Cybersecurity voor het Nederlandse MKB

Iemand anders kan vandaag mailen namens jouw bedrijf.

Wij checken gratis of dat voor je bedrijf geldt, binnen één dag en op basis van openbare gegevens, geheel vrijblijvend. Daarna weet je of criminelen je naam kunnen misbruiken voor valse facturen en phishing naar je klanten of je eigen medewerkers.

Eerste stap Gratis check van je e-mail
Aanpak Persoonlijk, geen callcenter
Ervaring In de praktijk opgedaan
Waarom dit nu relevant is

Het MKB is een aantrekkelijk doelwit

Veel MKB-bedrijven denken dat ze te klein zijn om een aantrekkelijk doelwit te zijn. Het tegendeel is waar: criminelen kiezen niet het grootste bedrijf, maar het bedrijf waar ze het makkelijkst binnenkomen. Een bedrijf van 20 medewerkers zonder goede beveiliging is een makkelijker doelwit dan een groot bedrijf met een eigen beveiligingsteam.

Phishing is daarbij het meest gebruikte startpunt. Eén medewerker die op de verkeerde link klikt, kan leiden tot ransomware, fraude of het lekken van klantgegevens. Herstel kost al snel weken en tienduizenden euro's.

NIS2 vergroot de druk verder: als toeleverancier van grotere bedrijven of kritieke sectoren word je steeds vaker gevraagd om je beveiliging aantoonbaar op orde te hebben. Niet als checkbox, maar als zakelijke eis.

01
Phishing is al jaren veruit het meest gebruikte startpunt van cyberaanvallen op het MKB. Of een aanval slaagt hangt van twee dingen af: kan een kwaadwillende e-mails versturen die van je bedrijf lijken te komen, en herkennen je medewerkers zo'n mail als hij binnenkomt. Wij pakken allebei aan, en in die volgorde: eerst zorgen dat niemand namens jou kan mailen, daarna testen hoe je mensen reageren.
02
Als toeleverancier van een NIS2-plichtige organisatie word je steeds vaker gevraagd om je eigen beveiliging aantoonbaar op orde te hebben. Een nulmeting geeft die onderbouwing.
03
Veel organisaties hebben een IT-beleid op papier dat niet overeenkomt met de werkelijkheid. De nulmeting laat zien waar papier en praktijk uit elkaar lopen.
01 / Dienst

E-mail beveiliging

Bij de meeste MKB-bedrijven kan een kwaadwillende vandaag e-mails versturen die eruitzien alsof ze van het bedrijf zelf komen. Een valse factuur, een spoedopdracht "van de directeur", een phishing-mail naar je klanten of je eigen medewerkers: allemaal vanaf je eigen bedrijfsnaam. De gratis E-mail Security Check laat binnen een dag zien of dat bij jou kan.

Staat die deur open, dan zetten wij hem dicht. We brengen eerst in kaart welke systemen en partijen legitiem namens jou mailen, zodat er bij het aanscherpen niets van jezelf per ongeluk wordt geblokkeerd. Daarna richten we de beveiliging in en bouwen die stap voor stap op, tot nagemaakte mail vanaf je bedrijfsnaam door vrijwel alle mailproviders wordt geweigerd. Je houdt zelf de controle; wij leveren de exacte instellingen aan en je eigen IT- of hostingpartij voert ze door. Daarna blijven we meekijken, zodat een nieuwe poging om namens jou te mailen niet onopgemerkt blijft.

Vraag de gratis E-mail Security Check aan
Wat je krijgt
  • 01Gratis E-mail Security Check: binnen een dag weet je waar je staat
  • 02Overzicht van alle partijen die legitiem namens jou mailen
  • 03Beveiliging stap voor stap ingericht: nagemaakte mail wordt geweigerd, je eigen mail blijft aankomen
  • 04De exacte instellingen aangeleverd, je IT of hosting voert ze door
  • 05Doorlopende bewaking: je hoort het als er een nieuwe, onbekende afzender opduikt
  • 06Persoonlijke toelichting, geen automatisch dashboard
De E-mail Security Check is en blijft gratis. Het inrichten en gefaseerd opbouwen van de beveiliging gaat op aanvraag, afgestemd op je situatie.
01
02 / Dienst

Phishing Risico Scan

1E-mail beveiliging
2Phishing Risico Scan

Techniek en gedrag zijn twee aparte problemen, en de volgorde is belangrijk. Eerst de deur dicht: zorgen dat nagemaakte mail namens je bedrijf wordt geweigerd, want medewerkers trainen heeft weinig zin zolang die deur openstaat. Pas daarna de Phishing Risico Scan: die test wat techniek niet kan tegenhouden, hoe je mensen reageren op druk, urgentie en een overtuigend verhaal.

De Phishing Risico Scan laat zien hoe je organisatie reageert op wat er overblijft nadat de e-mailbeveiliging op orde is: een overtuigende e-mail, tijdsdruk, een menselijke fout. Niet in theorie, maar met realistische phishing-scenario's afgestemd op je organisatie.

Medewerkers ontvangen een geloofwaardige phishing-mail. Wie klikt, ziet direct een pagina die uitlegt wat er net gebeurde en waarom het overtuigend was. Het rapport dat volgt is stuurinformatie voor directie en IT: waar zit het risico nog, en wat vraagt dat om training.

Plan een kennismakingsgesprek
Investering
1-10 medewerkers
€ 595
eenmalig
11-25 medewerkers
€ 995
eenmalig
26-50 medewerkers
€ 1.495
eenmalig
50+ medewerkers
Op aanvraag
 
Doorgroeien naar doorlopende training houdt je team het hele jaar scherp: korte, terugkerende oefeningen op een bewezen trainingsplatform, aangevuld met periodieke scenario's op maat en een nabespreking van 4SEC. Per medewerker per maand, prijs op aanvraag.
Wat je krijgt
  • 01Realistische phishing-scenario's afgestemd op je organisatie
  • 02Resultaten per afdeling: geopend, geklikt, ingevuld
  • 03Directe uitleg voor medewerkers die klikken
  • 04Rapport met bevindingen en risicoklasse
  • 05Expert nabespreking met concrete vervolgstappen
  • 06Advies over wat om training vraagt en wat om techniek
02
03 / Dienst

Security Nulmeting

ISO 27001 NIS2 NEN 7510 BIO

Voordat je kunt verbeteren, moet je weten waar je staat. De Security Nulmeting brengt de beveiligingsvolwassenheid van je organisatie systematisch in kaart: van technische infrastructuur tot beleid, procedures en menselijk gedrag.

Via gestructureerde vragenlijsten en gesprekken met relevante stakeholders wordt de werkelijke situatie in kaart gebracht en getoetst aan een relevante norm of framework. Het resultaat is een rapport bruikbaar voor directie, verzekeraars en auditors.

Vraag een offerte aan
Wat je krijgt
  • 01Vragenlijsten voor techniek, beleid en organisatie
  • 02Input vanuit meerdere stakeholders
  • 03Vergelijking van je praktijk met de gekozen norm
  • 04Rapport met bevindingen en risicoclassificatie
  • 05Geprioriteerde aanbevelingen met eigenaar en tijdlijn
  • 06Nabespreking met expert: prioriteiten en vervolgstappen
03
Contact

Plan een gesprek

Geen verkooppraatje. Een gesprek van 30 minuten om te kijken of en hoe ik je organisatie verder kan helpen. Ik reageer binnen één werkdag.

info@4sec.it