De 7 essentiële maatregelen
Op basis van honderden incidenten weten wij waar het misgaat. Deze maatregelen sluiten de meest gebruikte aanvalsroutes:
- 1. Multi-factor authenticatie op álle accounts (geen uitzonderingen)
- 2. EDR/XDR met actieve monitoring (Defender for Business minimaal)
- 3. Backups volgens 3-2-1-1 met immutable storage of offline kopie
- 4. Patch-cyclus van max 14 dagen voor kritieke updates
- 5. RDP nooit direct exposed — alleen via VPN of Zero Trust
- 6. E-mail security met advanced phishing-protectie
- 7. Netwerksegmentatie tussen werkplekken, servers en backups
Wat NIET werkt (maar wel veel geld kost)
Investeringen die in onze ervaring weinig opleveren: dure perimeter-firewalls zonder interne segmentatie, klassieke antivirus zonder EDR-laag, security-awareness trainingen zonder MFA, en 'cyber-verzekering' als enige maatregel zonder onderliggende controls.
Ransomware-scan: weet waar u staat
Wij voeren een gerichte ransomware-readiness scan uit: exposed services, MFA-dekking, EDR-status, backup-validatie, AD-hygiëne en patch-niveau. Resultaat is een concrete prioriteitenlijst — geen verkooppraatje.
