Ga naar inhoud
Cybersecurity-diensten

Vraag eerst een cyberaudit aan. Dan weet je wat echt moet gebeuren.

Een praktische cyberaudit geeft je kmo een score, prioriteitenlijst en concrete fixes. Voor Vlaamse kmo’s kan cybersecurityadvies of -opleiding onder voorwaarden ook via de KMO-portefeuille passen.

Start met een cyberaudit of een gerichte fix

De meeste bedrijven hebben niet meteen een groot programma nodig. Start met een cyberaudit, zie de echte prioriteiten en beslis daarna welke fixes moeten volgen.

Cyberaudit

Securitypostuur-audit met score

Een praktische review van je domein, Microsoft 365, blootgestelde services, hosting, back-ups, mail/DNS-posture en ontbrekend bewijs. Je krijgt een duidelijke score, korte prioriteitenlijst en voorstel voor fixes.

Microsoft 365

Accounts en mail hardenen

MFA/passkeys, Conditional Access, adminrollen, mailboxregels, SPF/DKIM/DMARC, sharing, logging en tenant-hygiëne.

Hosting

Veilige hosting en serverhardening

Geharde Linux, Docker, TLS, firewalling, updates, back-ups en monitoring voor websites of bedrijfsportalen.

Apps

Veilige bedrijfsportalen en webapps

Klantenportalen, interne tools en operationele apps met identity, rollen, privacy, auditlogs en server-side autorisatie vanaf het begin.

Pipeline

Secure deployment pipeline hardening

CI-checks, dependency review, container scanning, secret scanning, signed artifacts en veiligere release gates voor GitHub- of GitLab-projecten.

Training

Awareness en QR-phishingtraining

Praktische sessies die tonen hoe phishing, QR-codes, device fingerprinting en risicolinks echt werken.

KMO-portefeuille

Een cyberaudit kan passen binnen de KMO-portefeuille

Voor Vlaamse kmo’s kan cybersecurityadvies en -opleiding onder voorwaarden via de KMO-portefeuille lopen wanneer het traject en de dienstverlener aan de VLAIO-voorwaarden voldoen.

VLAIO vermeldt dat sinds 1 februari 2026 adviessteun binnen de KMO-portefeuille voorbehouden is voor cybersecuritytrajecten. Voor digitalisering-cybersecurity kan ook verhoogde steun gelden: 45% voor kleine ondernemingen en 35% voor middelgrote ondernemingen, binnen het jaarlijkse plafond.

Advies

Cybersecurityadvies is het kernpunt

Een afgebakende cyberaudit kan als adviestraject worden gepositioneerd wanneer die concrete bevindingen, prioriteiten en een vervolgplan oplevert.

Opleiding

Awareness kan ook passen

QR-phishing, wachtwoorden, mailveiligheid en Microsoft 365-awareness kunnen als cybersecurityopleiding worden uitgewerkt wanneer de scope duidelijk is.

Steun

Verhoogde steun kan gelden

Voor digitalisering-cybersecurity vermeldt VLAIO 45% steun voor kleine ondernemingen en 35% voor middelgrote ondernemingen, onder voorwaarden en binnen plafonds.

Admin

We houden de scope leesbaar

Offerte, deliverables en factuurwoorden maken duidelijk wat advies, opleiding, implementatie, support of terugkerende dienstverlening is.

Wat een kmo hier concreet aan heeft

Je hoeft geen cybersecuritytaal te spreken om er voordeel uit te halen. Het doel is eenvoudig: minder onderbrekingen, duidelijkere keuzes en veiliger dagelijks werk.

Continuiteit

Je bedrijf blijft draaien

Een veiliger netwerk en betere toegang vanop afstand verkleinen de kans dat één verkeerde klik, besmette laptop of zwak wachtwoord je hele werking stillegt.

Prioriteiten

Je weet wat eerst moet gebeuren

Een praktische audit maakt van vage zorgen een korte actielijst: wat dringend is, wat kan wachten en wat elke verbetering oplevert voor je bedrijf.

Mensen

Medewerkers weten wat ze moeten doen

Awareness-training gebruikt gewone taal en herkenbare voorbeelden, zodat mensen phishing herkennen, beter omgaan met wachtwoorden en sneller hulp vragen.

Groei

IT wordt makkelijker te beheren

Hardening en documentatie maken je omgeving netter, onderhoudbaarder en klaar voor nieuwe kantoren, leveranciers, medewerkers of compliancevragen.

Bewijs uit echte builds

Deze diensten komen voort uit systemen die we echt bouwen en beheren, niet uit slideware.

Productie

Deze website draait met dezelfde discipline

De publieke site gebruikt container builds, security scans, signed image references, geharde hosting, Cloudflare DNS-automatisering en post-deploy checks.

Auditmethode

Security-audits steunen op herhaalbaar bewijs

De auditaanpak vertrekt van duidelijke toestemming, passive-first discovery, deterministische scoring en een rapport dat risico omzet in een praktische fixplanning.

Portal build

Veilige portalen zijn deel van het bewijs

Intern portalwerk bewijst dezelfde patronen: OIDC, rolgebaseerde toegang, server-side autorisatie, privacy controls, CI security gates en deployment hardening.

Veilige hostingoplossingen

Voor projecten die meer nodig hebben dan goedkope shared hosting: performante VPS- en cloudomgevingen met vanaf dag één een Belgische, securitygerichte basis.

Bespreek een hostingproject
Performance

Dedicated resources

VPS-omgevingen kunnen worden gedimensioneerd met dedicated RAM, dedicated CPU-cores en versleutelde high-performance NVMe VM-schijven, zodat de workload voorspelbare resources krijgt in plaats van vage shared-hostingbeloftes.

Segmentatie

Publieke/private netwerklagen

Productie-, staging- en developmentomgevingen kunnen op netwerklaag worden gescheiden. Clientstacks kunnen werken met een publieke-IP edge-VM, dual-network service-VMs waar nodig, en private-only applicatie- of database-VMs over meerdere hosts.

Hardening

Secure by default

Recente OS-versies, minimale blootgestelde services, firewalling, veilige beheertoegang, patchplanning, logging en least-privilege-instellingen zitten in de baseline.

Resilience

Back-up, HA en disaster recovery klaar

Back-ups, snapshots, off-host recoverykopieën, restoretests, HA-ontwerp, failoverkeuzes en gedocumenteerde herstelprioriteiten kunnen rond het project worden ontworpen voordat het kritiek wordt.

Belgische infrastructuur met technische assurance

Hosting is mogelijk op Belgische bodem in Datacenter United’s DC Oostkamp/Bruges (DCO) in Oostkamp, ondersteund door een Belgische datacenteroperator in plaats van een anoniem buitenlands platform.

  • Belgische dataresidentie houdt infrastructuur, contracten en operationele controle dicht bij Belgische en Europese verwachtingen. GDPR-compliance hangt nog altijd af van het volledige project, maar de hostinglocatie haalt onnodige cross-border hostingcomplexiteit weg.
  • Datacenter United vermeldt DC Oostkamp/Bruges publiek als deel van zijn Belgische datacenterfootprint en publiceert Tier IV Design & Facility-certificering voor specifieke locaties, plus certificeringen zoals ISO 27001, ISO 9001, ISO 14001, ISAE 3402 Type II en PCI DSS over zijn platform.
  • Zero Trust kan helpen met VM-stack-sizing, publieke/private netwerksegmentatie, OS-hardening, back-up- en herstelkeuzes, architectuurdocumentatie en de technische details die stakeholders nodig hebben voor ze een echte workload aan het platform toevertrouwen.
Meer detail over delivery-gebieden

Dit zijn de implementatiegebieden achter de gerichte diensten hierboven.

01

Veilige hosting en serverhardening

Linux, Docker, TLS, firewalling, updates, back-ups, logging en operationele guardrails voor publieke websites of portalen.

02

Microsoft 365- en identity-hardening

Passkeys/MFA, Conditional Access, rolopkuis, mailboxregel-review, mailauthenticatie, sharing controls en logging-basics.

03

Awareness-training en phishingweerbaarheid

Hands-on sessies die QR-phishing, device fingerprinting, credential theft en linkhygiëne begrijpelijk maken voor gewone medewerkers.

04

Veilige hostingoplossingen

Voor projecten die meer nodig hebben dan goedkope shared hosting: performante VPS- en cloudomgevingen met vanaf dag één een Belgische, securitygerichte basis.

Werkstijl

Kleine scope, zichtbare vooruitgang, gedocumenteerde wijzigingen.

Geen mysterie

Je weet wat er gebeurt

De scope, checks, wijzigingen en deliverables zijn duidelijk voordat het werk start.

Geen shelfware

Het doel is gefixte systemen

Rapporten ondersteunen het werk, maar het echte resultaat is schonere instellingen, veiligere architectuur en herbruikbaar bewijs.