• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Cybersecurity en boekhoudsoftware: hoe houden we jouw data veilig?

Cybersecurity en boekhoudsoftware: hoe houden we jouw data veilig?

Branded Content

Onze online data? Die beveiligen we vaak onbewust minder goed dan onze fysieke eigendommen, en bij datadiefstal weten we niet altijd de juiste stappen te ondernemen. Zonde, want die goudmijn aan financiële data hoort niet op straat, maar veilig binnen het boekhoudplatform.

28 oktober 2024 door Yuki

Jacob Kiers, security engineer bij Yuki, vertelt meer over de veiligheidseisen die Yuki stelt aan haar software én we kijken wat jij zelf kunt doen om je data nóg beter te beveiligen. Cyberdreigingen evolueren voortdurend, waarbij hackers steeds geavanceerdere methoden ontwikkelen om toegang te krijgen tot gevoelige data. Accountantskantoren hebben te maken met enorm veel data, van persoonlijke informatie van klanten tot belangrijke financiële gegevens. 

Volgens Kiers is het essentieel om te zorgen dat de beveiliging op orde is. “Als gegevens gestolen worden, of we worden aangevallen door Ransomware, kan dat zomaar een groot probleem opleveren voor alle 150.000 bedrijven die van ons afhankelijk zijn”. Zijn werk bestaat vooral uit risicoanalyse en risicobeheersing, en hij vertelt graag hoe Yuki van de beveiliging van jouw data haar grootste prioriteit maakt. Lees je mee? 

De kracht van Visma

Yuki is onderdeel van Visma, en plukt daar op gebied van cybersecurity de vruchten van. Visma is een van de grootste Europese softwarebedrijven en moet voldoen aan zeer strenge reguleringen, vanzelfsprekend moeten ook alle bedrijven die onder Visma hangen hieraan voldoen.

“Visma heeft een uitgebreid veiligheidsprogramma op verschillende niveaus, zoals bedrijfsniveau, HR, applicaties en databeveiliging, waar Yuki volop gebruik van maakt,” legt hij uit: “Zonder het beveiligingsprogramma van Visma zouden we constant afwegingen moeten maken tussen risico en beheersing.”

Visma biedt meerdere externe ‘reviews’ per jaar, gedaan door andere Visma-bedrijven, om elkaar scherp te houden. Daarnaast is Visma continu bezig met het uitbreiden van hun beveiligingseisen. Het Security Operations Center houdt zich bezig met de laatste ontwikkelingen en past zonodig de vragenlijsten voor de reviews aan. “Dit jaar is daar bijvoorbeeld informatie over het gebruik van LLM’s (Large Language Models) en ChatGPT bijgekomen.”

De cyberbeveiliging van Visma? Die zit volgens Jacob Kiers heel goed in elkaar. “Bedenk het en Visma heeft er wel over nagedacht”. 

Aanpak van beveiligingslekken

Om een goede beveiliging te waarborgen is allereerst de certificering van Yuki meer dan in orde. “We hebben een ISAE 3402 type 2 certificering gericht op cyberveiligheid. Dat betekent dat we daadwerkelijk moeten rapporteren over of we écht voldoen aan onze eigen procedures.” Zo’n certificering alleen lost niet automatisch alle uitdagingen op, maar verplicht Yuki scherp te blijven.

Mocht er iets voorkomen, dan is er een helder beleid. Jacob Kiers legt graag uit wat er gebeurt bij een uitdaging zoals ‘het stelen van credentials’. Hij vertelt: “Mocht zoiets voorkomen, dan krijgen wij een melding van de Cyber Threat Intelligence afdeling van de Visma Group. Zij vinden gegevens op het dark web en wij kijken vervolgens of dit van een bestaande klant is, wat de relevantie is en welke risico’s daarbij horen.”

“In 99% van de gevallen is het geen lek bij Yuki, maar een stukje virus of malware op de computer van die persoon,” legt hij uit: “We zorgen dan dat Customer Support of de desbetreffende Accountmanager contact op neemt met de klant, om te melden dat daar een datalek is gevonden.”

Statische analyse en pentesten

De code van de Yuki software wordt continu gescand op beveiligingslekken, dat heet statische analyse. Als daar iets uitkomt, dan wordt dat opgelost. “Bij voorkeur halen we dit soort gaten eruit voordat het meegaat met de tweewekelijkse release van product updates”, geeft hij aan. Bij zo’n release gaan ook de verbeteringen in beveiliging altijd mee. 

Ook vertelt Kiers over jaarlijkse pentesten: “Elk jaar geven we een hacker een week lang de tijd om, in een beschermde omgeving, in te breken op Yuki. Daar komt een rapport uit. Wanneer er fouten zijn, maken we een prioriteitenlijst én lossen we ze uiteraard op.”

Beveiligde én versleutelde back-ups

Mocht er dan toch iets gebeuren met een van de servers van Yuki? “We maken dagelijks een back-up van elk domein en bewaren die dertig dagen, plus elke tien minuten een back-up op serverniveau,” legt hij uit. “Deze back-ups worden beveiligd én versleuteld opgeslagen in onze cloud”.  

Zorgen of je data bij Yuki goed beveiligd is? Die hoef je niet te hebben. Yuki én Visma laten qua beveiliging geen steken vallen.

Goede wachtwoorden en Multi-Factor Authenticatie

Je data zo goed mogelijk beschermen? Dat heb je natuurlijk ook zelf in de hand. Het boekhoudplatform van Yuki biedt verschillende stappen die je zélf kunt nemen om die goudmijn veilig te stellen. 

Hij raadt aan om waar mogelijk MFA (Multi-Factor Authentication) te gebruiken. Deze manier van inloggen wordt volgens Jacob Kiers veel te weinig benut. Hij benadrukt: “Multi-Factor Authenticatie vermindert de kans op succesvolle phishing-aanvallen met meer dan 90%. Ook lange en ingewikkelde wachtwoorden van minimaal 14 karakters, raad ik aan.”

Gebruiksgemak als beveiligingsfunctie

Voorheen werd aangeraden om wachtwoorden elke paar maanden te veranderen. De cybersecurity industrie is hierop teruggekomen, omdat het te ingewikkeld is voor gebruikers. Verander je wachtwoord alleen als je aanwijzingen hebt dat het gelekt of gebroken is.

Yuki gaat in het komende jaar overstappen op Visma’s authenticatie, waardoor klanten single sign-on kunnen gebruiken voor alle Visma-software. Bij Yuki zelf zal ook Multi-Factor Authenticatie verplicht worden gesteld. 

Single sign-on maakt het mogelijk met één wachtwoord in te loggen bij alle Visma-software die je gebruikt. Dát past helemaal bij ‘gebruiksgemak als beveiligingsfunctie’, omdat je zo minder wachtwoorden hoeft te onthouden.

Zelf beveiligingsmaatregelen nemen

Kiers vindt het essentieel dat bedrijven zelf nadenken over hun cyberveiligheidsbeleid, daarom vroegen we hem om een aantal tips, zodat jij zelf de risico’s kunt verkleinen.

Zorg voor een no-blame policy

Zorg dat werknemers geneigd zijn incidenten te melden en weten dat ze niet gestraft zullen worden. Zo kun je snel mogelijke veiligheidsproblemen detecteren én oplossen. 

Kies een sterk wachtwoord

Kies een langer wachtwoord van minimaal 14 tekens en verander er niets aan, tenzij er aanwijzingen zijn dat je wachtwoord gelekt is. Beter één sterk wachtwoord dan tien eenvoudig te kraken codes. Je kunt bijvoorbeeld de website haveibeenpwned gebruiken om potentiële datalekken m.b.t. je e-mailadres te controleren.

Gebruik Multi-Factor Authentication (MFA)

Gebruik overal waar mogelijk Multi-Factor Authenticatie, want dat vermindert de kans op succesvolle phishing-aanvallen met meer dan 90%.

Let op waar je inlogt

Openbare wifi-netwerken kunnen mogelijke risico’s met zich meebrengen, omdat veel mensen op hetzelfde netwerk zitten. Een VPN biedt wel wat beveiliging, maar best gebruik je enkel een beveiligd en vertrouwd netwerk.


Categorie: Branded Content Tags: cybersecurity

Tags: cybersecurity

Gerelateerde artikelen

12 november 2025

NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet

22 september 2025

Auditcommissies zien takenpakket complexer worden

21 mei 2025

ABN AMRO: een op de vijf bedrijven leed schade door cyberaanval

13 mei 2025

Overheid stopt met platform voor cybersecurity

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

AI verandert de accountancy en controlepraktijk

Kennispartner

Wat maakt indeplaatsstelling bij bedrijfsruimte aantrekkelijker dan huur opzeggen?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Checklist: monitoring van KPI’s voor accountantskantoren
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Automatisch afletteren met een CRM-systeem en betaalprovider: zo regel je het slim
Vaststellingsovereenkomst opstellen voor een klant: dit moet je weten
Hoe de Amerikaanse belastingdienst meekijkt met Nederlandse gegevens
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Cultuur in de accountancy: wat je niet meet, kun je niet sturen
Due diligence bij overname: waarom urenregistratiedata goud waard is
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Zo krijg je veel sneller je dossiers compleet
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
AV-Top 50 | De evolutie van AI: de AI als partner
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
10 vragen aan Jelke Jansen: wat Blinqx Accountancy & Tax in 2026 gaat brengen
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Silverfin benoemt Gawayn Nieuwold tot Head of Nederlands
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Opzegging 290-bedrijfsruimte om een hogere huur te verkrijgen: mag dit?
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Assistent Accountant (Uden)
Wey & Fields group
Assistent accountant Agri & Food  – Terneuzen
aaff
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Beginnend Assistent Accountant Audit
PIA Group
Relatiebeheerder MKB
Vallei Finance Group
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Senior Fiscalist
PIA Group
Adviseur Accountancy – Arnhem
aaff
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Assistent Accountant internationaal
PIA Group
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Assistent accountant mkb – Nijmegen
aaff
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Zelfstandig assistent accountant
PIA Group
Controleleider (Audit) Gouda
WEA Gouda
Vaktechnisch specialist Audit – Den Bosch
aaff
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Assistent-accountant Samenstelpraktijk 
Aksos
Gevorderd assistent accountant Audit
BonsenReuling
Gevorderd assistent accountant – Elst
BonsenReuling
Teamleider Accountancy – Hoorn
aaff
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Assistent accountant mkb – Goes
aaff
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Adviseur Accountancy – Nijverdal
aaff
Assistent accountant Agri & Food – Hoogeveen
aaff
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
(Aankomend) Financial Controller
PIA Group
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Abonneer nieuwsbrief AV

Meest gelezen

  • Plan verliesverrekening box 3 kost 3,4 miljard euro 7k weergaven
  • ‘Kabinet werkt aan fiscale regeling voor gebruikte elektrische leaseauto’s’ 5.2k weergaven
  • Versobering oudedagsvoorziening: waarom je beter voor je financiële situatie moet zorgen 5.1k weergaven
  • Accountant die managementvergoeding niet controleerde wordt berispt 4.8k weergaven
  • Basisverzekering arbeidsongeschiktheid voor zelfstandigen naar Kamer 4.7k weergaven

Vraag en aanbod

Ter overname aangeboden: accountantskantoor in West-Friesland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Administratiekantoor ter overname gezocht
Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Samenwerking gezocht/aangeboden door audit-onlykantoor
Ter overname gezocht: administratiekantoren in heel Nederland
Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen