• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » De mens is “nooit” de oorzaak van een datalek 

De mens is “nooit” de oorzaak van een datalek 

Branded Content

Regelmatig komt het in het nieuws voorbij: een datalek. Een fout van een medewerker, roepen ze dan. Klopt dat wel? Of is het een makkelijke manier om de schuld af te schuiven? Laten we de digitale risico’s én oplossingen eens onder de loep nemen.

18 april 2025 door yellow arrow

Ligt de fout wel bij de mens?

Laatst nog in het nieuws: het datalek bij de politie. De oorzaak volgens het bericht? ‘Het foutief handelen van een vrijwilliger’. Voor een leek klinkt dit logisch. Het datalek ontstond toch omdat een medewerker een fout maakte? Wij bij yellow arrow kijken er toch anders naar. Kun je de schuld wel bij de vrijwilliger leggen als er voldoende oplossingen zijn om een datalek te voorkomen?  

Een voorbeeld. Stel, er is een druk kruispunt met standaard verkeersregels. Hier vinden vijf ernstige verkeersongevallen per jaar plaats. Zijn dit allemaal menselijke fouten? Het korte antwoord is ja. Maar van de gemeente verwachten we dat ze de onderliggende oorzaak boven krijgen. En bedenken: hoe kunnen we die ongevallen voorkomen? Misschien is de ’technische’ oplossing wel een rotonde. Zo verklein je de kans op menselijke fouten. En omdat auto’s afremmen voor een rotonde, is de impact wanneer het tóch misgaat veel kleiner. Hooguit blikschade.  

Terug naar de ICT-omgeving. Daar geldt hetzelfde, alleen zijn de oplossingen in de digitale wereld lastig zonder de combi van digitale kennis én kennis van de organisatie. Oplossingen in het verkeer zijn vaak tastbaar en zichtbaar, in de digitale wereld niet.  

Hoe vang je het risico af?  

Ook al is de digitale wereld niet tastbaar, het is tóch mogelijk om op basis van goede informatie en risico’s keuzes te maken. Om oplossingen te bieden. Je begint met het identificeren van kritische en gevoelige data. Bepaal ook welke data de meeste impact hebben op je organisatie, als ze níet beschikbaar zijn. En kijk welke digitale incidenten er het afgelopen jaar zijn geweest op het gebied van informatiebeveiliging en privacy. In je organisatie én bij branchegenoten en leveranciers. Gebruik deze kennis om digitale risico’s te identificeren.  

Veelvoorkomende incidenten zijn de beruchte phishingmails. Voor een aanvaller eenvoudig en massaal uit te voeren. Er bestaan phishing-simulatietools die het klikgedrag van medewerkers omlaaghalen. Dat zou dan dé oplossing zijn. Zo’n tool kan zeker helpen om medewerkers bewust te maken van de gevaren van phishing. Maar wat veel belangrijker is, doet het niet: voorkomen dat medewerkers in de situatie komen om een datalek te veroorzaken.   

Je kunt allerlei technische maatregelen nemen om phishingmails te voorkomen. Een voorbeeld: phishingmails verwijzen vaak naar nieuwe domeinen die pas enkele dagen of weken bestaan. Het is mogelijk om domeinen die jonger zijn dan één maand te blokkeren. Dit voorkomt al een hoop phishing-incidenten.  

Naast die technische maatregelen is het ook belangrijk om je personeel te trainen. Met een adoptietraining leren ze de bedrijfsmiddelen goed te gebruiken. Zo is de kans kleiner dat ze zelf een manier van werken bedenken en bijvoorbeeld via privémail of Whatsapp bedrijfsgegevens delen.   

Dataveiligheid monitoren  

Het is belangrijk om de kritische en gevoelige data van jouw organisatie goed te beschermen. Een datalek waardoor criminelen klantgegevens in handen krijgen, kan enorme financiële en reputatieschade veroorzaken. Ook als je alle beveiligingsmaatregelen toepast, bestaat er helaas geen 100 procent veiligheid. Bij yellow arrow werken we met de gedachte dat criminelen jouw bedrijf al binnen zijn. Assume breach, noemen we dat.  

Hoe we dan aanvallen tijdig kunnen signalen, stoppen of de impact van een aanval beperken? Met security monitoring. Een systeem dat tot voor kort alleen was weggelegd voor grote bedrijven. Vanwege de kosten. Maar door nieuwe ontwikkelingen, optimalisaties en automatisering kan het mkb er nu ook van meegenieten.  

Security monitoring gebeurt vanuit een SIEM-systeem (Security Information and Event Monitoring). Dat is een centrale verzamelbak van allerlei gegevens vanuit systemen binnen jouw IT-omgeving. Het SIEM-systeem correleert al deze gegevens om verdacht en afwijkend gedrag te signaleren. Ontdekt het iets? Dan gaan toeters en bellen af. Een security-specialist probeert vervolgens de aanvallers te stoppen, voordat die toeslaat.   

Wanneer is mijn data veilig genoeg?  

Heb je al deze acties afgevinkt en de digitale risico’s behandeld? Dan ben je in control in je digitale omgeving. Helaas ben je er dan nog niet. Stilstand is achteruitgang, zeker in de digitale beveiliging. Elke dag vinden aanvallers nieuwe manieren om digitaal in te breken. Zelfs vertrouwde technieken zoals MFA (Multi-Factor Authenticatie) geven nu niet meer de hoge mate van veiligheid. Het is dus belangrijk om regelmatig kritisch naar je digitale risico’s te kijken. Om te ontdekken of de genomen maatregelen nog passen. Ja, dat is een hoop werk. Wij adviseren daarom een goede partner te vinden om je te helpen. Die relevante risico’s voor jouw organisatie vindt én meteen maatregelen neemt (zonder je medewerkers lastig te vallen).   

Hoe laat ik mijn klanten zien dat ik mijn dataveiligheid op orde heb? 

Data. Daar hoort ook klantdata bij. En dus wil je je klanten laten zien (en geruststellen) dat je veilig omgaat met hun data. Met de komende cyberbeveiligingswet (NIS2) krijg je misschien wel de vraag hoe je de informatiebeveiliging hebt ingericht. Hoe je kan aantonen wat je doet? Daar zijn verschillende manieren voor. Je kunt beleid maken waarin je de maatregelen noemt. En dat doornemen met je klanten. Het is ook goed om na te denken over certificering van jouw dataveiligheid.  Veelvoorkomende certificeringen voor dataveiligheid zijn de ISO27001, NEN7510 (binnen de zorg sector), BIO2 (overheidssector) en ISEA 3402 type 2.

Wat kun je zelf doen?

Je kan als organisatie veel dingen zelf ondernemen om de veiligheid van je data te waarborgen. Denk aan het duidelijk instrueren van je medewerkers. Ook is het belangrijk dat niet iedereen binnen je organisatie toegang heeft tot alle gegevens. Wil je meer weten over online veiligheid binnen jouw organisatie? Neem dan contact op met ons!


Wil je meer weten over online veiligheid binnen jouw organisatie? Neem dan contact op met ons!

Categorie: Branded Content Tags: datalek, digitale veiligheid

Tags: datalek, digitale veiligheid

Gerelateerde artikelen

20 september 2024

CBb: controlerend accountant hoeft geen actie te ondernemen bij vermeend datalek

13 maart 2024

Hoe goed is jouw cloudbeveiliging? Praktische tips om dat te ontdekken én te verbeteren

14 december 2023

Belastingdienst vertrouwt Adobe niet meer

20 oktober 2023

Voorkom een datalek met vijf belangrijke tips

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

ViDA-pakket verandert Europees btw-stelsel ingrijpend

Partnercarrousel

E-facturatie nu beschikbaar voor alle klanten Exact Online
AI voor mkb-accountants: pas op voor middelmaat
AFAS Software maakt in 2025 overstap naar volledig elektrisch wagenpark  
Zo help je je klant sneller aan een lening
Een geautomatiseerde boekhouding? Dit merkt je klant daarvan!
Zo stel je eenvoudig en gestructureerd de jaarrekening op vanuit een administratie
AV-Top 50 | AI in de accountancy: een nieuwe samenwerking
De route naar een datagedreven kantoor
Hoe Solvinity onkostendeclaraties sneller verwerkt met Klippa
Waarom samenwerking in de accountancysector nu belangrijker is dan ooit
Ook met e-facturatie als norm blijft factuurverwerkingssoftware onmisbaar
Onverwachte Amerikaanse belastingverplichting voor Nederlandse ondernemer in Nederland
Ondersteun je klanten beter, sneller en met minder handmatig werk.
Zo geef je handig advies over aangiften van erf-en schenkbelasting 
Laat taal niet de groei van je kantoor tegenhouden.
Deadline gemist voor DAC7-rapportage? Dit kun je doen!
Consolideren met wederzijds belang
Duurzame klantrelaties in de accountancy
De online waarderingstool voor adviseurs
Waarom accountants liever anoniem werkgevers verkennen
Belangrijke aandachtspunten bij aan- en verkoopbegeleiding voor accountants en belastingsadviseurs
Tussen spreadsheet en cloud: onderzoek naar populaire software bij accountants (2024-2025)
Koppel met financiele software in 1 klik
Slim en succesvol financepersoneel werven? Deze acht tips helpen je op weg
Zo factureer je abonnementen razendsnel
Documentbeheer: accountants worstelen met versnippering, compliance en SharePoint
Waarom jouw accountantskantoor over moet op bellen met Microsoft Teams
Werk jij harder dan nodig is? Zo vang je de pieken op
“Moderne software is waardevol voor je onderneming”
Wat betekent het einde van het Logius Portaal voor het deponeren van je jaarrekening? 
Vijf tips voor het efficiënt beheren van klantdossiers 
De mens is “nooit” de oorzaak van een datalek 
Fusies en overnames in de accountancysector: wat betekent dit voor jou als accountant?
Gestructureerd informatie opvragen voor de jaarrekening met PBC-lijsten 
ICT & Kengetallen | Bouwstenen om de adviesrol op en uit te bouwen
Waarom ons Accountancy Dashboard hét verschil maakt voor ambitieuze kantoren
SharePoint of een Document Hub – wat werkt beter voor accountants?
ICT & Kengetallen | “Accountantskantoren kunnen veel sneller factureren”
Hyarchis en PKIsigning lanceren integratie voor digitale ondertekening
Wanneer heeft een werknemer recht op een doorbetaalde vrije dag?
Meer tijd voor medewerkers door digitalisering dankzij HR workflows
Hoe kan ik mijn klanten helpen met duurzaamheidsinvesteringen?
Sportlink en AFAS bundelen kracht en kennis om sportclubs financieel fit te maken
Hoe financier je werkkapitaal voor een onderneming?
Meer financiële ruimte? De energiebon als slimme oplossing
Het ‘zo-goed-als-zeker’-criterium van de Hoge Raad
Bouw een sterk accountancyteam en stimuleer teamontwikkeling
Waarom klanten meer verwachten dan een jaarrekening
Loonontwikkelingen in 2024: zowel kansen als bedreigingen voor ondernemers
Werkgeverslasten berekenen: vijf vragen beantwoord     
ICT & Kengetallen | Snel, betrouwbaar en veilig op de plek van bestemming
Een netwerk vol kennisen ervaring
AV-Top 50 | Gratis opleiding belangrijk wapen in strijd tegen personeelstekort
Als de zzp’er toch een werknemer is: herkwalificatie
Wat er mis kan gaan bij een slechte aandeelhoudersovereenkomst: lessen uit recente rechtspraak
Waarom 25 maart 2024 een belangrijke datum is

Vacatures

Ervaren Assistent Accountant- Gouda
WEA
Adviseur Accountancy Agri & Food – Raamsdonksveer
aaff
Zelfstandig Assistent Accountant
Hendriksen
Assistent accountant Agri & Food – Raamsdonksveer
aaff
Finance Consultant
a.s Works
Adviseur accountancy Agri & Food – Zwolle
aaff
Adviseur Vakspecialist Accountancy
Schipper Accountants
zelfstandig assistent accountant samenstelpraktijk
Scab
Controleleider
PIA Group
Gevorderd assistent Accountant – Controlepraktijk
PIA Group
Accountant mkb- Gorinchem
aaff
Senior Assistent Accountant
Schipper Accountants
Accountant AA
Hendriksen Accountants en Adviseurs
Accountant met partnerambitie
Schipper Accountants
Assistent Accountant gevorderd AA Zwijndrecht
PIA
Gevorderd Assistent Accountant Samenstelpraktijk
Kaap Hoorn
Assistent Accountant
Schipper Accountants
Accountant Agri & Food- Gorinchem
aaff
Adviseur accountancy Agri & Food – Hoogeveen
aaff
Gevorderd Assistent Accountant Auditpraktijk
PIA Group
Agro Accountant
Schipper Accountants
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Adviseur Agro
Schipper Accountants
Financieel administratief medewerker
Scab
Relatiebeheerder  
Scab
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Zelfstandig Assistent Accountant Samenstel
Steens & Partners Accountants en Adviseurs
Beginnend Assistent Accountant Audit & Assurance
PIA Group
Assistent accountant mkb- Zelhem
aaff
Junior Adviseur mkb
KRC van Elderen
Assistent accountant controlepraktijk
Scab
Adviseur mkb / Accountant
KRC Van Elderen
Abonneer nieuwsbrief AV

Meest gelezen

  • Salderingsrecht blijft vermoedelijk van kracht voor zonnepaneelbezitters, ook na 2027 48k weergaven

  • Nederland kiest als enige voor vermogensaanwasheffing 44.4k weergaven

  • ING: accountants lopen bovengemiddeld risico op vervanging door AI 7.2k weergaven

  • Fraude bij BumaStemra, accountant Forvis Mazars trekt goedkeurende verklaring in 5.7k weergaven

  • Letselschadeadvocaten hekelen ‘integer’ optreden RA 4.8k weergaven

Vraag en aanbod

Ter overname gezocht: accountants- of administratiekantoor regio Rotterdam
Mbi-kandidaat voor administratiekantoor in Zeewolde gezocht
Ter overname aangeboden: administratiekantoor in de regio Doetinchem
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat voor administratiekantoor regio Den Haag gezocht
Mbi-kandidaat voor administratiekantoor in Rotterdam gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Samenwerking aangeboden voor wettelijke controles
Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname aangeboden: administratiekantoor in Overijssel met sectorspecialisatie
Mbi-kandidaat gezocht voor accountantskantoor in medische sector
Ter overname aangeboden: Accountantskantoor in de kop van Noord-Holland
Ter overname of fusie gezocht: accountants- of belastingadvieskantoor Noordoost-Brabant
Ter overname/aansluiting gezocht: accountants-, belastingadvies- en administratiekantoor in de regio Kennemerland
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen