• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

Accountancy

22 september 2022 door Reindert Doorn

Juist van accountants mag je verwachten dat ze zorgvuldig omgaan met de bescherming van gegevens. Toch is het slecht gesteld met de informatiebeveiliging in veel kantoren, zo weet Reindert Doorn. Hij deelt uit zijn ervaring met accountantskantoren de meest voorkomende missers.

1. Onbezonnen met bescheiden

Reindert Doorn

Als onderdeel van de cliënt-acceptatie (Wwft) en de loonadministratie verzamelen kantoren grote hoeveelheden kopieën van identiteitsbewijzen. Hierbij worden meer identiteitsgegevens verzameld dan strikt noodzakelijk. Dat kan bij een plotselinge toetsing wel zo praktisch zijn. Maar er is een risico aan verbonden: in de praktijk worden die kopieën op uiteenlopende plekken opgeslagen en is er onvoldoende zicht op de beveiliging van de opslaglocaties. Zo kunnen bij veel kantoren alle medewerkers bij de kopieën. Of zijn de kopieën opgeslagen op een harddisk of een cloud-opslaglocatie zonder tweestapsverificatie. Bij een digitale inbraak liggen de identiteitsgegevens van klanten dan onnodig snel op straat.

Wat kun je eraan doen?

Beperk de verzameling tot het minimum, verwijder niet-noodzakelijke gegevens. Classificeer deze digitale documenten als je kroonjuwelen en beperk de toegang. Stel een proces op, van aanlevering door de klant tot archivering, dat nauwgezet wordt gevolgd. Onderzoek de aankomende mogelijkheden voor remote identification waarbij alleen een transcript van de identiteitsverificatie wordt vastgehouden.

2. Achteloos met afspraken

Bijna alle kantoren hebben een IT-partner in de hand voor de technische kant van IT. Het gaat hierbij bijvoorbeeld om werkpleken cloud- of serverbeheer. Op deze partner wordt zo sterk gesteund, dat het besef van eigen verantwoordelijkheid als het gaat om beveiliging minimaal is. Hierbij kan de situatie ontstaan dat er niet verder wordt gekeken dan enkele technische maatregelen. In de praktijk blijkt dat de IT-partner lang niet altijd adequaat toeziet op de veiligheid van de cloud of serveromgeving, de veiligheidsinstellingen rond e-mailverkeer onveilig staan of dat er wordt gestart met SharePoint/Teams zonder de compliance-instellingen te configureren. Het resulteert in een onterecht gevoel van security-compliancy.

Wat kun je eraan doen?

Maak zwart-op-wit afspraken met je IT-partner over wie in de uitvoering verantwoordelijk is voor welk element van beveiliging. Maak daarnaast afspraken over de invulling van de technische maatregelen. Controleer de beveiliging zelf door simpele tests als via www.internet.nl en door technische analyses uitgevoerd door derden.

3. Laks met leveranciers

Er komen steeds meer softwareapplicaties in het landschap van het accountantskantoor. Gemiddeld heeft een kantoor dertig softwareapplicaties in gebruik. Daarnaast gebruiken medewerkers op de werkvloer allerlei handige online tools. Ondanks dat kantoren steeds afhankelijker worden van software, worden de applicaties en de aanbieders nauwelijks beoordeeld. Zo worden in de praktijk applicaties gebruikt waarin gegevens worden gedeeld buiten de Europese Economische Ruimte, zonder passende waarborgen. Ook heeft niet elke leverancier de basis beveiligingsmaatregelen op orde. Let erop dat het kantoor verantwoordelijk is voor het beschermen van de klantgegevens.

Wat kun je eraan doen?

Stel een lijst op van basiseisen waaraan applicaties en aanbieders moeten voldoen. Het Digital Trustcenter biedt voorbeeldlijsten. Beoordeel elke nieuwe toepassing langs deze meetlat. Spreek intern af binnen welke bandbreedtes leveranciers mogen worden geaccepteerd. Informeer naar ISO27001-certificering van de leverancier. Vraag een verwerkersovereenkomst op en neem deze zorgvuldig door. Bespreek elk jaar met de leveranciers opnieuw de stand van zaken.

4. Krabbels kopiëren

Het gehele werkproces van de accountant is gericht op kwaliteit. Als het echter gaat om de elektronische handtekening zijn de eindproducten die worden opgeleverd in veel gevallen niet voorzien van het juiste betrouwbaarheidsniveau. Zo worden er vandaag de dag bij kantoren nog ingescande handtekeningen gekopieerd en geplakt onder documenten en verklaringen – al dan niet uitgevoerd door een assistent van de accountant. De digitale handtekening in de vorm van een geplakt plaatje kent in elk ge val een zeer laag betrouwbaarheidsniveau en de methode is zeer gevoelig voor fraude. Niet het voorbeeld dat je graag uitdraagt als kantoor.

Wat kun je eraan doen?

Ga aan de slag met de gekwalificeerde elektronische handtekening met behulp van een persoonsgebonden beroepscertificaat. Deze geeft volledige zekerheid. Implementeer software voor een digitaal ondertekenproces waarbij alleen de accountant zelf kan ondertekenen. Zorg met de software voor goede bewijslast van de wilsuiting tot ondertekening en laat alle belangrijke documenten verzegelen.

5. Losjes met logins

Met de groei van het applicatielandschap en onlineaccounts groeit de behoefte aan één centraal inlogsysteem. Niet alleen om medewerkers te faciliteren, maar ook om ze bij vertrek adequaat de toegang te ontzeggen tot alle onlineaccounts. Hoewel er handige oplossingen in de markt zijn (ook wel single-sign-on of SSO genoemd) laat de implementatie te wensen over. Hierdoor komt de vertrouwelijkheid van gegevens in gevaar. Zo wordt bij kantoren tweestapsverificatie uitgeschakeld in applicaties om een SSO-inlogproces te faciliteren. En worden handmatige, veelal onbeveiligde lijsten met wachtwoorden van medewerkers bijgehouden om bij verlopen wachtwoorden dit te kunnen herstellen.

Wat kun je eraan doen?

Maak alleen gebruik van een centraal inlogsysteem als dat de beveiliging verbetert, niet om gebruiksgemak. Schakel nooit tweestapsverificatie uit hiervoor. Bespreek de juiste configuratie met de aanbieder van de software. Bekijk ook de standaardmogelijkheden die Microsoft 365 biedt hiervoor.

Reindert Doorn is adviseur bij DOCCO, een innovatie- en adviesbureau dat accountantskantoren helpt bij digitale transformatie. Hij begeleidt dagelijks accountantskantoren als adviseur of interim-projectmanager en is gespecialiseerd in security & privacy. De genoemde voorbeelden uit dit artikel zijn gebaseerd op de dagelijkse praktijk.


Deze bijdrage komt uit de derde editie van het AV-magazine dat gaat over ICT en Kengetallen. Dit magazine is verschenen in september 2022. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av3-2022-ict-en-kengetallen/

Categorie: Accountancy Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT

Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT

Gerelateerde artikelen

5 december 2025

Belastingdienst werkt aan grote schoonmaak in ICT-systemen na RAM-affaire

27 oktober 2025

Winst mkb-accountants groeit 7%

20 oktober 2025

Toezichthouders vinden financiële sector te afhankelijk van niet-Europese IT

2 oktober 2025

Productiviteit blijft stevig stijgen bij accountants- en administratiekantoren 

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Data-analyse en AI-geletterdheid steeds belangrijker voor accounting professionals

Kennispartner

Bedrijfsopvolging in fasen voor de OVB: bezint eer ge begint!

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Grip op uren per dienst: veelgemaakte fouten in projectadministratie
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Boekhouding automatiseren: minder handmatig werk, meer ruimte voor advies
Alles over de Wet verbetering Poortwachter
Fiscale nachtmerrie door een geboorteplaats: wat adviseer je je klant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
Aan welke klanten verdient jouw accountantskantoor nu écht?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
De EUDI-wallet voor accountants: einde eHerkenning?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
Automatisering in je boekhouding: zo werkt integratie wél
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
AI binnen je kantoor: 3 lessen uit de praktijk
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je écht grip op versnipperde data uit verschillende applicaties?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
(Aankomend) Financial Controller
PIA Group
Controleleider / Accountant Auditpraktijk
PIA Group
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Assistent-accountant Samenstelpraktijk 
Aksos
Beginnend Assistent Accountant Audit
PIA Group
Vaktechnisch specialist Audit – Den Bosch
aaff
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Assistent Accountant (Uden)
Wey & Fields group
Assistent Accountant internationaal
PIA Group
Assistent-accountant Samenstelpraktijk 
PIA Group
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Denekamp
BonsenReuling
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Teamleider Accountancy – Hoorn
aaff
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Zelfstandig assistent accountant
PIA Group
Senior assistent accountant audit
Bentacera
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Assistent accountant mkb – Goes
aaff
Assistent accountant Agri & Food – Hoogeveen
aaff
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Controleleider publieke organisaties
PIA Group
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Assistent accountant mkb – Nijmegen
aaff
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Controleleider (Audit) Gouda
WEA Gouda
Accountant (AA)
Vallei Accountants
Controleleider voor de profitsector
PIA Group
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Relatiebeheerder MKB
Vallei Finance Group
Senior Fiscalist
PIA Group
Adviseur Accountancy – Arnhem
aaff
Gevorderd assistent accountant Audit
BonsenReuling
Assistent-Accountant
Jongejan & Partners
Gevorderd assistent accountant
BonsenReuling
Adviseur Accountancy – Nijverdal
aaff
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Gevorderd assistent accountant – Elst
BonsenReuling
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Analyst Business Improvement
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Hoge Raad: wijziging box 3-verdeling na massaal bezwaar toch mogelijk 16.8k weergaven
  • Forfaitaire rendementspercentages box 3 2025 bekend 9.6k weergaven
  • Papieren schenking onder vuur: Financiën ziet constructie als onwenselijk 7.6k weergaven
  • Accountant geschorst na falende controle goudhandel, ‘zeer zwak’ handelen 4.6k weergaven
  • Tweede Kamer wil versobering youngtimerregeling bijstellen en werkt aan ‘eTimer’ 4.2k weergaven

Vraag en aanbod

Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname aangeboden: Accountantskantoor regio Den Haag
Samenwerking aangeboden voor wettelijke controles
Administratiekantoor ter overname gezocht
Ter overname gezocht: administratiekantoren in heel Nederland
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen