Een link in een e-mail kan betrouwbaar lijken en later alsnog naar een schadelijke website verwijzen. Microsoft breidt daarom de beveiliging van Microsoft 365 Business Basic en Business Standard uit met controle op het moment dat je op een link klikt.
Voor het MKB is dat een nuttige extra beveiligingslaag. Wel blijft een goede inrichting van je Microsoft 365-omgeving noodzakelijk.
Microsoft voegt URL time-of-click protection toe aan Microsoft 365 Business Basic en Business Standard. In gewone taal: Microsoft controleert een webadres niet alleen eerder in het proces, maar ook op het moment dat een medewerker erop klikt. De controle helpt gebruikers weg te houden van websites die op dat moment als bekend schadelijk worden herkend.
Volgens Microsoft geldt deze bescherming voor links in e-mail en Office-apps. De nieuwe mogelijkheden zijn vanaf juni 2026 uitgerold en Microsoft meldt dat de uitrol uiterlijk 1 augustus 2026 voltooid zou zijn. Beheerders ontvangen minimaal 30 dagen voordat de wijziging in hun omgeving beschikbaar komt een melding in het Microsoft 365 Message Center.
Phishing begint vaak met een overtuigend bericht en een link. Het lastige is dat een link bij ontvangst nog onschuldig kan lijken, terwijl de bestemming later wordt aangepast of alsnog als schadelijk bekend komt te staan. Een controle op het klikmoment verkleint dat risico.
Vooral voor organisaties met Business Basic of Business Standard is dit relevant. Zij krijgen hiermee een extra beveiligingsmogelijkheid binnen hun bestaande Microsoft 365-pakket. Dat helpt, maar maakt de omgeving niet automatisch volledig veilig.
Een medewerker ontvangt bijvoorbeeld een bericht dat afkomstig lijkt van een leverancier en klikt op een link naar een betaalpagina. Op dat moment controleert Microsoft het webadres. Staat de website bekend als schadelijk, dan kan de gebruiker worden gewaarschuwd of tegengehouden voordat de pagina wordt geopend.
Voor je organisatie betekent dit vooral:
Deze uitbreiding is geen vervanging voor een compleet beveiligingsbeleid. Een schadelijke link kan nieuw zijn en nog niet herkend worden. Medewerkers kunnen bovendien via privé-e-mail, sms, WhatsApp of andere kanalen worden benaderd.
Blijf daarom minimaal letten op:
Heb je Microsoft 365 Business Premium of aanvullende Defender-licenties, dan zijn er uitgebreidere mogelijkheden beschikbaar. Welke inrichting nodig is, hangt af van je licenties, apparaten, gegevens en manier van werken.
Bruinsma kan controleren welke Microsoft 365-licenties je gebruikt, of de nieuwe bescherming in jouw omgeving beschikbaar is en hoe je huidige beveiligingsinstellingen zijn ingericht. Daarbij kijken we niet alleen naar één functie, maar naar de samenhang tussen accounts, apparaten, e-mail, gegevens en gebruikersgedrag.
Zo krijg je een praktisch beeld van wat al goed staat en welke maatregelen nog aandacht vragen.
Microsoft voegt URL-controle op het moment van klikken toe aan Microsoft 365 Business Basic en Microsoft 365 Business Standard. Business Premium heeft al uitgebreidere beveiligingsmogelijkheden.
Microsoft is in juni 2026 gestart met de uitrol en vermeldt dat deze uiterlijk 1 augustus 2026 voltooid zou zijn. Beheerders ontvangen minimaal 30 dagen vooraf een melding in het Microsoft 365 Message Center.
Nee. De functie is een extra beveiligingslaag, maar kan niet iedere aanval voorkomen. MFA, actuele apparaten, veilige instellingen en bewuste medewerkers blijven noodzakelijk.
Controleer het Microsoft 365 Message Center en laat nagaan of de bescherming beschikbaar en passend ingericht is. De precieze mogelijkheden hangen af van je licentie en tenantconfiguratie.
Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.
Wil je weten of de nieuwe linkbeveiliging in jouw Microsoft 365-omgeving beschikbaar en goed ingericht is?
Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.