Kennis items

Security Out Of Office?

Voorkom deze risico’s tijdens de vakantieperiode

Security Zomer tips en aandachtspunten
Ka Roelfsema Nsecure
Kaz Roelfsema
IT Business Developer
17 juli 2025

De zomer is voor velen een periode van ontspanning. Maar voor IT- en securitymanagers is het ook een periode van verhoogd risico. Minder mensen op kantoor, meer inlogpogingen vanaf vakantieadressen en een lagere supportcapaciteit zorgen voor een kwetsbare situatie. Cybercriminelen en kwaadwillende weten dat en spelen hierop in. “De grootste fout die organisaties kunnen maken, is denken dat het wel meevalt,” zegt Kaz Roelfsema, Business Developer IT bij Nsecure. Juist tijdens de vakantieperiode is het risico door onderbezetting op digitale én fysieke incidenten groter. In dit artikel staat hij stil bij zes punten die u niet mag vergeten.

1. Artificial Intelligence (AI) maakt phishing slimmer dan ooit

Phishing is tegenwoordig nauwelijks nog te herkennen aan spelfouten of vreemde formuleringen. Dankzij AI ontstaan er overtuigende, persoonlijk geschreven e-mails, deepfake-telefoongesprekken en zelfs realtime gegenereerde chats die bijna niet van echt te onderscheiden zijn. Tijdens de zomerperiode is het van belang om hier alert op te zijn, zeker wanneer organisaties tijdelijke krachten inzetten en collega’s met vakantie zijn. Kaz geeft daarom drie concrete adviezen:

  1. Laat teams oefenen met AI-aanvallen die realistisch aanvoelen, zodat men goed herkent hoe dergelijke mails en aanvallen eruitzien en waar men op moet letten; 
  2. Geef tijdelijk personeel een compacte, gerichte awareness-instructie. Ook voor deze groep is het belangrijk om de risico’s te begrijpen en zaken te herkennen; 
  3. Stimuleer de gewoonte om bij twijfel altijd te verifiëren. Eén extra check voorkomt vaak grotere schade.

2. Zero Trust is geen luxe maar noodzaak

Daarnaast attendeert Nsecure organisaties erop om hun beleid aan te passen aan een Zero Trust principe: niemand krijgt vanzelfsprekend toegang, elke aanvraag wordt actief gecontroleerd, of het nu om een medewerker, leverancier of bezoeker gaat. Zero Trust is een aanpak waarbij u niets of niemand automatisch vertrouwt. Pas wanneer de identiteit, het apparaat én het gedrag kloppen, krijgt iemand toegang tot systemen of data. “Zeker tijdens de zomer, wanneer medewerkers vanaf andere locaties en apparaten werken, voorkomt dit principe dat u afhankelijk bent van waakzaamheid alleen,” legt Kaz uit. 

Wat houdt Zero Trust concreet in? 

  • Authenticatie op meerdere niveaus, zoals locatie, apparaat en gedrag;
  • Alleen toegang geven tot systemen die echt nodig zijn;
  • Toegang intrekken zodra iemand de organisatie (tijdelijk) verlaat; 
  • Verdachte inlogpogingen automatisch blokkeren of extra laten verifiëren. 

Zero Trust zorgt ervoor dat risico’s automatisch worden beperkt. U kunt vertrouwen op het systeem, in plaats van te leunen op mensen die juist tijdens vakantieperiodes met minder of niet aanwezig zijn. 

3. Vergeet uw fysieke toegang en security niet

“Security stopt niet bij de digitale voordeur”, vertelt Kaz. “Zeker in de zomer moeten ook fysieke toegangsstromen onder controle blijven. Wie komt er uw gebouw binnen, waarom, en onder welke voorwaarden? Zonder goed toegangsbeheer ontstaan snel blinde vlekken.”

Waar moet u op letten? 

  • Duidelijke zones instellen met specifieke toegangsrechten; 
  • Logging activeren: wie was waar en wanneer; 
  • Tijdelijke toegang automatisch laten verlopen. 

Een modern toegangsbeheerplatform helpt u om het overzicht te houden, óók als de bezetting laag is. 

4. Security awareness: herinner uw team aan de basics

De menselijke factor speelt een cruciale rol als het gaat om (digitale) veiligheid binnen uw organisatie. Kaz licht toe: “Bewustwording en security awareness zijn, zeker in aanloop naar de vakantieperiode, belangrijke onderdelen. Dit gaat verder dan enkel het delen van het securitybeleid van uw organisatie. Zorg dus voor het geven van praktische richtlijnen, het delen van actualiteiten en informatie, het geven van trainingen en het uitvoeren van oefeningen zoals phishingtesten. We adviseren organisaties daarom om dit met regelmaat te blijven doen en daar ook meerdere middelen voor in te zetten: intranet, trainingen, lunches, etc. Juist de diversiteit aan elementen zorgt ervoor dat iedereen binnen de organisatie alert en voorbereid is op mogelijke cyberdreigingen. Beveiliging zit in gedrag. En gedrag verandert alleen met herhaling.”

5. Beveiliging op afstand

Wanneer de bezetting van manbeveiliging of receptiediensten laag is, blijft de noodzaak voor inzicht en controle onverminderd aanwezig. Tijdens vakanties kan het daarom interessant zijn om gebruik te maken van remote services zoals bijvoorbeeld Observation. Dit betekent dat u niet fysiek aanwezig hoeft te zijn om de regie te behouden. Met oplossingen zoals virtuele toegang, remote intercom en videotoezicht behoudt u controle, ook bij onderbezetting. De Observation Room van Nsecure is hierin een spil: een plek waar digitale en fysieke beveiliging samenkomen en waar afwijkend gedrag direct zichtbaar wordt. 

Kaz licht toe: “Vanuit de Nsecure Observation Room bieden wij 24/7 uitgebreide (controle)functionaliteiten op afstand. Denk aan het remote afhandelen van beveiligingswerkzaamheden of receptiediensten, zoals het draaien van virtuele surveillancerondes of het ontvangen van bezoekers via intercomoproepen. Voor organisaties, zeker met meerdere locaties, is deze dienstverlening interessant. Het zorgt niet alleen voor meer veiligheid en continuïteit, maar ook voor aanzienlijke kostenbesparingen.”

6. Beveiliging van (mobiele) apparaten over de grens

Vakanties en werken op afstand horen bij deze tijd. Maar dat betekent ook: privé-wifi, onbekende netwerken en apparaten die buiten de vertrouwde werkomgeving worden gebruikt. Kaz waarschuwt: “Veel landen bieden niet dezelfde mate van (privacy)bescherming zoals in Nederland. Daarom is het belangrijk om openbare wifi-netwerken te vermijden en ervoor te zorgen dat de apparaten goed zijn beveiligd met sterke wachtwoorden of multi-factor-authenticatie (MFA). Juist als er op afstand toegang wordt gevraagd tot gevoelige systemen, is het cruciaal dat die toegang goed wordt afgedicht.”  

Met een paar duidelijke afspraken voorkomt u dat werken op afstand leidt tot onnodige kwetsbaarheden: 

  • Gebruik alleen vertrouwde netwerken of een VPN; 
  • Zorg dat apparaten automatisch vergrendelen; 
  • Beperk toegang tot wat echt nodig is; 
  • Gebruik altijd MFA, ook voor ‘snelle checks’ onderweg. 

Is uw security zomerproof?

De zomer is geen reden om uw beveiliging op pauze te zetten. Juist nu is het moment om te laten zien dat security binnen uw organisatie volwassen is. Een veilige organisatie bewijst zich juist wanneer de bezetting laag is. Samengevat: 

  1. Controleer of uw Zero Trust-beleid ook werkt bij extern inloggen, tijdelijke accounts en mobiele apparaten; 
  2. Breng fysieke toegangsscenario’s in kaart: wie mag waar naar binnen en waarom? 
  3. Zorg dat (tijdelijk) personeel AI-gedreven dreigingen leert herkennen; 
  4. Leg vast hoe uw incidentrespons functioneert bij onderbezetting; 
  5. Herhaal security awareness met korte, gerichte reminders. 
Gerelateerde oplossingen

Security

arrow_outward

Camera en video oplossingen die voldoen aan de hoogste normen voor beeld, geluid en analytics

arrow_outward

Zekerheid dat security oplossingen voldoen aan de hoogste eisen op IT-security

arrow_outward

Vanuit de Observation Room biedt Nsecure 24/7 remote security

Ka Roelfsema Nsecure
Kaz Roelfsema IT Business Developer
Meer informatie

Vragen?

Meer weten over hoe security op orde blijft, ook tijdens de zomermaanden of in de toekomst? Onze specialisten staan u graag te woord. Neem contact op via info@nsecure.nl