Cyberplan

Cyberplan Uw bron voor grondige security audits en effectieve pentesten. Veiligheid staat voorop!

๐„๐ž๐ง ๐๐ž๐ฅ๐ ๐ข๐ฌ๐œ๐ก ๐ง๐จ๐ญ๐š๐ซ๐ข๐ฌ๐ค๐š๐ง๐ญ๐จ๐จ๐ซ ๐ฏ๐ž๐ซ๐ฅ๐จ๐จ๐ซ โ‚ฌ๐Ÿ–๐Ÿ“๐ŸŽ.๐ŸŽ๐ŸŽ๐ŸŽ ๐ข๐ง ๐ž๐ง๐ค๐ž๐ฅ๐ž ๐ฆ๐ข๐ง๐ฎ๐ญ๐ž๐ง. Geen spectaculaire hack. Wel een firewall waarvoor de pa...
25/08/2026

๐„๐ž๐ง ๐๐ž๐ฅ๐ ๐ข๐ฌ๐œ๐ก ๐ง๐จ๐ญ๐š๐ซ๐ข๐ฌ๐ค๐š๐ง๐ญ๐จ๐จ๐ซ ๐ฏ๐ž๐ซ๐ฅ๐จ๐จ๐ซ โ‚ฌ๐Ÿ–๐Ÿ“๐ŸŽ.๐ŸŽ๐ŸŽ๐ŸŽ ๐ข๐ง ๐ž๐ง๐ค๐ž๐ฅ๐ž ๐ฆ๐ข๐ง๐ฎ๐ญ๐ž๐ง.

Geen spectaculaire hack. Wel een firewall waarvoor de patch al maanden klaarstond.

Vanaf dat ene lek zaten de aanvallers maandenlang ongezien in het netwerk. Ze bestudeerden werkpatronen, betaalprocedures en mailverkeer tot ze precies wisten wanneer en hoe ze moesten toeslaan. Toen ze klaar waren, vervalsten ze een betaalopdracht die zo overtuigend was dat de bank geen reden zag om te weigeren.

MFA stond aan. Dat mocht niet baten. De aanvallers omzeilden ze via gestolen sessietokens en gingen binnen zonder ooit zelf in te loggen. Daar zit het echte probleem. De meeste kantoren denken dat een paar basismaatregelen volstaan, tot het tegendeel bewijst dat het niet zo is.

AMOTEK Technologies kreeg het kantoor binnen 5 dagen weer volledig operationeel op een gesegmenteerd netwerk zonder dataverlies. ๐Ÿš€
Dat is het werk van Christophe Dutoict, Kenny Embrechts en Gregory Delannoy. Knap werk, mannen!

Zeven jaar cel voor valse wifi-netwerken op drie luchthavens. Tot aan boord van de vluchten zelf.Het werkte zo: een toes...
28/07/2026

Zeven jaar cel voor valse wifi-netwerken op drie luchthavens. Tot aan boord van de vluchten zelf.

Het werkte zo: een toestel in de handbagage bootste bestaande gratis netwerken na. Wie verbond, kreeg een nagemaakt loginscherm en gaf zonder het te beseffen e-mail- en social media-wachtwoorden af. Pas toen cabinepersoneel het verdachte netwerk opmerkte, viel de reiziger in april 2024 door de mand. In november 2025 volgde de veroordeling.

Het klinkt exotisch, maar de reflex die het mogelijk maakt zit ook bij uw medewerkers: aankomen, gratis wifi zoeken, verbinden, doorwerken. Belgiรซ telde in 2025 al 635 officiรซle cyberincidenten, 70% meer dan het jaar voordien. En net in de zomermaanden werken uw mensen vanuit luchthavens, hotels en treinen.

Het goede nieuws: veilig reizen vraagt geen extra technologie, wel รฉรฉn duidelijke gewoonte. De hotspot-reflex: openbare wifi is verboden, internet loopt uitsluitend via de hotspot van de zakelijke smartphone.

In de beelden hieronder vindt u de zes kernregels van een werkbaar reisbeleid, van voor vertrek tot het moment waarop het toch misloopt.

Welke regel wordt bij u het vaakst overtreden?

Uw medewerker nam vorig jaar afscheid. Zijn account niet.63% van de bedrijven laat toegangen van ex-werknemers gewoon op...
16/07/2026

Uw medewerker nam vorig jaar afscheid. Zijn account niet.

63% van de bedrijven laat toegangen van ex-werknemers gewoon openstaan. 58% van die ex-werknemers kan nadien effectief nog inloggen. En bijna de helft doet dat ook.

Meestal niet uit kwade wil. Toch is bij 20% van de datalekken een ex-medewerker betrokken, binnen de zes maanden na vertrek.

De oorzaak is zelden onwil, wel versnippering. Accounts leven verspreid over mail, cloud, CRM en badgesystemen. Offboarding is tegelijk een IT-taak, een HR-taak en een office-taak. Dus wordt het niemands taak.

De oplossing past nochtans op รฉรฉn A4: een vaste routine per personeelswissel, met een korte checklist voor de laatste werkdag. U vindt de cijfers en de checklist in de beelden hieronder.

Hoe snel staat bij u alles dicht na een vertrek?

Een notariskantoor weerbaar maken zonder zelf IT-expert te worden?Dit is de volgorde, in 6 concrete stappen. ๐Ÿ‘‡
07/07/2026

Een notariskantoor weerbaar maken zonder zelf IT-expert te worden?

Dit is de volgorde, in 6 concrete stappen. ๐Ÿ‘‡

Wat doet een SOC eigenlijk? En waarom houdt uw firewall alleen niet meer alles tegen?Een Security Operations Center bewa...
01/07/2026

Wat doet een SOC eigenlijk? En waarom houdt uw firewall alleen niet meer alles tegen?

Een Security Operations Center bewaakt uw systemen 24/7 en grijpt in zodra er iets misgaat, ook 's nachts en in het weekend. Voor veel Vlaamse KMO's is een eigen team te duur. Uitbesteden maakt diezelfde bewaking wรฉl haalbaar.

Swipe door de carousel voor de korte uitleg in drie stappen.

De volledige uitleg, met de kostprijs en waarop u let bij een partner: https://cyberplan.be/artikels/soc-as-a-service-kmo/

Gebruiken uw medewerkers ChatGPT op het werk? Eรฉn regel bespaart u veel kopzorgen.
24/06/2026

Gebruiken uw medewerkers ChatGPT op het werk? Eรฉn regel bespaart u veel kopzorgen.

Eรฉn security-training per jaar verandert weinig: na een maand is tot 80% vergeten, en 62% van de datalekken heeft een me...
16/06/2026

Eรฉn security-training per jaar verandert weinig: na een maand is tot 80% vergeten, en 62% van de datalekken heeft een menselijke factor. Zo bouwt u als Vlaamse kmo wel aan blijvend veilig gedrag, in 6 fasen, met tot 50% subsidie via VLAIO.

Elk Vlaams bestuur heeft een cyberdeadline in 2030. Ook het uwe.Niet onder NIS2? Dan geldt de CCB-richtlijn 1/2024: tege...
11/06/2026

Elk Vlaams bestuur heeft een cyberdeadline in 2030. Ook het uwe.

Niet onder NIS2? Dan geldt de CCB-richtlijn 1/2024: tegen 1 januari 2030 minstens CyberFundamentals niveau Basic. We zetten op een rij wat dat voor uw gemeente betekent, en welke financiering wรฉl voor overheden openstaat.

Betalen of niet? Het is de vraag die geen enkele zaakvoerder wil stellen.En toch komen Vlaamse KMO's er steeds vaker mee...
09/06/2026

Betalen of niet? Het is de vraag die geen enkele zaakvoerder wil stellen.

En toch komen Vlaamse KMO's er steeds vaker mee in aanraking. Stelt u zich een maandagochtend voor waarop uw systemen versleuteld zijn en er losgeld wordt geรซist. Op dat moment moet u beslissen, onder enorme druk en met onvolledige informatie.

Het lastige is dat beide antwoorden risico's dragen. Niet betalen kan dagen of weken stilstand betekenen. Wel betalen biedt geen garantie en houdt een crimineel verdienmodel in stand.

In Belgiรซ is betalen niet expliciet verboden, maar het draagt reรซle gevolgen, van mogelijke EU-sancties tot de NIS2-meldplicht binnen 24 uur. En de beslissing hoort nooit alleen bij IT te liggen, maar bij directie, juridisch advies en uw verzekeraar samen.

Wij oordelen niet over wat u zou moeten kiezen. Die afweging hangt af van uw back-ups, uw verzekering en uw situatie. Wat we wel doen, is u de bouwstenen geven om die keuze onderbouwd te maken, het liefst lang voordat ze zich aandient.

De sterkste positie is namelijk die waarin u de vraag nooit hoeft te stellen. En dat is precies waar wij bij Cyberplan op inzetten: het risico zo klein maken dat ransomware geen kans krijgt. Geteste back-ups, MFA, patchbeheer en awareness voorkomen meer dan negen op de tien geslaagde aanvallen.

De volledige afweging, juridisch en strategisch, staat in de eerste comment. ๐Ÿ‘‡

Welke factor zou bij u de doorslag geven?

Pentest of red teaming? Het verschil bepaalt of u โ‚ฌ5.000 of โ‚ฌ50.000 uitgeeft.We krijgen die vraag steeds vaker van IT-ma...
02/06/2026

Pentest of red teaming? Het verschil bepaalt of u โ‚ฌ5.000 of โ‚ฌ50.000 uitgeeft.

We krijgen die vraag steeds vaker van IT-managers die hun budget moeten verantwoorden. En het antwoord is niet "red teaming is beter". Het zijn twee verschillende testen, met een ander doel.

Een pentest catalogiseert technische kwetsbaarheden binnen een afgebakende scope. Eรฉn tot drie weken, rapport met CVSS-scores, bruikbaar voor NIS2 en uw cyberverzekering.

Red teaming simuleert een echte aanval op uw volledige organisatie. Vier tot acht weken, inclusief phishing, vishing en fysieke infiltratie. Doel: kan uw blue team de aanval detecteren en stoppen?

Voor de meeste Vlaamse KMO's is een pentest het logische vertrekpunt. Red teaming wordt pas zinvol met een operationeel SOC en een getraind incident response-team.

Bijkomend voordeel: een pentest is tot 50% subsidieerbaar via het VLAIO Cybersecurity Verbetertraject. Een red team-oefening valt daar buiten.

Swipe voor het volledige overzicht.

Adres

Legeweg 135
Oostkamp
8020

Meldingen

Wees de eerste die het weet en laat ons u een e-mail sturen wanneer Cyberplan nieuws en promoties plaatst. Uw e-mailadres wordt niet voor andere doeleinden gebruikt en u kunt zich op elk gewenst moment afmelden.

Snelkoppelingen

Delen