Dryffus
De logistieke uitdaging van het crewvervoer bij KLM
In gesprek met de site
Goedemorgen
Stel je vraag zoals je hem aan een collega zou stellen. Ik laat erbij zien waar het over gaat, en blijkt het antwoord er niet te staan, dan zeg ik dat en zet ik je door.
Je praat met onze AI-dienst, die alles kent wat op deze site staat.
Alle systemen operationeel
Goedemorgen
Cyber security
Cyber Security: toegang tot al jouw data zonder beperkingen.
Nieuw voor jou
De site houdt anoniem bij welke pagina's je opende; dit is het nieuwste dat daar nog niet bij zat.
Vraag het de site zelf
Deze site kan antwoord geven op wat er op onze pagina's en in ons dienstendocument staat. Stel je vraag zoals je hem aan een collega zou stellen; blijkt het antwoord er niet te staan, dan zegt hij dat en zet hij je door.
Je praat met onze AI-dienst, die alles kent wat op deze site staat. Liever meteen een mens? Bel 088 340 0047.
Elke website die je bezoekt krijgt deze gegevens mee, bij elk bezoek, zonder dat je iets invult. Bijna geen enkele site laat het je zien. Wij wel — want weten wat je prijsgeeft is waar beveiliging begint.
Live, uit jouw browser
Dit blok stuurt niets op: het laat alleen zien wat elke website al meekrijgt. Wil je dit overzicht voor alle werkplekken in je bedrijf? Dat is precies wat ons beheer doet.
Loopt je browser achter, dan is dat niet alleen onhandig: verouderde browsers zijn het eerste doelwit van aanvallen, juist omdat de gaten erin publiek bekend zijn. Voor onze beheerklanten houden wij dit bij op elke werkplek, zodat niemand het zelf in de gaten hoeft te houden.

De meeste aanvallen beginnen niet met techniek maar met een mail die op routine mikt: een factuur die er bijna echt uitziet, op een moment dat het druk is. Wat er daarna gebeurt hangt af van twee dingen tegelijk — de techniek die het bericht had moeten vangen, en de collega die het toch in zijn scherm kreeg.
Daarom werken we altijd aan beide kanten. Filters, MFA en detectie vangen het gros; training zorgt dat de mail die daar doorheen glipt herkend wordt en gemeld durft te worden. En mocht het allebei mislukken, dan staat de back-up klaar — getest, op een andere locatie.
Je hebt ongetwijfeld de horrorverhalen gehoord van bedrijven die na een hack al hun data verloren. Het idee dat dit alleen bij grote organisaties kan gebeuren is achterhaald. Cyberdreigingen zijn overal. Gelukkig is het effectief beveiligen van jouw bedrijf met cybersecurity geen onbegonnen werk.
Een sterke beveiliging staat of valt met een stabiele basis. Daarom starten wij altijd met een grondige inventarisatie. Op basis van deze inventarisatie kunnen wij heel gericht adviseren welke security-maatregelen jij (nog) moet treffen om weerbaar te zijn tegen cyberdreigingen. Onze dienstverlening gaat echter verder dan alleen technologie. We helpen je niet alleen om je netwerk te beschermen, maar ook om een organisatiecultuur te creëren waarin veiligheid centraal staat. Zo zorgen we ervoor dat jouw bedrijf op alle fronten is voorbereid.
Verdieping — omdat je aandachtig leest
Voor een groeiende groep bedrijven is dit inmiddels ook een wettelijke plicht: NIS2 maakt cyberbeveiliging een bestuurlijke verantwoordelijkheid, met aantoonbare afspraken over risico’s en incidenten. Val je er zelf niet onder, dan vaak wel via een klant die het van zijn leveranciers eist.
De praktische route is dezelfde als bij ons eigen ISO 27001-traject: eerst vastleggen wat er is en wie erbij kan, dan beleid dat past bij hoe er echt gewerkt wordt, en pas daarna techniek. Beleid dat alleen in een map zit telt niet — het moet terug te zien zijn in hoe een incident daadwerkelijk wordt afgehandeld.
Cybersecurity begint niet bij software of techniek, maar bij mensen. Hoe goed systemen ook zijn ingericht, in de praktijk zijn medewerkers vrijwel altijd de zwakste schakel binnen de beveiliging van een organisatie. Niet omdat ze onzorgvuldig zijn, maar omdat cybercriminelen hun aanvallen precies afstemmen op menselijk gedrag, routine en tijdsdruk, waardoor één verkeerde klik, een onoplettend moment of een hergebruikt wachtwoord voldoende kan zijn om toegang te krijgen tot bedrijfsgegevens.
Daarom begint effectieve cybersecurity bij bewustwording en gedrag. Met de cybersecuritytraining van SBA leren medewerkers begrijpen waar de echte risico’s zitten en hoe hun dagelijkse keuzes direct invloed hebben op de veiligheid van het bedrijf. Hierbij ligt de focus op het herkennen van phishing, veilig omgaan met wachtwoorden en bestanden, en bewust gebruik van AI.
Vertel kort voor wie de training is, dan stemmen we de voorbeelden af op jouw branche — een accountantskantoor krijgt andere mails te zien dan een bouwbedrijf. Je hoort binnen twee werkdagen van ons.
Wij zorgen ervoor dat jouw bedrijfsgegevens en data continu worden geback-upt. Hierdoor hoef je je nooit zorgen te maken over het kwijtraken van jouw gegevens.
Of het nu gaat om het beveiligen van interne netwerken of het opzetten van veilige verbindingen tussen locaties, wij hebben de expertise om jouw bedrijfsnetwerk(en) veilig te maken.
NIS2 maakt cybersecurity een bestuurlijke verantwoordelijkheid en vraagt om aantoonbare afspraken over risico’s, verantwoordelijkheden en incidenten. Een helder beleid vormt daarbij de basis. Het laat zien dat beveiliging geen losse maatregel is, maar structureel is ingebed in de organisatie. Wij helpen dit beleid praktisch en werkbaar te maken, zodat het aansluit op NIS2 en op de dagelijkse realiteit van jouw bedrijf.
Met de SBA Password Manager hoef je nooit meer dan één wachtwoord te onthouden. Log overal – ongeacht device en locatie – veilig en snel in.
Wij adviseren en installeren open-source firewalls gebaseerd op FreeBSD. Dit biedt jou de mogelijkheid om veilige VPN-verbindingen op te zetten en het netwerkverkeer per gebruiker te beheren.
Wij helpen jou ook met het uitvoeren van pentesten en het geven van trainingen aan jouw collega’s over bijvoorbeeld phishing, malware en dataveiligheid in de breedste zin van het woord.
Techniek houdt veel tegen, maar niet de medewerker die op een goed nagemaakte mail klikt. Daarom faciliteren we trainingen, workshops en e-learnings die zijn toegespitst op jouw branche en de gevaren die daarbij horen – een accountantskantoor krijgt andere voorbeelden dan een bouwbedrijf.
Met een phishingtest meet je waar je staat zonder iemand af te rekenen: het gaat om het gesprek daarna en om de vraag of melden makkelijk genoeg is. Een pentest doet hetzelfde voor de techniek en levert een rapport op met bevindingen op volgorde van risico, zodat je weet wat er eerst moet gebeuren.
Preventief onderhoud en proactieve monitoring (RMM) vormen de kern van onze dienstverlening. Jij hoeft je geen zorgen te maken over werkplekken die niet worden geüpdatet of mogelijk in gevaar zijn door virussen of spam.
We beschermen je systemen gelaagd: antivirus en firewalls aan de buitenkant, detectie van verdachte activiteit daarbinnen, en updatebeleid dat afdwingt dat bekende lekken ook echt gedicht worden. Achterstallige updates zijn nog altijd de meest gebruikte voordeur.
Wat de monitoring signaleert, komt bij ons binnen als ticket en niet als melding op een scherm waar niemand naar kijkt. Buiten kantoortijden kunnen klanten met een SLA terecht bij de nooddienst, via ons algemene nummer en hun eigen klantnummer.
Wij worden als organisatie jaarlijks geauditeerd op ons beleid en werkwijze rondom dataveiligheid (ISO 27001). Zo tonen we aan dat we aan die norm blijven voldoen.
De audit wordt uitgevoerd door DNV en kijkt niet naar wat we op onze website beloven, maar naar wat we aantoonbaar doen: hoe toegang wordt verleend en ingetrokken, hoe incidenten worden vastgelegd en opgevolgd, hoe back-ups worden getest en hoe we omgaan met leveranciers.
Voor jou is dat vooral praktisch. Werk je in een sector met eigen eisen, dan hoef je onze werkwijze niet op ons woord te geloven – download de certificaten direct: ISO 9001, ISO/IEC 27001 en NEN 7510 (pdf). En op het gebied van informatiebeveiliging en privacy zijn we bewust niet flexibel: daar sturen we op de norm, ook als het even minder uitkomt.
De logistieke uitdaging van het crewvervoer bij KLM
Innovaties binnen de reisbranche
Een groeiend netwerk vraagt om een solide basis
In plaats van direct te suggereren dat je altijd maar het volledige pakket moet afnemen, kijken we samen naar wat echt nodig is om jouw organisatie effectief te beveiligen.
Neem vrijblijvend contact met ons op!
Voor ons betekent kwaliteit drie dingen tegelijk: voldoen aan de eisen en verwachtingen van onze klanten, onze eigen professionele standaarden naleven, en werken volgens vastgestelde normen en richtlijnen. Dat laatste laten we jaarlijks toetsen door een onafhankelijke partij, DNV. Niet omdat een logo mooi staat, maar omdat het ons dwingt onze eigen afspraken na te komen op de momenten dat het druk is.

De certificaten download je direct: ISO 9001, ISO/IEC 27001 en NEN 7510 (pdf). Wil je onze marge op hardware controleren, dan mag je jaarlijks op eigen kosten een audit laten uitvoeren.
Bewijs · stap 3 van 4
Klantverhaal CWM Survey & Inspection
Dat is precies de vraag waar wij mee beginnen, en het antwoord is zelden een cijfer. Wij kijken naar wat er staat, wie erbij kan, wat er gebeurt als iemand een wachtwoord kwijtraakt en of je het terugziet als er iets misgaat. Daar komt een lijst uit met wat er nu al goed staat en wat aandacht nodig heeft.
Dat je onze werkwijze niet op ons woord hoeft te geloven. Een externe auditor van DNV toetst jaarlijks of wij doen wat we zeggen, op kwaliteit (ISO 9001), informatiebeveiliging (ISO/IEC 27001) en zorg (NEN 7510). Werk je in of voor de zorg, dan is die laatste norm de reden dat je met ons zaken kunt doen zonder een eigen onderzoek te starten.
Ja. De meeste incidenten beginnen niet bij een lek in software maar bij iemand die op een link klikt op een drukke dinsdagochtend. Bewustwording werkt alleen als het herkenbaar is, dus oefenen we met wat er in jouw organisatie langskomt, niet met algemene voorbeelden.
Dan geldt een vaste procedure: melden, de processen stoppen die het incident voeden, betrokken systemen afbakenen, en iedereen informeren die het moet weten. Gaat het om persoonsgegevens, dan wordt de Autoriteit Persoonsgegevens binnen twee werkdagen geïnformeerd door onze security officer. Dat is geen improvisatie op het moment zelf.
Mogen we anoniem meten hoe de site gebruikt wordt? Dat is één statistiek-cookie van Google Analytics, en alleen als jij het goed vindt. Zeg je nee, dan meten we niets en werkt alles gewoon. Lees ons cookiebeleid