{"id":2261,"date":"2026-09-04T10:32:32","date_gmt":"2026-09-04T08:32:32","guid":{"rendered":"https:\/\/bruinsmakantoor.nl\/ict\/?p=2261"},"modified":"2026-09-04T10:36:10","modified_gmt":"2026-09-04T08:36:10","slug":"digitale-veiligheid-afspraken-mkb","status":"publish","type":"post","link":"https:\/\/bruinsmakantoor.nl\/ict\/digitale-veiligheid-afspraken-mkb\/","title":{"rendered":"Waarom digitale veiligheid begint bij duidelijke afspraken"},"content":{"rendered":"

Digitale veiligheid wordt al snel gezien als een technisch onderwerp. Toch zit een belangrijk deel van de praktijk in iets heel gewoons: duidelijke afspraken. Wie controleert updates? Waar meldt een medewerker een verdachte e-mail? Wie beheert accounts? En wat verwacht je precies van je ICT-leverancier?<\/p>\n

Als niemand weet wie waarvoor verantwoordelijk is, blijven maatregelen liggen of denkt iedereen dat een ander ze uitvoert. Goede afspraken maken digitale veiligheid niet ingewikkelder. Ze zorgen juist voor overzicht, opvolging en rust.<\/p>\n

De kern is eenvoudig: leg niet alleen vast wat<\/em> er moet gebeuren, maar ook wie<\/em> het doet, wanneer<\/em> het gebeurt en hoe<\/em> je controleert of het is uitgevoerd.<\/p>\n

Welk NCSC-basisprincipe staat centraal?<\/h2>\n

In 2025 introduceerden het NCSC en het Digital Trust Center een vernieuwde gezamenlijke set van vijf basisprincipes. Bij dit onderwerp staat vooral Basisprincipe 2: Bevorder veilig gedrag<\/strong> centraal.<\/p>\n

Het NCSC legt daarbij niet alleen de nadruk op bewustwording. Veilig gedrag ontstaat ook door een veilige meldcultuur, duidelijke processen, training en technische ondersteuning. Medewerkers moeten weten wat er van hen wordt verwacht en waar ze terechtkunnen als iets niet goed voelt of als er een fout is gemaakt.<\/p>\n

Dat maakt afspraken een belangrijk onderdeel van digitale weerbaarheid. Een medewerker kan pas veilig handelen als duidelijk is hoe je omgaat met wachtwoorden, gegevens, verdachte berichten, apparaten en incidenten. Een leidinggevende of ICT-partner kan pas goed opvolgen als rollen en verwachtingen vooraf zijn besproken.<\/p>\n

Andere NCSC-basisprincipes sluiten hier direct op aan. Updates, toegangsbeheer en voorbereiding op incidenten werken alleen als duidelijk is wie verantwoordelijk is voor uitvoering en controle. Duidelijke afspraken vormen dus de organisatorische verbinding tussen techniek en dagelijks gedrag.<\/p>\n

Wat zegt de RKIDV hierover?<\/h2>\n

De Risicoklassenindeling Digitale Veiligheid, kortweg RKIDV, helpt MKB-organisaties hun digitale risico in te schatten en maatregelen te kiezen die bij hun risicoklasse passen. De publieke RKIDV-maatregelen zijn ingedeeld voor risicoklasse 1 tot en met 4<\/strong> en sluiten aan op de basisprincipes van het NCSC.<\/p>\n

Voor duidelijke afspraken zijn vooral drie organisatorische RKIDV-maatregelen relevant:<\/p>\n