- Blog
- CyberVeilig Check gedaan? Zo pakt u de actiepunten slim aan

CyberVeilig Check gedaan? Zo pakt u de actiepunten slim aan
De CyberVeilig Check geeft concrete verbeterpunten. Zo bepaalt u wat eerst moet, wat u zelf kunt doen en wanneer technische uitvoering of training logisch is.
Dit artikel hoort bij:
Twijfelt u of er iets mis is?
InstantIT kan veilig meekijken, verdachte meldingen controleren en helpen met de eerste stappen. Herstel via externe platformen kan niet worden gegarandeerd.
Kort antwoord: Hebt u de CyberVeilig Check gedaan? Begin dan niet met willekeurig beveiligingsproducten kopen. Pak eerst de actiepunten erbij en bepaal per punt: welk risico wilt u verkleinen, wat moet er praktisch worden aangepast en hoe controleert u daarna of de maatregel werkt? Voor een aantal maatregelen kan in 2026 subsidie mogelijk zijn via Mijn Cyberweerbare Zaak.
Wat krijgt u uit de CyberVeilig Check?
De CyberVeilig Check van het NCSC is bedoeld als praktisch vertrekpunt voor kleine bedrijven. Na de vragen krijgt u een actielijst met aandachtspunten rond onder andere accounts, netwerk, updates, back-ups en medewerkers.
Dat is vooral nuttig omdat u daarna niet hoeft te beginnen met de vraag: “Welke securitysoftware moet ik kopen?” Een betere vraag is:
“Welk concreet probleem wil ik hiermee verkleinen, en hoe weet ik straks dat de maatregel goed is ingericht?”
Hebt u de check nog niet gedaan? Gebruik dan eerst de officiële CyberVeilig Check van het NCSC en bewaar de PDF.
CyberVeilig Check gedaan: bepaal eerst wat prioriteit heeft
Niet ieder actiepunt hoeft dezelfde dag te worden uitgevoerd. Kijk eerst naar bedrijfsimpact en naar de kans dat een probleem echt schade of uitval veroorzaakt.
1. Toegang en continuïteit
Denk aan belangrijke accounts zonder MFA, een back-up waarvan niemand weet of herstel werkt, of apparaten die structureel niet worden bijgewerkt.
2. Netwerk en werkplekken
Een verouderde router, onduidelijke wifi-inrichting of ontbreken van scheiding tussen bedrijfs- en gastapparaten kan reden zijn om de netwerkinrichting opnieuw te beoordelen.
3. Medewerkers en werkwijze
Techniek alleen is niet genoeg. Phishing, onverwachte betaalverzoeken, MFA-meldingen en wachtwoordgebruik vragen ook om duidelijke afspraken en praktische cyberawareness.
Maatregelen waarbij InstantIT kan helpen
Veilige wifi en netwerktoegang
Een zwak wifi-signaal is niet hetzelfde als een onveilig netwerk. We beginnen daarom bij de bestaande situatie: modem/router, access points, gastnetwerk, gebruikte apparaten en eventuele bekabeling. Daarna bepalen we of configuratie, andere plaatsing, een firewall, access point of vaste netwerkverbinding nodig is.
Bekijk ook wifi-problemen en netwerkdiagnose.
Back-up instellen en testen
“Het staat in OneDrive” betekent niet automatisch dat er een onafhankelijke en geteste back-up is. Eerst moet duidelijk zijn welke bestanden of systemen u na een fout, diefstal of incident moet kunnen terugzetten.
Daarna volgen opslaglocatie, retentie, toegang en vooral een hersteltest. Lees ook waarom synchronisatie niet hetzelfde is als back-up.
MFA goed inrichten
MFA is een sterke basismaatregel, maar alleen als duidelijk is op welke accounts het staat, welke beheerdersrechten bestaan en welke herstelmethodes nog actief zijn. Reset beveiligingsmethodes niet zomaar als de toegang al kwetsbaar of onduidelijk is.
Voor een klein bedrijf met Outlook, OneDrive of Microsoft 365 kan Microsoft 365 hulp voor zzp en klein bedrijf de juiste route zijn.
Wachtwoordmanager
Een wachtwoordmanager werkt pas goed als medewerkers weten welke accounts erin horen, hoe sterke unieke wachtwoorden worden gebruikt en hoe herstel en toegang zijn geregeld. InstantIT kan helpen bij keuze, inrichting en praktische invoering.
Structureel patchmanagement
Een computer één keer bijwerken is onderhoud. Structureel patchmanagement betekent dat updates terugkerend worden georganiseerd, gecontroleerd en opgevolgd. Dat onderscheid maakt RVO ook in de regeling.
Antivirus en endpointbeveiliging
Nieuwe antivirus- of endpointbeveiliging kan een passende maatregel zijn, maar extra software is niet automatisch beter. Eerst kijken we welke bescherming al aanwezig is en waar daadwerkelijk een gat zit.
Risico-inventarisatie
Een zelfstandige risico-inventarisatie kan helpen om accounts, apparaten, netwerk, back-up en beheer overzichtelijk te krijgen. Een certificeringstraject zoals ISO 27001 is iets anders en valt volgens RVO niet onder deze categorie.
Cyberawareness-training
InstantIT verzorgt ook praktische cyberawareness-training voor kleine bedrijven. Geen lange theoretische sessie, maar herkenbare situaties zoals phishing, verdachte betaalverzoeken, MFA-meldingen, wachtwoorden en wat een medewerker direct moet doen als iets niet klopt.
Mijn Cyberweerbare Zaak 2026: wanneer is subsidie relevant?
Voor de 2026-ronde noemt RVO acht categorieën: veilige netwerktoegang en wifi, wachtwoordmanager, MFA, patchmanagement, antivirus, back-ups instellen en testen, risico-inventarisatie en cyberawareness-training.
De regeling opent op 7 september 2026 om 09:00 uur en loopt tot uiterlijk 30 november 2026 om 17:00 uur, zolang budget beschikbaar is. De subsidie bedraagt 50% van de subsidiabele kosten, met een maximum van €1.250. De minimale subsidiabele investering is €400.
Belangrijk: koop niet alvast iets omdat het woord “cybersecurity” erop staat. De maatregel moet binnen de voorwaarden vallen. Algemene Microsoft 365 Premium- of Google Workspace-abonnementen, algemeen IT-beheer, bestaande abonnementen en ISO 27001-certificering zijn voorbeelden van zaken die RVO uitsluit.
Bekijk daarom de actuele uitleg op Mijn Cyberweerbare Zaak 2026 bij InstantIT en controleer vóór aanschaf altijd de officiële RVO-pagina.
Wat doet InstantIT precies?
InstantIT helpt bij passende maatregelen met de technische uitvoering, controle en waar relevant training. We beginnen bij het actiepunt en de huidige situatie, niet bij een vooraf samengesteld subsidiepakket.
Na de intake spreken we af wat we uitvoeren, wat het kost en hoe we controleren of de afgesproken functie werkt. Op offerte en factuur beschrijven we zo concreet mogelijk wat daadwerkelijk is geleverd.
De subsidieaanvraag dienen we niet namens u in. U vraagt de subsidie zelf aan bij RVO. Dat houdt de rol van leverancier en subsidieaanvrager helder gescheiden.
Microsoft 365: maak geen subsidieargument van een licentie
Microsoft 365 Business Premium kan inhoudelijk interessant zijn voor een klein bedrijf door functies rond identiteit, apparaten en beveiliging. Maar het algemene abonnement zelf is volgens RVO uitgesloten van Mijn Cyberweerbare Zaak.
Losse technische maatregelen, bijvoorbeeld passende MFA-inrichting, kunnen een andere beoordeling krijgen. Wilt u Business Premium los van de subsidieregeling goed gebruiken? Bekijk Microsoft 365 Business Premium beveiliging.
Wanneer is een bredere veiligheidscheck verstandiger?
Komt uit de CyberVeilig Check vooral naar voren dat u eigenlijk geen overzicht hebt van accounts, apparaten, back-up en netwerk? Dan kan een bredere Cyber APK logischer zijn dan direct losse producten aanschaffen.
Bij een daadwerkelijk incident, bijvoorbeeld onbekende inlogmeldingen, vreemde mailboxregels of factuurfraude, hoort een andere route. Dan gaan containment en herstel vóór subsidie of preventieve verbetering. Bekijk in dat geval zakelijke incidenthulp.
Veelgestelde vragen
Moet ik alle actiepunten uit de CyberVeilig Check uitvoeren?
Nee. U hoeft niet ieder actiepunt tegelijk uit te voeren. Kies maatregelen die bij uw risico, bedrijfsvoering en budget passen. Voor subsidie blijven de voorwaarden per gekozen maatregel gelden.
Kan InstantIT de subsidieaanvraag voor mij indienen?
Nee. InstantIT kan maatregelen leveren en uitvoeren, maar u dient de aanvraag zelf in bij RVO.
Valt Microsoft 365 Business Premium onder Mijn Cyberweerbare Zaak?
Het algemene Microsoft 365 Premium-abonnement is door RVO uitgesloten. Sommige losse technische maatregelen, zoals passende MFA-inrichting, kunnen wel binnen een categorie vallen als aan de voorwaarden wordt voldaan.
Kunnen jullie ook cyberawareness-training verzorgen?
Ja. InstantIT kan praktische cyberawareness-training geven voor kleine bedrijven, bijvoorbeeld over phishing, wachtwoorden, MFA, verdachte verzoeken en veilig handelen bij twijfel.
Kan ik meerdere leveranciers gebruiken?
Ja. RVO staat meerdere facturen binnen één aanvraag toe. U hoeft dus niet alle maatregelen bij één leverancier af te nemen.
Samengevat
- Doe de officiële CyberVeilig Check en bewaar de PDF.
- Bepaal welke actiepunten het belangrijkst zijn voor uw bedrijf.
- Kies per punt of u het zelf kunt uitvoeren of hulp nodig hebt.
- Controleer vóór aanschaf de actuele voorwaarden van Mijn Cyberweerbare Zaak.
- Laat de gekozen maatregel uitvoeren en controleer het resultaat.
- Bewaar duidelijke facturen en betaalbewijzen.
- Dien de subsidieaanvraag zelf in bij RVO.
Wilt u weten welke punten uit uw CyberVeilig Check bij InstantIT passen? Bekijk Mijn Cyberweerbare Zaak 2026 of stuur de relevante actiepunten. Deel geen wachtwoorden, verificatiecodes of herstelcodes.
Officiële bronnen: RVO Mijn Cyberweerbare Zaak, NCSC CyberVeilig Check en Staatscourant 2026 nr. 31342.


