call Bel ons
Contact opnemen
Scroll
Microsoft 365-beveiliging

Microsoft 365 controleert links nu op het moment dat je klikt

Een link in een e-mail kan betrouwbaar lijken en later alsnog naar een schadelijke website verwijzen. Microsoft breidt daarom de beveiliging van Microsoft 365 Business Basic en Business Standard uit met controle op het moment dat je op een link klikt.

Voor het MKB is dat een nuttige extra beveiligingslaag. Wel blijft een goede inrichting van je Microsoft 365-omgeving noodzakelijk.

Wat is er nieuw?

Microsoft voegt URL time-of-click protection toe aan Microsoft 365 Business Basic en Business Standard. In gewone taal: Microsoft controleert een webadres niet alleen eerder in het proces, maar ook op het moment dat een medewerker erop klikt. De controle helpt gebruikers weg te houden van websites die op dat moment als bekend schadelijk worden herkend.

Volgens Microsoft geldt deze bescherming voor links in e-mail en Office-apps. De nieuwe mogelijkheden zijn vanaf juni 2026 uitgerold en Microsoft meldt dat de uitrol uiterlijk 1 augustus 2026 voltooid zou zijn. Beheerders ontvangen minimaal 30 dagen voordat de wijziging in hun omgeving beschikbaar komt een melding in het Microsoft 365 Message Center.

Waarom is dit interessant voor MKB?

Phishing begint vaak met een overtuigend bericht en een link. Het lastige is dat een link bij ontvangst nog onschuldig kan lijken, terwijl de bestemming later wordt aangepast of alsnog als schadelijk bekend komt te staan. Een controle op het klikmoment verkleint dat risico.

Vooral voor organisaties met Business Basic of Business Standard is dit relevant. Zij krijgen hiermee een extra beveiligingsmogelijkheid binnen hun bestaande Microsoft 365-pakket. Dat helpt, maar maakt de omgeving niet automatisch volledig veilig.

Wat betekent dit in de praktijk?

Een medewerker ontvangt bijvoorbeeld een bericht dat afkomstig lijkt van een leverancier en klikt op een link naar een betaalpagina. Op dat moment controleert Microsoft het webadres. Staat de website bekend als schadelijk, dan kan de gebruiker worden gewaarschuwd of tegengehouden voordat de pagina wordt geopend.

Voor je organisatie betekent dit vooral:

  • Extra bescherming tegen phishing: links worden beoordeeld wanneer iemand ze daadwerkelijk gebruikt.
  • Minder afhankelijkheid van alleen de eerste controle: een link die later onveilig wordt, kan alsnog worden herkend.
  • Een bredere basisbeveiliging: de functie komt beschikbaar voor Business Basic en Business Standard.
  • Meer aanleiding om licenties te beoordelen: controleer bij de eerstvolgende verlenging welke functies in jouw pakket zitten en of die passen bij het risicoprofiel van je organisatie.

Waar moet je op letten?

Deze uitbreiding is geen vervanging voor een compleet beveiligingsbeleid. Een schadelijke link kan nieuw zijn en nog niet herkend worden. Medewerkers kunnen bovendien via privé-e-mail, sms, WhatsApp of andere kanalen worden benaderd.

Blijf daarom minimaal letten op:

  • multi-factor authenticatie voor alle gebruikers;
  • actuele apparaten en software;
  • beperkte beheerrechten;
  • training en duidelijke meldprocedures voor verdachte berichten;
  • controle van de beveiligingsinstellingen en meldingen in het Message Center;
  • een passend back-up- en herstelplan.

Heb je Microsoft 365 Business Premium of aanvullende Defender-licenties, dan zijn er uitgebreidere mogelijkheden beschikbaar. Welke inrichting nodig is, hangt af van je licenties, apparaten, gegevens en manier van werken.

Hoe kan Bruinsma helpen?

Bruinsma kan controleren welke Microsoft 365-licenties je gebruikt, of de nieuwe bescherming in jouw omgeving beschikbaar is en hoe je huidige beveiligingsinstellingen zijn ingericht. Daarbij kijken we niet alleen naar één functie, maar naar de samenhang tussen accounts, apparaten, e-mail, gegevens en gebruikersgedrag.

Zo krijg je een praktisch beeld van wat al goed staat en welke maatregelen nog aandacht vragen.

Veelgestelde vragen

Voor welke Microsoft 365-pakketten is deze nieuwe bescherming bedoeld?

Microsoft voegt URL-controle op het moment van klikken toe aan Microsoft 365 Business Basic en Microsoft 365 Business Standard. Business Premium heeft al uitgebreidere beveiligingsmogelijkheden.

Wanneer is de functie beschikbaar?

Microsoft is in juni 2026 gestart met de uitrol en vermeldt dat deze uiterlijk 1 augustus 2026 voltooid zou zijn. Beheerders ontvangen minimaal 30 dagen vooraf een melding in het Microsoft 365 Message Center.

Ben ik hiermee volledig beschermd tegen phishing?

Nee. De functie is een extra beveiligingslaag, maar kan niet iedere aanval voorkomen. MFA, actuele apparaten, veilige instellingen en bewuste medewerkers blijven noodzakelijk.

Moet ik zelf iets instellen?

Controleer het Microsoft 365 Message Center en laat nagaan of de bescherming beschikbaar en passend ingericht is. De precieze mogelijkheden hangen af van je licentie en tenantconfiguratie.

Hoe krijg ik meer informatie over dit onderwerp?

Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.

Bronnen

Veiliger werken met Microsoft 365

Wil je weten of de nieuwe linkbeveiliging in jouw Microsoft 365-omgeving beschikbaar en goed ingericht is?

Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.