppassen? Zes concrete toepassingen, met aandacht voor vertrouwelijkheid en controle.
MFA stopt de meeste account-inbraken, ook als je wachtwoord is gelekt. Wat het is, waarom het werkt, en hoe je het stap voor stap invoert in je bedrijf.
Geen IT-afdeling, wel verantwoordelijk voor je beveiliging? Een nuchtere stappengids voor ondernemers in Limburg die hun digitale basis op orde willen krijgen.
Automatisering hoeft niet groot of duur te zijn. Vijf terugkerende taken op kantoor die je met slimme tools en AI uit handen kunt geven.
AI-tools zoals ChatGPT besparen tijd, maar wat doe je met vertrouwelijke gegevens? Praktische regels voor veilig en AVG-proof AI-gebruik op kantoor.
De Cyberbeveiligingswet is door de Tweede Kamer en wacht op de Eerste Kamer. Veel MKB'ers vallen niet direct onder de wet, maar krijgen er via hun klanten wél mee te maken. Dit moet u nu regelen.
De meeste cyberincidenten beginnen met één verkeerde klik. Zo leer je je team phishing herkennen, met concrete voorbeelden en een simpele vuistregel.
De Cyberbeveiligingswet (NIS2) komt eraan. Ontdek of je bedrijf eronder valt, wat er van je verwacht wordt en welke zeven stappen je nu al kunt zetten.
Geen verkooppraatje. Gewoon een gesprek over waar u staat en wat slim is voor uw bedrijf.