{"id":2162,"date":"2026-08-19T16:31:24","date_gmt":"2026-08-19T14:31:24","guid":{"rendered":"https:\/\/bruinsmakantoor.nl\/ict\/?p=2162"},"modified":"2026-08-19T17:05:08","modified_gmt":"2026-08-19T15:05:08","slug":"cyberrisico-mkb-inschatten","status":"publish","type":"post","link":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/","title":{"rendered":"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten"},"content":{"rendered":"<p>\u201cWij zijn niet groot genoeg om interessant te zijn.\u201d Het klinkt logisch, maar het is geen goede manier om je cyberrisico te beoordelen. De omvang van je organisatie zegt namelijk maar een deel. Minstens zo belangrijk is hoe afhankelijk je bent van systemen, gegevens, leveranciers en digitale toegang.<\/p>\n<p>De praktische vraag is daarom niet alleen hoe waarschijnlijk een incident is. Kijk vooral ook naar de gevolgen. Kun je nog plannen, leveren en factureren als een belangrijk systeem uitvalt? Kun je klanten helpen als gegevens tijdelijk niet beschikbaar zijn? En weet je welke leverancier je nodig hebt om weer verder te kunnen?<\/p>\n<h2>Welk NCSC-basisprincipe staat centraal?<\/h2>\n<p>In deze blog staat het actuele NCSC-basisprincipe <strong>Breng je risico\u2019s in kaart<\/strong> centraal. Het NCSC adviseert om je kroonjuwelen, risico\u2019s en afhankelijkheden te bepalen. Met dat inzicht kun je afgewogen keuzes maken over maatregelen en investeringen.<\/p>\n<p>Een risico bestaat in de praktijk uit meer dan de vraag of iemand je organisatie bewust als doelwit kiest. Kijk naar drie onderdelen:<\/p>\n<ul>\n<li><strong>Wat kan er gebeuren?<\/strong> Denk aan een gestolen account, malware, een fout van een medewerker, uitval bij een leverancier of verlies van een apparaat.<\/li>\n<li><strong>Hoe waarschijnlijk is dat?<\/strong> Welke zwakke plekken, toegangen en dreigingen zijn relevant voor jouw situatie?<\/li>\n<li><strong>Wat zijn de gevolgen?<\/strong> Denk aan stilstand, herstelwerk, gemiste omzet, extra kosten, fouten in informatie en problemen voor klanten.<\/li>\n<\/ul>\n<p>Het NCSC benoemt ook technische afhankelijkheden van leveranciers. Je digitale omgeving stopt immers niet bij je eigen voordeur. Een cloudapplicatie, hostingpartij, softwareleverancier of ICT-dienstverlener kan onmisbaar zijn voor je dagelijkse werk.<\/p>\n<h2>Wat zegt de RKIDV hierover?<\/h2>\n<p>De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, is een risicoclassificatiemodel voor het midden- en kleinbedrijf. De actuele openbare tool gebruikt <strong>9 vragen<\/strong> om een inschatting te maken van het risico op een cyberincident. De uitkomst is een indeling in <strong>risicoklasse 1 tot en met 4<\/strong>, met maatregelen die bij de risicoklasse passen.<\/p>\n<p>De vragen gaan onder meer over de grootte van de organisatie, gegevens, toegang tot gegevens en bedrijfscontinu\u00efteit. Dat helpt om verder te kijken dan alleen het aantal medewerkers of computers. Een klein bedrijf kan sterk afhankelijk zijn van \u00e9\u00e9n planningstool, \u00e9\u00e9n specialistische applicatie of \u00e9\u00e9n leverancier. De mogelijke impact kan dan groot zijn, ook als de organisatie zelf klein is.<\/p>\n<p>De RKIDV helpt om je risico gestructureerd in te schatten en passende maatregelen te kiezen. Het is geen garantie dat je organisatie veilig is. De uitkomst blijft alleen bruikbaar als de antwoorden actueel zijn en de maatregelen ook werkelijk worden uitgevoerd, onderhouden en gecontroleerd.<\/p>\n<h2>Waarom is dit belangrijk voor het MKB?<\/h2>\n<p>In het MKB zijn processen vaak compact georganiseerd. Dat werkt prettig en snel, maar het kan ook betekenen dat veel afhankelijk is van een beperkt aantal mensen, systemen of leveranciers. Als \u00e9\u00e9n onderdeel wegvalt, kan het effect direct merkbaar zijn.<\/p>\n<p>Denk bijvoorbeeld aan:<\/p>\n<ul>\n<li>een planning die alleen via \u00e9\u00e9n cloudapplicatie beschikbaar is;<\/li>\n<li>een branchepakket dat nodig is voor offertes, orders en facturen;<\/li>\n<li>Microsoft 365 als centrale plek voor e-mail, documenten en samenwerking;<\/li>\n<li>een leverancier met beheerrechten op belangrijke systemen;<\/li>\n<li>een medewerker met unieke kennis of uitgebreide toegangsrechten;<\/li>\n<li>een internetverbinding die noodzakelijk is voor vrijwel het hele werkproces.<\/li>\n<\/ul>\n<p>Daarom is \u201cwe zijn maar klein\u201d geen risicoanalyse. Een bruikbare beoordeling laat zien waar je bedrijfsvoering kwetsbaar is, welke gevolgen acceptabel zijn en waar je als eerste maatregelen wilt nemen.<\/p>\n<h2>Wat kun je praktisch doen?<\/h2>\n<h3>1. Begin bij je belangrijkste processen<\/h3>\n<p>Kies de processen waarmee je klanten bedient en je organisatie draaiend houdt. Denk aan verkoop, planning, productie, dienstverlening, salarisverwerking en facturatie. Noteer per proces welke systemen, informatie, mensen en leveranciers nodig zijn.<\/p>\n<h3>2. Werk met herkenbare scenario\u2019s<\/h3>\n<p>Maak de risicoanalyse niet onnodig technisch. Bespreek per belangrijk proces een paar concrete situaties:<\/p>\n<ul>\n<li>een account wordt overgenomen;<\/li>\n<li>een applicatie is een werkdag niet beschikbaar;<\/li>\n<li>gegevens worden per ongeluk verwijderd of gewijzigd;<\/li>\n<li>een laptop raakt kwijt;<\/li>\n<li>een leverancier kan tijdelijk geen ondersteuning leveren;<\/li>\n<li>een medewerker met belangrijke kennis is onverwacht afwezig.<\/li>\n<\/ul>\n<p>Vraag steeds wat dit betekent voor klanten, medewerkers, planning, levering, financi\u00ebn en herstel.<\/p>\n<h3>3. Beoordeel kans en impact apart<\/h3>\n<p>Gebruik een eenvoudige schaal, bijvoorbeeld laag, gemiddeld en hoog. Beoordeel eerst hoe aannemelijk een scenario is en daarna hoe groot de gevolgen zijn. Zo voorkom je dat een situatie met een kleinere kans maar zeer grote impact automatisch onderaan de lijst belandt.<\/p>\n<h3>4. Kijk buiten je eigen organisatie<\/h3>\n<p>Breng per kritisch proces de belangrijkste leveranciers en digitale diensten in kaart. Leg vast welke dienst zij leveren, welke toegang zij hebben, wie je contactpersoon is en wat je doet als de dienstverlening uitvalt. Controleer ook of belangrijke contact- en contractgegevens beschikbaar zijn wanneer je normale systemen niet bereikbaar zijn.<\/p>\n<h3>5. Kies maatregelen die passen bij het risico<\/h3>\n<p>Koppel aan de grootste risico\u2019s concrete verbeteringen. Denk aan multifactorauthenticatie, beperktere rechten, veilige instellingen, tijdige updates, bescherming tegen malware, back-ups, hersteltests en een eenvoudige noodprocedure. Verdeel acties over korte en langere termijn en wijs per actie een eigenaar aan.<\/p>\n<h3>6. Leg ook geaccepteerde risico\u2019s vast<\/h3>\n<p>Niet ieder risico hoeft meteen opgelost te worden. Soms accepteer je een risico tijdelijk omdat een vervanging tijd kost of omdat andere verbeteringen meer prioriteit hebben. Leg dan vast waarom je die keuze maakt, wie verantwoordelijk is en wanneer je haar opnieuw beoordeelt.<\/p>\n<h2>Waar gaat het vaak mis?<\/h2>\n<ul>\n<li><strong>Alleen naar bedrijfsgrootte kijken.<\/strong> Afhankelijkheid en mogelijke impact blijven daardoor buiten beeld.<\/li>\n<li><strong>Alleen technische storingen bespreken.<\/strong> Ook menselijke fouten, leveranciers, toegangsrechten en ontbrekende kennis kunnen een proces stilzetten.<\/li>\n<li><strong>Alles hoog inschalen.<\/strong> Als ieder risico dezelfde prioriteit krijgt, helpt de analyse niet bij het maken van keuzes.<\/li>\n<li><strong>Alleen de kans beoordelen.<\/strong> Een minder waarschijnlijke gebeurtenis kan nog steeds grote gevolgen hebben.<\/li>\n<li><strong>Leveranciers vergeten.<\/strong> Daardoor ontbreekt een belangrijk deel van de keten en het herstelplan.<\/li>\n<li><strong>Geen eigenaar aanwijzen.<\/strong> De analyse wordt dan een document zonder opvolging.<\/li>\n<li><strong>De beoordeling niet actualiseren.<\/strong> Nieuwe software, medewerkers, leveranciers en processen veranderen je risicoprofiel.<\/li>\n<\/ul>\n<h2>Hoe maak je hier een vast ritme van?<\/h2>\n<p>Een risicoanalyse is een momentopname. Het NCSC adviseert om de inventarisatie van ICT-onderdelen en risico\u2019s <strong>minstens elke 6 maanden<\/strong> te actualiseren en dat moment in de agenda te zetten.<\/p>\n<p>Gebruik ieder halfjaar dezelfde korte agenda:<\/p>\n<ol>\n<li>Welke belangrijke processen, systemen en gegevens zijn veranderd?<\/li>\n<li>Welke nieuwe leveranciers, koppelingen en toegangen zijn erbij gekomen?<\/li>\n<li>Welke incidenten, storingen of bijna-incidenten hebben we gezien?<\/li>\n<li>Welke risico\u2019s zijn groter of kleiner geworden?<\/li>\n<li>Welke maatregelen zijn uitgevoerd en werken ze zoals bedoeld?<\/li>\n<li>Welke drie verbeteringen krijgen de komende periode prioriteit?<\/li>\n<\/ol>\n<p>Beoordeel risico\u2019s ook tussentijds bij grote veranderingen, zoals een nieuwe applicatie, verhuizing, overname, nieuwe leverancier of ingrijpende proceswijziging. Zo wordt risicomanagement geen jaarlijkse papieren oefening, maar een vast onderdeel van je bedrijfsvoering.<\/p>\n<h2>Hoe kan Bruinsma helpen?<\/h2>\n<p>Bruinsma kan je helpen om afhankelijkheden en risico\u2019s praktisch in beeld te brengen. We kijken daarbij naar je bedrijfsprocessen, Microsoft 365, apparaten, accounts, leveranciers, back-ups en herstelmogelijkheden. Vervolgens helpen we om prioriteiten te vertalen naar concrete en haalbare acties.<\/p>\n<p>Niet met de belofte dat ieder incident te voorkomen is, maar door digitale veiligheid georganiseerd en controleerbaar te maken.<\/p>\n<h2>Bronnen<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.ncsc.nl\/basisprincipes\" target=\"_blank\" rel=\"noopener\">NCSC: Basisprincipes<\/a><\/li>\n<li><a href=\"https:\/\/www.ncsc.nl\/basisprincipes\/basisprincipe-1-breng-je-risicos-in-kaart\" target=\"_blank\" rel=\"noopener\">NCSC: Basisprincipe 1, Breng je risico\u2019s in kaart<\/a><\/li>\n<li><a href=\"https:\/\/www.ncsc.nl\/tools\/risicoklassenindeling-digitale-veiligheid\" target=\"_blank\" rel=\"noopener\">NCSC: Risicoklassenindeling Digitale Veiligheid<\/a><\/li>\n<li><a href=\"https:\/\/tools.ncsc.nl\/check-je-risicoklasse\/\" target=\"_blank\" rel=\"noopener\">NCSC: Check je risicoklasse<\/a><\/li>\n<li><a href=\"https:\/\/hetccv.nl\/keurmerken\/cybersecurity\/risicoklassenindeling-digitale-veiligheid-rkidv\/\" target=\"_blank\" rel=\"noopener\">CCV: Risicoklassenindeling Digitale Veiligheid<\/a><\/li>\n<li><a href=\"https:\/\/hetccv.nl\/keurmerken\/cybersecurity\/risicoklassenindeling-digitale-veiligheid-rkidv\/documenten-rkidv\/\" target=\"_blank\" rel=\"noopener\">CCV: Documenten RKIDV<\/a><\/li>\n<\/ul>\n<h2>Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?<\/h2>\n<p>De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.<\/p>\n<p>Daarom werkt Bruinsma met <strong>Ritme in ICT<\/strong>.<\/p>\n<p>Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico\u2019s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.<\/p>\n<p>Dat betekent bijvoorbeeld dat we helpen met:<\/p>\n<ul>\n<li>inzicht krijgen in apparaten, software, accounts en belangrijke data;<\/li>\n<li>veilige instellingen binnen Microsoft 365, apparaten en cloudomgevingen;<\/li>\n<li>update- en patchprocessen beter organiseren;<\/li>\n<li>toegangsbeheer, MFA en rechtenstructuren verbeteren;<\/li>\n<li>back-ups en herstelbaarheid beoordelen;<\/li>\n<li>afspraken maken over beheer, controle en opvolging;<\/li>\n<li>periodiek controleren of de basis nog steeds op orde is.<\/li>\n<\/ul>\n<p>Het doel is niet om \u00e9\u00e9n keer een checklist af te vinken. Het doel is om een vast ritme te cre\u00ebren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.<\/p>\n<p>Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.<\/p>\n<h2>Veelgestelde vragen<\/h2>\n<h3>Ben ik als klein bedrijf interessant voor cybercriminelen?<\/h3>\n<p>Bedrijfsgrootte alleen zegt weinig over je cyberrisico. Kijk ook naar waardevolle gegevens, digitale toegang en de gevolgen wanneer een belangrijk systeem of account uitvalt. Juist een sterke afhankelijkheid van enkele systemen of leveranciers kan de impact vergroten.<\/p>\n<h3>Hoe bepaal ik de impact als ICT uitvalt?<\/h3>\n<p>Kies een belangrijk bedrijfsproces en vraag wat er na een uur, een werkdag en enkele dagen gebeurt als de benodigde systemen of gegevens niet beschikbaar zijn. Kijk naar klanten, planning, levering, medewerkers, financi\u00ebn en herstelwerk. Zo maak je de impact concreet.<\/p>\n<h3>Wat hebben leveranciers met mijn cyberrisico te maken?<\/h3>\n<p>Leveranciers kunnen belangrijke systemen beheren, toegang hebben tot gegevens of een dienst leveren die je nodig hebt om te werken. Leg daarom vast van wie je afhankelijk bent, welke toegang er is, wie je contactpersoon is en wat je doet bij uitval.<\/p>\n<h3>Hoe vaak moet ik mijn cyberrisico opnieuw beoordelen?<\/h3>\n<p>Het NCSC adviseert om de inventarisatie van ICT-onderdelen en risico\u2019s minstens elke 6 maanden te actualiseren. Beoordeel risico\u2019s ook bij grote veranderingen, zoals een nieuwe applicatie, leverancier, overname of ingrijpende proceswijziging.<\/p>\n<h3>Hoe krijg ik meer informatie over dit onderwerp?<\/h3>\n<p>Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberrisico hangt niet alleen af van de grootte van je organisatie. Breng afhankelijkheden, kans en impact in kaart en kies maatregelen die passen bij je bedrijfsvoering.<\/p>\n","protected":false},"author":2,"featured_media":554,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[46],"tags":[44,42,35,43,45],"class_list":["post-2162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberweerbaarheid","tag-cyberweerbaarheid","tag-digitale-veiligheid","tag-mkb","tag-ncsc","tag-rkidv"],"acf":{"flexible_content":[{"acf_fc_layout":"hero_text","_acfe_flexible_toggle":null,"subtitle":"Digitaal weerbaar worden met de 5 basismaatregelen van het NCSC","title":"<h1>Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten<\/h1>","text":"<p>\u201cWij zijn niet groot genoeg om interessant te zijn.\u201d Het klinkt logisch, maar het is geen goede manier om je cyberrisico te beoordelen. De omvang van je organisatie zegt namelijk maar een deel. Minstens zo belangrijk is hoe afhankelijk je bent van systemen, gegevens, leveranciers en digitale toegang.<\/p><p>De praktische vraag is daarom niet alleen hoe waarschijnlijk een incident is. Kijk vooral ook naar de gevolgen. Kun je nog plannen, leveren en factureren als een belangrijk systeem uitvalt? Kun je klanten helpen als gegevens tijdelijk niet beschikbaar zijn? En weet je welke leverancier je nodig hebt om weer verder te kunnen?<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":"<h2>Welk NCSC-basisprincipe staat centraal?<\/h2><p>In deze blog staat het actuele NCSC-basisprincipe <strong>Breng je risico\u2019s in kaart<\/strong> centraal. Het NCSC adviseert om je kroonjuwelen, risico\u2019s en afhankelijkheden te bepalen. Met dat inzicht kun je afgewogen keuzes maken over maatregelen en investeringen.<\/p><p>Een risico bestaat in de praktijk uit meer dan de vraag of iemand je organisatie bewust als doelwit kiest. Kijk naar drie onderdelen:<\/p><ul><li><strong>Wat kan er gebeuren?<\/strong> Denk aan een gestolen account, malware, een fout van een medewerker, uitval bij een leverancier of verlies van een apparaat.<\/li><li><strong>Hoe waarschijnlijk is dat?<\/strong> Welke zwakke plekken, toegangen en dreigingen zijn relevant voor jouw situatie?<\/li><li><strong>Wat zijn de gevolgen?<\/strong> Denk aan stilstand, herstelwerk, gemiste omzet, extra kosten, fouten in informatie en problemen voor klanten.<\/li><\/ul><p>Het NCSC benoemt ook technische afhankelijkheden van leveranciers. Je digitale omgeving stopt immers niet bij je eigen voordeur. Een cloudapplicatie, hostingpartij, softwareleverancier of ICT-dienstverlener kan onmisbaar zijn voor je dagelijkse werk.<\/p><h2>Wat zegt de RKIDV hierover?<\/h2><p>De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, is een risicoclassificatiemodel voor het midden- en kleinbedrijf. De actuele openbare tool gebruikt <strong>9 vragen<\/strong> om een inschatting te maken van het risico op een cyberincident. De uitkomst is een indeling in <strong>risicoklasse 1 tot en met 4<\/strong>, met maatregelen die bij de risicoklasse passen.<\/p><p>De vragen gaan onder meer over de grootte van de organisatie, gegevens, toegang tot gegevens en bedrijfscontinu\u00efteit. Dat helpt om verder te kijken dan alleen het aantal medewerkers of computers. Een klein bedrijf kan sterk afhankelijk zijn van \u00e9\u00e9n planningstool, \u00e9\u00e9n specialistische applicatie of \u00e9\u00e9n leverancier. De mogelijke impact kan dan groot zijn, ook als de organisatie zelf klein is.<\/p><p>De RKIDV helpt om je risico gestructureerd in te schatten en passende maatregelen te kiezen. Het is geen garantie dat je organisatie veilig is. De uitkomst blijft alleen bruikbaar als de antwoorden actueel zijn en de maatregelen ook werkelijk worden uitgevoerd, onderhouden en gecontroleerd.<\/p><h2>Waarom is dit belangrijk voor het MKB?<\/h2><p>In het MKB zijn processen vaak compact georganiseerd. Dat werkt prettig en snel, maar het kan ook betekenen dat veel afhankelijk is van een beperkt aantal mensen, systemen of leveranciers. Als \u00e9\u00e9n onderdeel wegvalt, kan het effect direct merkbaar zijn.<\/p><p>Denk bijvoorbeeld aan:<\/p><ul><li>een planning die alleen via \u00e9\u00e9n cloudapplicatie beschikbaar is;<\/li><li>een branchepakket dat nodig is voor offertes, orders en facturen;<\/li><li>Microsoft 365 als centrale plek voor e-mail, documenten en samenwerking;<\/li><li>een leverancier met beheerrechten op belangrijke systemen;<\/li><li>een medewerker met unieke kennis of uitgebreide toegangsrechten;<\/li><li>een internetverbinding die noodzakelijk is voor vrijwel het hele werkproces.<\/li><\/ul><p>Daarom is \u201cwe zijn maar klein\u201d geen risicoanalyse. Een bruikbare beoordeling laat zien waar je bedrijfsvoering kwetsbaar is, welke gevolgen acceptabel zijn en waar je als eerste maatregelen wilt nemen.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body","layout":"default"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":"<h2>Wat kun je praktisch doen?<\/h2><h3>1. Begin bij je belangrijkste processen<\/h3><p>Kies de processen waarmee je klanten bedient en je organisatie draaiend houdt. Denk aan verkoop, planning, productie, dienstverlening, salarisverwerking en facturatie. Noteer per proces welke systemen, informatie, mensen en leveranciers nodig zijn.<\/p><h3>2. Werk met herkenbare scenario\u2019s<\/h3><p>Maak de risicoanalyse niet onnodig technisch. Bespreek per belangrijk proces een paar concrete situaties:<\/p><ul><li>een account wordt overgenomen;<\/li><li>een applicatie is een werkdag niet beschikbaar;<\/li><li>gegevens worden per ongeluk verwijderd of gewijzigd;<\/li><li>een laptop raakt kwijt;<\/li><li>een leverancier kan tijdelijk geen ondersteuning leveren;<\/li><li>een medewerker met belangrijke kennis is onverwacht afwezig.<\/li><\/ul><p>Vraag steeds wat dit betekent voor klanten, medewerkers, planning, levering, financi\u00ebn en herstel.<\/p><h3>3. Beoordeel kans en impact apart<\/h3><p>Gebruik een eenvoudige schaal, bijvoorbeeld laag, gemiddeld en hoog. Beoordeel eerst hoe aannemelijk een scenario is en daarna hoe groot de gevolgen zijn. Zo voorkom je dat een situatie met een kleinere kans maar zeer grote impact automatisch onderaan de lijst belandt.<\/p><h3>4. Kijk buiten je eigen organisatie<\/h3><p>Breng per kritisch proces de belangrijkste leveranciers en digitale diensten in kaart. Leg vast welke dienst zij leveren, welke toegang zij hebben, wie je contactpersoon is en wat je doet als de dienstverlening uitvalt. Controleer ook of belangrijke contact- en contractgegevens beschikbaar zijn wanneer je normale systemen niet bereikbaar zijn.<\/p><h3>5. Kies maatregelen die passen bij het risico<\/h3><p>Koppel aan de grootste risico\u2019s concrete verbeteringen. Denk aan multifactorauthenticatie, beperktere rechten, veilige instellingen, tijdige updates, bescherming tegen malware, back-ups, hersteltests en een eenvoudige noodprocedure. Verdeel acties over korte en langere termijn en wijs per actie een eigenaar aan.<\/p><h3>6. Leg ook geaccepteerde risico\u2019s vast<\/h3><p>Niet ieder risico hoeft meteen opgelost te worden. Soms accepteer je een risico tijdelijk omdat een vervanging tijd kost of omdat andere verbeteringen meer prioriteit hebben. Leg dan vast waarom je die keuze maakt, wie verantwoordelijk is en wanneer je haar opnieuw beoordeelt.<\/p><h2>Waar gaat het vaak mis?<\/h2><ul><li><strong>Alleen naar bedrijfsgrootte kijken.<\/strong> Afhankelijkheid en mogelijke impact blijven daardoor buiten beeld.<\/li><li><strong>Alleen technische storingen bespreken.<\/strong> Ook menselijke fouten, leveranciers, toegangsrechten en ontbrekende kennis kunnen een proces stilzetten.<\/li><li><strong>Alles hoog inschalen.<\/strong> Als ieder risico dezelfde prioriteit krijgt, helpt de analyse niet bij het maken van keuzes.<\/li><li><strong>Alleen de kans beoordelen.<\/strong> Een minder waarschijnlijke gebeurtenis kan nog steeds grote gevolgen hebben.<\/li><li><strong>Leveranciers vergeten.<\/strong> Daardoor ontbreekt een belangrijk deel van de keten en het herstelplan.<\/li><li><strong>Geen eigenaar aanwijzen.<\/strong> De analyse wordt dan een document zonder opvolging.<\/li><li><strong>De beoordeling niet actualiseren.<\/strong> Nieuwe software, medewerkers, leveranciers en processen veranderen je risicoprofiel.<\/li><\/ul><h2>Hoe maak je hier een vast ritme van?<\/h2><p>Een risicoanalyse is een momentopname. Het NCSC adviseert om de inventarisatie van ICT-onderdelen en risico\u2019s <strong>minstens elke 6 maanden<\/strong> te actualiseren en dat moment in de agenda te zetten.<\/p><p>Gebruik ieder halfjaar dezelfde korte agenda:<\/p><ol><li>Welke belangrijke processen, systemen en gegevens zijn veranderd?<\/li><li>Welke nieuwe leveranciers, koppelingen en toegangen zijn erbij gekomen?<\/li><li>Welke incidenten, storingen of bijna-incidenten hebben we gezien?<\/li><li>Welke risico\u2019s zijn groter of kleiner geworden?<\/li><li>Welke maatregelen zijn uitgevoerd en werken ze zoals bedoeld?<\/li><li>Welke drie verbeteringen krijgen de komende periode prioriteit?<\/li><\/ol><p>Beoordeel risico\u2019s ook tussentijds bij grote veranderingen, zoals een nieuwe applicatie, verhuizing, overname, nieuwe leverancier of ingrijpende proceswijziging. Zo wordt risicomanagement geen jaarlijkse papieren oefening, maar een vast onderdeel van je bedrijfsvoering.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--body","layout":"default"},{"acf_fc_layout":"text","_acfe_flexible_toggle":null,"subtitle":"","subtitle_display":"left","text":"<h2>Bronnen<\/h2><ul><li><a href=\"https:\/\/www.ncsc.nl\/basisprincipes\" target=\"_blank\" rel=\"noopener\">NCSC: Basisprincipes<\/a><\/li><li><a href=\"https:\/\/www.ncsc.nl\/basisprincipes\/basisprincipe-1-breng-je-risicos-in-kaart\" target=\"_blank\" rel=\"noopener\">NCSC: Basisprincipe 1, Breng je risico\u2019s in kaart<\/a><\/li><li><a href=\"https:\/\/www.ncsc.nl\/tools\/risicoklassenindeling-digitale-veiligheid\" target=\"_blank\" rel=\"noopener\">NCSC: Risicoklassenindeling Digitale Veiligheid<\/a><\/li><li><a href=\"https:\/\/tools.ncsc.nl\/check-je-risicoklasse\/\" target=\"_blank\" rel=\"noopener\">NCSC: Check je risicoklasse<\/a><\/li><li><a href=\"https:\/\/hetccv.nl\/keurmerken\/cybersecurity\/risicoklassenindeling-digitale-veiligheid-rkidv\/\" target=\"_blank\" rel=\"noopener\">CCV: Risicoklassenindeling Digitale Veiligheid<\/a><\/li><li><a href=\"https:\/\/hetccv.nl\/keurmerken\/cybersecurity\/risicoklassenindeling-digitale-veiligheid-rkidv\/documenten-rkidv\/\" target=\"_blank\" rel=\"noopener\">CCV: Documenten RKIDV<\/a><\/li><\/ul><h2>Hoe kan Bruinsma mij helpen met het invullen van deze basisprincipes?<\/h2><p>De 5 basismaatregelen van het NCSC zijn een goed vertrekpunt, maar in de praktijk zit de uitdaging vaak niet in het begrijpen van de maatregelen. De uitdaging zit vooral in het structureel organiseren ervan.<\/p><p>Daarom werkt Bruinsma met <strong>Ritme in ICT<\/strong>.<\/p><p>Met Ritme in ICT helpen we je om digitale veiligheid niet als een eenmalig project te behandelen, maar als een vast onderdeel van je bedrijfsvoering. We kijken samen naar je huidige situatie, bepalen waar de belangrijkste risico\u2019s zitten en vertalen de basisprincipes naar concrete acties die passen bij jouw organisatie.<\/p><p>Dat betekent bijvoorbeeld dat we helpen met:<\/p><ul><li>inzicht krijgen in apparaten, software, accounts en belangrijke data;<\/li><li>veilige instellingen binnen Microsoft 365, apparaten en cloudomgevingen;<\/li><li>update- en patchprocessen beter organiseren;<\/li><li>toegangsbeheer, MFA en rechtenstructuren verbeteren;<\/li><li>back-ups en herstelbaarheid beoordelen;<\/li><li>afspraken maken over beheer, controle en opvolging;<\/li><li>periodiek controleren of de basis nog steeds op orde is.<\/li><\/ul><p>Het doel is niet om \u00e9\u00e9n keer een checklist af te vinken. Het doel is om een vast ritme te cre\u00ebren waarin digitale veiligheid regelmatig terugkomt. Zo houd je grip, voorkom je dat maatregelen versloffen en werk je stap voor stap aan een digitaal weerbare organisatie.<\/p><p>Wil je weten waar jouw organisatie nu staat en welke stappen logisch zijn? Dan denken we graag met je mee.<\/p>","button_group":{"alignment":"start","buttons":null},"background":"bg--dark","layout":"default"},{"acf_fc_layout":"faq","_acfe_flexible_toggle":null,"subtitle":"","title":"<h2>Veelgestelde vragen (FAQ)<\/h2>","text":"","button_group":{"alignment":"start","buttons":null},"faqs":[2165,2164,2161,2163,2132],"text_position":"above","background":"bg--body"},{"acf_fc_layout":"contact_person","_acfe_flexible_toggle":null,"text_left":{"subtitle":"We helpen je graag!","subtitle_display":"left","text":"<h2>Hoe kan Bruinsma helpen?<\/h2><p>Bruinsma kan je helpen om afhankelijkheden en risico\u2019s praktisch in beeld te brengen. We kijken daarbij naar je bedrijfsprocessen, Microsoft 365, apparaten, accounts, leveranciers, back-ups en herstelmogelijkheden. Vervolgens helpen we om prioriteiten te vertalen naar concrete en haalbare acties.<\/p><p>Niet met de belofte dat ieder incident te voorkomen is, maar door digitale veiligheid georganiseerd en controleerbaar te maken.<\/p>","button_group":{"alignment":"start","buttons":[{"button_link":{"title":"Neem contact op","url":"https:\/\/bruinsmakantoor.nl\/ict\/contact\/","target":""},"button_style":"btn--primary"}]}},"employee":[740],"text_right":{"subtitle":"We helpen je graag!","subtitle_display":"left","text":"<h2>Hoe kan Bruinsma helpen?<\/h2><p>Bruinsma kan je helpen om afhankelijkheden en risico\u2019s praktisch in beeld te brengen. We kijken daarbij naar je bedrijfsprocessen, Microsoft 365, apparaten, accounts, leveranciers, back-ups en herstelmogelijkheden. Vervolgens helpen we om prioriteiten te vertalen naar concrete en haalbare acties.<\/p><p>Niet met de belofte dat ieder incident te voorkomen is, maar door digitale veiligheid georganiseerd en controleerbaar te maken.<\/p>","button_group":{"alignment":"start","buttons":[{"button_link":{"title":"Neem contact op","url":"https:\/\/bruinsmakantoor.nl\/ict\/contact\/","target":""},"button_style":"btn--primary"}]}},"background":"bg--dark","layout":"0"}]},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Cyberrisico in het MKB realistisch inschatten<\/title>\n<meta name=\"description\" content=\"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten\" \/>\n<meta property=\"og:description\" content=\"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/\" \/>\n<meta property=\"og:site_name\" content=\"Bruinsma ICT\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/bruinsmakantoor\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-19T14:31:24+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-19T15:05:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1152\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"jorikvanderveen\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschreven door\" \/>\n\t<meta name=\"twitter:data1\" content=\"jorikvanderveen\" \/>\n\t<meta name=\"twitter:label2\" content=\"Geschatte leestijd\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/\"},\"author\":{\"name\":\"jorikvanderveen\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#\\\/schema\\\/person\\\/cf623f94300104e4185d01d0da21cb96\"},\"headline\":\"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten\",\"datePublished\":\"2026-08-19T14:31:24+00:00\",\"dateModified\":\"2026-08-19T15:05:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/\"},\"wordCount\":1621,\"publisher\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/10\\\/DSCF2033-Gemiddeld.jpg\",\"keywords\":[\"Cyberweerbaarheid\",\"Digitale veiligheid\",\"MKB\",\"NCSC\",\"RKIDV\"],\"articleSection\":[\"Cyberweerbaarheid\"],\"inLanguage\":\"nl-NL\"},{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/\",\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/\",\"name\":\"Cyberrisico in het MKB realistisch inschatten\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/10\\\/DSCF2033-Gemiddeld.jpg\",\"datePublished\":\"2026-08-19T14:31:24+00:00\",\"dateModified\":\"2026-08-19T15:05:08+00:00\",\"description\":\"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2165\"},{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2164\"},{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2161\"},{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2163\"},{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2132\"}],\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#primaryimage\",\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/10\\\/DSCF2033-Gemiddeld.jpg\",\"contentUrl\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/10\\\/DSCF2033-Gemiddeld.jpg\",\"width\":1152,\"height\":768},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#website\",\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/\",\"name\":\"Bruinsma Kantoor & ICT\",\"description\":\"Partner voor fysieke en digitale werkomgevingen\",\"publisher\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#organization\"},\"alternateName\":\"Bruinsma ICT\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#organization\",\"name\":\"Bruinsma ICT\",\"alternateName\":\"Bruinsma ICT\",\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/03\\\/Logo-Bruinsma-2024.svg\",\"contentUrl\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2024\\\/03\\\/Logo-Bruinsma-2024.svg\",\"width\":1,\"height\":1,\"caption\":\"Bruinsma ICT\"},\"image\":{\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/facebook.com\\\/bruinsmakantoor\"],\"description\":\"Bruinsma Kantoor & ICT is een partner voor de fysieke en digitale werkomgeving.\",\"email\":\"info@bruinsmakantoor.nl\",\"telephone\":\"0523-272121\",\"legalName\":\"Bruinsma Kantoorefficiency B.V.\",\"foundingDate\":\"1997-03-06\",\"vatID\":\"NL813325456B01\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"11\",\"maxValue\":\"50\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/#\\\/schema\\\/person\\\/cf623f94300104e4185d01d0da21cb96\",\"name\":\"jorikvanderveen\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g\",\"caption\":\"jorikvanderveen\"},\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/author\\\/jorikvanderveen\\\/\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2165\",\"position\":1,\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2165\",\"name\":\"Ben ik als klein bedrijf interessant voor cybercriminelen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Bedrijfsgrootte alleen zegt weinig over je cyberrisico. Kijk ook naar waardevolle gegevens, digitale toegang en de gevolgen wanneer een belangrijk systeem of account uitvalt. Juist een sterke afhankelijkheid van enkele systemen of leveranciers kan de impact vergroten.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2164\",\"position\":2,\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2164\",\"name\":\"Hoe bepaal ik de impact als ICT uitvalt?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Kies een belangrijk bedrijfsproces en vraag wat er na een uur, een werkdag en enkele dagen gebeurt als de benodigde systemen of gegevens niet beschikbaar zijn. Kijk naar klanten, planning, levering, medewerkers, financi\u00ebn en herstelwerk. Zo maak je de impact concreet.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2161\",\"position\":3,\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2161\",\"name\":\"Wat hebben leveranciers met mijn cyberrisico te maken?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Leveranciers kunnen belangrijke systemen beheren, toegang hebben tot gegevens of een dienst leveren die je nodig hebt om te werken. Leg daarom vast van wie je afhankelijk bent, welke toegang er is, wie je contactpersoon is en wat je doet bij uitval.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2163\",\"position\":4,\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2163\",\"name\":\"Hoe vaak moet ik mijn cyberrisico opnieuw beoordelen?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Het NCSC adviseert om de inventarisatie van ICT-onderdelen en risico\u2019s minstens elke 6 maanden te actualiseren. Beoordeel risico\u2019s ook bij grote veranderingen, zoals een nieuwe applicatie, leverancier, overname of ingrijpende proceswijziging.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2132\",\"position\":5,\"url\":\"https:\\\/\\\/bruinsmakantoor.nl\\\/ict\\\/cyberrisico-mkb-inschatten\\\/#faq-2132\",\"name\":\"Hoe krijg ik meer informatie over dit onderwerp?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.\",\"inLanguage\":\"nl-NL\"},\"inLanguage\":\"nl-NL\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Cyberrisico in het MKB realistisch inschatten","description":"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/","og_locale":"nl_NL","og_type":"article","og_title":"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten","og_description":"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.","og_url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/","og_site_name":"Bruinsma ICT","article_publisher":"https:\/\/facebook.com\/bruinsmakantoor","article_published_time":"2026-08-19T14:31:24+00:00","article_modified_time":"2026-08-19T15:05:08+00:00","og_image":[{"width":1152,"height":768,"url":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg","type":"image\/jpeg"}],"author":"jorikvanderveen","twitter_card":"summary_large_image","twitter_misc":{"Geschreven door":"jorikvanderveen","Geschatte leestijd":"8 minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#article","isPartOf":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/"},"author":{"name":"jorikvanderveen","@id":"https:\/\/bruinsmakantoor.nl\/ict\/#\/schema\/person\/cf623f94300104e4185d01d0da21cb96"},"headline":"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten","datePublished":"2026-08-19T14:31:24+00:00","dateModified":"2026-08-19T15:05:08+00:00","mainEntityOfPage":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/"},"wordCount":1621,"publisher":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/#organization"},"image":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#primaryimage"},"thumbnailUrl":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg","keywords":["Cyberweerbaarheid","Digitale veiligheid","MKB","NCSC","RKIDV"],"articleSection":["Cyberweerbaarheid"],"inLanguage":"nl-NL"},{"@type":["WebPage","FAQPage"],"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/","url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/","name":"Cyberrisico in het MKB realistisch inschatten","isPartOf":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/#website"},"primaryImageOfPage":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#primaryimage"},"image":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#primaryimage"},"thumbnailUrl":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg","datePublished":"2026-08-19T14:31:24+00:00","dateModified":"2026-08-19T15:05:08+00:00","description":"Waarom cyberrisico niet alleen draait om bedrijfsgrootte, maar vooral om afhankelijkheid van data, systemen, leveranciers en continu\u00efteit.","breadcrumb":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2165"},{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2164"},{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2161"},{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2163"},{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2132"}],"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#primaryimage","url":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg","contentUrl":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/10\/DSCF2033-Gemiddeld.jpg","width":1152,"height":768},{"@type":"BreadcrumbList","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/bruinsmakantoor.nl\/ict\/"},{"@type":"ListItem","position":2,"name":"Waarom veel MKB-bedrijven hun cyberrisico verkeerd inschatten"}]},{"@type":"WebSite","@id":"https:\/\/bruinsmakantoor.nl\/ict\/#website","url":"https:\/\/bruinsmakantoor.nl\/ict\/","name":"Bruinsma Kantoor & ICT","description":"Partner voor fysieke en digitale werkomgevingen","publisher":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/#organization"},"alternateName":"Bruinsma ICT","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/bruinsmakantoor.nl\/ict\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/bruinsmakantoor.nl\/ict\/#organization","name":"Bruinsma ICT","alternateName":"Bruinsma ICT","url":"https:\/\/bruinsmakantoor.nl\/ict\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/bruinsmakantoor.nl\/ict\/#\/schema\/logo\/image\/","url":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/03\/Logo-Bruinsma-2024.svg","contentUrl":"https:\/\/bruinsmakantoor.nl\/ict\/wp-content\/uploads\/sites\/2\/2024\/03\/Logo-Bruinsma-2024.svg","width":1,"height":1,"caption":"Bruinsma ICT"},"image":{"@id":"https:\/\/bruinsmakantoor.nl\/ict\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/bruinsmakantoor"],"description":"Bruinsma Kantoor & ICT is een partner voor de fysieke en digitale werkomgeving.","email":"info@bruinsmakantoor.nl","telephone":"0523-272121","legalName":"Bruinsma Kantoorefficiency B.V.","foundingDate":"1997-03-06","vatID":"NL813325456B01","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"11","maxValue":"50"}},{"@type":"Person","@id":"https:\/\/bruinsmakantoor.nl\/ict\/#\/schema\/person\/cf623f94300104e4185d01d0da21cb96","name":"jorikvanderveen","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/secure.gravatar.com\/avatar\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/08e3e816ae3018db0d7342471e4aa17e0b1da6e8a523bb5d19d6024307b03482?s=96&d=mm&r=g","caption":"jorikvanderveen"},"url":"https:\/\/bruinsmakantoor.nl\/ict\/author\/jorikvanderveen\/"},{"@type":"Question","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2165","position":1,"url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2165","name":"Ben ik als klein bedrijf interessant voor cybercriminelen?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Bedrijfsgrootte alleen zegt weinig over je cyberrisico. Kijk ook naar waardevolle gegevens, digitale toegang en de gevolgen wanneer een belangrijk systeem of account uitvalt. Juist een sterke afhankelijkheid van enkele systemen of leveranciers kan de impact vergroten.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2164","position":2,"url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2164","name":"Hoe bepaal ik de impact als ICT uitvalt?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Kies een belangrijk bedrijfsproces en vraag wat er na een uur, een werkdag en enkele dagen gebeurt als de benodigde systemen of gegevens niet beschikbaar zijn. Kijk naar klanten, planning, levering, medewerkers, financi\u00ebn en herstelwerk. Zo maak je de impact concreet.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2161","position":3,"url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2161","name":"Wat hebben leveranciers met mijn cyberrisico te maken?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Leveranciers kunnen belangrijke systemen beheren, toegang hebben tot gegevens of een dienst leveren die je nodig hebt om te werken. Leg daarom vast van wie je afhankelijk bent, welke toegang er is, wie je contactpersoon is en wat je doet bij uitval.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2163","position":4,"url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2163","name":"Hoe vaak moet ik mijn cyberrisico opnieuw beoordelen?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Het NCSC adviseert om de inventarisatie van ICT-onderdelen en risico\u2019s minstens elke 6 maanden te actualiseren. Beoordeel risico\u2019s ook bij grote veranderingen, zoals een nieuwe applicatie, leverancier, overname of ingrijpende proceswijziging.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"},{"@type":"Question","@id":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2132","position":5,"url":"https:\/\/bruinsmakantoor.nl\/ict\/cyberrisico-mkb-inschatten\/#faq-2132","name":"Hoe krijg ik meer informatie over dit onderwerp?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.","inLanguage":"nl-NL"},"inLanguage":"nl-NL"}]}},"_links":{"self":[{"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/posts\/2162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/comments?post=2162"}],"version-history":[{"count":1,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/posts\/2162\/revisions"}],"predecessor-version":[{"id":2166,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/posts\/2162\/revisions\/2166"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/media\/554"}],"wp:attachment":[{"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/media?parent=2162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/categories?post=2162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bruinsmakantoor.nl\/ict\/wp-json\/wp\/v2\/tags?post=2162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}