• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » De mens is “nooit” de oorzaak van een datalek 

De mens is “nooit” de oorzaak van een datalek 

Branded Content

Regelmatig komt het in het nieuws voorbij: een datalek. Een fout van een medewerker, roepen ze dan. Klopt dat wel? Of is het een makkelijke manier om de schuld af te schuiven? Laten we de digitale risico’s én oplossingen eens onder de loep nemen.

18 april 2025 door yellow arrow

Ligt de fout wel bij de mens?

Laatst nog in het nieuws: het datalek bij de politie. De oorzaak volgens het bericht? ‘Het foutief handelen van een vrijwilliger’. Voor een leek klinkt dit logisch. Het datalek ontstond toch omdat een medewerker een fout maakte? Wij bij yellow arrow kijken er toch anders naar. Kun je de schuld wel bij de vrijwilliger leggen als er voldoende oplossingen zijn om een datalek te voorkomen?  

Een voorbeeld. Stel, er is een druk kruispunt met standaard verkeersregels. Hier vinden vijf ernstige verkeersongevallen per jaar plaats. Zijn dit allemaal menselijke fouten? Het korte antwoord is ja. Maar van de gemeente verwachten we dat ze de onderliggende oorzaak boven krijgen. En bedenken: hoe kunnen we die ongevallen voorkomen? Misschien is de ’technische’ oplossing wel een rotonde. Zo verklein je de kans op menselijke fouten. En omdat auto’s afremmen voor een rotonde, is de impact wanneer het tóch misgaat veel kleiner. Hooguit blikschade.  

Terug naar de ICT-omgeving. Daar geldt hetzelfde, alleen zijn de oplossingen in de digitale wereld lastig zonder de combi van digitale kennis én kennis van de organisatie. Oplossingen in het verkeer zijn vaak tastbaar en zichtbaar, in de digitale wereld niet.  

Hoe vang je het risico af?  

Ook al is de digitale wereld niet tastbaar, het is tóch mogelijk om op basis van goede informatie en risico’s keuzes te maken. Om oplossingen te bieden. Je begint met het identificeren van kritische en gevoelige data. Bepaal ook welke data de meeste impact hebben op je organisatie, als ze níet beschikbaar zijn. En kijk welke digitale incidenten er het afgelopen jaar zijn geweest op het gebied van informatiebeveiliging en privacy. In je organisatie én bij branchegenoten en leveranciers. Gebruik deze kennis om digitale risico’s te identificeren.  

Veelvoorkomende incidenten zijn de beruchte phishingmails. Voor een aanvaller eenvoudig en massaal uit te voeren. Er bestaan phishing-simulatietools die het klikgedrag van medewerkers omlaaghalen. Dat zou dan dé oplossing zijn. Zo’n tool kan zeker helpen om medewerkers bewust te maken van de gevaren van phishing. Maar wat veel belangrijker is, doet het niet: voorkomen dat medewerkers in de situatie komen om een datalek te veroorzaken.   

Je kunt allerlei technische maatregelen nemen om phishingmails te voorkomen. Een voorbeeld: phishingmails verwijzen vaak naar nieuwe domeinen die pas enkele dagen of weken bestaan. Het is mogelijk om domeinen die jonger zijn dan één maand te blokkeren. Dit voorkomt al een hoop phishing-incidenten.  

Naast die technische maatregelen is het ook belangrijk om je personeel te trainen. Met een adoptietraining leren ze de bedrijfsmiddelen goed te gebruiken. Zo is de kans kleiner dat ze zelf een manier van werken bedenken en bijvoorbeeld via privémail of Whatsapp bedrijfsgegevens delen.   

Dataveiligheid monitoren  

Het is belangrijk om de kritische en gevoelige data van jouw organisatie goed te beschermen. Een datalek waardoor criminelen klantgegevens in handen krijgen, kan enorme financiële en reputatieschade veroorzaken. Ook als je alle beveiligingsmaatregelen toepast, bestaat er helaas geen 100 procent veiligheid. Bij yellow arrow werken we met de gedachte dat criminelen jouw bedrijf al binnen zijn. Assume breach, noemen we dat.  

Hoe we dan aanvallen tijdig kunnen signalen, stoppen of de impact van een aanval beperken? Met security monitoring. Een systeem dat tot voor kort alleen was weggelegd voor grote bedrijven. Vanwege de kosten. Maar door nieuwe ontwikkelingen, optimalisaties en automatisering kan het mkb er nu ook van meegenieten.  

Security monitoring gebeurt vanuit een SIEM-systeem (Security Information and Event Monitoring). Dat is een centrale verzamelbak van allerlei gegevens vanuit systemen binnen jouw IT-omgeving. Het SIEM-systeem correleert al deze gegevens om verdacht en afwijkend gedrag te signaleren. Ontdekt het iets? Dan gaan toeters en bellen af. Een security-specialist probeert vervolgens de aanvallers te stoppen, voordat die toeslaat.   

Wanneer is mijn data veilig genoeg?  

Heb je al deze acties afgevinkt en de digitale risico’s behandeld? Dan ben je in control in je digitale omgeving. Helaas ben je er dan nog niet. Stilstand is achteruitgang, zeker in de digitale beveiliging. Elke dag vinden aanvallers nieuwe manieren om digitaal in te breken. Zelfs vertrouwde technieken zoals MFA (Multi-Factor Authenticatie) geven nu niet meer de hoge mate van veiligheid. Het is dus belangrijk om regelmatig kritisch naar je digitale risico’s te kijken. Om te ontdekken of de genomen maatregelen nog passen. Ja, dat is een hoop werk. Wij adviseren daarom een goede partner te vinden om je te helpen. Die relevante risico’s voor jouw organisatie vindt én meteen maatregelen neemt (zonder je medewerkers lastig te vallen).   

Hoe laat ik mijn klanten zien dat ik mijn dataveiligheid op orde heb? 

Data. Daar hoort ook klantdata bij. En dus wil je je klanten laten zien (en geruststellen) dat je veilig omgaat met hun data. Met de komende cyberbeveiligingswet (NIS2) krijg je misschien wel de vraag hoe je de informatiebeveiliging hebt ingericht. Hoe je kan aantonen wat je doet? Daar zijn verschillende manieren voor. Je kunt beleid maken waarin je de maatregelen noemt. En dat doornemen met je klanten. Het is ook goed om na te denken over certificering van jouw dataveiligheid.  Veelvoorkomende certificeringen voor dataveiligheid zijn de ISO27001, NEN7510 (binnen de zorg sector), BIO2 (overheidssector) en ISEA 3402 type 2.

Wat kun je zelf doen?

Je kan als organisatie veel dingen zelf ondernemen om de veiligheid van je data te waarborgen. Denk aan het duidelijk instrueren van je medewerkers. Ook is het belangrijk dat niet iedereen binnen je organisatie toegang heeft tot alle gegevens. Wil je meer weten over online veiligheid binnen jouw organisatie? Neem dan contact op met ons!


Wil je meer weten over online veiligheid binnen jouw organisatie? Neem dan contact op met ons!

Categorie: Branded Content Tags: datalek, digitale veiligheid

Tags: datalek, digitale veiligheid

Gerelateerde artikelen

20 september 2024

CBb: controlerend accountant hoeft geen actie te ondernemen bij vermeend datalek

13 maart 2024

Hoe goed is jouw cloudbeveiliging? Praktische tips om dat te ontdekken én te verbeteren

14 december 2023

Belastingdienst vertrouwt Adobe niet meer

20 oktober 2023

Voorkom een datalek met vijf belangrijke tips

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Allinial Global kiest Caseware als voorkeursleverancier voor cloudoplossingen binnen assurance en accountancy

Kennispartner

Jaarrekening op liquidatiebasis: balans in discontinuïteit

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Checklist: monitoring van KPI’s voor accountantskantoren
Visionplanner Winter Boost 2026: meer grip op processen en doorlooptijden voor accountantskantoren
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Automatisch afletteren met een CRM-systeem en betaalprovider: zo regel je het slim
Hoelang bewaar je werknemersgegevens?
Bankrekening geblokkeerd door FATCA? Help je klant uit de knel
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
Breng je financiële data samen in één model
Cultuur in de accountancy: wat je niet meet, kun je niet sturen
Due diligence bij overname: waarom urenregistratiedata goud waard is
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Zo krijg je veel sneller je dossiers compleet
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
AV-Top 50 | De evolutie van AI: de AI als partner
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
10 vragen aan Jelke Jansen: wat Blinqx Accountancy & Tax in 2026 gaat brengen
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
AI-geletterdheid: de nieuwe kerncompetentie voor fiscalisten
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Silverfin benoemt Gawayn Nieuwold tot Head of Nederlands
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Opzegging 290-bedrijfsruimte om een hogere huur te verkrijgen: mag dit?
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?
Studiereis Japan

Vacatures

Zelfstandig assistent accountant
PIA Group
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Gevorderd assistent accountant Audit
BonsenReuling
Assistent accountant Agri & Food – Hoogeveen
aaff
Beginnend Assistent Accountant Audit
PIA Group
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Adviseur Accountancy – Arnhem
aaff
Senior Fiscalist
PIA Group
Assistent accountant mkb – Goes
aaff
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Teamleider Accountancy – Hoorn
aaff
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Assistent-accountant Samenstelpraktijk 
Aksos
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Controleleider (Audit) Gouda
WEA Gouda
Relatiebeheerder MKB
Vallei Finance Group
Assistent accountant mkb – Nijmegen
aaff
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Assistent accountant Agri & Food  – Terneuzen
aaff
(Aankomend) Financial Controller
PIA Group
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Vaktechnisch specialist Audit – Den Bosch
aaff
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Hof wijst miljoenenclaim ex-partners De Jong & Laan na entree Waterland af 8.5k weergaven
  • Rapport: heroverweeg schenkingsvrijstelling kinderen 7.9k weergaven
  • Haperende start belastingaangifte 7.8k weergaven
  • Tandartspraktijk schiet met hagel op AA: klacht ongegrond 5.7k weergaven
  • Kamer wil fiscale vrijstelling voor schenking aan kinderen behouden 5.2k weergaven

Vraag en aanbod

Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Administratiekantoor ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname aangeboden: Accountantskantoor regio Den Haag
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen