• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

AV3 2022 | ICT-compliance in de accountancy: 5 grootste valkuilen

Accountancy

22 september 2022 door Reindert Doorn

Juist van accountants mag je verwachten dat ze zorgvuldig omgaan met de bescherming van gegevens. Toch is het slecht gesteld met de informatiebeveiliging in veel kantoren, zo weet Reindert Doorn. Hij deelt uit zijn ervaring met accountantskantoren de meest voorkomende missers.

1. Onbezonnen met bescheiden

Reindert Doorn

Als onderdeel van de cliënt-acceptatie (Wwft) en de loonadministratie verzamelen kantoren grote hoeveelheden kopieën van identiteitsbewijzen. Hierbij worden meer identiteitsgegevens verzameld dan strikt noodzakelijk. Dat kan bij een plotselinge toetsing wel zo praktisch zijn. Maar er is een risico aan verbonden: in de praktijk worden die kopieën op uiteenlopende plekken opgeslagen en is er onvoldoende zicht op de beveiliging van de opslaglocaties. Zo kunnen bij veel kantoren alle medewerkers bij de kopieën. Of zijn de kopieën opgeslagen op een harddisk of een cloud-opslaglocatie zonder tweestapsverificatie. Bij een digitale inbraak liggen de identiteitsgegevens van klanten dan onnodig snel op straat.

Wat kun je eraan doen?

Beperk de verzameling tot het minimum, verwijder niet-noodzakelijke gegevens. Classificeer deze digitale documenten als je kroonjuwelen en beperk de toegang. Stel een proces op, van aanlevering door de klant tot archivering, dat nauwgezet wordt gevolgd. Onderzoek de aankomende mogelijkheden voor remote identification waarbij alleen een transcript van de identiteitsverificatie wordt vastgehouden.

2. Achteloos met afspraken

Bijna alle kantoren hebben een IT-partner in de hand voor de technische kant van IT. Het gaat hierbij bijvoorbeeld om werkpleken cloud- of serverbeheer. Op deze partner wordt zo sterk gesteund, dat het besef van eigen verantwoordelijkheid als het gaat om beveiliging minimaal is. Hierbij kan de situatie ontstaan dat er niet verder wordt gekeken dan enkele technische maatregelen. In de praktijk blijkt dat de IT-partner lang niet altijd adequaat toeziet op de veiligheid van de cloud of serveromgeving, de veiligheidsinstellingen rond e-mailverkeer onveilig staan of dat er wordt gestart met SharePoint/Teams zonder de compliance-instellingen te configureren. Het resulteert in een onterecht gevoel van security-compliancy.

Wat kun je eraan doen?

Maak zwart-op-wit afspraken met je IT-partner over wie in de uitvoering verantwoordelijk is voor welk element van beveiliging. Maak daarnaast afspraken over de invulling van de technische maatregelen. Controleer de beveiliging zelf door simpele tests als via www.internet.nl en door technische analyses uitgevoerd door derden.

3. Laks met leveranciers

Er komen steeds meer softwareapplicaties in het landschap van het accountantskantoor. Gemiddeld heeft een kantoor dertig softwareapplicaties in gebruik. Daarnaast gebruiken medewerkers op de werkvloer allerlei handige online tools. Ondanks dat kantoren steeds afhankelijker worden van software, worden de applicaties en de aanbieders nauwelijks beoordeeld. Zo worden in de praktijk applicaties gebruikt waarin gegevens worden gedeeld buiten de Europese Economische Ruimte, zonder passende waarborgen. Ook heeft niet elke leverancier de basis beveiligingsmaatregelen op orde. Let erop dat het kantoor verantwoordelijk is voor het beschermen van de klantgegevens.

Wat kun je eraan doen?

Stel een lijst op van basiseisen waaraan applicaties en aanbieders moeten voldoen. Het Digital Trustcenter biedt voorbeeldlijsten. Beoordeel elke nieuwe toepassing langs deze meetlat. Spreek intern af binnen welke bandbreedtes leveranciers mogen worden geaccepteerd. Informeer naar ISO27001-certificering van de leverancier. Vraag een verwerkersovereenkomst op en neem deze zorgvuldig door. Bespreek elk jaar met de leveranciers opnieuw de stand van zaken.

4. Krabbels kopiëren

Het gehele werkproces van de accountant is gericht op kwaliteit. Als het echter gaat om de elektronische handtekening zijn de eindproducten die worden opgeleverd in veel gevallen niet voorzien van het juiste betrouwbaarheidsniveau. Zo worden er vandaag de dag bij kantoren nog ingescande handtekeningen gekopieerd en geplakt onder documenten en verklaringen – al dan niet uitgevoerd door een assistent van de accountant. De digitale handtekening in de vorm van een geplakt plaatje kent in elk ge val een zeer laag betrouwbaarheidsniveau en de methode is zeer gevoelig voor fraude. Niet het voorbeeld dat je graag uitdraagt als kantoor.

Wat kun je eraan doen?

Ga aan de slag met de gekwalificeerde elektronische handtekening met behulp van een persoonsgebonden beroepscertificaat. Deze geeft volledige zekerheid. Implementeer software voor een digitaal ondertekenproces waarbij alleen de accountant zelf kan ondertekenen. Zorg met de software voor goede bewijslast van de wilsuiting tot ondertekening en laat alle belangrijke documenten verzegelen.

5. Losjes met logins

Met de groei van het applicatielandschap en onlineaccounts groeit de behoefte aan één centraal inlogsysteem. Niet alleen om medewerkers te faciliteren, maar ook om ze bij vertrek adequaat de toegang te ontzeggen tot alle onlineaccounts. Hoewel er handige oplossingen in de markt zijn (ook wel single-sign-on of SSO genoemd) laat de implementatie te wensen over. Hierdoor komt de vertrouwelijkheid van gegevens in gevaar. Zo wordt bij kantoren tweestapsverificatie uitgeschakeld in applicaties om een SSO-inlogproces te faciliteren. En worden handmatige, veelal onbeveiligde lijsten met wachtwoorden van medewerkers bijgehouden om bij verlopen wachtwoorden dit te kunnen herstellen.

Wat kun je eraan doen?

Maak alleen gebruik van een centraal inlogsysteem als dat de beveiliging verbetert, niet om gebruiksgemak. Schakel nooit tweestapsverificatie uit hiervoor. Bespreek de juiste configuratie met de aanbieder van de software. Bekijk ook de standaardmogelijkheden die Microsoft 365 biedt hiervoor.

Reindert Doorn is adviseur bij DOCCO, een innovatie- en adviesbureau dat accountantskantoren helpt bij digitale transformatie. Hij begeleidt dagelijks accountantskantoren als adviseur of interim-projectmanager en is gespecialiseerd in security & privacy. De genoemde voorbeelden uit dit artikel zijn gebaseerd op de dagelijkse praktijk.


Deze bijdrage komt uit de derde editie van het AV-magazine dat gaat over ICT en Kengetallen. Dit magazine is verschenen in september 2022. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av3-2022-ict-en-kengetallen/

Categorie: Accountancy Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT

Tags: AV3 2022: ICT en Kengetallen, benchmark, ICT
Studiereis Japan

Gerelateerde artikelen

5 december 2025

Belastingdienst werkt aan grote schoonmaak in ICT-systemen na RAM-affaire

27 oktober 2025

Winst mkb-accountants groeit 7%

20 oktober 2025

Toezichthouders vinden financiële sector te afhankelijk van niet-Europese IT

2 oktober 2025

Productiviteit blijft stevig stijgen bij accountants- en administratiekantoren 

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Studiereis Japan

Kennispartner

Leiderschap mag prominenter op de agenda!

Partnercarrousel

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
3 manier­en om urenregistratie te automatiseren
AV-Top 50 | Veiligheid data topprioriteit
AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle
Samen versnellen in accountancy: waarom intervisie juist nu het verschil maakt
Hoe Vermetten en Bizzcontrol de transitie naar advies waarmaken
Tijdswinst en uniformiteit door automatisering van het KYC-proces
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Wat voor jaar wordt 2026 voor de accountancy en compliance?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Wanneer is een werknemer ziek?
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Erfbelasting:  de impact van een renteovereenkomst op een erfenis
Van rapporteren naar realiseren
Gen Z en Accountancy: Tijd voor verandering
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
AI rukt op in finance, maar wie bewaakt de onderbouwing?
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Digitale trends in de accountancy in 2026 (en waarom urenregistratie steeds belangrijker wordt)
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Wat moet de accountant doen bij een SBR Report Package?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Efficiënte datamigratie voor accountantskantoren
Orde in de digitale chaos: zo pak je het aan
AV-Top 50 | De evolutie van AI: de AI als partner
Manifest Documents First: de slimste stap die je nog niet hebt gezet
Technologie combinerenmet businesskennis
Waarom AI geen feature is, maar de nieuwe fundering van jouw kantoor
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van visie naar keuze: waarom Newtone inzet op modernisering met Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Assistent-accountant controlepraktijk
KRC van Elderen
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Assistent accountant mkb
aaff
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Assistent-accountant (senior)
KRC van Elderen
Senior Fiscalist
PIA Group
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Gevorderd Assistent Accountant
Hendriksen
Teamleider Accountancy – Hoorn
aaff
Gevorderd Assistent Accountant – Enschede
BonsenReuling
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Adviseur mkb / Accountant
KRC van Elderen
Teamleider Accountancy – Bleiswijk
aaff
Senior Cliënt Adviseur
WEA Deltaland
Assistent-accountant (senior)
KRC van Elderen
Adviseur Accountancy Agri & Food
aaff
Accountant (RA)
HLG Accountants & Adviseurs
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Gevorderd Assistent Accountant
BonsenReuling
Accountant Agri & Food-Raamsdonksveer
aaff
Beginnend assistent accountant – Eibergen
BonsenReuling
Beginnend Assistent Accountant Audit
PIA Group
Gevorderd Assistent Accountant Samenstelpraktijk
PIA Group
Adviseur Accountancy Agri & Food
aaff
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Controleleider audit
PIA Group
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Accountant Audit
PIA Group
Beginnend Assistent Accountant – Doetinchem
BonsenReuling
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Controleleider audit
KRC van Elderen
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Manager Audit
Vallei Accountants
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Forfait schenk- en erfbelasting gaat mogelijk op de schop 80.5k weergaven

  • Belastingontwijking box 3: staatssecretaris relativeert risico’s 9.2k weergaven

  • Accountant en voormalig ‘machtigste Leidenaar’ is ‘wel klaar met meer belasting betalen’ 5.2k weergaven

  • Belastingdienst start pilot kwaliteitsgerichte controle van OWR-formulieren box 3 5.1k weergaven

  • Hof: cijfers administratiekantoor onbetrouwbaar, accountantsrapport weerlegt vordering curator 4.8k weergaven

Vraag en aanbod

Administratiekantoor ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname aangeboden: Accountantskantoor regio Den Haag
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen