Blog

08-09-2026

Wat een onafhankelijk security-advies je oplevert dat een leverancier je nooit geeft

Er is een fundamenteel probleem met de manier waarop veel organisaties aan cybersecurity-advies komen. Ze vragen het aan de partij die ook de oplossing…

Cyber security experts working on spyware and malware detection
03-09-2026

Waarom technologie alleen je bedrijf niet veilig maakt

Veel organisaties investeren in betere firewalls, antivirussoftware en beveiligingstools. Logisch, want de markt is er vol mee en leveranciers beloven er veel van. Toch…

Een wachtwoord verstopt in code
18-08-2026

Wachtwoordbeleid is verouderd: wat er nu wel werkt

Veel organisaties hanteren nog steeds een wachtwoordbeleid dat decennia oud is: minimaal acht tekens, een hoofdletter, een cijfer, een speciaal teken, en elke negentig…

2150913819
11-08-2026

Leveranciersrisico: waarom de zwakste schakel niet bij jou zit

Organisaties investeren in hun eigen beveiliging: firewalls, monitoring, training, patchbeheer. Tegelijk verlenen ze toegang tot hun systemen aan tientallen externe partijen, leveranciers, IT-dienstverleners, accountants,…

2151877169
04-08-2026

Wat een penetratietest wel en niet laat zien

Een penetratietest, vaak kortweg pentest genoemd, wordt door veel organisaties gezien als het ultieme bewijs dat de beveiliging op orde is. “We hebben een…

Een plaatje met een slot en een waarschuwingsicoon
28-07-2026

Multifactorauthenticatie: de meest onderschatte beveiligingsmaatregel

Als er één maatregel is die de veel impact heeft tegen de minste kosten en inspanning, is het multifactorauthenticatie, vaak afgekort tot MFA. Toch…

2150041854
21-07-2026

Wat is een incidentresponsplan en waarom heeft elke organisatie er een nodig

Een incidentresponsplan klinkt als iets voor grote, technisch volwassen organisaties. In de praktijk is het precies het tegenovergestelde: hoe kleiner de organisatie en hoe…

phishing afbeelding
14-07-2026

Phishing herkennen is niet genoeg: waarom bewustwordingstrainingen vaak falen

Veel organisaties hebben een verplichte cybersecurity-training ingericht. Medewerkers krijgen een online module, leren een phishingmail te herkennen, halen een certificaat en dat is het…

2151877169
07-07-2026

Patchbeheer als bestuurlijk risico, niet alleen een IT-taak

Patchbeheer wordt in vrijwel elke organisatie gezien als een operationele taak. De IT-afdeling installeert updates, lost kwetsbaarheden op, en het bestuur hoort er zelden…

2151877169
30-06-2026

Wat een cyberverzekering wel en niet dekt

Steeds meer organisaties sluiten een cyberverzekering af. Dat is een logische stap, want de financiële gevolgen van een incident kunnen groot zijn. Het probleem…