Britse overheid raadt bedrijven basisbeveiliging aan met antimalware, firewall

De Britse overheid adviseert kleine en middelgrote bedrijven om hun ict-beveiliging te verbeteren en wijst daarvoor op basismaatregelen zoals antimalware, firewalls, patchmanagement en toegangsbeheer. De campagne Lock the Door moet cybercriminelen buitenhouden.

De nieuwe bewustzijnscampagne van de Britse overheid belooft het mkb 'praktische manieren' om zich te beschermen tegen algemene online dreigingen. In socialmediaberichten, podcasts, radiospotjes en via netwerkorganisaties voor bedrijven raadt de campagne aan om het Cyber Essentials-programma van de overheid te volgen.

Dat programma draagt vijf beschermingsmaatregelen aan: firewalls, veilige configuraties van systemen, software-updates, toegangscontrole voor gebruikers, en antimalware. Bedrijven krijgen hierbij ook een tool om hun paraatheid in te schatten en een gratis half uur advies van een goedgekeurde cyberadviseur. Ook krijgen bedrijven een preview van een vragenlijst die in combinatie met een lijst vereisten voor IT-infrastructuur duidelijk maakt of ze klaar zijn voor certificering van hun cyberbeveiliging.

Jaarlijks 14,7 miljard pond schade

Digitale dreigingen kosten het bedrijfsleven in het Verenigd Koninkrijk jaarlijks 14,7 miljard pond, meldt de Britse overheid. De helft van alle kleine ondernemingen in het land kreeg in het afgelopen jaar te maken met een cyberincident. Grotere bedrijven ondernemen actie om cybercriminaliteit te weerstaan, maar in het mkb lijkt er sprake van een achterstand op dit gebied.

De adviezen in 'Lock the Door' komen van het Britse National Cyber Security Centre (NCSC) en het ministerie voor Wetenschap, Innovatie en Technologie. In oktober vorig jaar benadrukte de Nederlandse inlichtingendienst AIVD in een campagne het belang van het updaten van printers, routers en andere 'slimme apparaten'. In april vorig jaar kwamen de Nederlandse overheidsorganisaties voor cybersecurity NCSC en het Digital Trust Center met soortgelijke basistips voor het verbeteren van de cyberweerbaarheid.

Security/Hackers/Hack. Bron: Curly_Photo/Moment/Getty Images
Security/Hackers/Hack. Bron: Curly_Photo/Moment/Getty Images

Door Jasper Bakker

Nieuwsredacteur

17-02-2026 • 19:05

10

Submitter: eagle00789

Reacties (10)

Sorteer op:

Weergave:

Wel leuk, heb eens door die CyberEssentials heen lopen klikken, met mijn kennis van bijvoorbeeld ISO27001.

Om te beginnen het is ontzettend goed bedoeld, maar je merkt dat ze moeite hebben om de juiste toon te raken tussen "absolute newb" die zijn router nog niet van zijn muis kan onderscheiden vs. klein bedrijf dat de goeie weg wel op wil, maar nog dingen over het hoofd ziet.

Het zijn op zich goeie principes ("controls" in ISO termen), maar soms verzanden ze in de guidance weer in details (waarom in hemelsnaam een waarschuwing over RDP poort...dat is toch wel heel specifiek.).

Wat mij er dan weer toe leidt om te zeggen: Informatiebeveiliging *is* ook lastig. En al helemaal om generiek advies te geven.

Maar haal je een professional erbij, dan zie je ook weer dat er bvb. enorme sloten op de voordeur worden gezet, terwijl het raam wagenwijd openblijft.

Wat dat betreft is denk ik het belangrijkste (en ISO/SOC werken ook met die gedachte): security is *niet* iets dat je 1x-tje inricht en daarna niks hoeft te doen. Het is een proces dat je continue moet uitvoeren (controles, verbeteringen, leren van incidenten*) en een mindset: bij alles dat je doet nadenken over de veilihgeid.

*Incidenten hoeven niet van het niveau Odido te zijn, maar kan ook iets simpels zijn als "Piet liet zijn laptop unlocked openstaan, wat is nou het ergste dat had kunnen gebeuren. Hoe zorgen we ervoor dat de volgende keer dat Piet zijn laptop open laat, we *die* schade kunnen voorkomen (Want Piet, danwel een collega *gaat* een keer die laptop laten openstaan.)
Is iets compleet anders, jouw link scanned gewoon publieke domeinen en records.
Wij van basisbeveiliging adviseren basisbeveiliging.
Dacht even dat het om een persiflage/satire ging vanwege de WordArt™ bovenin. Maar dit is serieus en niet zoals http://pauperhosting.nl/ ?
Zeker niet. De Britse overheid en daarmee het NCSC is een groot voorbeeld voor andere NCSC’s in Europa.
Met een woord, innoverend . . . :+
Voor veel bedrijven in dat segment wel. Als je kijkt hoe vaak je bij kleinere bedrijven nog hoort "dat doen we tegenwoordig met de kompjoeter", dan is zo'n actie helemaal niet overbodig.

[Reactie gewijzigd door R_Zwart op 17 februari 2026 19:35]

Daar moet je toch van janken.... |:(
Misschien moeten we eens kijken naar inspecties en verplichte minimum beveiliging vanaf dat een bedrijf persoonlijke gegevens verwerkt.

Om te kunnen reageren moet je ingelogd zijn