Nieuw · Digitale veiligheid

Cyber RI&E: weet waar je digitaal kwetsbaar bent

Een digitale APK voor je bedrijf. Eén onderzoek dat laat zien waar je systemen, netwerk en gegevens risico lopen, en wat je eraan kunt doen.

De basis

Wat is een Cyber RI&E?

Een Cyber RI&E is een onderzoek naar hoe goed je bedrijf digitaal beschermd is. Je kunt het vergelijken met een APK voor je bedrijf, maar dan voor alles wat met computers, systemen en gegevens te maken heeft. Waar de gewone RI&E kijkt naar risico’s op de werkvloer, kijkt de Cyber RI&E naar risico’s in je digitale omgeving: je werkplekken, je netwerk, je e-mail, je gegevens en je website.

Netwerk
E-mail
Back-ups
Updates
Website
Toegang
Een Cyber RI&E laat zien welke lampjes bij jou branden.
De aanpak

Hoe werkt het?

Wij bekijken je bedrijf van twee kanten, zodat je een compleet beeld krijgt in plaats van alleen de helft.

Van buitenaf: wat ziet een aanvaller?

We kijken naar je bedrijf zoals een kwaadwillende dat zou doen. Welke systemen zijn vanaf internet bereikbaar? Zijn je website, mailserver en inlogpagina’s goed beveiligd? Staan er verouderde onderdelen open die bekende lekken hebben? We proberen actief binnen te komen, precies op de manier waarop een echte aanval zou beginnen, zodat je weet waar de deur op een kier staat.

Van binnenuit: hoe is het bij jullie ingericht?

We komen ook bij je langs, om te zien hoe het er binnen je organisatie aan toegaat. Hoe is je netwerk opgebouwd en wie heeft waar toegang toe? Worden updates bijgehouden op alle werkplekken? Staan er back-ups klaar en werken die ook echt? En wat gebeurt er als een collega op een verkeerde link klikt: blijft het bij één computer, of kan het zich door het hele netwerk verspreiden? Veel risico’s zie je alleen van binnenuit, daarom kijken we ook echt ter plekke mee.

Je hoeft daar zelf weinig voor te doen. Wij stellen wat vragen, kijken mee in je omgeving en doen ons werk grotendeels op de achtergrond.

Herken je dit?

Wanneer is een Cyber RI&E de juiste keuze?

  • Je weet niet zeker of je back-ups echt werken, of wanneer ze voor het laatst zijn getest.
  • Je hebt geen actueel overzicht van wie waar toegang toe heeft.
  • Je bent afhankelijk van één collega die “de IT doet”, zonder dat er iets is vastgelegd.
  • Je werkt met klant- of persoonsgegevens en wilt weten of je aan de meldplicht voldoet.
  • Je hebt hier nog nooit eerder onderzoek naar laten doen.
Het resultaat

Wat krijg je?

Een helder rapport in gewone taal. Geen dik technisch document, maar een overzicht van wat we hebben gevonden, gesorteerd op wat het meest dringend is. Bij elk punt staat wat het risico is, wat het kan kosten als het misgaat, en hoe je het oplost.

Kritiek

nu herstellen

Een risico dat direct tot stilstand, dataverlies of een datalek kan leiden. Dit pak je meteen aan.

Voorbeeld: een back-up die nooit is teruggezet

Hoog

binnen een maand

Een serieus gat dat misbruikt kan worden, maar niet meteen tot stilstand leidt. Oplossen binnen een maand.

Voorbeeld: oud-medewerkers die nog toegang hebben

Middel

inplannen

Een zwakke plek die het risico vergroot. Neem je mee in de planning van de komende maanden.

Voorbeeld: laptops zonder schijfversleuteling

Laag

bij gelegenheid

Een verbeterpunt met beperkte gevolgen. Pak je op tijdens het reguliere onderhoud.

Voorbeeld: gastwifi op hetzelfde netwerk als de kantoorprinters

Na het rapport

En daarna? Wij lossen het ook voor je op

Een rapport alleen maakt je bedrijf nog niet veiliger, dat gebeurt pas als de gevonden punten ook echt worden opgelost. Dat kunnen wij voor je doen: we kennen je situatie inmiddels van binnen en van buiten, dus we kunnen direct aan de slag zonder dat iemand zich eerst opnieuw hoeft in te lezen. Van het dichten van lekken en het bijwerken van systemen tot het goed inrichten van back-ups en toegangsrechten. Liever met je eigen IT-partij verder? Dat kan ook. Het rapport is zo geschreven dat iedere IT-specialist er direct mee aan de slag kan. Jij kiest.

Onze werkwijze

Wat een goede Cyber RI&E onderscheidt

Onafhankelijk

We adviseren zonder verborgen belang, gericht op wat jou verder helpt.

Praktisch

Een concreet overzicht met duidelijke vervolgstappen, geen dik rapport.

In gewone taal

Geschreven zodat je het zelf begrijpt, zonder technisch jargon.

Zonder verplichting

Je bepaalt zelf wie de gevonden punten oplost.

Waarom nu

Waarom is dit zinnig?

De meeste bedrijven ontdekken pas dat er iets mis is als het al te laat is: een gehackte mailbox, een versleutelde administratie of gestolen klantgegevens. De schade loopt dan al snel in de duizenden euro’s, nog los van de gedupeerde klanten en de meldplicht bij de Autoriteit Persoonsgegevens. Een Cyber RI&E draait dat om: je weet vooraf waar je kwetsbaar bent en lost het op voordat iemand anders het vindt.

Subsidie · alleen t/m 30 november

De overheid betaalt de helft.

Daar komt bij dat de overheid tot en met 30 november de helft van de kosten vergoedt, tot 1.250 euro: bij een Cyber RI&E vanaf €2.500,- kan dat dus de volledige maximale bijdrage zijn.

Check de actuele voorwaarden, deze regeling kan wijzigen.

50%van de kosten vergoed
€1.250maximale vergoeding
Goed om te weten

Is dit een certificering?

Nee, en dat is een belangrijk verschil. Een certificering zoals ISO 27001 is een officieel keurmerk waarmee je aan de buitenwereld aantoont dat je informatiebeveiliging structureel op orde is; dat is een langer traject met audits en jaarlijkse controles. De Cyber RI&E is praktischer en kleiner: het vertelt jóú waar je nu staat en wat er moet gebeuren. Maar de twee sluiten mooi op elkaar aan. Overweeg je later een certificering, dan is de Cyber RI&E een logische eerste stap: de risicoanalyse die je dan toch nodig hebt, ligt er al, en de grootste gaten zijn al gedicht voordat het officiële traject begint.

Het verschil

Cyber RI&E of Security Scan, wat is het verschil?

De Security Scan is gratis: een snelle, technische check op afstand waarbij we vijf lagen van je software controleren op kwetsbaarheden. De Cyber RI&E is een betaalde, uitgebreidere dienst vanaf €2.500,-: we kijken breder dan alleen je software, ook naar je mensen, processen en werkplekken, vaak met een bezoek ter plekke. Twijfel je welke bij jou past? Begin gratis met de Security Scan als je vooral benieuwd bent naar je software, of kies voor de Cyber RI&E als je een compleet, betaald onderzoek wilt naar je hele organisatie.

Cyber RI&E

Vanaf €2.500,-
  • Uitgebreider onderzoek, vaak met een bezoek ter plekke
  • Software, mensen, processen en werkplekken
Je bent hier

Security Scan

Gratis
  • Snelle, technische check op afstand
  • Vijf lagen van je software op kwetsbaarheden gecontroleerd
Naar de Security Scan
Veelgestelde vragen

Nog vragen?

Meer weten? Bekijk alle veelgestelde vragen.

Een Cyber RI&E kost vanaf €2.500,-. Het exacte tarief stemmen we vooraf met je af, afhankelijk van de omvang van je organisatie en systemen.

Benieuwd of een Cyber RI&E iets voor jullie is?