servicedesk@sba.nl
StatusAlle systemen operationeel

Alle systemen operationeel

  • IT SupportOperationeel
  • WebapplicatiesOperationeel
  • Telefonie (3CX)Operationeel
  • Microsoft 365Operationeel
  • WerkplekbeheerOperationeel
  • Websites & hostingOperationeel
  • Cyber SecurityOperationeel
  • Invitat.ioOperationeel
  • NarrowcastingOperationeel
  • IT ReisbrancheOperationeel
Bekijk alle meldingen op noc.sba.nl →
088 340 0047Support nodig?

Goedemorgen

Cyber security

Overal toegang tot jouw data

Cyber Security: toegang tot al jouw data zonder beperkingen.

Vraag het de site zelf

Liever vragen dan zoeken?

Deze site kan antwoord geven op wat er op onze pagina's en in ons dienstendocument staat. Stel je vraag zoals je hem aan een collega zou stellen; blijkt het antwoord er niet te staan, dan zegt hij dat en zet hij je door.

Je praat met onze AI-dienst, die alles kent wat op deze site staat. Liever meteen een mens? Bel 088 340 0047.

Dit ziet een website van jou

Elke website die je bezoekt krijgt deze gegevens mee, bij elk bezoek, zonder dat je iets invult. Bijna geen enkele site laat het je zien. Wij wel — want weten wat je prijsgeeft is waar beveiliging begint.

Live, uit jouw browser

Je scherm
Je browser
Je verbinding
Taal en tijdzone

Dit blok stuurt niets op: het laat alleen zien wat elke website al meekrijgt. Wil je dit overzicht voor alle werkplekken in je bedrijf? Dat is precies wat ons beheer doet.

Loopt je browser achter, dan is dat niet alleen onhandig: verouderde browsers zijn het eerste doelwit van aanvallen, juist omdat de gaten erin publiek bekend zijn. Voor onze beheerklanten houden wij dit bij op elke werkplek, zodat niemand het zelf in de gaten hoeft te houden.

Hoe een aanval strandt

De meeste aanvallen beginnen niet met techniek maar met een mail die op routine mikt: een factuur die er bijna echt uitziet, op een moment dat het druk is. Wat er daarna gebeurt hangt af van twee dingen tegelijk — de techniek die het bericht had moeten vangen, en de collega die het toch in zijn scherm kreeg.

Daarom werken we altijd aan beide kanten. Filters, MFA en detectie vangen het gros; training zorgt dat de mail die daar doorheen glipt herkend wordt en gemeld durft te worden. En mocht het allebei mislukken, dan staat de back-up klaar — getest, op een andere locatie.

Phishingmailmikt op routine enhaastGetraindemedewerkerherkent entwijfelt op tijdMeldingeen klik, zonderschaamteTechniek vangtaffilters, MFA,detectieBack-up staatklaarals het tochmisgaatTechniek houdt veel tegen; de getrainde medewerker de rest.
Beide kanten tegelijk: techniek en mensen, met de back-up erachter.

Meer dan alleen beveiliging van jouw werkplek

Je hebt ongetwijfeld de horrorverhalen gehoord van bedrijven die na een hack al hun data verloren. Het idee dat dit alleen bij grote organisaties kan gebeuren is achterhaald. Cyberdreigingen zijn overal. Gelukkig is het effectief beveiligen van jouw bedrijf met cybersecurity geen onbegonnen werk.

Een sterke beveiliging staat of valt met een stabiele basis. Daarom starten wij altijd met een grondige inventarisatie. Op basis van deze inventarisatie kunnen wij heel gericht adviseren welke security-maatregelen jij (nog) moet treffen om weerbaar te zijn tegen cyberdreigingen. Onze dienstverlening gaat echter verder dan alleen technologie. We helpen je niet alleen om je netwerk te beschermen, maar ook om een organisatiecultuur te creëren waarin veiligheid centraal staat. Zo zorgen we ervoor dat jouw bedrijf op alle fronten is voorbereid.

Verdieping — omdat je aandachtig leest

Voor een groeiende groep bedrijven is dit inmiddels ook een wettelijke plicht: NIS2 maakt cyberbeveiliging een bestuurlijke verantwoordelijkheid, met aantoonbare afspraken over risico’s en incidenten. Val je er zelf niet onder, dan vaak wel via een klant die het van zijn leveranciers eist.

De praktische route is dezelfde als bij ons eigen ISO 27001-traject: eerst vastleggen wat er is en wie erbij kan, dan beleid dat past bij hoe er echt gewerkt wordt, en pas daarna techniek. Beleid dat alleen in een map zit telt niet — het moet terug te zien zijn in hoe een incident daadwerkelijk wordt afgehandeld.

Goede cybersecurity begint bij de mens

Cybersecurity begint niet bij software of techniek, maar bij mensen. Hoe goed systemen ook zijn ingericht, in de praktijk zijn medewerkers vrijwel altijd de zwakste schakel binnen de beveiliging van een organisatie. Niet omdat ze onzorgvuldig zijn, maar omdat cybercriminelen hun aanvallen precies afstemmen op menselijk gedrag, routine en tijdsdruk, waardoor één verkeerde klik, een onoplettend moment of een hergebruikt wachtwoord voldoende kan zijn om toegang te krijgen tot bedrijfsgegevens.

Daarom begint effectieve cybersecurity bij bewustwording en gedrag. Met de cybersecuritytraining van SBA leren medewerkers begrijpen waar de echte risico’s zitten en hoe hun dagelijkse keuzes direct invloed hebben op de veiligheid van het bedrijf. Hierbij ligt de focus op het herkennen van phishing, veilig omgaan met wachtwoorden en bestanden, en bewust gebruik van AI.

Ik wil graag de training!

088 340 0047

Vraag de training aan

Vertel kort voor wie de training is, dan stemmen we de voorbeelden af op jouw branche — een accountantskantoor krijgt andere mails te zien dan een bouwbedrijf. Je hoort binnen twee werkdagen van ons.





    De onderdelen van cybersecurity op een rij

    Back-ups

    Wij zorgen ervoor dat jouw bedrijfsgegevens en data continu worden geback-upt. Hierdoor hoef je je nooit zorgen te maken over het kwijtraken van jouw gegevens.

    Netwerken

    Of het nu gaat om het beveiligen van interne netwerken of het opzetten van veilige verbindingen tussen locaties, wij hebben de expertise om jouw bedrijfsnetwerk(en) veilig te maken.

    Beleid (NIS2)

    NIS2 maakt cybersecurity een bestuurlijke verantwoordelijkheid en vraagt om aantoonbare afspraken over risico’s, verantwoordelijkheden en incidenten. Een helder beleid vormt daarbij de basis. Het laat zien dat beveiliging geen losse maatregel is, maar structureel is ingebed in de organisatie. Wij helpen dit beleid praktisch en werkbaar te maken, zodat het aansluit op NIS2 en op de dagelijkse realiteit van jouw bedrijf.

    Password manager

    Met de SBA Password Manager hoef je nooit meer dan één wachtwoord te onthouden. Log overal – ongeacht device en locatie – veilig en snel in.

    Firewalls & VPN

    Wij adviseren en installeren open-source firewalls gebaseerd op FreeBSD. Dit biedt jou de mogelijkheid om veilige VPN-verbindingen op te zetten en het netwerkverkeer per gebruiker te beheren.

    Testen & Trainen

    Wij helpen jou ook met het uitvoeren van pentesten en het geven van trainingen aan jouw collega’s over bijvoorbeeld phishing, malware en dataveiligheid in de breedste zin van het woord.

    Techniek houdt veel tegen, maar niet de medewerker die op een goed nagemaakte mail klikt. Daarom faciliteren we trainingen, workshops en e-learnings die zijn toegespitst op jouw branche en de gevaren die daarbij horen – een accountantskantoor krijgt andere voorbeelden dan een bouwbedrijf.

    Met een phishingtest meet je waar je staat zonder iemand af te rekenen: het gaat om het gesprek daarna en om de vraag of melden makkelijk genoeg is. Een pentest doet hetzelfde voor de techniek en levert een rapport op met bevindingen op volgorde van risico, zodat je weet wat er eerst moet gebeuren.

    RMM

    Preventief onderhoud en proactieve monitoring (RMM) vormen de kern van onze dienstverlening. Jij hoeft je geen zorgen te maken over werkplekken die niet worden geüpdatet of mogelijk in gevaar zijn door virussen of spam.

    We beschermen je systemen gelaagd: antivirus en firewalls aan de buitenkant, detectie van verdachte activiteit daarbinnen, en updatebeleid dat afdwingt dat bekende lekken ook echt gedicht worden. Achterstallige updates zijn nog altijd de meest gebruikte voordeur.

    Wat de monitoring signaleert, komt bij ons binnen als ticket en niet als melding op een scherm waar niemand naar kijkt. Buiten kantoortijden kunnen klanten met een SLA terecht bij de nooddienst, via ons algemene nummer en hun eigen klantnummer.

    ISO 27001

    Wij worden als organisatie jaarlijks geauditeerd op ons beleid en werkwijze rondom dataveiligheid (ISO 27001). Zo tonen we aan dat we aan die norm blijven voldoen.

    De audit wordt uitgevoerd door DNV en kijkt niet naar wat we op onze website beloven, maar naar wat we aantoonbaar doen: hoe toegang wordt verleend en ingetrokken, hoe incidenten worden vastgelegd en opgevolgd, hoe back-ups worden getest en hoe we omgaan met leveranciers.

    Voor jou is dat vooral praktisch. Werk je in een sector met eigen eisen, dan hoef je onze werkwijze niet op ons woord te geloven – download de certificaten direct: ISO 9001, ISO/IEC 27001 en NEN 7510 (pdf). En op het gebied van informatiebeveiliging en privacy zijn we bewust niet flexibel: daar sturen we op de norm, ook als het even minder uitkomt.

    Je bent in goed gezelschap!

    Sparren over jouw security?

    In plaats van direct te suggereren dat je altijd maar het volledige pakket moet afnemen, kijken we samen naar wat echt nodig is om jouw organisatie effectief te beveiligen.

    Neem vrijblijvend contact met ons op!

    Contact opnemen

    088 340 0047

    Kwaliteit staat bij ons hoog in het vaandel

    Voor ons betekent kwaliteit drie dingen tegelijk: voldoen aan de eisen en verwachtingen van onze klanten, onze eigen professionele standaarden naleven, en werken volgens vastgestelde normen en richtlijnen. Dat laatste laten we jaarlijks toetsen door een onafhankelijke partij, DNV. Niet omdat een logo mooi staat, maar omdat het ons dwingt onze eigen afspraken na te komen op de momenten dat het druk is.

    ISO 9001 — kwaliteitsmanagement
    Onze processen liggen vast en worden gemeten: hoe een melding binnenkomt, wie hem oppakt, wat er is afgesproken en wat er is gedaan. Daardoor krijg je bij ons dezelfde werkwijze, ook als er iemand anders aan de knoppen zit.
    ISO/IEC 27001 — informatiebeveiliging
    Toegang, autorisaties, logging, back-ups en incidentafhandeling zijn ingericht volgens de norm en worden periodiek getoetst. Op het gebied van informatiebeveiliging en privacy zijn we bewust niet flexibel: daar sturen we op de norm.
    NEN 7510 — zorg en gevoelige gegevens
    De aanvullende Nederlandse norm voor organisaties die met gezondheidsgegevens werken. Werk je in of voor de zorg, dan hoef je onze werkwijze niet op je woord te geloven: die is getoetst.

    De certificaten download je direct: ISO 9001, ISO/IEC 27001 en NEN 7510 (pdf). Wil je onze marge op hardware controleren, dan mag je jaarlijks op eigen kosten een audit laten uitvoeren.

    Volgende stap

    Bewijs · stap 3 van 4

    Klantverhaal CWM Survey & Inspection

    Zo pakte dat uit bij een klant 088 340 0047

    Wat klanten ons het vaakst vragen

    Hoe veilig zijn wij nu eigenlijk?

    Dat is precies de vraag waar wij mee beginnen, en het antwoord is zelden een cijfer. Wij kijken naar wat er staat, wie erbij kan, wat er gebeurt als iemand een wachtwoord kwijtraakt en of je het terugziet als er iets misgaat. Daar komt een lijst uit met wat er nu al goed staat en wat aandacht nodig heeft.

    Wat betekent ISO 27001 voor mij als klant?

    Dat je onze werkwijze niet op ons woord hoeft te geloven. Een externe auditor van DNV toetst jaarlijks of wij doen wat we zeggen, op kwaliteit (ISO 9001), informatiebeveiliging (ISO/IEC 27001) en zorg (NEN 7510). Werk je in of voor de zorg, dan is die laatste norm de reden dat je met ons zaken kunt doen zonder een eigen onderzoek te starten.

    Geven jullie ook training aan medewerkers?

    Ja. De meeste incidenten beginnen niet bij een lek in software maar bij iemand die op een link klikt op een drukke dinsdagochtend. Bewustwording werkt alleen als het herkenbaar is, dus oefenen we met wat er in jouw organisatie langskomt, niet met algemene voorbeelden.

    Wat gebeurt er als er toch iets misgaat?

    Dan geldt een vaste procedure: melden, de processen stoppen die het incident voeden, betrokken systemen afbakenen, en iedereen informeren die het moet weten. Gaat het om persoonsgegevens, dan wordt de Autoriteit Persoonsgegevens binnen twee werkdagen geïnformeerd door onze security officer. Dat is geen improvisatie op het moment zelf.

    Secret Link