Cybersecurity voor MKB & ZZP

Hackers, phishing, datalekken – ook kleine bedrijven zijn doelwit. Ik help u om uw bedrijf digitaal weerbaar te maken. Ik doe beveiligingsscans, richt back-ups en 2FA in, beveilig uw e-mail, stel wachtwoordbeleid op, configureer uw netwerk en endpoints en train uw medewerkers. Informatiebeveiliging draait om het beschermen van uw bedrijfsdata, systemen en medewerkers. En om snel weer op de been zijn als er toch iets misgaat. Ook begeleid ik vanuit Holthof IT bij ISO 27001 of NEN 7510 trajecten. Alles in begrijpelijke taal en zonder overbodige poespas.

Waarom informatiebeveiliging voor ieder bedrijf van belang is

Wat doet u als uw bedrijf gehackt wordt? Dat is geen kwestie van “als”, maar van “wanneer”. Juist MKB-bedrijven en ZZP'ers worden vaak getroffen omdat hun beveiliging minder goed op orde is. Eén klik op een verkeerde link of een gestolen wachtwoord kan al genoeg zijn om toegang te krijgen tot klantgegevens, boekhouding of vertrouwelijke documenten.

Cyberaanvallen hebben niet alleen technische impact, maar ook juridische (datalekmelding), financiële (verlies van omzet) en reputatieschade tot gevolg. Goede beveiliging is iets wat bij het runnen van een bedrijf hoort.

Wat ik voor u kan betekenen

Elk bedrijf is anders. Daarom begin ik met een gesprek om te begrijpen wat voor uw organisatie belangrijk is. Samen kijken we welke risico's u loopt, welke maatregelen al bestaan, en wat er nodig is om het niveau van beveiliging te verhogen. U beslist zelf hoe ver u wilt gaan.

Goede beveiliging hoeft niet ingewikkeld te zijn, maar wel praktisch en passend bij uw bedrijf. Ik kijk wat u al heeft, wat beter kan en wat echt nodig is:

Cybersecurity-scan

Een snelle check-up van uw huidige situatie. Hoe staat het met wachtwoordbeleid, updates, netwerkbeveiliging, back-ups en toegang tot gevoelige data?

Beleidsmaatregelen

  • Wachtwoordbeleid: unieke wachtwoorden per dienst, wachtwoordmanager en het afschaffen van gedeelde accounts
  • Risicobeheer en bewaartermijnen
  • Privacyregister (AVG)
  • Beveiligd uitwisselen van bestanden
  • Standaardconfiguraties voor endpoints
  • Opstellen van veiligheidseisen voor systemen en netwerkapparatuur
  • Herstelplan: hoe komt u zo snel mogelijk weer online na een incident?

Technische maatregelen

  • Inrichten van veilige back-ups (lokaal, extern en in de cloud) zodat u na een incident snel weer draait
  • Multi-factor authenticatie (MFA) op alle belangrijke diensten
  • Beveiliging van mailverkeer (SPF, DKIM, DMARC)
  • Antivirus & endpoint protection op alle apparaten
  • Firewalls, netwerksegmentatie en wifi-beveiliging
  • Updates en patchbeheer

Awareness & training

Techniek moet zo ingericht zijn dat een menselijke fout niet meteen tot een datalek leidt. Maar voorkomen is altijd beter: ik geef praktische trainingen aan medewerkers over phishing, veilige wachtwoorden en social engineering, zodat ze dreigingen herkennen voordat het misgaat.

Compliance en certificering

Werkt u in de zorg, finance of met privacygevoelige data? Dan is naleving van normen zoals ISO 27001 of NEN 7510 belangrijk. Ik begeleid bij het opzetten van een informatiebeveiligingsbeleid (ISMS), risicoanalyse en voorbereiding op audits.

Cyberaanvallen kosten meer dan alleen geld

  • Cybercrime kost het MKB gemiddeld € 270.000 per incident
  • Reputatieschade en verlies van klantvertrouwen
  • Juridische consequenties bij datalekken (AVG-meldplicht)
  • Productiviteitsverlies en bedrijfsstilstand
  • Geen werkende back-up? Dan kan herstel weken duren of onmogelijk zijn

Werkwijze

Afhankelijk van uw situatie en wensen doorlopen we de volgende stappen:

  1. Inventarisatiegesprek
    We verkennen uw situatie: welke systemen gebruikt u, hoe is uw netwerk ingericht, welke gegevens beheert u, welke maatregelen heeft u al genomen en waar liggen uw grootste zorgen rondom beveiliging?
  2. Cybersecurity-scan en adviesrapport
    Ik breng uw beveiligingssituatie in kaart: wachtwoordbeleid, software-updates, systeem- en netwerkconfiguratie, back-ups en toegangsbeheer. U ontvangt een helder rapport met concrete aanbevelingen, geprioriteerd op risico en uitvoerbaarheid.
  3. Implementeren van maatregelen
    Ik help u bij het doorvoeren van de gewenste maatregelen: van MFA en back-upinrichting tot e-mailbeveiliging (SPF, DKIM, DMARC) en endpoint protection.
  4. Bewustwordingstraining
    Een praktische training voor uw medewerkers over phishing, veilige wachtwoorden en social engineering. Kort en direct toepasbaar.
  5. Compliance en certificering
    Voor organisaties die moeten voldoen aan ISO 27001 of NEN 7510: ik begeleid bij het opzetten van beleid, risicoanalyse en voorbereiding op audits.

Wat kost het?

Advies en begeleiding

Mijn adviestarief is € 85,– ex. btw per uur, inclusief een gratis intakegesprek van 30 minuten. Dit tarief geldt voor de cybersecurity-scan, implementatiebegeleiding en compliance-trajecten.

Bij het implementeren van (technische) maatregelen kunnen aanvullende kosten komen kijken voor hardware of softwarelicenties. Die bespreek ik vooraf altijd transparant met u.

Bewustwordingstraining

Een praktische training van 1,5 uur voor uw medewerkers kost € 275,– ex. btw.

Gerelateerde diensten

Klaar om uw bedrijf veiliger te maken?

Neem contact op voor een cybersecurity-scan. Dan weet u waar u staat en wat er beter kan.

Neem contact op

Veelgestelde vragen

Wat kost een cybersecurity-scan?

Mijn adviestarief is € 85,– per uur exclusief btw. Een cybersecurity-scan duurt doorgaans 2 tot 4 uur, inclusief een gratis intakegesprek van 30 minuten. U ontvangt daarna een geprioriteerd adviesrapport.

Zijn wij als klein bedrijf echt een doelwit voor hackers?

Ja. Uit onderzoek van ABN AMRO (opent in nieuw tabblad) en de CBS Cybersecuritymonitor 2024 (opent in nieuw tabblad) blijkt dat veel MKB-bedrijven hun eigen risico onderschatten. Juist kleinere bedrijven zijn kwetsbaar: zij hebben vaak minder beveiligingsmaatregelen terwijl de aanvallen geautomatiseerd zijn en geen onderscheid maken naar bedrijfsgrootte.

Wat houdt de bewustwordingstraining in?

De training duurt 1,5 uur en kost € 275,– exclusief btw. Medewerkers leren phishing herkennen, gaan veilig om met wachtwoorden en worden bewust van social engineering. Praktisch, direct toepasbaar — geen droge theorie.

Helpt u ook bij ISO 27001, NIS2 of AVG-compliance?

Ja. Ik begeleid bij het opzetten van een ISMS, risicoanalyse en auditvoorbereiding voor ISO 27001 en NEN 7510, en help bij NIS2-implementatie en AVG-privacyregister. Op uurbasis (€ 85,– ex. btw).

Laatst bijgewerkt: