• Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Instagram
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Volg een cursus
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazines
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Hoe verloopt een cyberaanval bij (mkb)-bedrijven?

Hoe verloopt een cyberaanval bij (mkb)-bedrijven?

Accountancy

9 juni 2023 door KPN

Hoe verloopt een cyberaanval bij mkb-bedrijven? Cybercriminelen zetten alles op alles om onopgemerkt te blijven. Ze vermijden elke vorm van aandacht, wissen alle sporen en verdwijnen als schimmen in de nacht, met kostbare informatie in hun bezit. Maar hoe kun je snel grip krijgen op een cyberaanval?

Veel organisaties kunnen worden vergeleken met een watermeloen: hard aan de buitenkant, maar kwetsbaar aan de binnenkant. Hoewel ze bijvoorbeeld gebruik maken van firewalls om indringers buiten te houden, krijgen de aanvallers vrij spel zodra ze eenmaal binnen zijn. Ze kunnen onopgemerkt blijven gedurende dagen, weken, of zelfs maanden, en waardevolle gegevens stelen.

Onder de radar blijven

Cyberaanvallers maken gebruik van verschillende trucs om onopgemerkt te blijven. Mark de Groot, een ethische hacker en teamleider van het KPN REDteam, besprak dit tijdens een eerder security-evenement genaamd NLSecure[ID]. Een van de trucs is om zich te gedragen als ‘gewone gebruikers’. Als bijvoorbeeld ’s nachts wordt ingelogd op systemen terwijl werknemers dat alleen overdag doen, zal dit meteen opvallen. Een slimme aanvaller bootst daarom het gedrag van de gebruikers na en logt in op dezelfde tijden.

Een andere truc is het gebruik van vertrouwde communicatieprotocollen om gegevens te stelen. Een voorbeeld hiervan is het ICMP-protocol dat wordt gebruikt om verbindingen te ‘pingen’. Hierbij wordt een blokje data meegestuurd met elke ping, zodat grote hoeveelheden gegevens naar buiten kunnen worden gesluisd. Het ontvangende systeem kan vervolgens al deze gegevens weer samenvoegen. Ook het DNS-protocol kan voor dit doeleinde worden misbruikt.

Grip krijgen op een aanval

Tijdens zijn presentatie ‘De anatomie van een cyberaanval’ benadrukte De Groot het belang van het snel verkrijgen van grip op een aanval, nog voordat de aanvallers gegevens naar buiten kunnen halen. Maar hoe kun je dit doen als cybercriminelen vrijwel onzichtbaar te werk gaan? De Groot deelde een aantal tips:

Ken je vijand

Het is essentieel om inzicht te krijgen in wie je vijanden zijn. Je moet weten wie er interesse hebben in de gegevens van jouw organisatie en wat hun motieven zijn om aan te vallen. Zijn ze bijvoorbeeld uit op financieel gewin? Of heb je te maken met statelijke actoren die processen willen beïnvloeden of verstoren? Dit inzicht is noodzakelijk om je beter voor te bereiden op aanvallen en om je verdedigingsplan te verbeteren.

Ken jezelf

Het is belangrijk om te weten welke systemen je hebt, wie de gebruikers zijn en welke systemen cruciaal zijn. Je moet weten wanneer ze zijn geïnstalleerd, waar ze zich bevinden, hoe ze zijn geconfigureerd en welke verbindingen ze hebben. Vervolgens moet je bepalen welke waarde de systemen en gegevens hebben. Wat zijn de ‘kroonjuwelen’? En welke maatregelen moeten er worden genomen om ze te beveiligen? Een business continuity plan kan hierbij van nut zijn.

Zorg voor monitoring

Volledige veiligheid bestaat niet. Daarom is het belangrijk dat er direct alarmbellen afgaan zodra aanvallers erin slagen om binnen te dringen. Je moet ook weten wanneer en hoe ze zijn binnengekomen, waar ze zich precies in de organisatie bevinden en of ze proberen gegevens naar buiten te sturen. Security monitoring is essentieel om dit inzicht te verkrijgen.

Stel een incidentresponsplan op

Er moet een plan klaarliggen voor het geval er iets misgaat. Als de organisatie wordt aangevallen, moet duidelijk zijn wie welke stappen onderneemt. Op die manier kunnen aanvallers zo snel mogelijk worden buitengehouden en kan de schade beperkt blijven. Het is belangrijk om dit incidentresponsplan regelmatig te testen en te optimaliseren. Dit draagt bij aan de kwaliteit van het plan en vergroot het bewustzijn op het gebied van beveiliging. Organisaties kunnen hiervan leren en groeien.

Werk samen

Beveiliging is geen verantwoordelijkheid van alleen IT of beveiligingspersoneel. Het is belangrijk om alle medewerkers te betrekken bij het beveiligingsproces en hen bewust te maken van de gevaren van cyberaanvallen. Ze moeten weten bij wie ze een incident kunnen melden. Beveiliging is een gezamenlijke inspanning, en samen kun je sneller grip krijgen op een aanval.


Download hier de ‘Checklist Veilig Ondernemen in 16 Stappen’. Deze checklist helpt accountants bij het versterken van de cybersecurity van bedrijven binnen het mkb.

Categorie: Accountancy Tags: cyberaanval, cybercrime, digitale veiligheid

Tags: cyberaanval, cybercrime, digitale veiligheid

Gerelateerde artikelen

16 april 2026

SRA getroffen door een cyberaanval

15 april 2026

RA moet gepeperde rekening voor hulp na cyberaanval alsnog betalen

18 april 2025

De mens is “nooit” de oorzaak van een datalek 

12 september 2024

Zo minimaliseert Visionplanner de impact van cyberaanvallen

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Caseware Nederland introduceert Financial Reporting Visualization Agent, aangedreven door Verity

Kennispartner

Benchmark Kantoorcijfers 2026 van start – hoe staat jouw kantoor ervoor?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Waarom werken zoveel kantoren nog met on-premise software (en wat kost dat eigenlijk)? 
Stappenplan om je facturatieproces volledig te digitaliseren
Visionplanner Zomer Boost 2026: slimmer werken met meer overzicht en minder gedoe
Werkt je on-premise software nog voor je, of tegen je?
Iedereen wil AI. Maar je processen draaien nog op Excel en post-its.
Hoe standaardisering de stille revolutie in finance ontketende
‘De accountant is essentieel voor ondernemers in het mkb’
Waarom jouw DGA-cliënt echt een arbeidsovereenkomst nodig heeft
Vraagposten: van losse mailtjes naar een gesloten lus met je klant
Het herbeleggen van de Herinvesteringsreserve (HIR) in een vastgoedbeleggingsfonds?
Z login heeft dé oplossing voor intermediairs die efficiënt willen werken
de autonome AI-boekhouder
Nieuwe Europese regelgeving: zijn bestuurders straks verplicht het faillissement aan te vragen?
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Is mijn baan over een paar jaar verdwenen?
Risico’s wachten niet op je volgende dossiertoetsing
Te veel tijd kwijt aan factuurverwerking? Dit is hoe AI het oplost
Youngtimerregeling verandert per 2027
Informer Money genomineerd voor Best FinTech Startup of the Year België
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Hoeveel tijd bespaart automatisch afletteren écht op jaarbasis?
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
WIA aanvragen als werkgever: zo begeleid je je klant van 2 jaar ziekte naar de WIA
Amerikaanse belastingplicht: wat is mijn rol als Nederlandse accountant?
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Van zij-instromer naar accountant: hoe het Schakeltraject nieuw talent aantrekt in de Accountancy
DAC8 leidt tot 15 procent hogere crypto-compliancekosten
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Zkr en SRA bundelen krachten voor efficiëntere Wwft-compliance bij accountantskantoren 
Driver-based models: de essentiële bouwstenen voor elk finance team
Werven op klik is willekeurig. Zo verminder je verloop structureel.
Sturen op cijfers: de 7 KPI’s die elk accountantskantoor moet meten
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Sneller contracten afwikkelen? Zo doe je dat
Zo werk je écht samen met klanten in Microsoft Teams
De verborgen kosten van de mailbox
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Microsoft Copilot gebruiken? Zorg dat je eerst SharePoint op orde hebt 
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
“Het werkt toch prima? Dat is vaak precies het probleem”
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
De sprong van Excel naar HR-software: vijf valkuilen die organisaties onderschatten
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe consolidatie het Europese accountancylandschap hertekent
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fiscaal onzakelijksheidsvermoeden bij verkoop aandelen na splitsing in strijd met Fusierichtlijn
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Wie bepaalt of een bestuurder een tegenstrijdig belang heeft? De Hoge Raad geeft duidelijkheid!
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Supervisor controlling & accounting
KNAV
Senior assistent accountant | samenstel
Scab
Accountant Agri & Food –  Heythuysen
aaff
Accountant – Eindhoven
aaff
Accountant Agri & Food – Gorinchem
aaff
Audit assistent
KNAV
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Controleleider
Scab
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Medior assistent accountant • Druten
WEA Deltaland
Gevorderd Assistent Accountant Audit
PIA Group
Accountant Agri & Food – Terneuzen
aaff
Junior manager audit
Bentacera
Accountant Agri & Food – Roosendaal
aaff
Corporate Finance Advisor
KNAV
Abonneer nieuwsbrief AV

Meest gelezen

  • Curator treft lege huls aan bij failliet Tennor, verwacht meer dan een miljard schuld 20.2k weergaven
  • Kabinet onderzoekt nieuwe grondslag mrb en ziet af van tenaamstellingsbelasting 5.7k weergaven
  • Kabinet schetst opties voor schrappen fiscale regelingen na motie over vrijheidsbijdrage 3.8k weergaven
  • Doorhaling voormalige RA Mazars na controle Mitra blijft in stand 2.8k weergaven
  • Blog | Brussel zet nog meer druk: moet de belegger nu echt uit box 3 stappen? 2.5k weergaven

Vraag en aanbod

Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname aangeboden: Accountantskantoor regio Den Haag
Ter overname gezocht: administratiekantoren in heel Nederland
Administratiekantoor ter overname gezocht
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
  • Instagram
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen