PowerPoint: SmartArt wordt duidelijker voor schermlezers
PowerPoint kan nu automatisch duidelijke toegankelijkheidsbeschrijvingen voor SmartArt maken. Een schermlezer vertelt daardoor niet alleen dat er een afbeelding staat, maar legt ook de opbouw en tekst van het diagram uit.Dit maakt processen, hiërarchieën en verbanden beter begrijpelijk voor collega's die een schermlezer gebruiken. Je hoeft als maker minder handmatig uit te leggen, al blijft controle op duidelijke inhoud belangrijk.De beschrijving wordt automatisch gebruikt wanneer iemand met een schermlezer door SmartArt in een presentatie navigeert. De verbetering wordt nu uitgerold naar Microsoft 365 Insiders in PowerPoint voor Windows; Microsoft noemt nog geen datum voor brede beschikbaarheid.Bron: https://techcommunity.microsoft.com/t5/microsoft-365-insider-blog/smartart-is-becoming-more-accessible-in-powerpoint/ba-p/4507653
Outlook krijgt Multi Account Search. Daarmee verschijnen resultaten uit meerdere mailboxen door elkaar in één gerangschikte lijst. Vanuit die lijst kun je ook de gebruikelijke acties met mails uitvoeren.Dat is handig als je bijvoorbeeld je eigen mailbox en een gedeelde mailbox gebruikt. Je hoeft dezelfde zoekopdracht niet meer per mailbox te herhalen en ziet sneller welke mail het beste past. Zo haal je meer uit Microsoft 365.Je gebruikt de gewone zoekfunctie in Outlook; Microsoft noemt geen aparte instelling. De functie komt in oktober 2026 naar Outlook op het web.Bron: Microsoft 365 Roadmap
Outlook: laat spelling controleren vóór je verzendt
Nieuw Outlook krijgt een instelling waarmee je spelling automatisch laat controleren voordat een bericht wordt verzonden. Zo hoef je niet zelf aan een laatste controle te denken.Dat is vooral handig bij lange berichten of drukke werkdagen. Outlook geeft je een extra kans om tikfouten te verbeteren voordat je mail bij een klant of collega belandt.Je schakelt de controle straks in via de instellingen van nieuw Outlook. Daarna controleert Outlook ieder bericht bij het verzenden en kun je gevonden fouten eerst aanpassen. Beschikbaar vanaf oktober 2026 in nieuw Outlook voor Windows en Outlook op het web. Een Copilot licentie is niet nodig.Bron: Microsoft 365 Roadmap
In Outlook kun je straks het klassieke lint zelf indelen. Je kiest welke opdrachten en groepen zichtbaar zijn op de tabbladen Start en Beeld, zodat je werkbalk beter aansluit bij je dagelijkse taken.Dat is handig als je vaak dezelfde acties gebruikt. Je houdt belangrijke knoppen in beeld en verbergt onderdelen die je zelden nodig hebt, waardoor je minder hoeft te zoeken.Klik met de rechtermuisknop op het klassieke lint om de indeling aan te passen. De functie komt in oktober 2026 algemeen beschikbaar voor Outlook op het web.Bron: Microsoft 365 Roadmap
Teams: vind gemiste oproepen en voicemails sneller
De belgeschiedenis in Teams wordt overzichtelijker. Een gemiste oproep en de bijbehorende voicemail staan straks samen in één item. Ook groeit de geschiedenis van 100 naar maximaal 3.000 oproepen of zes maanden, afhankelijk van welke grens je eerst bereikt.Daardoor hoef je minder door losse vermeldingen te zoeken en kun je een gemiste oproep sneller opvolgen. Vooral als je veel via Teams belt, heb je langer zicht op eerdere gesprekken en voicemails.Je vindt de vernieuwde lijst in Teams via Oproepen en daarna Geschiedenis. Vanuit een vermelding kun je terugbellen of andere beschikbare vervolgacties kiezen. Beschikbaar vanaf oktober 2026 voor Teams op Windows, Mac en het web; een Copilot licentie is niet nodig.Bron: Microsoft 365 Roadmap
Teams: zet belangrijke bestanden en links bovenaan
Teams krijgt een vaste plek voor belangrijke informatie in chats en kanalen. Je kunt links, bestanden en berichten direct onder de kop vastzetten. Ook kun je deze bronnen in mappen ordenen. Bestaande vastgezette berichten blijven beschikbaar.Zo hoeft niemand meer door lange gesprekken te zoeken naar een planning, werkinstructie of klantdocument. Alles wat vaak nodig is, blijft zichtbaar voor de hele groep. Op onze pagina over Microsoft 365 lees je meer over prettig samenwerken.Open op desktop of in de webversie een chat of kanaal en beheer daar de bronnen onder de kop. De functie staat gepland voor algemene beschikbaarheid in oktober 2026. Je hebt hiervoor geen Microsoft 365 Copilot licentie nodig.Bron: https://www.microsoft.com/microsoft-365/roadmap?id=570646
Teams: deel bestanden en links vanuit een vergadering
In Teams komt Meeting Shared Files: een vaste plek bij een vergadering waar je vooraf of tijdens het overleg relevante bestanden en links toevoegt. Teams deelt die inhoud automatisch met alle deelnemers, zodat iedereen hetzelfde materiaal bij de hand heeft.Dat scheelt zoeken in uitnodigingen, chats en losse mails. Je kunt agenda's, presentaties en achtergrondinformatie bij elkaar houden. Ook kan AI tijdens de vergadering deze bestanden gebruiken om gerichtere antwoorden te geven, bijvoorbeeld via de Facilitator agent.Voeg de bestanden en links toe aan de betreffende vergadering in Teams; Microsoft noemt nog geen specifieke knop. Meeting Shared Files wordt in oktober 2026 algemeen beschikbaar op computer en mobiel. Voor gebruik met de Facilitator agent is een Microsoft 365 Copilot licentie nodig.Bron: Microsoft 365 Roadmap
Copilot krijgt GPT 6 Astra, een nieuw model voor grotere en ingewikkelde opdrachten. In Copilot Cowork kun je hiermee meerstapswerk uit handen geven, zonder iedere stap afzonderlijk te hoeven uitleggen.Dat is handig wanneer je bijvoorbeeld informatie wilt verzamelen en daarna een document, presentatie of spreadsheet wilt laten maken. Astra kan een opdracht plannen, uitvoeren en het resultaat gereedmaken voor jouw controle. Lees ook hoe Bruinsma helpt met AI toepassen in jouw bedrijf.Je vindt Astra in de modelkiezer van Copilot Cowork. Kies daar GPT 6 Astra, of laat de instelling Auto een geschikt model selecteren. De beschikbaarheid hangt af van wat jouw organisatie heeft ingeschakeld. De uitrol is op 4 september 2026 gestart. Je hebt een Microsoft 365 Copilot licentie nodig en Cowork gebruikt apart betaalde Copilot Credits.Bron: Microsoft 365 Copilot Blog
Waarom digitale veiligheid begint bij duidelijke afspraken
Digitale veiligheid wordt al snel gezien als een technisch onderwerp. Toch zit een belangrijk deel van de praktijk in iets heel gewoons: duidelijke afspraken. Wie controleert updates? Waar meldt een medewerker een verdachte e-mail? Wie beheert accounts? En wat verwacht je precies van je ICT-leverancier?
Als niemand weet wie waarvoor verantwoordelijk is, blijven maatregelen liggen of denkt iedereen dat een ander ze uitvoert. Goede afspraken maken digitale veiligheid niet ingewikkelder. Ze zorgen juist voor overzicht, opvolging en rust.
De kern is eenvoudig: leg niet alleen vast wat er moet gebeuren, maar ook wie het doet, wanneer het gebeurt en hoe je controleert of het is uitgevoerd.
Welk NCSC-basisprincipe staat centraal?
In 2025 introduceerden het NCSC en het Digital Trust Center een vernieuwde gezamenlijke set van vijf basisprincipes. Bij dit onderwerp staat vooral Basisprincipe 2: Bevorder veilig gedrag centraal.
Het NCSC legt daarbij niet alleen de nadruk op bewustwording. Veilig gedrag ontstaat ook door een veilige meldcultuur, duidelijke processen, training en technische ondersteuning. Medewerkers moeten weten wat er van hen wordt verwacht en waar ze terechtkunnen als iets niet goed voelt of als er een fout is gemaakt.
Dat maakt afspraken een belangrijk onderdeel van digitale weerbaarheid. Een medewerker kan pas veilig handelen als duidelijk is hoe je omgaat met wachtwoorden, gegevens, verdachte berichten, apparaten en incidenten. Een leidinggevende of ICT-partner kan pas goed opvolgen als rollen en verwachtingen vooraf zijn besproken.
Andere NCSC-basisprincipes sluiten hier direct op aan. Updates, toegangsbeheer en voorbereiding op incidenten werken alleen als duidelijk is wie verantwoordelijk is voor uitvoering en controle. Duidelijke afspraken vormen dus de organisatorische verbinding tussen techniek en dagelijks gedrag.
Wat zegt de RKIDV hierover?
De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, helpt MKB-organisaties hun digitale risico in te schatten en maatregelen te kiezen die bij hun risicoklasse passen. De publieke RKIDV-maatregelen zijn ingedeeld voor risicoklasse 1 tot en met 4 en sluiten aan op de basisprincipes van het NCSC.
Voor duidelijke afspraken zijn vooral drie organisatorische RKIDV-maatregelen relevant:
Maatregel 2a: wijs binnen de organisatie een vast contactpersoon aan voor het melden van verdachte situaties. Informeer nieuwe medewerkers hierover en evalueer deze maatregel jaarlijks.
Maatregel 2b: leg duidelijke afspraken met ICT-toeleveranciers over informatiebeveiliging vast. Controleer dit bij de selectie van een leverancier en bij contractverlenging.
Maatregel 2c: stimuleer veilig gedrag van medewerkers. De RKIDV noemt een awarenessbriefing bij indiensttreding en elke 6 maanden een awarenessoefening.
Ook bij andere maatregelen komen afspraken terug. Zo noemt de RKIDV afspraken met leveranciers over het installeren van updates en vaste momenten voor het aanpassen van toegangsrechten bij indiensttreding, functiewijziging en uitdiensttreding.
De RKIDV helpt om het basisprincipe concreet te maken. Het is geen garantie dat je organisatie veilig is en niet iedere maatregel pakt voor iedere organisatie hetzelfde uit. Je risicoklasse, bedrijfsvoering en afhankelijkheden bepalen wat passend is.
Waarom is dit belangrijk voor het MKB?
In een MKB-organisatie zijn de lijnen vaak kort. Dat is prettig, maar het kan ook betekenen dat veel zaken informeel geregeld zijn. De ondernemer, een interne medewerker, de externe ICT-partner en verschillende softwareleveranciers doen ieder een deel. Zolang alles goed gaat, lijkt dat werkbaar.
De onduidelijkheid wordt zichtbaar zodra er iets verandert. Een update mislukt, een medewerker krijgt een andere functie, een leverancier ziet een melding of iemand klikt op een verdachte link. Dan wil je niet eerst hoeven uitzoeken wie moet handelen, wie mag beslissen en wie toegang heeft.
Duidelijke afspraken helpen ook om verwachtingen realistisch te houden. Uitbesteden betekent niet automatisch dat iedere beveiligingstaak bij de leverancier ligt. Sommige keuzes blijven bij de organisatie, bijvoorbeeld welke informatie kritisch is, wie toegang nodig heeft en welk risico aanvaardbaar is. De leverancier kan technisch beheren, maar heeft duidelijke kaders en contactpersonen nodig.
Juist voor het MKB hoeft dit geen uitgebreid beleidsdocument te zijn. Een korte, bruikbare werkwijze is vaak waardevoller dan een map die niemand leest.
Wat kun je praktisch doen?
1. Maak één overzicht van rollen en taken
Noteer per belangrijk onderwerp wie uitvoert, wie beslist en wie controleert. Begin bijvoorbeeld met:
accounts aanmaken, wijzigen en blokkeren;
updates en kritieke beveiligingspatches;
back-ups en hersteltesten;
beheerdersrechten;
meldingen van verdachte e-mails of apparaten;
contact met leveranciers bij een incident;
periodieke controles en rapportage.
Gebruik functierollen in plaats van alleen persoonsnamen. Zo blijft de afspraak bruikbaar als iemand afwezig is of van functie verandert. Leg er wel bij vast wie de rol op dit moment vervult en wie de vervanger is.
2. Wijs een duidelijk meldpunt aan
Maak voor medewerkers duidelijk waar zij verdachte situaties melden. Denk aan een verloren laptop, een e-mail aan de verkeerde ontvanger, een mogelijk gestolen wachtwoord of een klik op een verdachte link.
Een meldpunt werkt alleen als het laagdrempelig is. Leg daarom niet alleen het e-mailadres of telefoonnummer vast, maar vertel ook dat snel melden belangrijker is dan eerst zelf uitgebreid onderzoek doen. Een open meldcultuur helpt om sneller te reageren en van situaties te leren.
3. Leg afspraken met ICT-leveranciers vast
Bespreek met iedere relevante ICT-leverancier welke beveiligingstaken onderdeel zijn van de dienstverlening. Leg minimaal vast:
welke systemen en diensten de leverancier beheert;
wie updates en beveiligingspatches installeert;
wie meldingen controleert en opvolgt;
welke toegang de leverancier tot systemen en data heeft;
hoe en wanneer incidenten worden gemeld;
wie buiten kantooruren bereikbaar is;
welke rapportage je ontvangt;
wat er gebeurt bij het einde van de overeenkomst.
Maak afspraken controleerbaar. “De leverancier regelt de beveiliging” is te algemeen. Beter is: welke taak, voor welk systeem, binnen welke termijn en met welke terugkoppeling?
4. Verbind HR en ICT
Veel digitale wijzigingen beginnen bij mensen. Neem daarom vaste ICT-stappen op bij indiensttreding, functiewijziging en uitdiensttreding. Bepaal vooraf wie de wijziging doorgeeft, wie accounts en rechten aanpast en wie controleert of apparaten zijn ingenomen.
Plan bij indiensttreding ook een korte uitleg over veilig werken en het interne meldpunt. Zo krijgt een nieuwe medewerker vanaf de eerste dag dezelfde verwachtingen mee.
5. Maak afspraken concreet voor medewerkers
Vermijd algemene formuleringen zoals “werk veilig”. Beschrijf gewenst gedrag in herkenbare situaties. Bijvoorbeeld:
gebruik voor ieder zakelijk account het afgesproken inlogmiddel;
deel bestanden alleen via goedgekeurde applicaties;
meld een verdachte e-mail via het vaste meldpunt;
installeer niet zelf zakelijke software zonder toestemming;
vergrendel je apparaat wanneer je wegloopt;
meld verlies of diefstal direct.
Hoe concreter de afspraak, hoe makkelijker zij uit te voeren en te bespreken is.
6. Spreek ook controle en terugkoppeling af
Een taak toewijzen is niet hetzelfde als weten dat zij is uitgevoerd. Bepaal daarom welke informatie je periodiek wilt zien. Denk aan de status van updates, openstaande beveiligingsmeldingen, accounts zonder eigenaar, beheerdersrechten en resultaten van hersteltesten.
Houd de rapportage passend bij je organisatie. Een kort overzicht met afwijkingen, eigenaar en einddatum is vaak genoeg om grip te houden.
7. Oefen een paar herkenbare situaties
Bespreek bijvoorbeeld wat er gebeurt bij een verloren telefoon, een verdachte inlogmelding of een uitgevallen cloudapplicatie. Wie wordt gebeld? Wie mag een account blokkeren? Wie informeert medewerkers of klanten?
Zo ontdek je snel of afspraken op papier ook in de praktijk werken. Je hoeft niet meteen een grote crisisoefening te organiseren. Een korte praktijksituatie tijdens een werkoverleg kan al veel duidelijk maken.
Waar gaat het vaak mis?
Iedereen denkt dat een ander verantwoordelijk is. De ondernemer verwacht actie van de leverancier, terwijl de leverancier wacht op een besluit of melding.
Afspraken blijven mondeling. Na verloop van tijd weet niemand meer precies wat is afgesproken of geldt een afspraak alleen bij één medewerker.
De afspraak is te algemeen. “ICT doet de updates” zegt niets over systemen, termijnen, uitzonderingen en controle.
Er is geen vervanger. Een belangrijk proces stopt zodra de vaste contactpersoon afwezig is.
Medewerkers kennen het meldpunt niet. Daardoor blijven verdachte situaties liggen of worden ze alleen informeel met een collega besproken.
Leveranciersafspraken worden alleen bij de start bekeken. Diensten, systemen en risico’s veranderen, terwijl het contract hetzelfde blijft.
Alle aandacht gaat naar documenten. Een nette procedure helpt weinig als niemand ermee oefent of erop terugkomt.
Fouten melden voelt onveilig. Medewerkers wachten dan langer, terwijl snelle melding juist helpt om gevolgen te beperken.
Hoe maak je hier een vast ritme van?
Werk met een klein aantal vaste momenten:
Bij indiensttreding: leg veilig gedrag, het meldpunt en de belangrijkste afspraken uit. Dit sluit aan op RKIDV-maatregelen 2a en 2c.
Bij iedere functiewijziging of uitdiensttreding: pas accounts, rechten, apparaten en verantwoordelijkheden aan.
Elke 6 maanden: oefen veilig gedrag, controleer of contactpersonen en vervangers nog kloppen en bespreek openstaande acties. De RKIDV noemt voor awarenessoefeningen expliciet elke 6 maanden.
Jaarlijks: evalueer het vaste meldpunt en de belangrijkste rollen en werkafspraken. De RKIDV noemt voor maatregel 2a een jaarlijkse evaluatie.
Bij leverancierselectie en contractverlenging: controleer afspraken over informatiebeveiliging, toegang, updates, incidentmelding en rapportage. Dit is het vaste moment uit RKIDV-maatregel 2b.
Na een incident of bijna-incident: bespreek wat werkte, wat onduidelijk was en welke afspraak moet worden aangepast.
Zet deze momenten in de agenda en koppel iedere actie aan een eigenaar en een datum. Zo worden afspraken geen eenmalige administratieve oefening, maar een terugkerend onderdeel van het ICT-beheer.
Hoe kan Bruinsma helpen?
Bruinsma kan helpen om rollen, taken en leveranciersafspraken rond digitale veiligheid praktisch in beeld te brengen. We kijken samen waar verantwoordelijkheden duidelijk zijn, waar taken tussen wal en schip kunnen vallen en welke afspraken als eerste aandacht verdienen.
Ook kunnen we helpen om afspraken te verbinden aan Microsoft 365, toegangsbeheer, updates, back-ups, incidentmelding en periodieke controle. Niet met een dik document als doel, maar met een werkwijze die bij jouw organisatie past en in de praktijk wordt gebruikt.
Bronnen
NCSC: De 5 basisprincipes voor digitale weerbaarheid
NCSC: Basisprincipe 2, Bevorder veilig gedrag
NCSC: Hoe bevorder je veilig digitaal gedrag van medewerkers?
CCV: Risicoklassenindeling Digitale Veiligheid
CCV: Documenten RKIDV
CCV: Beveiligingsmaatregelen Digitale Veiligheid, versie 1.4, februari 2026
Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?
De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.
Daarom werkt Bruinsma met Ritme in ICT.
Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico’s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.
Dat betekent bijvoorbeeld dat we helpen met:
inzicht krijgen in apparaten, software, accounts en belangrijke data;
veilige instellingen binnen Microsoft 365, apparaten en cloudomgevingen;
update- en patchprocessen beter organiseren;
toegangsbeheer, MFA en rechtenstructuren verbeteren;
back-ups en herstelbaarheid beoordelen;
afspraken maken over beheer, controle en opvolging;
periodiek controleren of de basis nog steeds op orde is.
Het doel is niet om één keer een checklist af te vinken. Het doel is om een vast ritme te creëren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.
Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.
Veelgestelde vragen
Waarom zijn duidelijke afspraken belangrijk voor digitale veiligheid?
Duidelijke afspraken voorkomen dat beveiligingstaken blijven liggen of dubbel worden uitgevoerd. Medewerkers, leidinggevenden en leveranciers weten wie handelt, wanneer dat gebeurt en waar een verdachte situatie wordt gemeld. Daardoor kun je sneller opvolgen en beter controleren of maatregelen werken.
Wie is verantwoordelijk voor digitale veiligheid binnen een MKB-organisatie?
De organisatie blijft verantwoordelijk voor haar eigen keuzes en risico’s, ook als technisch beheer is uitbesteed. Verdeel de uitvoering over duidelijke rollen, wijs een vast intern contactpersoon aan en leg vast welke taken bij de ondernemer, medewerkers en ICT-leverancier liggen.
Welke afspraken maak je met een ICT-leverancier?
Leg vast welke systemen de leverancier beheert, wie updates uitvoert, hoe beveiligingsmeldingen en incidenten worden opgevolgd, welke toegang de leverancier heeft, welke rapportage je ontvangt en wat er gebeurt bij het einde van de overeenkomst. Maak taken, termijnen en contactpersonen concreet.
Hoe vaak moet je afspraken over digitale veiligheid controleren?
Controleer afspraken bij organisatorische of technische wijzigingen en na een incident. Plan daarnaast vaste momenten. De RKIDV noemt jaarlijks evalueren voor het interne meldpunt, elke 6 maanden een awarenessoefening en controle van leveranciersafspraken bij selectie en contractverlenging.
Wat zegt de RKIDV over rollen en afspraken?
RKIDV-maatregel 2a vraagt om een vast intern contactpersoon voor verdachte situaties. Maatregel 2b vraagt om vastgelegde afspraken met ICT-toeleveranciers over informatiebeveiliging. Maatregel 2c richt zich op veilig gedrag, met een briefing bij indiensttreding en elke 6 maanden een awarenessoefening.
Hoe krijg ik meer informatie over dit onderwerp?
Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.
Teams: QR codes van externe afzenders standaard verborgen
Teams krijgt extra bescherming tegen misleidende QR codes in berichten. Stuurt iemand van buiten je organisatie een afbeelding met een QR code, dan maakt Teams die afbeelding standaard onzichtbaar. Je moet de code eerst bewust tonen voordat je hem kunt bekijken of scannen.Dat extra moment helpt je om onverwachte codes kritischer te beoordelen en verkleint de kans dat je ongemerkt een valse website opent. Meer weten over veilig digitaal werken? Lees hoe Bruinsma helpt met cyberweerbaarheid.Je merkt dit rechtstreeks in Teams berichten van externe afzenders. Controleer vóór het tonen altijd wie de afzender is en of je de code verwacht.Beschikbaarheid: deze bescherming komt in oktober 2026 naar Teams op Windows, Mac, Android en iOS.Bron: Microsoft 365 Roadmap