• Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Instagram
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Werkbaarheid of security: wat gaat voor in jouw accountantskantoor?

Werkbaarheid of security: wat gaat voor in jouw accountantskantoor?

Accountancy

20 oktober 2022 door Arcus IT

In het accountantskantoor sta je dagelijks voor allerlei securityrisico’s. De AVG hijgt in je nek en daarnaast heb je branchegerelateerde verplichtingen. En dit zijn nog enkel de externe factoren. Maar je wilt natuurlijk ook de security voor je klanten op orde hebben. Is het dan verstandig om de boel volledig dicht te timmeren om zo cyberaanvallen en datalekken te voorkomen? Ook als dit ten koste gaat van de gebruiksvriendelijkheid van je systemen? Of is dat laatste ondergeschikt? Wij delen onze visie op de balans tussen het dichttimmeren van veiligheidsrisico’s en de werkbaarheid van je systemen.  

Securityrisico’s in het accountantskantoor

Om te beginnen: met welke securityrisico’s heb je eigenlijk te maken als accountant? Nou, met medewerkers die hun laptop, smartphone of tablet verliezen in de trein. Apparaten die vol staan met zakelijke e-mails en privacygevoelige documenten.  

Of jouw Microsoft 365-applicaties staan wagenwijd open voor onbevoegden doordat je de toegang niet controleert of beperkt. Misschien gebruiken jouw medewerkers zwakke wachtwoorden, gedragen zij zich niet volgens de protocollen of verkoopt een cybercrimineel ongezien en ongehinderd de data uit jouw netwerk door. En dat is nog maar het topje van de ijsberg. 

Securityrisico’s dichttimmeren met multi-factorauthenticatie

De eerste oplossing waarmee je veel securityrisico’s vermijdt, is multi-factorauthenticatie. Hiermee log je niet alleen in met je gebruikersnaam en wachtwoord, maar heb je ook een sms-code of pop-up nodig om toegang te krijgen. Hierdoor is het voor onbevoegden zo goed als onmogelijk om met enkel inloggegevens je netwerk in te komen. Uit onderzoek blijkt zelfs dat het risico op onbevoegde toegang afneemt met 99 procent als je multi-factorauthenticatie instelt.

De valkuilen rondom multi-factorauthenticatie

Multi-factorauthenticatie mag daarom in jouw organisatie niet ter discussie staan. Toch merken we dat er nog steeds mensen zijn die het “gedoe” vinden. Om ervoor te zorgen dat iedereen er gebruik van maakt, adviseren we om het adoptietraject goed te regelen en uit te leggen wat er kan gebeuren als ze het niet instellen. En verzeker jezelf ervan dat écht iedereen het protocol volgt. Ook de directie. Het ontkracht namelijk je beleid als zij zich hieraan onttrekken.  

Wel raden we aan om vrijheden te nemen in de detaillering. Bepaal waar medewerkers multi-factorauthenticatie moeten aanvragen: op kantoor, thuis of in een café? Hoe lang bewaar je zo’n sessie? Moeten ze zich dagelijks of om de dag aanmelden? Weeg hierbij risico’s en gebruiksvriendelijkheid tegen elkaar af.  

Securityrisico’s omzeilen met mobile device-management

De tweede securityoplossing die elk bedrijf móet hebben, is mobile device-management. Tegenwoordig werkt namelijk bijna iedereen op een laptop, met een zakelijke telefoon of een tablet. En sinds corona werken een hoop mensen ook weleens thuis of in een café. Daarom is het noodzaak dat je mobile device-management uitrolt binnen jouw bedrijf. Raakt een apparaat kwijt of wordt het gestolen? Dan wis je alle zakelijke informatie op afstand. Zo voorkom je een datalek zélfs als een apparaat buiten je bereik is.  

De valkuilen rondom mobile device-management

Wij merken wel dat mobile device-management omstreden is onder medewerkers. Als bedrijf heb je namelijk inzicht in de applicaties en documenten die op zakelijke apparaten staan. Dit voelt een beetje als ‘Big Brother is watching you’. Toch valt dit te bezien, want je kunt geen e-mails of andere berichtuitwisseling bekijken. Je kunt enkel de applicaties beheren en wissen op afstand.  

En als je privéapparaten toevoegt aan het mobile device-management, wat we zeker aanraden, dan heb je enkel zicht op zakelijke content. Raakt die mobiel kwijt? Dan kun je ook alleen dit gedeelte wipen. Meer rechten heb je niet op een privéapparaat.

Werkbaarheid voorop bij thuiswerken

Maar wat als een medewerker thuis of in een café op een onbeveiligd of openbaar wifinetwerk werkt? Op dat moment kun je de gebruiker weren uit je netwerk, maar dit raden wij altijd af. Dit werkt vooral frustrerend en beperkt de flexibiliteit. Wél kun je als voorwaarde stellen dat ze hun multi-factorauthenticatie activeren. Zo ben je namelijk altijd beschermd. En werk als het even kan via een hotspot. Maar mocht dat niet kunnen, dan zit je met multi-factorauthenticatie goed.  

Flexibiliteit in het toewijzen van toegang

Wanneer je met Microsoft 365 werkt, is het belangrijk om per map en document te bepalen wie daar toegang toe heeft. Voor grote organisaties is het slim om toegang te definiëren op basis van de rollen junior, medior, senior en klant. Zo houd je het voor jezelf overzichtelijk. Maar heb je een klein bedrijf? Dan werkt het toewijzen van rechten juist frustrerend. Let dan vooral op welke toegang en rechten externen krijgen als je een bestand met hen deelt. 

Verbeter werkbaarheid met Single Sign-On

Multi-factorauthenticatie maakt het dus een stuk makkelijker om securityuitdagingen aan te gaan. Maar als je voor elke applicatie toegang moet geven, wordt dat nogal veel. Om dit te ondervangen verbinden we het Microsoft-account van een gebruiker aan andere grote applicaties, die hier een koppeling voor hebben. Voor de applicaties die hierbuiten vallen gebruiken we Single Sign-On van SecureLogin. Daarmee heb je een primair portaal voor al je Clouddiensten. Zo verenig je veiligheid met gebruiksvriendelijkheid.  

Een computerprotocol opstellen

Natuurlijk zijn wij er helemaal voor om samen met je medewerkers tot een veilige én werkbare situatie te komen. Maar als eigenaar van een accountantskantoor staat het je vrij om naleving van de securityvoorschriften te eisen. Hierbij is het zaak dat je een computerprotocol hebt. Dit is een verouderde benaming, maar hierin leg je vast wat de rechten en plichten van medewerkers zijn als ze toegang krijgen tot je systemen.  

Naleving eisen van securityvoorschriften

In het computerprotocol bepaal je bijvoorbeeld dat het downloaden van spelletjes op een zakelijk apparaat verboden is. Of dat medewerkers multi-factorauthenticatie moeten instellen en managed services moeten toestaan. Doen zij dit niet dan treedt een sanctiebeleid in werking. Overigens is het niet de bedoeling medewerkers te “straffen”, maar om ze te informeren over hun rechten en plichten. Het opstellen van zo’n computerprotocol voelt misschien streng, maar het scheelt je een hoop getouwtrek in de praktijk.  


Meer weten?
Klik op de banner hieronder en lees ons e-book.

Categorie: Accountancy Tags: Arcus IT, security

Tags: Arcus IT, security

Gerelateerde artikelen

25 november 2022

10 belangrijke beveiligingschecks voor boekhouders en accountants

16 november 2022

3 manieren om als accountant veilig data uit te wisselen met je klant

19 oktober 2022

Tips om de informatieveiligheid te verbeteren binnen je accountantskantoor  

16 september 2022

De vier gevaren van mobiel werkende accountants

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Caseware Nederland introduceert Financial Reporting Visualization Agent, aangedreven door Verity

Kennispartner

Benchmark Kantoorcijfers 2026 van start – hoe staat jouw kantoor ervoor?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Waarom werken zoveel kantoren nog met on-premise software (en wat kost dat eigenlijk)? 
Stappenplan om je facturatieproces volledig te digitaliseren
Visionplanner Zomer Boost 2026: slimmer werken met meer overzicht en minder gedoe
Werkt je on-premise software nog voor je, of tegen je?
Iedereen wil AI. Maar je processen draaien nog op Excel en post-its.
Hoe standaardisering de stille revolutie in finance ontketende
‘De accountant is essentieel voor ondernemers in het mkb’
Waarom jouw DGA-cliënt echt een arbeidsovereenkomst nodig heeft
Vraagposten: van losse mailtjes naar een gesloten lus met je klant
Het herbeleggen van de Herinvesteringsreserve (HIR) in een vastgoedbeleggingsfonds?
Z login heeft dé oplossing voor intermediairs die efficiënt willen werken
de autonome AI-boekhouder
Nieuwe Europese regelgeving: zijn bestuurders straks verplicht het faillissement aan te vragen?
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Is mijn baan over een paar jaar verdwenen?
Risico’s wachten niet op je volgende dossiertoetsing
Te veel tijd kwijt aan factuurverwerking? Dit is hoe AI het oplost
Youngtimerregeling verandert per 2027
Informer Money genomineerd voor Best FinTech Startup of the Year België
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Hoeveel tijd bespaart automatisch afletteren écht op jaarbasis?
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
WIA aanvragen als werkgever: zo begeleid je je klant van 2 jaar ziekte naar de WIA
Amerikaanse belastingplicht: wat is mijn rol als Nederlandse accountant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Van zij-instromer naar accountant: hoe het Schakeltraject nieuw talent aantrekt in de Accountancy
DAC8 leidt tot 15 procent hogere crypto-compliancekosten
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Zkr en SRA bundelen krachten voor efficiëntere Wwft-compliance bij accountantskantoren 
Driver-based models: de essentiële bouwstenen voor elk finance team
Werven op klik is willekeurig. Zo verminder je verloop structureel.
Sturen op cijfers: de 7 KPI’s die elk accountantskantoor moet meten
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Sneller contracten afwikkelen? Zo doe je dat
Zo werk je écht samen met klanten in Microsoft Teams
De verborgen kosten van de mailbox
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Microsoft Copilot gebruiken? Zorg dat je eerst SharePoint op orde hebt 
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
“Het werkt toch prima? Dat is vaak precies het probleem”
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
De sprong van Excel naar HR-software: vijf valkuilen die organisaties onderschatten
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe consolidatie het Europese accountancylandschap hertekent
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fiscaal onzakelijksheidsvermoeden bij verkoop aandelen na splitsing in strijd met Fusierichtlijn
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Wie bepaalt of een bestuurder een tegenstrijdig belang heeft? De Hoge Raad geeft duidelijkheid!
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Accountant – Eindhoven
aaff
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Audit assistent
KNAV
Controleleider
Scab
Accountant Agri & Food – Terneuzen
aaff
Medior assistent accountant • Druten
WEA Deltaland
Accountant Agri & Food – Roosendaal
aaff
Accountant Agri & Food – Gorinchem
aaff
Junior manager audit
Bentacera
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Senior assistent accountant | samenstel
Scab
Accountant Agri & Food –  Heythuysen
aaff
Supervisor controlling & accounting
KNAV
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Gevorderd Assistent Accountant Audit
PIA Group
Corporate Finance Advisor
KNAV
Abonneer nieuwsbrief AV

Meest gelezen

  • Curator treft lege huls aan bij failliet Tennor, verwacht meer dan een miljard schuld 20.6k weergaven
  • Kabinet onderzoekt nieuwe grondslag mrb en ziet af van tenaamstellingsbelasting 5.8k weergaven
  • Kabinet schetst opties voor schrappen fiscale regelingen na motie over vrijheidsbijdrage 3.9k weergaven
  • Doorhaling voormalige RA Mazars na controle Mitra blijft in stand 2.8k weergaven
  • Zwolle schakelt Deloitte in na reeks dubbele betalingen 2.6k weergaven

Vraag en aanbod

Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Ter overname aangeboden: Accountantskantoor regio Den Haag
Administratiekantoor ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: accountantskantoor in West-Friesland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
  • Instagram
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen