De 10 Veilig voor Elkaar-regels zijn praktische gedrags- en beveiligingsafspraken die helpen om veilig, voorspelbaar en aantoonbaar te werken met digitale middelen. Ze richten zich op dagelijkse handelingen zoals inloggen, omgaan met dossiers, updates, back-ups en het melden van incidenten, zodat risico’s beheersbaar blijven.
Voor notariskantoren zijn deze regels extra relevant omdat je werkt met zeer vertrouwelijke informatie, strakke deadlines en weinig ruimte voor IT-gedoe. De regels helpen om een digitale werkplek veilig inrichten concreet te maken in het dagelijks werk.
Hieronder lees je waar de regels voor bedoeld zijn, hoe ze eruitzien als checklist en hoe je ze zonder verstoring invoert op kantoor.
Wat zijn de 10 Veilig voor Elkaar-regels en waar zijn ze voor bedoeld?
De 10 Veilig voor Elkaar-regels zijn een set van tien duidelijke afspraken die medewerkers helpen om veilig te werken met systemen, accounts en informatie. Het doel is om menselijk handelen, techniek en processen op elkaar af te stemmen, zodat je incidenten voorkomt en sneller herstelt als er toch iets misgaat.
Zie het als een vertaling van “security en continuïteit” naar gedrag dat iedereen snapt. Niet als extra bureaucratie, maar als rust in de werkdag: minder verrassingen, minder ad-hocvragen en meer voorspelbaarheid.
Voor notariskantoren sluiten zulke regels goed aan op de praktijk: veel dossierwisselingen, samenwerken met ketenpartners, werken onder tijdsdruk en de noodzaak om toegang tot informatie strak te organiseren. Als je een digitale werkplek veilig inrichten wilt, heb je daarom niet alleen techniek nodig, maar ook eenduidige werkafspraken die je kunt uitleggen en herhalen.
Wat zijn de 10 Veilig voor Elkaar-regels in de praktijk (checklist)?
In de praktijk komen de 10 Veilig voor Elkaar-regels neer op tien concrete controles die je dagelijkse werk veilig houden: sterke toegang, minimale rechten, veilige verbindingen, up-to-date systemen, betrouwbare back-ups en een duidelijke meldroute. Met deze checklist kun je een digitale werkplek veilig inrichten zonder dat het ingewikkeld wordt.
- Gebruik unieke accounts en deel geen inloggegevens, ook niet “even snel”.
- Zet multifactorauthenticatie aan voor e-mail, dossiersystemen en beheerportalen.
- Werk met minimale rechten: alleen toegang tot dossiers en mappen die je nodig hebt.
- Vergrendel je scherm zodra je je werkplek verlaat, ook bij korte onderbrekingen.
- Houd apparaten up-to-date met automatische updates voor besturingssysteem en software.
- Gebruik alleen goedgekeurde opslag voor dossiers, geen losse USB-sticks of privécloud.
- Werk veilig op afstand via een beheerde, versleutelde verbinding en geen open wifi zonder bescherming.
- Controleer e-mail en bijlagen op afwijkingen en meld twijfel direct, liever één keer te veel dan te weinig.
- Test back-up en herstel periodiek, zodat je zeker weet dat terugzetten ook echt werkt.
- Meld incidenten meteen via één vaste route, met duidelijke prioriteiten en opvolging.
Tip voor de notariële praktijk: koppel deze regels aan herkenbare momenten, zoals passeren, dossieroverdracht, thuiswerken en het onboarden van nieuwe collega’s. Dan worden het geen “IT-regels”, maar werkafspraken die het kantoor soepel laten draaien.
Hoe voer je de 10 Veilig voor Elkaar-regels in op kantoor zonder gedoe?
Je voert de 10 Veilig voor Elkaar-regels het makkelijkst in door ze te vertalen naar korte routines, vaste instellingen en één duidelijke verantwoordelijkheid. Begin klein, maak het meetbaar en automatiseer waar mogelijk. Zo kun je een digitale werkplek veilig inrichten zonder dat medewerkers extra stappen of uitzonderingen moeten onthouden.
- Maak de regels concreet per werkproces: bijvoorbeeld “dossier openen, bewerken, delen, archiveren” met bijbehorende do’s en dont’s.
- Standaardiseer instellingen: MFA verplicht, automatische updates aan, schermvergrendeling na korte inactiviteit.
- Leg eigenaarschap vast: wie beslist over rechten, wie keurt uitzonderingen goed, wie ontvangt meldingen.
- Werk met rolgebaseerde toegang: notaris, kandidaat-notaris, secretaresse, administratie, zodat rechten logisch blijven bij groei.
- Oefen het meldproces: één kanaal, één formulier of korte checklist, en een duidelijke terugkoppeling.
- Plan vaste controlemomenten: bijvoorbeeld maandelijks rechten nalopen en elk kwartaal back-upherstel verifiëren.
Als je dit goed neerzet, merk je dat “veilig werken” juist tijd oplevert. Medewerkers hoeven minder te improviseren, en vragen over toegang, thuiswerken of updates worden voorspelbaar afgehandeld.
Hoe Mr Blocks helpt met de 10 Veilig voor Elkaar-regels in jouw digitale werkplek?
We helpen notariskantoren de 10 Veilig voor Elkaar-regels praktisch te maken door techniek, beheer en werkafspraken samen te brengen in één stabiele aanpak. Daarmee kun je de digitale werkplek veilig inrichten op een manier die rustig voelt in het dagelijks werk en die je ook kunt uitleggen en aantonen wanneer dat nodig is.
- Standaard beveiligingsinstellingen zoals MFA, devicebeheer, updates en schermvergrendeling die centraal worden afgedwongen.
- Toegangsbeheer op rollen met heldere processen voor instroom, doorstroom en uitdienst, zodat rechten kloppen en blijven kloppen.
- Continuïteit en herstel met back-upinrichting en periodieke herstelchecks, zodat je weet waar je aan toe bent.
- Vaste support en duidelijke communicatie met één aanspreekpunt en voorspelbare opvolging bij vragen of meldingen.
- Werkbaar thuiswerken via beheerde, veilige toegang die aansluit op hoe er echt gewerkt wordt.
Wil je dit concreet maken voor jouw kantoor? Bekijk onze aanpak voor de digitale werkplek, lees meer over Mr Blocks of plan direct een kort adviesgesprek via contact.
Veelgestelde vragen
Hoe maak je de 10 regels aantoonbaar voor audits of compliance (AVG/ISO)?
Leg per regel vast: (1) de afspraak in één zin, (2) wie eigenaar is, (3) welke technische instelling dit afdwingt (bijv. MFA-policy), en (4) welk bewijs je bewaart (screenshots van policies, export van rechten, back-up-rapport, incidentlog). Plan een kwartaalreview en bewaar de uitkomsten centraal (bijv. in een security-map of ISMS).
Wat is een praktische ‘minimum set’ om morgen al te starten als je nog niet alles op orde hebt?
Start met drie quick wins die het meeste risico wegnemen: MFA overal aan, automatische updates afdwingen, en een vaste incidentmeldroute (één kanaal + wie belt wie). Voeg daarna rolgebaseerde rechten en een back-up/hersteltest toe. Zo boek je snel resultaat zonder het hele kantoor om te gooien.
Hoe ga je om met uitzonderingen, zoals externe waarnemers, stagiairs of ketenpartners?
Werk met tijdelijke accounts en tijdgebonden toegang (start- en einddatum), koppel rechten aan een rol, en laat een eigenaar de uitzondering goedkeuren. Gebruik waar mogelijk gasttoegang met MFA en beperk download/print. Evalueer uitzonderingen maandelijks en trek toegang direct in bij einde opdracht.
Hoe vaak moet je back-ups en herstel testen in een notariskantoor?
Test minimaal elk kwartaal een herstel (bij voorkeur een representatief dossier + e-mail/SharePoint-map) en leg de hersteltijd en bevindingen vast. Bij grote wijzigingen (nieuw dossiersysteem, migratie, ransomware-incident in de sector) test je extra. Een back-up zonder hersteltest is geen zekerheid.
Welke signalen wijzen erop dat medewerkers de regels niet volgen (zonder ‘politieagent’ te spelen)?
Let op terugkerende patronen: veel ‘wachtwoord kwijt’-tickets, ad-hoc verzoeken om brede rechten, bestanden die buiten de goedgekeurde opslag opduiken, en incidentmeldingen die laat komen. Gebruik dit als input voor korte microtrainingen en verbeter de inrichting (meer automatiseren, minder uitzonderingen).
Hoe train je medewerkers effectief zonder lange securitytrainingen?
Kies 10 minuten per maand: één regel, één praktijkvoorbeeld (bijv. verdachte e-mail bij passeren), en één concrete actie (bijv. schermvergrendeling instellen). Combineer dit met korte reminders in Teams en onboarding-checklists. Herhaling in kleine stukjes werkt beter dan één grote sessie.


