Categorie: Blog

  • Zo maak je jouw team weerbaar tegen de phishinggolf na het datalek bij Bol en De Bijenkorf

    Zo maak je jouw team weerbaar tegen de phishinggolf na het datalek bij Bol en De Bijenkorf

    Niet een medewerker die op de verkeerde link klikte, maar een gehackte leverancier. Dat is de kern van het datalek waar Bol.com, De Bijenkorf, ING en Ajax deze week mee in het nieuws kwamen. Het echte risico begint eigenlijk nu pas: met de gelekte gegevens kunnen criminelen phishingmails en telefoontjes maken die griezelig overtuigend zijn. Het goede nieuws is dat je je team daar nu al op kunt voorbereiden.

    Wat is er gebeurd

    Kort samengevat: logistieke partner Ceva Logistics werd getroffen door een cyberaanval, waarbij namen, adressen, telefoonnummers, e-mailadressen en ordernummers van klanten van Bol, De Bijenkorf, ING en Ajax zijn buitgemaakt. Betaalgegevens en wachtwoorden zijn niet gelekt. Beide bedrijven meldden het incident bij de Autoriteit Persoonsgegevens, de oorzaak is nog niet bekendgemaakt.

    Bron: RTL Nieuws, NL Times en Warehouse Totaal, 6 augustus 2026.

    Het echte risico komt nog

    Met namen, adressen, telefoonnummers en echte ordernummers in handen kunnen criminelen phishing een stuk overtuigender maken. Denk aan een e-mail of telefoontje over “je bestelling bij bol.com” met een kloppend ordernummer erbij. Precies genoeg detail om het net echt te laten lijken.

    Het venijnige van deze aanpak is dat zo’n bericht niet per se bij iemand thuis binnenkomt. Dezelfde mensen van wie de gegevens nu op straat liggen, zitten morgen gewoon weer achter hun werklaptop. Een phishingmail die overtuigend genoeg oogt, wordt dan zomaar geopend tijdens een drukke werkdag, met een klik op een link die verder reikt dan alleen een persoonlijk account.

    Daar kun je nu al iets aan doen

    Het goede nieuws is dat dit risico prima te beperken is, ook zonder dat je weet wanneer of hoe die phishingpoging precies langskomt.

    • Bespreek met je team dat berichten die heel persoonlijk of kloppend aanvoelen, bijvoorbeeld met een echt ordernummer, juist reden zijn om extra alert te zijn.
    • Spreek een vaste manier af om een verdacht bericht te checken, bijvoorbeeld bij een collega of de IT-afdeling, in plaats van zelf te beslissen.
    • Herhaal dit soort voorbeelden regelmatig. Een eenmalige waarschuwing beklijft veel minder dan een paar keer per jaar een concreet, actueel voorbeeld.

    Bij dit soort bewustwording draait het niet om mensen bang maken, maar om ze het vertrouwen te geven om een verdacht bericht te herkennen en er goed mee om te gaan. Technoberg faciliteert dat bijvoorbeeld met de dienst Phishing Awareness: praktische trainingen en simulaties waarmee teams stap voor stap weerbaarder worden.

    Zo pak je het proactief aan

    Los van deze specifieke zaak is het sowieso slim om je alvast voor te bereiden op scherpere phishingpogingen:

    • Breng in kaart welke leveranciers toegang hebben tot persoonsgegevens van jouw organisatie, en wat daarover is vastgelegd in verwerkersovereenkomsten.
    • Zorg voor een duidelijke, laagdrempelige manier om een verdacht bericht te melden.
    • Maak phishingbewustzijn een terugkerend onderwerp in plaats van een eenmalige training.

    Zo pak je het proactief aan

    Dit datalek begon niet bij een medewerker, maar de gevolgen ervan landen straks wel bij medewerkers, ook op de werkvloer. Het mooie is dat je daar nu al op kunt voorbereiden. Door er met je team over te oefenen en te weten hoe je een verdacht bericht herkent, bouw je stap voor stap een team dat zich niet zomaar laat verrassen.

    Meer weten over hoe je jouw team hierop voorbereidt? Lees meer over Phishing Awareness op onze website.

  • IT als groeiversneller: zo haal je er wél alles uit

    IT als groeiversneller: zo haal je er wél alles uit

    IT wordt vaak gezien als iets dat gewoon moet werken: een randvoorwaarde, een kostenpost en iets waar je niet te veel tijd aan wilt besteden.

    Maar dat beeld doet IT tekort en we horen het nog steeds bij bijna elke nieuwe kennismaking. Als IT alleen maar facturen, storingen en gedoe oplevert, snappen we dat je het zo ervaart. Maar het hoeft echt niet zo te zijn.

    Goede IT merk je bijna niet

    Als IT goed is ingericht, werken medewerkers gewoon. Geen gedoe met bestanden die niet te vinden zijn, geen systemen die niet op elkaar aansluiten of een vertraging als er iemand thuis werkt.

    Dat klinkt vanzelfsprekend, maar de praktijk is dat veel organisaties dat helemaal niet hebben. Ze werken met systemen die ooit goed genoeg waren. Ondertussen is het bedrijf gegroeid, veranderd en uitgebreid, maar de IT niet.

    IT die niet meegroeit, staat groei in de weg

    Dat is het moment waarop IT ineens zichtbaar wordt. Niet omdat er iets stuk is, maar omdat het niet meer past bij waar de organisatie nu staat.

    Nieuwe medewerkers onboarden duurt langer dan nodig. Systemen kunnen niet koppelen met nieuwe software. Processen die eigenlijk automatisch zouden moeten lopen, lopen handmatig. Dat zijn geen technische problemen, maar het zijn groeiproblemen met een IT-oorzaak. Niet door slechte techniek maar omdat er nooit verder is gekeken dan vandaag.

    Wij beginnen altijd met de vraag: waar wil je naartoe?

    Niet wat heb je nu, maar waar wil je over drie jaar staan? Hoeveel mensen werken er dan? Welke processen moeten soepel lopen? Wat mag absoluut niet meer handmatig?

    Vandaaruit kijken we wat je IT nodig heeft. Niet wat handig is of wat toevallig beschikbaar is, maar juist wat past bij de richting die je op wil.

    Organisaties die hun IT op orde hebben merken het verschil. Snellere processen, betere samenwerking, minder afhankelijkheid van incidenten en meer focus op waar het echt om draait.

    IT wordt dan geen kostenpost meer. Het wordt het fundament waarop je bouwt.

    Meer weten? Neem contact op.

  • Je firewall gaat je niet redden

    Je firewall gaat je niet redden

    Veel bedrijven denken dat cybersecurity vooral een technische kwestie is. Een goede firewall, een antivirusprogramma, misschien nog een extra beveiligingslaag. Daarmee voelt het veilig.

    Maar de meeste incidenten beginnen niet bij techniek. Ze beginnen bij mensen.

    De firewall doet zijn werk. En toch kom je er binnen.

    We zetten systemen zo dicht mogelijk. Dat is ook nodig. Maar één medewerker die op de verkeerde link klikt, en iemand is gewoon binnen. Geen alarm, geen foutmelding en systemen draaien gewoon door.

    Soms duurt het weken voor je doorhebt dat er iets mis is. En dan heeft een aanvaller al die tijd de ruimte gehad om rond te kijken, bestanden in te zien en toegang te krijgen tot dingen waar hij niks te zoeken heeft.

    Het ligt niet aan de mensen. Het ligt aan bewustwording.

    Medewerkers herkennen een phishingmail vaak niet. Of ze twijfelen even, maar klikken toch. Niet omdat ze onzorgvuldig zijn, maar ze weten simpelweg niet waar ze op moeten letten. Dat is geen onwil, maar dat is een bewustzijnsprobleem en dat los je niet op met een betere firewall.

    Systemen zetten we zo dicht mogelijk, maar medewerkers blijven het grootste risico. Dat klinkt hard, maar het is de realiteit waar elke organisatie mee te maken heeft.

    Eerst meten, dan weten.

    Daarom beginnen we bij nieuwe klanten altijd met een nulmeting. We sturen een nep-phishingmail de organisatie in. We kijken wie er klikt of wie er zelfs inloggegevens invult.

    De uitkomsten zijn elke keer weer verrassend en dat inzicht verandert iets. Niet alleen in de systemen, maar in het gedrag van mensen. Pas als je weet hoe groot het bewustzijnsprobleem is, kun je er iets aan doen.

    Cybersecurity begint niet bij techniek. Het begint bij bewustwording.

    Meer weten? Lees meer of neem contact op.

  • Het Bergmodel: in één keer naar boven, geen tussenstops

    Het Bergmodel: in één keer naar boven, geen tussenstops

    De meeste IT-trajecten werken hetzelfde: er wordt een probleem opgelost, dan duikt er iets nieuws op, vervolgens komt daar iets bij en voor je het weet ben je jaren verder, meerdere facturen rijker, en staat je IT-omgeving er nog steeds niet zoals je had gewild. Dat kan anders!

    Waarom stap voor stap niet werkt

    Bij de traditionele aanpak worden dingen gaandeweg ontdekt. Eerst wordt er iets aangepast, daarna blijkt dat er nog iets nodig is, en vervolgens komt er nog iets bij. Met bijbehorende kosten en bijbehorende verrassingen.

    Het probleem is niet dat er fouten worden gemaakt. Het probleem is dat er nooit vanuit het totaal is gekeken. Elke stap is op zichzelf logisch, maar samen vormen ze geen plan.

    Wat het Bergmodel anders maakt

    Het Bergmodel draait die aanpak om. In plaats van losse verbeteringen wordt er eerst gekeken naar het geheel. We stellen vragen als:

    • Hoe ziet de organisatie eruit?
    • Wat is de ambitie?
    • Welke systemen zijn er nu?
    • En waar moet het naartoe?

    Van daaruit maken we een totaalontwerp. Geen lijst met losse verbeteringen, maar een compleet plan. Van werkplek tot beveiliging en geen verrassingen achteraf.

    Transparantie als fundament

    Dat betekent niet dat alles in één keer uitgevoerd moet worden. Maar je weet wel waar je naartoe werkt. Je weet wat er nodig is, wat het kost en in welke volgorde het logisch is.

    We begrijpen dat er in het begin veel informatie op de klant afkomt, maar die transparantie wordt uiteindelijk altijd gewaardeerd, omdat inzicht juist rust geeft.

    Je weet waar je staat, je weet wat er nodig is en je weet waar je naartoe werkt. Dat is precies wat IT zou moeten doen. Niet reageren, maar richting geven.

    Meer weten? Lees meer of neem contact op.

  • Waarom meer IT-oplossingen je IT-probleem groter maken

    Waarom meer IT-oplossingen je IT-probleem groter maken

    Op het moment dat er iets misgaat in je IT, is de reflex vaak hetzelfde. Er wordt een oplossing gezocht en meestal wordt die ook gevonden. Maar wat gebeurt er als je dat jarenlang blijft doen?

    Het optelsom-probleem

    In veel organisaties ontstaat zo een landschap van losse oplossingen. Een tool voor communicatie, een systeem voor opslag, een extra beveiligingslaag, een koppeling hier en een workaround daar. Op zichzelf werkt alles, maar samen is er nooit over nagedacht.

    Dat zie je niet meteen. Pas als je iets wilt veranderen, een nieuw proces wilt implementeren of sneller wilt werken, blijkt hoe complex het geheel is geworden. Dat komt niet door de techniek zelf, maar door het gebrek aan samenhang.

    Standaardoplossingen zijn niet altijd de juiste oplossingen

    Veel IT-partijen reageren op vragen met wat ze in huis hebben. Een standaardpakket, een bestaand abonnement, een oplossing die eerder ook werkte.

    • Wat wij anders doen: we kijken eerst wat er echt nodig is.
    • Wat wil de organisatie bereiken?
    • Hoe werkt het nu?
    • Waar zit de pijn?

    Van daaruit bouwen we een oplossing die past, in plaats van een oplossing die beschikbaar is. Dat verschil is groter dan het lijkt.

    Samenhang is de sleutel

    Een goed ingerichte IT-omgeving is geen optelsom van losse tools. Het is een geheel waarin alles op elkaar is afgestemd. Denk aan systemen die samenwerken, data op de juiste plek of processen die logisch op elkaar aansluiten. Dat bij elkaar zorgt ervoor dat veranderingen soepel verlopen en dat groei mogelijk is zonder elke keer alles te herzien. Het zorgt ervoor dat IT doet wat het moet doen: je werk makkelijker maken en niet ingewikkelder.

    IT hoeft niet complex te zijn, maar zonder samenhang wordt het dat vanzelf. Meer weten? Neem contact op.

  • Brandjes blussen is geen IT-beheer

    Brandjes blussen is geen IT-beheer

    Je lost het ene probleem op, en het volgende staat al klaar. Een koppeling die hapert, een medewerker die niet bij zijn bestanden kan of software die niet aansluit op wat er al staat.

    Voor veel IT-verantwoordelijken voelt beheer als permanent improviseren. En dat is precies waar het mis gaat.

    Reageren in plaats van richten

    De reflex bij elk IT-probleem is hetzelfde: er wordt een oplossing gezocht, en die wordt ook gevonden. Snel, pragmatisch, werkbaar. Maar als je dat jarenlang blijft doen, ontstaat er iets onbedoelds. Een landschap van losse oplossingen die nooit op elkaar zijn afgestemd. Een tool voor communicatie, een systeem voor opslag, een extra beveiligingslaag, een koppeling hier, een workaround daar. Op zichzelf werkt alles, maar samen wringt het.

    De echte prijs van ad hoc

    Het probleem van losse oplossingen is niet dat ze verkeerd zijn. Het probleem is dat ze zelden als geheel zijn bedacht. Daardoor ontstaan situaties waarin niemand meer volledig overzicht heeft, data op meerdere plekken staat en kleine veranderingen grote gevolgen hebben. Wat simpel lijkt, blijkt ineens complex. En de mensen die dat dagelijks ervaren, zijn niet de directie. Het zijn de mensen die de systemen beheren.

    Overzicht als vertrekpunt

    Een goed ingerichte IT-omgeving werkt anders. Daarin is vooraf nagedacht over hoe alles samenwerkt. Niet als losse onderdelen, maar als één geheel. Dat klinkt vanzelfsprekend, maar het vraagt om een andere aanpak. Niet reageren op wat er misgaat, maar vooruitkijken naar wat er nodig is. Niet symptomen oplossen, maar de onderliggende structuur versterken.

    Zoals dat in de praktijk werkt: eerst kijken wat er echt nodig is, en daar een passende oplossing omheen bouwen. Niet de standaardoplossing die toevallig beschikbaar is. Dat is het verschil tussen brandjes blussen en echt IT-beheer. Dat laatste doen wij met ons BERG-model.

    Bij Technoberg helpen we MKB-bedrijven met concrete stappen die écht werken. Wil je weten waar jouw organisatie kwetsbaar is? Neem contact op of doe een vrijblijvende it-scan.

  • Je hebt geen IT-probleem. Nog niet.

    Je hebt geen IT-probleem. Nog niet.

    Veel ondernemers denken pas aan hun IT als er iets misgaat. Een storing, een medewerker die niet bij zijn bestanden kan, of systemen die ineens niet meer samenwerken. Maar tegen die tijd is het kwaad al geschied.

    Want de meeste IT-problemen ontstaan niet op het moment dat iets stuk gaat. Ze ontstaan daarvoor al.

    Groei legt alles bloot

    Zolang alles stabiel blijft, is er niets aan de hand. Maar organisaties staan nooit stil. Er komen nieuwe mensen bij, processen veranderen, ambities groeien. En precies op dat moment merk je of je IT meebeweegt of tegenwerkt. Wat we in de praktijk regelmatig zien: een bedrijf heeft jarenlang prima gefunctioneerd met de systemen die er waren. Er werd uitgebreid, aangepast en opgelost waar nodig. Op zichzelf logische keuzes. Maar samen vormen ze geen sterk geheel. De IT-omgeving is nooit als totaal ontworpen. Ze is opgebouwd, laag voor laag, beslissing na beslissing.

    Onder de motorkap

    Dat zie je op het eerste gezicht niet. Systemen draaien. Medewerkers werken. Er zijn geen directe klachten. Maar onder de motorkap is de complexiteit stap voor stap gegroeid. Systemen werken nét niet goed samen. Aanpassingen hebben meer impact dan verwacht. Niemand heeft nog volledig overzicht. Dat is pas een probleem als je wilt bewegen, je moet opschalen, je een nieuw systeem wilt implementeren of processen wilt versnellen. Dan blijkt dat het fundament niet sterk genoeg is voor wat je nodig hebt.

    De juiste vraag stellen

    De vraag is dus niet of je IT vandaag werkt. De vraag is of het nog klopt voor waar je naartoe wilt. Of het schaalbaar is. Of het overzichtelijk blijft. Of het veilig is ingericht. Pas als je dat scherp hebt, kun je bepalen of je IT doet wat het moet doen. Niet als sluitpost, maar als fundament. En dat begint niet met techniek. Het begint met inzicht.

    Bij Technoberg helpen we MKB-bedrijven met concrete stappen die écht werken. Wil je weten waar jouw organisatie kwetsbaar is? Neem contact op of doe een vrijblijvende it-scan.

  • Slimme IT-investeringen die je bedrijf versnellen: zo werkt het BERG-model van Technoberg

    Slimme IT-investeringen die je bedrijf versnellen: zo werkt het BERG-model van Technoberg

    Als MKB-ondernemer herken je het vast: je IT moet gewoon werken. Zonder gedoe en zonder verrassingen. Maar wat als IT niet alleen een kostenpost is, maar juist een aanjager van groei?

    Bij Technoberg zien we het vaak gebeuren: bedrijven starten met een goedkope IT-oplossing die op het eerste gezicht aantrekkelijk lijkt. Maar na verloop van tijd ontstaan er hoge kosten, frustraties en soms zelfs serieuze beveiligingsproblemen. Daarom hebben wij iets bedacht dat anders werkt: het BERG-model. Een aanpak waarmee je vanaf het begin overzicht en grip krijgt op je hele IT-landschap.

    Hoe werkt het BERG-model?

    Het BERG-model is onze unieke werkwijze waarbij we jouw IT direct naar een hoger niveau tillen. Geen standaardpakket, maar een op maat gemaakte totaaloplossing die past bij jouw organisatie. Zo werkt het:

    1. We starten met een gratis IT-scan. Daarmee brengen we jouw volledige IT-omgeving in kaart. Geen vage verhalen, maar concrete inzichten.
    2. We maken samen de klim naar boven. We pakken alle onderdelen van je IT-omgeving in één keer goed aan. Denk aan netwerken, werkplekken, cloudoplossingen en beveiliging.
    3. Boven op de berg heb je overzicht. Je ziet waar je staat, welke risico’s er zijn en welke kansen je kunt benutten. Zo ben je volledig in controle.
    4. We zorgen dat je grip houdt. Met rapportages, regelmatige updates en vaste evaluaties houden we jouw IT stabiel, veilig en toekomstbestendig.

    Dankzij het BERG-model verandert IT van een hoofdpijndossier in een krachtig onderdeel van je bedrijf. En je hoeft het niet alleen te doen. Wij begeleiden je bij elke stap van de weg omhoog.

    Van chaos naar controle

    Veel IT-aanbieders werken met standaardoplossingen. Die lijken in eerste instantie goedkoop en snel geregeld. Maar in de praktijk blijken ze vaak niet goed te passen. De ondersteuning is minimaal en bij elke aanpassing komen er extra kosten bij. Uiteindelijk ben je duurder uit en verlies je onnodig tijd.

    Technoberg kiest voor een andere route. Met het BERG-model zorgen we voor een oplossing die vanaf het begin klopt. Een toekomstbestendige, veilige en schaalbare IT-oplossing die volledig is afgestemd op jouw bedrijf. Zo bouwen we in één keer een stevig fundament en voorkom je verrassingen.

    Wat levert dat op?

    • Je krijgt overzicht en grip op je IT-omgeving
    • Alles wordt slim op elkaar afgestemd, van netwerk tot cloud en telefonie
    • Je IT groeit mee met je bedrijf
    • Je hebt één aanspreekpunt voor al je vragen of problemen

    Veiligheid zonder zorgen

    Cybercriminaliteit is een serieus risico. Toch zien we regelmatig bedrijven met verouderde apparatuur die al jaren niet is bijgewerkt. Of medewerkers die niet weten hoe lang hun back-ups teruggaan. Dat is gevaarlijk.

    Bij Technoberg zorgen we voor een duidelijke planning, goede beveiligingsinstellingen en training van je medewerkers. Zo ben je goed beschermd tegen hackers en andere digitale dreigingen.

    Slimmer werken zonder ingewikkeld taalgebruik

    Bij ons geen technisch geneuzel, maar duidelijke uitleg in gewone taal. We zorgen voor werkplekken die altijd en overal beschikbaar zijn. Of je nu kiest voor een moderne cloudoplossing of een hybride omgeving met oudere applicaties: we zorgen dat het gewoon werkt.

    Klaar om de top te bereiken?

    Ben je klaar met halve oplossingen en onverwachte kosten? Zoek je een IT-partner die écht met je meedenkt en zorgt dat alles klopt?

    Doe de gratis IT-scan. Zo ontdek je snel waar jouw kansen liggen. Met Technoberg bereik je de top in één keer goed.

  • Goede IT-beveiliging draait niet om angst, maar om inzicht

    Goede IT-beveiliging draait niet om angst, maar om inzicht

    Veel ondernemers gaan ervan uit dat hun IT ‘wel goed geregeld is’. Ze hebben een firewall, antivirussoftware, misschien zelfs een back-up plan. Maar als je écht doorvraagt, wordt het vaak stil.

    • Waar zitten je grootste risico’s?
    • Hoe snel kun je herstellen na een hack?
    • Wie is waarvoor verantwoordelijk?
    • Hoe ver kun je terug in de tijd met je back-up?

    De meeste ondernemers weten het niet precies. En dat is niet zo gek. IT-beveiliging is complex, technisch en verandert voortdurend. Maar juist daarom is inzicht essentieel.

    Van techniek naar strategie

    Tijdens ons interview zei Sander van den Berg (Chief Technology Officer) iets treffends:

    “Je hoeft niet alles te beveiligen, maar je moet wél weten wat je beveiligt en waarom.”

    En dat is precies wat we bedoelen. Beveiliging begint niet bij techniek, maar bij strategie. Het draait om keuzes maken op basis van:

    1. Kans: hoe waarschijnlijk is een aanval of fout?
    2. Impact: wat gebeurt er als het misgaat?
    3. Werkwens: hoe houd je je omgeving werkbaar voor je mensen?

    Want ja, je kunt alles dichttimmeren. Maar dan kun je net zo goed iedereen een laptop zonder internet geven.

    Wat wij in de praktijk zien

    Bij nieuwe klanten zien we vaak dezelfde situaties terugkomen, hier een aantal voorbeelden:

    • Beveiliging is versnipperd geregeld: “Iedereen doet z’n best.”
    • Gasten zitten op hetzelfde netwerk als medewerkers.
    • Firewalls draaien op software die al jaren niet is geüpdatet.
    • Medewerkers klikken op phishing-mails zonder het te beseffen.
    • Back-ups zijn er, maar niemand weet of ze werken, of wat erop staat.

    En dan is het wachten tot het misgaat. Een datalek, een versleutelde server of erger: klantgegevens die op straat liggen.

    Beveiliging die werkt

    Goede beveiliging is geen kwestie van één tool of oplossing. Het is een balans tussen:

    • Techniek (zoals firewalls, segmentatie, monitoring)
    • Mens (bewustwording, phishing training, gedrag)
    • Proces (updates, back-ups, rollen en rechten)

    En ja, dat vraagt om een investering. Maar het alternatief is vaak vele malen duurder. Het kost vaak niet alleen veel geld en tijd, maar levert ook reputatieschade en stress op.

    Wil je weten waar jij staat met jouw IT-beveiliging?

    We helpen ondernemers zoals jij om inzicht te krijgen. Geen angstverhalen, maar een eerlijk gesprek over risico’s, impact en prioriteiten. Benieuwd waar jij kwetsbaar bent én waar het juist al wel goed gaat?

    👉 Plan een vrijblijvend adviesgesprek in met een van onze specialisten.
    Samen kijken we naar jouw IT-beveiliging. Strategisch, praktisch en vooral: passend bij jouw bedrijf.