Teams: zet belangrijke bestanden en links bovenaan
Teams krijgt een vaste plek voor belangrijke informatie in chats en kanalen. Je kunt links, bestanden en berichten direct onder de kop vastzetten. Ook kun je deze bronnen in mappen ordenen. Bestaande vastgezette berichten blijven beschikbaar.Zo hoeft niemand meer door lange gesprekken te zoeken naar een planning, werkinstructie of klantdocument. Alles wat vaak nodig is, blijft zichtbaar voor de hele groep. Op onze pagina over Microsoft 365 lees je meer over prettig samenwerken.Open op desktop of in de webversie een chat of kanaal en beheer daar de bronnen onder de kop. De functie staat gepland voor algemene beschikbaarheid in oktober 2026. Je hebt hiervoor geen Microsoft 365 Copilot licentie nodig.Bron: https://www.microsoft.com/microsoft-365/roadmap?id=570646
Teams: deel bestanden en links vanuit een vergadering
In Teams komt Meeting Shared Files: een vaste plek bij een vergadering waar je vooraf of tijdens het overleg relevante bestanden en links toevoegt. Teams deelt die inhoud automatisch met alle deelnemers, zodat iedereen hetzelfde materiaal bij de hand heeft.Dat scheelt zoeken in uitnodigingen, chats en losse mails. Je kunt agenda's, presentaties en achtergrondinformatie bij elkaar houden. Ook kan AI tijdens de vergadering deze bestanden gebruiken om gerichtere antwoorden te geven, bijvoorbeeld via de Facilitator agent.Voeg de bestanden en links toe aan de betreffende vergadering in Teams; Microsoft noemt nog geen specifieke knop. Meeting Shared Files wordt in oktober 2026 algemeen beschikbaar op computer en mobiel. Voor gebruik met de Facilitator agent is een Microsoft 365 Copilot licentie nodig.Bron: Microsoft 365 Roadmap
Copilot krijgt GPT 6 Astra, een nieuw model voor grotere en ingewikkelde opdrachten. In Copilot Cowork kun je hiermee meerstapswerk uit handen geven, zonder iedere stap afzonderlijk te hoeven uitleggen.Dat is handig wanneer je bijvoorbeeld informatie wilt verzamelen en daarna een document, presentatie of spreadsheet wilt laten maken. Astra kan een opdracht plannen, uitvoeren en het resultaat gereedmaken voor jouw controle. Lees ook hoe Bruinsma helpt met AI toepassen in jouw bedrijf.Je vindt Astra in de modelkiezer van Copilot Cowork. Kies daar GPT 6 Astra, of laat de instelling Auto een geschikt model selecteren. De beschikbaarheid hangt af van wat jouw organisatie heeft ingeschakeld. De uitrol is op 4 september 2026 gestart. Je hebt een Microsoft 365 Copilot licentie nodig en Cowork gebruikt apart betaalde Copilot Credits.Bron: Microsoft 365 Copilot Blog
Waarom digitale veiligheid begint bij duidelijke afspraken
Digitale veiligheid wordt al snel gezien als een technisch onderwerp. Toch zit een belangrijk deel van de praktijk in iets heel gewoons: duidelijke afspraken. Wie controleert updates? Waar meldt een medewerker een verdachte e-mail? Wie beheert accounts? En wat verwacht je precies van je ICT-leverancier?
Als niemand weet wie waarvoor verantwoordelijk is, blijven maatregelen liggen of denkt iedereen dat een ander ze uitvoert. Goede afspraken maken digitale veiligheid niet ingewikkelder. Ze zorgen juist voor overzicht, opvolging en rust.
De kern is eenvoudig: leg niet alleen vast wat er moet gebeuren, maar ook wie het doet, wanneer het gebeurt en hoe je controleert of het is uitgevoerd.
Welk NCSC-basisprincipe staat centraal?
In 2025 introduceerden het NCSC en het Digital Trust Center een vernieuwde gezamenlijke set van vijf basisprincipes. Bij dit onderwerp staat vooral Basisprincipe 2: Bevorder veilig gedrag centraal.
Het NCSC legt daarbij niet alleen de nadruk op bewustwording. Veilig gedrag ontstaat ook door een veilige meldcultuur, duidelijke processen, training en technische ondersteuning. Medewerkers moeten weten wat er van hen wordt verwacht en waar ze terechtkunnen als iets niet goed voelt of als er een fout is gemaakt.
Dat maakt afspraken een belangrijk onderdeel van digitale weerbaarheid. Een medewerker kan pas veilig handelen als duidelijk is hoe je omgaat met wachtwoorden, gegevens, verdachte berichten, apparaten en incidenten. Een leidinggevende of ICT-partner kan pas goed opvolgen als rollen en verwachtingen vooraf zijn besproken.
Andere NCSC-basisprincipes sluiten hier direct op aan. Updates, toegangsbeheer en voorbereiding op incidenten werken alleen als duidelijk is wie verantwoordelijk is voor uitvoering en controle. Duidelijke afspraken vormen dus de organisatorische verbinding tussen techniek en dagelijks gedrag.
Wat zegt de RKIDV hierover?
De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, helpt MKB-organisaties hun digitale risico in te schatten en maatregelen te kiezen die bij hun risicoklasse passen. De publieke RKIDV-maatregelen zijn ingedeeld voor risicoklasse 1 tot en met 4 en sluiten aan op de basisprincipes van het NCSC.
Voor duidelijke afspraken zijn vooral drie organisatorische RKIDV-maatregelen relevant:
Maatregel 2a: wijs binnen de organisatie een vast contactpersoon aan voor het melden van verdachte situaties. Informeer nieuwe medewerkers hierover en evalueer deze maatregel jaarlijks.
Maatregel 2b: leg duidelijke afspraken met ICT-toeleveranciers over informatiebeveiliging vast. Controleer dit bij de selectie van een leverancier en bij contractverlenging.
Maatregel 2c: stimuleer veilig gedrag van medewerkers. De RKIDV noemt een awarenessbriefing bij indiensttreding en elke 6 maanden een awarenessoefening.
Ook bij andere maatregelen komen afspraken terug. Zo noemt de RKIDV afspraken met leveranciers over het installeren van updates en vaste momenten voor het aanpassen van toegangsrechten bij indiensttreding, functiewijziging en uitdiensttreding.
De RKIDV helpt om het basisprincipe concreet te maken. Het is geen garantie dat je organisatie veilig is en niet iedere maatregel pakt voor iedere organisatie hetzelfde uit. Je risicoklasse, bedrijfsvoering en afhankelijkheden bepalen wat passend is.
Waarom is dit belangrijk voor het MKB?
In een MKB-organisatie zijn de lijnen vaak kort. Dat is prettig, maar het kan ook betekenen dat veel zaken informeel geregeld zijn. De ondernemer, een interne medewerker, de externe ICT-partner en verschillende softwareleveranciers doen ieder een deel. Zolang alles goed gaat, lijkt dat werkbaar.
De onduidelijkheid wordt zichtbaar zodra er iets verandert. Een update mislukt, een medewerker krijgt een andere functie, een leverancier ziet een melding of iemand klikt op een verdachte link. Dan wil je niet eerst hoeven uitzoeken wie moet handelen, wie mag beslissen en wie toegang heeft.
Duidelijke afspraken helpen ook om verwachtingen realistisch te houden. Uitbesteden betekent niet automatisch dat iedere beveiligingstaak bij de leverancier ligt. Sommige keuzes blijven bij de organisatie, bijvoorbeeld welke informatie kritisch is, wie toegang nodig heeft en welk risico aanvaardbaar is. De leverancier kan technisch beheren, maar heeft duidelijke kaders en contactpersonen nodig.
Juist voor het MKB hoeft dit geen uitgebreid beleidsdocument te zijn. Een korte, bruikbare werkwijze is vaak waardevoller dan een map die niemand leest.
Wat kun je praktisch doen?
1. Maak één overzicht van rollen en taken
Noteer per belangrijk onderwerp wie uitvoert, wie beslist en wie controleert. Begin bijvoorbeeld met:
accounts aanmaken, wijzigen en blokkeren;
updates en kritieke beveiligingspatches;
back-ups en hersteltesten;
beheerdersrechten;
meldingen van verdachte e-mails of apparaten;
contact met leveranciers bij een incident;
periodieke controles en rapportage.
Gebruik functierollen in plaats van alleen persoonsnamen. Zo blijft de afspraak bruikbaar als iemand afwezig is of van functie verandert. Leg er wel bij vast wie de rol op dit moment vervult en wie de vervanger is.
2. Wijs een duidelijk meldpunt aan
Maak voor medewerkers duidelijk waar zij verdachte situaties melden. Denk aan een verloren laptop, een e-mail aan de verkeerde ontvanger, een mogelijk gestolen wachtwoord of een klik op een verdachte link.
Een meldpunt werkt alleen als het laagdrempelig is. Leg daarom niet alleen het e-mailadres of telefoonnummer vast, maar vertel ook dat snel melden belangrijker is dan eerst zelf uitgebreid onderzoek doen. Een open meldcultuur helpt om sneller te reageren en van situaties te leren.
3. Leg afspraken met ICT-leveranciers vast
Bespreek met iedere relevante ICT-leverancier welke beveiligingstaken onderdeel zijn van de dienstverlening. Leg minimaal vast:
welke systemen en diensten de leverancier beheert;
wie updates en beveiligingspatches installeert;
wie meldingen controleert en opvolgt;
welke toegang de leverancier tot systemen en data heeft;
hoe en wanneer incidenten worden gemeld;
wie buiten kantooruren bereikbaar is;
welke rapportage je ontvangt;
wat er gebeurt bij het einde van de overeenkomst.
Maak afspraken controleerbaar. “De leverancier regelt de beveiliging” is te algemeen. Beter is: welke taak, voor welk systeem, binnen welke termijn en met welke terugkoppeling?
4. Verbind HR en ICT
Veel digitale wijzigingen beginnen bij mensen. Neem daarom vaste ICT-stappen op bij indiensttreding, functiewijziging en uitdiensttreding. Bepaal vooraf wie de wijziging doorgeeft, wie accounts en rechten aanpast en wie controleert of apparaten zijn ingenomen.
Plan bij indiensttreding ook een korte uitleg over veilig werken en het interne meldpunt. Zo krijgt een nieuwe medewerker vanaf de eerste dag dezelfde verwachtingen mee.
5. Maak afspraken concreet voor medewerkers
Vermijd algemene formuleringen zoals “werk veilig”. Beschrijf gewenst gedrag in herkenbare situaties. Bijvoorbeeld:
gebruik voor ieder zakelijk account het afgesproken inlogmiddel;
deel bestanden alleen via goedgekeurde applicaties;
meld een verdachte e-mail via het vaste meldpunt;
installeer niet zelf zakelijke software zonder toestemming;
vergrendel je apparaat wanneer je wegloopt;
meld verlies of diefstal direct.
Hoe concreter de afspraak, hoe makkelijker zij uit te voeren en te bespreken is.
6. Spreek ook controle en terugkoppeling af
Een taak toewijzen is niet hetzelfde als weten dat zij is uitgevoerd. Bepaal daarom welke informatie je periodiek wilt zien. Denk aan de status van updates, openstaande beveiligingsmeldingen, accounts zonder eigenaar, beheerdersrechten en resultaten van hersteltesten.
Houd de rapportage passend bij je organisatie. Een kort overzicht met afwijkingen, eigenaar en einddatum is vaak genoeg om grip te houden.
7. Oefen een paar herkenbare situaties
Bespreek bijvoorbeeld wat er gebeurt bij een verloren telefoon, een verdachte inlogmelding of een uitgevallen cloudapplicatie. Wie wordt gebeld? Wie mag een account blokkeren? Wie informeert medewerkers of klanten?
Zo ontdek je snel of afspraken op papier ook in de praktijk werken. Je hoeft niet meteen een grote crisisoefening te organiseren. Een korte praktijksituatie tijdens een werkoverleg kan al veel duidelijk maken.
Waar gaat het vaak mis?
Iedereen denkt dat een ander verantwoordelijk is. De ondernemer verwacht actie van de leverancier, terwijl de leverancier wacht op een besluit of melding.
Afspraken blijven mondeling. Na verloop van tijd weet niemand meer precies wat is afgesproken of geldt een afspraak alleen bij één medewerker.
De afspraak is te algemeen. “ICT doet de updates” zegt niets over systemen, termijnen, uitzonderingen en controle.
Er is geen vervanger. Een belangrijk proces stopt zodra de vaste contactpersoon afwezig is.
Medewerkers kennen het meldpunt niet. Daardoor blijven verdachte situaties liggen of worden ze alleen informeel met een collega besproken.
Leveranciersafspraken worden alleen bij de start bekeken. Diensten, systemen en risico’s veranderen, terwijl het contract hetzelfde blijft.
Alle aandacht gaat naar documenten. Een nette procedure helpt weinig als niemand ermee oefent of erop terugkomt.
Fouten melden voelt onveilig. Medewerkers wachten dan langer, terwijl snelle melding juist helpt om gevolgen te beperken.
Hoe maak je hier een vast ritme van?
Werk met een klein aantal vaste momenten:
Bij indiensttreding: leg veilig gedrag, het meldpunt en de belangrijkste afspraken uit. Dit sluit aan op RKIDV-maatregelen 2a en 2c.
Bij iedere functiewijziging of uitdiensttreding: pas accounts, rechten, apparaten en verantwoordelijkheden aan.
Elke 6 maanden: oefen veilig gedrag, controleer of contactpersonen en vervangers nog kloppen en bespreek openstaande acties. De RKIDV noemt voor awarenessoefeningen expliciet elke 6 maanden.
Jaarlijks: evalueer het vaste meldpunt en de belangrijkste rollen en werkafspraken. De RKIDV noemt voor maatregel 2a een jaarlijkse evaluatie.
Bij leverancierselectie en contractverlenging: controleer afspraken over informatiebeveiliging, toegang, updates, incidentmelding en rapportage. Dit is het vaste moment uit RKIDV-maatregel 2b.
Na een incident of bijna-incident: bespreek wat werkte, wat onduidelijk was en welke afspraak moet worden aangepast.
Zet deze momenten in de agenda en koppel iedere actie aan een eigenaar en een datum. Zo worden afspraken geen eenmalige administratieve oefening, maar een terugkerend onderdeel van het ICT-beheer.
Hoe kan Bruinsma helpen?
Bruinsma kan helpen om rollen, taken en leveranciersafspraken rond digitale veiligheid praktisch in beeld te brengen. We kijken samen waar verantwoordelijkheden duidelijk zijn, waar taken tussen wal en schip kunnen vallen en welke afspraken als eerste aandacht verdienen.
Ook kunnen we helpen om afspraken te verbinden aan Microsoft 365, toegangsbeheer, updates, back-ups, incidentmelding en periodieke controle. Niet met een dik document als doel, maar met een werkwijze die bij jouw organisatie past en in de praktijk wordt gebruikt.
Bronnen
NCSC: De 5 basisprincipes voor digitale weerbaarheid
NCSC: Basisprincipe 2, Bevorder veilig gedrag
NCSC: Hoe bevorder je veilig digitaal gedrag van medewerkers?
CCV: Risicoklassenindeling Digitale Veiligheid
CCV: Documenten RKIDV
CCV: Beveiligingsmaatregelen Digitale Veiligheid, versie 1.4, februari 2026
Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?
De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.
Daarom werkt Bruinsma met Ritme in ICT.
Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico’s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.
Dat betekent bijvoorbeeld dat we helpen met:
inzicht krijgen in apparaten, software, accounts en belangrijke data;
veilige instellingen binnen Microsoft 365, apparaten en cloudomgevingen;
update- en patchprocessen beter organiseren;
toegangsbeheer, MFA en rechtenstructuren verbeteren;
back-ups en herstelbaarheid beoordelen;
afspraken maken over beheer, controle en opvolging;
periodiek controleren of de basis nog steeds op orde is.
Het doel is niet om één keer een checklist af te vinken. Het doel is om een vast ritme te creëren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.
Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.
Veelgestelde vragen
Waarom zijn duidelijke afspraken belangrijk voor digitale veiligheid?
Duidelijke afspraken voorkomen dat beveiligingstaken blijven liggen of dubbel worden uitgevoerd. Medewerkers, leidinggevenden en leveranciers weten wie handelt, wanneer dat gebeurt en waar een verdachte situatie wordt gemeld. Daardoor kun je sneller opvolgen en beter controleren of maatregelen werken.
Wie is verantwoordelijk voor digitale veiligheid binnen een MKB-organisatie?
De organisatie blijft verantwoordelijk voor haar eigen keuzes en risico’s, ook als technisch beheer is uitbesteed. Verdeel de uitvoering over duidelijke rollen, wijs een vast intern contactpersoon aan en leg vast welke taken bij de ondernemer, medewerkers en ICT-leverancier liggen.
Welke afspraken maak je met een ICT-leverancier?
Leg vast welke systemen de leverancier beheert, wie updates uitvoert, hoe beveiligingsmeldingen en incidenten worden opgevolgd, welke toegang de leverancier heeft, welke rapportage je ontvangt en wat er gebeurt bij het einde van de overeenkomst. Maak taken, termijnen en contactpersonen concreet.
Hoe vaak moet je afspraken over digitale veiligheid controleren?
Controleer afspraken bij organisatorische of technische wijzigingen en na een incident. Plan daarnaast vaste momenten. De RKIDV noemt jaarlijks evalueren voor het interne meldpunt, elke 6 maanden een awarenessoefening en controle van leveranciersafspraken bij selectie en contractverlenging.
Wat zegt de RKIDV over rollen en afspraken?
RKIDV-maatregel 2a vraagt om een vast intern contactpersoon voor verdachte situaties. Maatregel 2b vraagt om vastgelegde afspraken met ICT-toeleveranciers over informatiebeveiliging. Maatregel 2c richt zich op veilig gedrag, met een briefing bij indiensttreding en elke 6 maanden een awarenessoefening.
Hoe krijg ik meer informatie over dit onderwerp?
Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.
Teams: QR codes van externe afzenders standaard verborgen
Teams krijgt extra bescherming tegen misleidende QR codes in berichten. Stuurt iemand van buiten je organisatie een afbeelding met een QR code, dan maakt Teams die afbeelding standaard onzichtbaar. Je moet de code eerst bewust tonen voordat je hem kunt bekijken of scannen.Dat extra moment helpt je om onverwachte codes kritischer te beoordelen en verkleint de kans dat je ongemerkt een valse website opent. Meer weten over veilig digitaal werken? Lees hoe Bruinsma helpt met cyberweerbaarheid.Je merkt dit rechtstreeks in Teams berichten van externe afzenders. Controleer vóór het tonen altijd wie de afzender is en of je de code verwacht.Beschikbaarheid: deze bescherming komt in oktober 2026 naar Teams op Windows, Mac, Android en iOS.Bron: Microsoft 365 Roadmap
Excel: vraag Copilot wat er in een werkboek veranderde
Copilot in Excel kan nu de wijzigingsgeschiedenis van een gedeeld werkboek voor je samenvatten. Je kunt vragen wat er veranderde, wie een cel aanpaste en wanneer dat gebeurde.Dat bespaart tijd wanneer collega’s tegelijk aan cijfers, formules of prognoses werken. Je hoeft niet langer elke wijziging afzonderlijk na te lopen en kunt gericht vragen naar een werkblad, bereik, cel of periode.Open Copilot in Excel en vraag bijvoorbeeld: “Vat de wijzigingen van de afgelopen zeven dagen samen.” De onderliggende geschiedenis bekijk je via Controleren en Wijzigingen weergeven. De functie is nu beschikbaar en vereist een Microsoft 365 Copilot licentie.Bron: Microsoft Excel Blog
Excel: maak van werkboekdata een interactief overzicht
Met Excel canvas laat je Copilot de gegevens in je werkboek omzetten in een overzichtelijke, interactieve pagina met belangrijke grafieken, cijfers en inzichten. Veranderen de gegevens, dan wordt het overzicht automatisch bijgewerkt.Dat scheelt handmatig werk wanneer je resultaten wilt samenvatten of delen. Je krijgt sneller zicht op ontwikkelingen en opvallende cijfers, terwijl het bronbestand gewoon actueel blijft.Je gebruikt de functie in Excel voor desktop of web en past het overzicht aan door met Copilot te chatten. Beschikbaarheid: de uitrol staat gepland voor september 2026. Je hebt toegang tot Copilot in Excel nodig; Microsoft noemt voor Excel canvas geen aparte Copilot licentie.Bron: Microsoft 365 Roadmap
Met Site Skills leg je een terugkerende werkwijze vast voor Copilot in SharePoint. Nieuw is dat je deze vaardigheden kunt bewerken, publiceren, herstellen en met versiebeheer kunt volgen. Je kunt ze ook naar een andere SharePoint site kopiëren.Dat helpt teams om dezelfde afspraken en stappen opnieuw te gebruiken, bijvoorbeeld bij het controleren of ordenen van documenten. Zo hoef je goede instructies niet telkens opnieuw te schrijven. Wil je dit breder inzetten? Lees hoe Bruinsma helpt met AI toepassen in jouw bedrijf.Je maakt en beheert Site Skills via het Copilot venster op een SharePoint pagina of in een documentbibliotheek. De uitgebreidere beheermogelijkheden komen in september 2026. Je hebt een Microsoft 365 Copilot licentie nodig.Bron: Microsoft 365 Roadmap
Copilot: vind passende trainingen via Learning Agent
AI Skills Navigator is nu beschikbaar in Learning Agent binnen Microsoft Copilot. Je vraagt in gewone taal wat je wilt leren en krijgt passende cursussen van Microsoft Learn, video's, oefensessies en certificeringen voorgesteld.Zo hoef je niet meer door verschillende leercatalogi te zoeken en kun je gericht werken aan vaardigheden die passen bij je doel. Wil je AI breder inzetten in je werk? Lees hoe Bruinsma helpt met AI toepassen in jouw bedrijf.Open Microsoft Copilot en kies Learning Agent. Stel bijvoorbeeld de vraag welke cursussen je kunt volgen om meer over Microsoft Copilot te leren. Je kunt ook de voorgestelde kaarten op de startpagina bekijken. Beschikbaar voor gebruikers van Microsoft Copilot en Copilot Chat met een Microsoft 365 abonnement.Bron: Microsoft
Microsoft Teams krijgt een functie waarmee je alle meldingen tijdelijk kunt pauzeren. Je hoeft daarvoor je bestaande meldingsvoorkeuren niet aan te passen. Zodra de pauze voorbij is, werk je dus weer met je normale instellingen.Dat is handig als je geconcentreerd aan een taak werkt, een vergadering volgt of even niet gestoord wilt worden. Je voorkomt losse meldingen zonder elke chat, elk kanaal of iedere activiteit apart stil te zetten.De functie komt in Teams beschikbaar als tijdelijke pauze voor alle meldingen. Microsoft noemt nog geen precies menupad of opties voor de duur van de pauze. Beschikbaar voor Teams op Mac vanaf september 2026. Er is geen Copilot licentie nodig.Bron: Microsoft 365 Roadmap