TechniekTips Menu

Gids Online veiligheid

Veilig online werken thuis en in het mkb, met stappen die je vandaag zet

Hoe bescherm je je accounts, apparaten en gegevens tegen de meest voorkomende online dreigingen?

Door Daan Visser · Bijgewerkt op

Lichtblauwe schematische laptop en smartphone verbonden met middelste schild met hangslot

Je werkt online, thuis of met een klein team, en wilt vooral geen gedoe: geen gehackte accounts, geen kwijtgeraakte bestanden en geen datalek naar klanten. Met een paar basiskeuzes bescherm je het meeste risico. Op deze pagina lees je wat vandaag echt telt (phishing, wachtwoorden, updates en back‑ups), welke beslissingen je neemt voor je bedrijf of huishouden en hoe je dat stap voor stap organiseert en controleert.

Wat zijn vandaag je grootste digitale risico’s?

  • Phishing en oplichtersberichten: ze lijken steeds echter, waardoor nep en echt lastig te onderscheiden zijn. Praktische herkenningspunten en meldroutes staan overzichtelijk bij Veiliginternetten.nl.
  • Gelekte of hergebruikte inloggegevens: veel incidenten beginnen met gecompromitteerde accounts. Het Nationaal Cyber Security Centrum schrijft dat sterke authenticatie en goed identiteits- en toegangsbeheer cruciaal zijn om misbruik te voorkomen (NCSC).
  • Geen recente back‑up: bij ransomware of een fout is je back‑up vaak het laatste redmiddel; maak en test die daarom structureel (Digital Trust Center).

Welke keuzes bepalen je aanpak?

  • Wat wil je beschermen? Denk aan je primaire e‑mail (sleutelt tot andere accounts), je financiële apps, je cloudopslag en klantgegevens.
  • Hoe groot is de impact als dit uitvalt of uitlekt? Koppel daaraan het beveiligingsniveau: sterkere authenticatie voor cruciale accounts, strakkere update‑discipline op je werk‑pc dan op een testlaptop, enzovoort.
  • Werk je met persoonsgegevens als bedrijf? Dan moet je bij ernstige datalekken mogelijk binnen 72 uur melden bij de toezichthouder; de Autoriteit Persoonsgegevens beschrijft de stappen en wanneer melden verplicht is (Autoriteit Persoonsgegevens).

Wat werkt wanneer je opties vergelijkt?

  • Sterke wachtwoorden en een wachtwoordmanager: het NCSC raadt aan unieke, sterke wachtwoorden te gebruiken en ze veilig te bewaren; een manager helpt bij maken en invullen (NCSC‑advies over wachtwoorden). Lees hoe je een wachtwoordmanager kiest en wanneer de wachtwoordmanager van Google volstaat of beperkingen heeft.
  • Extra verificatie (MFA/2FA): inloggen in meerdere stappen verkleint het risico dat gestolen wachtwoorden genoeg zijn. Het NCSC licht uit waarom en hoe je dit breed invoert (NCSC over MFA).
  • Back‑ups: kies een vaste frequentie, minimaal twee opslaglocaties en plan hersteltests. Het Digital Trust Center vat dit praktisch samen en biedt een korte zelftest (DTC back‑uptest).
  • Netwerk en apparaten: automatische updates aan, schermvergrendeling actief, en geen onbekende software op werkapparaten. Een VPN kan nuttig zijn op publiek wifi, maar vervangt MFA, updates en phishing‑waakzaamheid niet; lees wat een VPN wel en niet beschermt.

Stappenplan: vandaag beginnen

  1. Beveilig je hoofd‑e‑mailaccount met een uniek wachtwoord en MFA.

  2. Installeer en activeer een wachtwoordmanager. Zet import aan vanuit je browser of oude tool. Zet daarna waar mogelijk MFA aan op je belangrijkste diensten.

  3. Vervang hergebruikte of zwakke wachtwoorden. Begin met bank, e‑mail, cloud en boekhouding. Overweeg per dienst of Google’s wachtwoordmanager handig is of dat je beter een aparte app gebruikt.

  4. Schakel automatische updates in op laptop, telefoon, router en apps. Plan maandelijks een korte controle.

  5. Maak een back‑upplan: dagelijkse of wekelijkse back‑up, minimaal twee locaties (bijv. cloud en externe schijf), en een kwartaal‑hersteltest. Volg de praktische aanwijzingen van het Digital Trust Center.

  6. Train je oog tegen oplichting: lees en deel met je gezin of team hoe je phishing herkent en waar je valse berichten meldt. Neem ook even sms‑phishing en WhatsApp‑fraude door.

  7. Werk‑ en privéapparaten gescheiden houden: maak aparte gebruikers op je laptop en zet zakelijke data niet in privéclouds zonder beleid.

  8. Leg vast wie waarvoor verantwoordelijk is (ook als je alleen werkt): wie beheert wachtwoorden, wie test de back‑up, wie meldt een incident? Dat scheelt tijd bij stress.

Zo houd je grip: controle en onderhoud

  • Maandelijkse check: staan automatische updates aan, is MFA nog actief, en werkt je wachtwoordmanager overal?
  • Kwartaaltest: een hersteltest van je back‑up en een korte rondgang langs de belangrijkste risico’s. Het DTC benadrukt dat zonder test je niet weet of je back‑up redt wat nodig is.
  • Incident gereed: werk een kort stappenplan uit voor “phishinglink aangeklikt” of “laptop kwijt”. Voor organisaties: bepaal vooraf wanneer je spreekt van een datalek en wie beoordeelt of melden bij de Autoriteit Persoonsgegevens nodig is (zie de eerder gelinkte richtlijn van de toezichthouder).
  • Jaarlijks: herzie je risico’s en pas je maatregelen aan. Nieuwe functies zoals passkeys kunnen inloggen veiliger en makkelijker maken; het NCSC biedt actuele handreikingen (zie de eerder gelinkte NCSC‑pagina’s).

Veelgestelde vragen

Heb ik als thuisgebruiker echt een wachtwoordmanager nodig?

Ja, zodra je meer dan een handvol accounts hebt. Een wachtwoordmanager maakt unieke, lange wachtwoorden en vult ze automatisch in. Daardoor voorkom je hergebruik en zwakke varianten. Kies een aanbieder die synchronisatie versleutelt en zelf een sterk hoofdwachtwoord en bij voorkeur extra verificatie ondersteunt. Begin met je belangrijkste accounts (e‑mail, bank, cloud) en werk de rest erna bij.

Is sms‑codes gebruiken voor 2FA voldoende?

Beter dan geen extra stap, maar een app of hardware‑sleutel is meestal sterker omdat sms kan worden onderschept of misbruikt via sim‑swaps. Het NCSC adviseert multifactorauthenticatie en het kiezen van een passend middel bij het risico; waar mogelijk zijn aanmeldapps of passkeys te verkiezen boven sms. Maak per account de afweging: wat is de impact en wat wordt ondersteund.

Wanneer is een VPN wel en niet nuttig?

Een VPN versleutelt je verbinding richting de VPN‑server en kan nuttig zijn op publieke wifi of om zakelijk verkeer af te schermen. Het beschermt je niet tegen phishing, datalekken in diensten of malware op je apparaat. Zet dus vooral in op sterke authenticatie, updates en phishing‑waakzaamheid; gebruik een VPN als aanvullende maatregel wanneer de situatie erom vraagt.

Hoe vaak moet ik back‑ups maken en testen?

Dagelijks of wekelijks, afhankelijk van hoeveel werk je mag verliezen. Bewaar minimaal op twee locaties (bijvoorbeeld cloud en externe schijf) en test regelmatig of je echt kunt terugzetten. Het Digital Trust Center benadrukt dat een back‑up vaak je laatste redmiddel is; zonder test weet je niet of hij werkt. Plan daarom elk kwartaal een hersteltest in.

Wat moet ik doen als er iets misgaat met persoonsgegevens?

Beperk de schade, maak aantekeningen en bepaal of sprake is van een datalek. Organisaties kunnen verplicht zijn ernstige datalekken binnen 72 uur te melden bij de Autoriteit Persoonsgegevens en soms ook aan betrokkenen. Leg vast wat er is gebeurd en welke maatregelen je nam. Dit geldt ook voor zzp’ers die persoonsgegevens verwerken.

Artikelen in de rubriek Online veiligheid