{"id":2104,"date":"2026-08-19T16:34:28","date_gmt":"2026-08-19T14:34:28","guid":{"rendered":"https:\/\/bruinsmakantoor.nl\/ict\/?p=2104"},"modified":"2026-08-19T16:47:16","modified_gmt":"2026-08-19T14:47:16","slug":"bedrijfskritische-data-mkb","status":"publish","type":"post","link":"https:\/\/bruinsmakantoor.nl\/ict\/bedrijfskritische-data-mkb\/","title":{"rendered":"Welke informatie is echt belangrijk voor jouw organisatie?"},"content":{"rendered":"

Niet alle informatie in je organisatie is even belangrijk. Een oude interne notitie vraagt iets anders dan je financi\u00eble administratie, klantdossiers, planning of productiegegevens. Toch worden gegevens in de praktijk vaak hetzelfde behandeld. Alles staat in dezelfde omgeving, heeft vergelijkbare toegangsrechten en krijgt dezelfde aandacht.<\/p>\n

Daardoor kan veel tijd gaan naar bijzaken, terwijl de informatie en processen die je bedrijf draaiend houden onvoldoende aandacht krijgen. De praktische vraag is daarom niet: hoe beveilig ik alles maximaal? De betere vraag is: wat mogen we echt niet kwijtraken, missen of onbedoeld delen?<\/p>\n

Welk NCSC-basisprincipe staat centraal?<\/h2>\n

In deze blog staat het actuele NCSC-basisprincipe Breng je risico\u2019s in kaart<\/strong> centraal. Het NCSC noemt belangrijke informatie, processen en informatiesystemen ook wel je te beschermen belangen of kroonjuwelen. Als zulke informatie niet beschikbaar is wanneer je haar nodig hebt, niet meer klopt of bij onbevoegden terechtkomt, kan dat grote gevolgen hebben.<\/p>\n

Begin daarom niet bij de techniek, maar bij je bedrijfsvoering. Welke doelen wil je bereiken? Welke processen zijn daarvoor onmisbaar? Welke informatie en systemen ondersteunen die processen? Zo voorkom je dat de keuze voor beveiligingsmaatregelen wordt bepaald door wat technisch opvalt in plaats van door wat voor je organisatie echt belangrijk is.<\/p>\n

Dit onderwerp sluit aan op het eerste artikel in deze serie, Je kunt niet beschermen wat je niet kent<\/a>. Daarin ging het om het overzicht van apparaten, software, accounts en leveranciers. Nu zetten we de volgende stap: bepalen welke informatie en processen binnen dat overzicht voorrang verdienen.<\/p>\n

Wat zegt de RKIDV hierover?<\/h2>\n

De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, is een risicoclassificatiemodel voor het midden- en kleinbedrijf. Aan de hand van 9 vragen<\/strong> wordt ingeschat hoe groot het risico op een cyberincident is. De uitkomst is een indeling in risicoklasse 1 tot en met 4<\/strong>, met beveiligingsmaatregelen die bij die risicoklasse passen.<\/p>\n

Om die vragen goed te beantwoorden, moet je weten welke soorten gegevens je verwerkt, hoe afhankelijk je bent van ICT en wat de gevolgen zijn wanneer informatie of systemen uitvallen. De praktische RKIDV-koppeling zit bij dit onderwerp daarom in:<\/p>\n