Naar hoofdinhoud
IT ZekerApeldoorn

Cybersecurity voor kleine bedrijven in Apeldoorn

Sterke basismaatregelen die de meeste aanvallen afvangen, uitgelegd in gewone taal en ingericht zonder dat het werk stilstaat.

Gratis en zonder verplichtingen · Reactie binnen één werkdag

In het nieuws zie je vooral de grote namen voorbijkomen, maar ransomware en phishing raken vooral kleine bedrijven. Juist zij hebben vaak geen IT-afdeling, minder strak geregelde backups en geen plan voor het geval het misgaat. Voor een aanvaller is dat een makkelijke combinatie.

De schade is meer dan een paar dagen stilstand. Klantdata op straat, een AVG-meldplicht, opdrachtgevers die vragen hoe het eigenlijk zat met jullie beveiliging, en een factuur van herstelbedrijf die je niet had gepland.

Cybersecurity bij IT Zeker Apeldoorn is geen pakket met een paar knoppen, maar een werkende basis: sterke inlog, schone mail, up-to-date systemen, bewaakte endpoints, geteste backups en medewerkers die phishing herkennen. Ingericht zonder dat je werk stilstaat, en uitgelegd in taal die je kunt herhalen tegen je opdrachtgevers.

Dit krijg je

Wat zit erin?

Concrete afspraken in plaats van vage beloftes. Dit is standaard inbegrepen.

Risicoscan van je omgeving

We brengen in kaart waar de deuren op een kier staan: accounts, mail, updates, backups en toegangsrechten. Daarna pakken we eerst de grootste risico's op.

Sterke inlog overal (MFA)

Meervoudige verificatie op mail, bestanden en beheeraccounts. Eén gelekt wachtwoord is daarmee geen ramp meer, maar een doodlopende weg voor de aanvaller.

Schone mail

Phishingfilters, en de technische onderbouwing (SPF, DKIM en DMARC) goed geregeld, zodat er niet namens jouw domein verstuurd kan worden.

Endpointbeveiliging (EDR)

Moderne detectie op laptops en pc's die meer ziet dan een ouderwets antivirus. Verdachte activiteit wordt geblokkeerd en gemeld.

Backups die echt terug te lezen zijn

Volgens het 3-2-1-principe, met offline of onveranderbare kopieën en periodieke hersteltests. Want bij ransomware is de backup je verzekering.

Phishingtraining voor medewerkers

Korte, praktische training plus nachecken met veilige testsimulaties. Medewerkers zijn de grootste deur, maar kunnen ook de beste bewaker zijn.

Incident response plan

Een kort, getest stappenplan: wie doet wat, wie je belt, hoe je systemen loskoppelt en hoe je herstelt vanaf de backup. In een echt incident is dat goud waard.

AVG en compliancy

Hulp bij verwerkersovereenkomsten, het datalekkenproces en vragen van opdrachtgevers over beveiliging. Inclusief een eerlijk verhaal over wat er wel en niet geregeld is.

Passend bij jou

Voor wie is dit?

Bedrijven met gevoelige klantdata

Accountants, advocaten, adviseurs en zorggerelateerde bedrijven: een datalek is hier niet alleen duur, maar raakt ook direct je reputatie en je vergunning.

Leveranciers van grotere opdrachtgevers

Steeds meer opdrachtgevers stellen beveiligingseisen of vragen een vragenlijst voordat het contract getekend wordt. Met een opgeruimde basis beantwoord je die zonder schaamrood.

Bedrijven die online verkopen of werken

Webshops, platforms en bedrijven met remote toegang tot systemen: hier is een sterke inlog en schone mail geen luxe maar een voorwaarde.

Bedrijven die gewoon zeker willen zijn

Je hoeft geen zacht doelwit te zijn. De basis uit dit pakket neemt het grootste deel van de aanvallen al weg, voor een prijs die tegen een incident verwaarloosbaar is.

In de praktijk

Zo werkt het, stap voor stap

Van eerste kennismaking tot doorlopend beheer: dit is wat je kunt verwachten.

  1. 1

    Risicoscan

    Ik breng accounts, mail, systemen, backups en toegangsrechten in kaart en geef ze een eerlijke score. Je ziet direct waar het het hardst mis is.

  2. 2

    Plan op basis van risico

    We pakken eerst de maatregelen op die het meeste bescherming geven per euro: MFA, mail, patches, backups. Daarna de rest, in een tempo dat je organisatie aankan.

  3. 3

    Inrichten en oefenen

    Ik richt de maatregelen in, zonder dat je werk stilstaat. Medewerkers krijgen een korte training en we lopen het incidentplan een keer door.

  4. 4

    Bewaken en bijsturen

    Beveiliging stopt nooit: patches blijven binnenkomen, medewerkers wisselen, aanvallen veranderen. Ik bewaak de basis en rapporteer er maandelijks over.

Waarom IT Zeker

Waarom Roelof?

Eén specialist die je omgeving kent, in plaats van een wisselende helpdesk aan de lijn.

€ 8

per gebruiker per maand als add-on; inbegrepen in het Secure-pakket

Praktisch, geen audittaal

Ik kom uit de praktijk van servers en infrastructuur, niet uit een PowerPoint-bedrijf. De maatregelen werken, in plaats van vooral goed op papier te staan.

Lokaal en bereikbaar

In een incident telt elke minuut. Ik zit in Apeldoorn, ken je omgeving en kan snel fysiek bij je zijn als dat nodig is.

Breed infrastructuurinzicht

Beveiliging zit niet alleen in een antivirusje. Met ervaring in netwerken, servers, containers en cloud zie ik de keten in plaats van losse producten.

Eerlijk over risico's

Ik verkoop geen angst. Je krijgt een duidelijk verhaal over wat geregeld is, wat de rest van de risico's is en wat het kost om die op te lossen. Meer niet.

"PLACEHOLDER: vervang door een echte klantervaring. Voorbeeld: handelsbedrijf met 20 medewerkers kreeg een serieuze phishingmail binnen die er bijna doorheen kwam; na training en DMARC bleek de volgende poging direct te stoppen."
Naam klant · Functie, branche en plaats

Veelgestelde vragen

Wij zijn maar een klein bedrijf, vallen wij wel onder de hackers?

Juist kleine bedrijven worden vaak geraakt, omdat hun beveiliging vaak minder op orde is. Aanvallers werken met geautomatiseerde scans en massale mailcampagnes; zij kiezen geen namen, zij pakken wat open en bloot ligt. De basismaatregelen uit dit pakket maken jou al een stuk minder aantrekkelijk doelwit.

Wat kost een beveiligingsincident nu eigenlijk?

Meer dan de directe schade: stilstand, herstelwerk, eventuele AVG-meldplicht, communicatie naar klanten en opdrachtgevers die twijfelen. Veel bedrijven onderschatten vooral hoe lang het duurt voordat alles weer vertrouwd werkt. Voorkomen is bijna altijd goedkoper dan herstellen.

Wat is MFA en waarom is dat zo belangrijk?

MFA (meervoudige verificatie) betekent dat er naast je wachtwoord nog een tweede bewijs nodig is, bijvoorbeeld een code of goedkeuring op je telefoon. Gelekte wachtwoorden circuleren al jaren op internet. Met MFA is zo'n wachtwoord alleen niet meer genoeg om binnen te komen, en dat blokkeert een groot deel van de aanvallen.

Helpen jullie ook bij de AVG en bij vragen van klanten?

Ja, op praktisch niveau: verwerkersovereenkomsten checken, het datalekkenproces op papier zetten en beveiligingsvragen van opdrachtgevers beantwoorden. Juridisch advies laat ik aan een advocaat over, maar de technische kant van het verhaal komt van mij.

Wat gebeurt er als we ondanks alles toch geraakt worden?

Dan volgen we het incident response plan dat we samen hebben opgesteld en geoefend: systemen loskoppelen, bewaren wat nodig is, herstellen vanaf de backup en weer aan het werk. Je weet dan wat er gebeurt, in plaats van te improviseren op een slecht moment.

Klaar om IT uit handen te geven?

Plan een gratis IT-scan. Je krijgt binnen een week een eerlijk rapport van wat er staat en wat het kost om het op orde te brengen.