Cyberplan
Uw bron voor grondige security audits en effectieve pentesten. Veiligheid staat voorop!
25/08/2026
๐๐๐ง ๐๐๐ฅ๐ ๐ข๐ฌ๐๐ก ๐ง๐จ๐ญ๐๐ซ๐ข๐ฌ๐ค๐๐ง๐ญ๐จ๐จ๐ซ ๐ฏ๐๐ซ๐ฅ๐จ๐จ๐ซ โฌ๐๐๐.๐๐๐ ๐ข๐ง ๐๐ง๐ค๐๐ฅ๐ ๐ฆ๐ข๐ง๐ฎ๐ญ๐๐ง.
Geen spectaculaire hack. Wel een firewall waarvoor de patch al maanden klaarstond.
Vanaf dat ene lek zaten de aanvallers maandenlang ongezien in het netwerk. Ze bestudeerden werkpatronen, betaalprocedures en mailverkeer tot ze precies wisten wanneer en hoe ze moesten toeslaan. Toen ze klaar waren, vervalsten ze een betaalopdracht die zo overtuigend was dat de bank geen reden zag om te weigeren.
MFA stond aan. Dat mocht niet baten. De aanvallers omzeilden ze via gestolen sessietokens en gingen binnen zonder ooit zelf in te loggen. Daar zit het echte probleem. De meeste kantoren denken dat een paar basismaatregelen volstaan, tot het tegendeel bewijst dat het niet zo is.
AMOTEK Technologies kreeg het kantoor binnen 5 dagen weer volledig operationeel op een gesegmenteerd netwerk zonder dataverlies. ๐
Dat is het werk van Christophe Dutoict, Kenny Embrechts en Gregory Delannoy. Knap werk, mannen!
28/07/2026
Zeven jaar cel voor valse wifi-netwerken op drie luchthavens. Tot aan boord van de vluchten zelf.
Het werkte zo: een toestel in de handbagage bootste bestaande gratis netwerken na. Wie verbond, kreeg een nagemaakt loginscherm en gaf zonder het te beseffen e-mail- en social media-wachtwoorden af. Pas toen cabinepersoneel het verdachte netwerk opmerkte, viel de reiziger in april 2024 door de mand. In november 2025 volgde de veroordeling.
Het klinkt exotisch, maar de reflex die het mogelijk maakt zit ook bij uw medewerkers: aankomen, gratis wifi zoeken, verbinden, doorwerken. Belgiรซ telde in 2025 al 635 officiรซle cyberincidenten, 70% meer dan het jaar voordien. En net in de zomermaanden werken uw mensen vanuit luchthavens, hotels en treinen.
Het goede nieuws: veilig reizen vraagt geen extra technologie, wel รฉรฉn duidelijke gewoonte. De hotspot-reflex: openbare wifi is verboden, internet loopt uitsluitend via de hotspot van de zakelijke smartphone.
In de beelden hieronder vindt u de zes kernregels van een werkbaar reisbeleid, van voor vertrek tot het moment waarop het toch misloopt.
Welke regel wordt bij u het vaakst overtreden?
16/07/2026
Uw medewerker nam vorig jaar afscheid. Zijn account niet.
63% van de bedrijven laat toegangen van ex-werknemers gewoon openstaan. 58% van die ex-werknemers kan nadien effectief nog inloggen. En bijna de helft doet dat ook.
Meestal niet uit kwade wil. Toch is bij 20% van de datalekken een ex-medewerker betrokken, binnen de zes maanden na vertrek.
De oorzaak is zelden onwil, wel versnippering. Accounts leven verspreid over mail, cloud, CRM en badgesystemen. Offboarding is tegelijk een IT-taak, een HR-taak en een office-taak. Dus wordt het niemands taak.
De oplossing past nochtans op รฉรฉn A4: een vaste routine per personeelswissel, met een korte checklist voor de laatste werkdag. U vindt de cijfers en de checklist in de beelden hieronder.
Hoe snel staat bij u alles dicht na een vertrek?
07/07/2026
Een notariskantoor weerbaar maken zonder zelf IT-expert te worden?
Dit is de volgorde, in 6 concrete stappen. ๐
01/07/2026
Wat doet een SOC eigenlijk? En waarom houdt uw firewall alleen niet meer alles tegen?
Een Security Operations Center bewaakt uw systemen 24/7 en grijpt in zodra er iets misgaat, ook 's nachts en in het weekend. Voor veel Vlaamse KMO's is een eigen team te duur. Uitbesteden maakt diezelfde bewaking wรฉl haalbaar.
Swipe door de carousel voor de korte uitleg in drie stappen.
De volledige uitleg, met de kostprijs en waarop u let bij een partner: https://cyberplan.be/artikels/soc-as-a-service-kmo/
24/06/2026
Gebruiken uw medewerkers ChatGPT op het werk? Eรฉn regel bespaart u veel kopzorgen.
16/06/2026
Eรฉn security-training per jaar verandert weinig: na een maand is tot 80% vergeten, en 62% van de datalekken heeft een menselijke factor. Zo bouwt u als Vlaamse kmo wel aan blijvend veilig gedrag, in 6 fasen, met tot 50% subsidie via VLAIO.
11/06/2026
Elk Vlaams bestuur heeft een cyberdeadline in 2030. Ook het uwe.
Niet onder NIS2? Dan geldt de CCB-richtlijn 1/2024: tegen 1 januari 2030 minstens CyberFundamentals niveau Basic. We zetten op een rij wat dat voor uw gemeente betekent, en welke financiering wรฉl voor overheden openstaat.
09/06/2026
Betalen of niet? Het is de vraag die geen enkele zaakvoerder wil stellen.
En toch komen Vlaamse KMO's er steeds vaker mee in aanraking. Stelt u zich een maandagochtend voor waarop uw systemen versleuteld zijn en er losgeld wordt geรซist. Op dat moment moet u beslissen, onder enorme druk en met onvolledige informatie.
Het lastige is dat beide antwoorden risico's dragen. Niet betalen kan dagen of weken stilstand betekenen. Wel betalen biedt geen garantie en houdt een crimineel verdienmodel in stand.
In Belgiรซ is betalen niet expliciet verboden, maar het draagt reรซle gevolgen, van mogelijke EU-sancties tot de NIS2-meldplicht binnen 24 uur. En de beslissing hoort nooit alleen bij IT te liggen, maar bij directie, juridisch advies en uw verzekeraar samen.
Wij oordelen niet over wat u zou moeten kiezen. Die afweging hangt af van uw back-ups, uw verzekering en uw situatie. Wat we wel doen, is u de bouwstenen geven om die keuze onderbouwd te maken, het liefst lang voordat ze zich aandient.
De sterkste positie is namelijk die waarin u de vraag nooit hoeft te stellen. En dat is precies waar wij bij Cyberplan op inzetten: het risico zo klein maken dat ransomware geen kans krijgt. Geteste back-ups, MFA, patchbeheer en awareness voorkomen meer dan negen op de tien geslaagde aanvallen.
De volledige afweging, juridisch en strategisch, staat in de eerste comment. ๐
Welke factor zou bij u de doorslag geven?
02/06/2026
Pentest of red teaming? Het verschil bepaalt of u โฌ5.000 of โฌ50.000 uitgeeft.
We krijgen die vraag steeds vaker van IT-managers die hun budget moeten verantwoorden. En het antwoord is niet "red teaming is beter". Het zijn twee verschillende testen, met een ander doel.
Een pentest catalogiseert technische kwetsbaarheden binnen een afgebakende scope. Eรฉn tot drie weken, rapport met CVSS-scores, bruikbaar voor NIS2 en uw cyberverzekering.
Red teaming simuleert een echte aanval op uw volledige organisatie. Vier tot acht weken, inclusief phishing, vishing en fysieke infiltratie. Doel: kan uw blue team de aanval detecteren en stoppen?
Voor de meeste Vlaamse KMO's is een pentest het logische vertrekpunt. Red teaming wordt pas zinvol met een operationeel SOC en een getraind incident response-team.
Bijkomend voordeel: een pentest is tot 50% subsidieerbaar via het VLAIO Cybersecurity Verbetertraject. Een red team-oefening valt daar buiten.
Swipe voor het volledige overzicht.
Klik hier om uitgelicht te worden.
Categorie
Website
Adres
Legeweg 135
Oostkamp
8020
Meldingen
Wees de eerste die het weet en laat ons u een e-mail sturen wanneer Cyberplan nieuws en promoties plaatst. Uw e-mailadres wordt niet voor andere doeleinden gebruikt en u kunt zich op elk gewenst moment afmelden.