Veilig blijven tijdens het online werken doe je door je digitale werkplek veilig in te richten met sterke toegang, goed beheerde apparaten, versleuteling, actuele updates, betrouwbare back-ups en consequente dagelijkse gewoontes tegen phishing en datalekken. Zo blijft werk voorspelbaar en blijven vertrouwelijke dossiers beschermd, ook buiten kantoor.
Voor notariskantoren telt vooral continuïteit en discretie: notariële software moet blijven draaien, toegang moet aantoonbaar beheersbaar zijn en incidenten moeten snel te isoleren zijn. Met een paar heldere keuzes in inrichting en gedrag voorkom je veel ruis.
Hieronder vind je de belangrijkste risico’s, een praktische inrichting voor thuiswerken, en dagelijkse routines die direct helpen.
Wat zijn de belangrijkste risico’s bij online werken en hoe herken je ze?
De belangrijkste risico’s bij online werken zijn phishing en accountmisbruik, datalekken door verkeerd delen of opslaan, onveilige thuisnetwerken, en verlies of diefstal van apparaten. Je herkent ze aan onverwachte inlogmeldingen, vreemde e-mails met spoed, onbekende apparaten in je account, en bestanden die buiten de afgesproken omgeving terechtkomen.
In de praktijk zie je deze risico’s vaak terug in kleine signalen. Een collega krijgt ineens een melding dat er is ingelogd vanaf een onbekende locatie. Een e-mail lijkt van een bekende leverancier, maar het taalgebruik wijkt af of de afzender is net anders gespeld. Of een dossier wordt snel even via een privé-mailadres doorgestuurd omdat dat “handig” is.
- Phishing en CEO-fraude: verzoeken om “met spoed” te betalen, gegevens te delen of in te loggen via een link.
- Zwakke of hergebruikte wachtwoorden: één gelekt wachtwoord opent meerdere systemen.
- Schaduw-IT: bestanden in privé cloudopslag, chatapps of onbeheerde tools buiten zicht van beleid.
- Onbeheerde apparaten: geen updates, geen versleuteling, geen centrale controle.
- Onvoldoende toegangsbeheer: te ruime rechten, geen scheiding tussen rollen, accounts die blijven bestaan.
Herkenning wordt makkelijker als je logins, apparaten en bestandsdeling zichtbaar maakt. Denk aan meldingen bij nieuwe aanmeldingen, overzicht van gekoppelde apparaten en duidelijke afspraken over waar dossiers wel en niet mogen staan.
Hoe richt je veilige toegang en apparaten in voor thuiswerken?
Veilige toegang en apparaten voor thuiswerken richt je in met multifactor authenticatie, beheerde laptops, versleuteling, automatische updates, en een veilige verbinding naar bedrijfsapplicaties. Door standaardisatie en centraal beheer maak je het veilig inrichten van de digitale werkplek voorspelbaar, zodat iedereen op dezelfde manier veilig kan werken.
Voor notariskantoren werkt een vaste set basismaatregelen het best, omdat je daarmee minder uitzonderingen krijgt en sneller support kunt leveren als er iets hapert.
- Zet multifactor authenticatie aan op e-mail, Microsoft 365, VPN of remote desktop en alle kernapplicaties.
- Werk met beheerde apparaten in plaats van privé laptops. Beheer betekent onder andere beleid, updates, en inzicht in status.
- Versleutel schijven zodat data beschermd blijft bij verlies of diefstal.
- Gebruik rolgebaseerde toegang met het principe van minimale rechten, zeker bij dossiermappen en financiële processen.
- Regel veilige verbindingen via een zakelijke VPN of een goed ingerichte cloudomgeving met conditional access.
- Maak back-ups en herstel concreet: wat wordt geback-upt, hoe vaak, waar staat het, en hoe test je herstel zonder gedoe.
Tot slot helpt het om thuiswerken “kantoorwaardig” te maken: een apart werkprofiel, geen gedeelde gezinsaccounts, en een duidelijke scheiding tussen privé en zakelijk gebruik.
Welke dagelijkse gewoontes helpen om datalekken en phishing te voorkomen?
Dagelijkse gewoontes die datalekken en phishing voorkomen zijn: links en afzenders bewust controleren, nooit inlogcodes delen, bestanden alleen in de afgesproken werkomgeving opslaan, schermen vergrendelen, en verdachte meldingen direct doorzetten naar de juiste persoon. Consistent gedrag maakt je digitale werkplek aantoonbaar veiliger, ook onder tijdsdruk.
Deze routines kosten weinig tijd, maar leveren veel rust op, juist op drukke passeerdagen.
- Check afzender en context: klopt het verzoek bij de lopende zaak, en past de toon bij de afzender?
- Gebruik een wachtwoordmanager en maak voor elk account een uniek wachtwoord.
- Werk vanuit één bron: dossiers in de afgesproken DMS of documentomgeving, niet in downloads of privé opslag.
- Vergrendel je scherm bij elk moment weg van je werkplek, ook thuis.
- Let op delen en rechten: deel met specifieke personen, niet met “iedereen met de link”.
- Meld afwijkingen meteen: vreemde pop-ups, onverwachte MFA prompts, of bestanden die ineens weg zijn.
Maak het teamgedrag eenvoudig door korte afspraken: wat is de standaard plek voor dossiers, hoe deel je veilig met cliënten, en wie beslist bij uitzonderingen. Zo voorkom je dat iedereen zijn eigen oplossing verzint.
Hoe helpt X met veilig blijven tijdens het online werken?
We helpen notariskantoren veilig te blijven tijdens het online werken door de digitale werkplek veilig in te richten als één samenhangend geheel: toegang, apparaten, beheer, beveiliging, continuïteit en support. We richten het zo in dat het dagelijks rustig werkt, en dat je overzicht houdt op accounts, rechten, updates en herstelmogelijkheden.
- Digitale werkplek die standaard veilig is ingericht en logisch blijft voor het hele team via digitale werkplek.
- Heldere verantwoordelijkheid voor beheer, beveiliging en support, zodat er één aanspreekpunt is via Mr Blocks.
- Praktische inrichting voor thuiswerken met veilige toegang, apparaatbeheer en duidelijke afspraken die passen bij vertrouwelijke dossiers.
- Continuïteit en herstel als vast onderdeel van de werkplek, zodat je door kunt werken als er iets misgaat.
Wil je toetsen of jullie huidige inrichting aansluit op veilig online werken in 2026 en waar je met kleine stappen direct winst pakt? Plan een kort adviesgesprek via contact.
Veelgestelde vragen
Moeten we altijd een VPN gebruiken, of kan het ook veilig zonder?
Niet altijd. Als je vooral in Microsoft 365 of een andere cloudomgeving werkt, kun je vaak veilig zonder VPN door Conditional Access (bijv. alleen vanaf beheerde apparaten, met MFA en compliant device checks). Gebruik wél een VPN als je on-premise systemen of specifieke applicaties alleen intern bereikbaar zijn. Laat je inrichting toetsen zodat je geen ‘schijnveiligheid’ krijgt door een VPN die te ruim toegang geeft.
Hoe deel je veilig documenten met cliënten zonder ‘iedereen met de link’-risico?
Gebruik een cliëntportaal of beveiligde deelomgeving met inloggen (liefst met MFA) en zet delen op ‘specifieke personen’. Stel een vervaldatum in, blokkeer downloaden waar dat kan, en log wie toegang heeft gehad. Spreek intern af dat delen via privé-mail of openbare links niet is toegestaan en bied een standaard alternatief dat net zo makkelijk is.
Wat is een praktische minimale set beveiligingsinstellingen voor beheerde laptops?
Hanteer een baseline: volledige schijfversleuteling (BitLocker/FileVault), automatische updates voor OS en browsers, endpoint protection/EDR, firewall aan, geen lokale adminrechten voor dagelijks gebruik, en automatische schermvergrendeling. Voeg device compliance toe (bijv. via Intune) zodat toegang tot e-mail en dossiers alleen werkt als het apparaat aan de eisen voldoet.
Hoe vaak moet je back-ups testen en wat test je dan precies?
Test herstel minimaal elk kwartaal en na grote wijzigingen (migratie, nieuwe server, nieuwe DMS). Test niet alleen ‘of er een back-up is’, maar of je een dossier, mailbox en een complete werkplek/VM binnen een afgesproken tijd (RTO) kunt terugzetten en of data tot een acceptabel punt teruggaat (RPO). Leg de stappen vast zodat je bij stress niet hoeft te improviseren.
Wat doe je bij een verdachte MFA-melding of onverwachte inlogprompt?
Klik niets weg ‘om door te kunnen werken’. Weiger de prompt, wijzig direct je wachtwoord (via een vertrouwd pad), controleer recente aanmeldingen en gekoppelde apparaten, en meld het meteen bij de beheerder/IT-partner. Laat accounts zo instellen dat herhaalde mislukte prompts of ‘impossible travel’ automatisch worden geblokkeerd.
Hoe voorkom je dat ex-medewerkers of tijdelijke krachten toegang houden?
Werk met een offboarding-checklist: account direct blokkeren, sessies intrekken, MFA-methodes verwijderen, apparaten wissen/terughalen, gedeelde mailboxen en dossierrechten nalopen, en toegang tot externe tools intrekken. Koppel dit aan HR-processen (uitdienstmelding = automatische taak) en gebruik rolgebaseerde groepen zodat rechten niet handmatig ‘blijven hangen’.


