Blog
Wat kost een cyberincident je organisatie echt
Als mensen vragen wat een cyberincident kost, denken ze meestal aan de directe schade. Systemen herstellen, data terugzetten, een IT-bedrijf inhuren. Dat is echter…
15-09-2026Hoe herken je een phishingmail die écht overtuigend is
De tijd van slecht gespelde e-mails van Nigeriaanse prinsen is voorbij. Moderne phishingaanvallen zijn overtuigend, persoonlijk en moeilijk te onderscheiden van echte berichten. Zelfs…
08-09-2026Wat een onafhankelijk security-advies je oplevert dat een leverancier je nooit geeft
Er is een fundamenteel probleem met de manier waarop veel organisaties aan cybersecurity-advies komen. Ze vragen het aan de partij die ook de oplossing…

Waarom technologie alleen je bedrijf niet veilig maakt
Veel organisaties investeren in betere firewalls, antivirussoftware en beveiligingstools. Logisch, want de markt is er vol mee en leveranciers beloven er veel van. Toch…

Wachtwoordbeleid is verouderd: wat er nu wel werkt
Veel organisaties hanteren nog steeds een wachtwoordbeleid dat decennia oud is: minimaal acht tekens, een hoofdletter, een cijfer, een speciaal teken, en elke negentig…

Leveranciersrisico: waarom de zwakste schakel niet bij jou zit
Organisaties investeren in hun eigen beveiliging: firewalls, monitoring, training, patchbeheer. Tegelijk verlenen ze toegang tot hun systemen aan tientallen externe partijen, leveranciers, IT-dienstverleners, accountants,…

Wat een penetratietest wel en niet laat zien
Een penetratietest, vaak kortweg pentest genoemd, wordt door veel organisaties gezien als het ultieme bewijs dat de beveiliging op orde is. “We hebben een…

Multifactorauthenticatie: de meest onderschatte beveiligingsmaatregel
Als er één maatregel is die de veel impact heeft tegen de minste kosten en inspanning, is het multifactorauthenticatie, vaak afgekort tot MFA. Toch…

Wat is een incidentresponsplan en waarom heeft elke organisatie er een nodig
Een incidentresponsplan klinkt als iets voor grote, technisch volwassen organisaties. In de praktijk is het precies het tegenovergestelde: hoe kleiner de organisatie en hoe…

Phishing herkennen is niet genoeg: waarom bewustwordingstrainingen vaak falen
Veel organisaties hebben een verplichte cybersecurity-training ingericht. Medewerkers krijgen een online module, leren een phishingmail te herkennen, halen een certificaat en dat is het…