De MKB Cyber Alarmcentrale is een initiatief van publieke en private partners die samen digitale criminaliteit bestrijden. Wie deze partners zijn en wat ze bijdragen aan de MKB Cyber Alarmcentrale leest u in de verschillende interviews die met regelmaat op deze pagina zullen verschijnen. Wilt u meer weten over de MKB Cyber Alarmcentrale, klik dan hier.
Cyberincident? Dan moet je als mkb’er direct weten
waar je terecht kunt voor hulp!
Voor veel mkb-ondernemers is cyberveiligheid belangrijk, maar zelden de hoogste prioriteit. De dagelijkse uitdagingen zijn groot: personeelstekorten, stijgende kosten en de energietransitie vragen voortdurend aandacht. Toch kan één cyberincident grote gevolgen hebben voor een onderneming. Juist dan blijkt vaak dat ondernemers niet weten waar ze terechtkunnen voor hulp.
Volgens Jacco van der Kolk, strategisch beleidsadviseur bij VNO-NCW en MKB-Nederland, voorziet de MKB Cyber Alarmcentrale daarom in een belangrijke behoefte. Het initiatief richt zich specifiek op ondernemers zonder eigen IT-afdeling, die daardoor extra kwetsbaar zijn voor cyberincidenten. Wanneer acuut hulp nodig is, biedt de alarmcentrale een duidelijk en laagdrempelig aanspreekpunt voor professionele ondersteuning.
“Veel kleine ondernemers hebben geen idee waar ze terechtkunnen als ze slachtoffer worden van een cyberaanval. Daar was in Nederland eigenlijk niets voor beschikbaar,” aldus Van der Kolk. De kracht van de MKB Cyber Alarmcentrale zit volgens hem in de publiek-private samenwerking. Overheid, bedrijfsleven en gespecialiseerde partners bundelen hun krachten om ondernemers snel en praktisch te helpen wanneer iedere minuut telt.
Cyberveiligheid blijft een ondergeschoven kindje
Veel ondernemers denken dat een cyberincident hen niet zal overkomen, terwijl de kans daarop juist aanzienlijk is. Voor kleinere bedrijven zijn de gevolgen vaak groter dan voor grote organisaties. Toch wordt cyberveiligheid nog te vaak gezien als een kostenpost in plaats van een noodzakelijke investering.
De uitdaging ligt daarom niet alleen in het aanbieden van hulp, maar ook in het bereiken van ondernemers. Van der Kolk ziet hierin een belangrijke rol voor brancheorganisaties, regionale samenwerkingsverbanden en organisaties zoals Platform Veilig Ondernemen. Ondernemers vertrouwen immers vooral op partijen die dicht bij hen staan.
Praktisch, regionaal en laagdrempelig
Voor de toekomst ziet Van der Kolk een landelijke MKB Cyber Alarmcentrale met een sterk netwerk van regionale, gecertificeerde IT-dienstverleners. Ondernemers moeten niet alleen snel worden geholpen, maar ook kunnen rekenen op ondersteuning uit hun eigen regio. Dat verlaagt de drempel om hulp te vragen en vergroot het vertrouwen.
Daarnaast is het belangrijk dat ondernemers niet zelf op zoek hoeven naar betrouwbare hulpverleners. De alarmcentrale moet fungeren als één herkenbaar loket dat ondernemers direct doorverwijst naar de juiste experts. Zeker in een tijd waarin cybercriminelen steeds slimmer en sneller opereren.
Eén nummer dat iedere ondernemer moet kennen
Volgens Van der Kolk zou de bekendheid van de MKB Cyber Alarmcentrale uiteindelijk zo groot moeten zijn dat iedere ondernemer weet waar hij terechtkan bij een cyberincident. “Eigenlijk zou dit nummer bij elke ondernemer naast de telefoon moeten hangen.” Het uiteindelijke doel is een landelijk dekkende voorziening die ondernemers snel, betrouwbaar en praktisch helpt wanneer zij slachtoffer worden van cybercriminaliteit. Een initiatief dat volgens Van der Kolk laat zien hoe krachtig publiek-private samenwerking kan zijn.
Harry Duijts van de Politie: ‘Schaam je niet en zoek hulp’ 
Eén verkeerde klik kan voor een ondernemer enorme gevolgen hebben. Toch zoeken veel mkb’ers geen hulp als zij slachtoffer worden van cybercriminaliteit. Dat moet anders, vindt Harry Duijts, adviseur bij Politie Oost-Nederland.
“Schaam je niet en zoek hulp”, benadrukt hij. “Online criminelen worden steeds geraffineerder en gebruiken de modernste technieken, waardoor nep en echt nauwelijks meer van elkaar te onderscheiden zijn. Het kan iedereen overkomen. Maar laat je niet afnemen waar je jarenlang hard voor hebt gewerkt.”
Het gaat Harry Duijts aan het hart dat een cyberaanval het voortbestaan van een onderneming op het spel kan zetten. “Voor veel ondernemers betekent een hack of datalek niet alleen financiële schade, maar ook enorme stress en onzekerheid over de toekomst van hun bedrijf.” Tegelijkertijd ziet hij dat slechts een kleine groep ondernemers in actie komt. “Niet als ze slachtoffer zijn geworden, maar ook niet preventief.”
Om die reden is samenwerking zo belangrijk, vertelt hij. “Als hulpverlenende organisaties samen optrekken met ondernemers, kunnen we veel meer bereiken.” Dat is voor Politie Oost-Nederland dé reden om samen met publieke en private partners digitale criminaliteit te bestrijden in de Cyberalarmcentrale.
Waardevolle data
“Als politie zijn wij er om mensen te helpen, dus ook ondernemers. Daarnaast willen we meer inzicht krijgen in de cybercriminaliteit die kleine ondernemers treft. Meldingen leveren waardevolle data en informatie op. Met een betere informatiepositie kunnen we effectiever opsporen. Door gegevens van meerdere incidenten te combineren, kunnen we patronen herkennen die leiden tot opsporingsonderzoeken en hopelijk tot resultaten.”
Toch zit daar volgens Duijts meteen het grootste probleem. “Veel ondernemers bellen de politie niet. Het kost tijd, geeft gedoe en ondertussen moet het bedrijf gewoon doorgaan. Soms kiezen ondernemers ervoor om criminelen te betalen, zodat ze snel weer verder kunnen. Maar daarmee houd je deze vorm van criminaliteit juist in stand.”
Ontzorgen
De Cyberalarmcentrale moet die drempel verlagen. “Eén telefoontje zet direct het hele proces in werking. Daarmee nemen we ondernemers veel werk uit handen. We brengen hen bijvoorbeeld in contact met cybersecuritybedrijven en verzekeraars en helpen bij het doen van aangifte. Alles is erop gericht om snel hulp te bieden en ondernemers te ontzorgen.”
Volgens Duijts is het essentieel dat organisaties gezamenlijk optreden. “We willen als één partij richting ondernemers kunnen handelen en hen écht uit de brand helpen. Zolang criminelen succes blijven hebben, blijven ze nieuwe slachtoffers maken.”
Kom in actie
Zijn oproep aan ondernemers is daarom duidelijk: “Word je getroffen door een datalek, hack of andere vorm van cybercriminaliteit? Schakel dan de Cyberalarmcentrale in.”
Robert Weedage van Northwave: ‘Als wij komen is het vaak al mis.’ 
Cyberaanvallen zijn inmiddels dagelijkse realiteit, ook voor het mkb. Toch onderschatten veel bedrijven nog altijd de impact en het belang van een goede voorbereiding. In een gesprek met Robert Weedage, manager bij Northwave Cybersecurity, vertelt hij over zijn ervaringen en deelt hij inzichten om organisaties weerbaarder te maken. Weedage werkt binnen het Computer Emergency Response Team (CERT). Negentig procent van Northwave richt zich op preventie, alleen zijn team houdt zich bezig met incidenten.
Northwave Cybersecurity is een van de consortiumleden van de MKB Cyber Alarmcentrale, een publiek-privaat initiatief om mkb’ers te ondersteunen bij acute cyberincidenten. Het bedrijf is een van gecertificeerde incident responders binnen dit project, en levert dus technische ondersteuning aan getroffen mkb’ers.
Weedage heeft het altijd druk. En dat is niet zonder reden. Wie hem spreekt in een andere context dan een gepland overleg, weet vaak hoe laat het is. ‘Als wij ergens binnenkomen, is het meestal omdat er al iets fout is gegaan,’ zegt hij. Precies dat maakt preventie zo belangrijk: je wilt voorkomen dat je in die situatie belandt.
Ransomware
Volgens Weedage vormt ransomware, ofwel gijzelsoftware, momenteel de grootste dreiging voor ondernemers. Daarbij worden bestanden versleuteld en pas na betaling weer vrijgegeven. Northwave helpt verschillende soorten organisaties: bedrijven met een contract, klanten via verzekeraars, en organisaties die pas aankloppen als het incident al speelt. Die laatste groep is vaak het meest kwetsbaar. ‘Zij hebben op dat moment direct hulp nodig en zijn lang niet altijd verzekerd.’
Opvallend is dat cyberdreiging niet altijd uit de hoek komt die je verwacht. ‘Veel mensen denken aan professionele groepen uit het buitenland,’ zegt hij, ‘maar het kan net zo goed een tiener zijn die het voor de lol doet.’ Groot of klein bedrijf: het maakt weinig verschil. Aanvallen worden vaak grootschalig en geautomatiseerd uitgevoerd, in de hoop dat iemand ergens een fout maakt.
Impact
De impact van een cyberincident wordt pas echt duidelijk als het misgaat. Weedage verwijst naar een aanval op de gemeente Hof van Twente in 2020. ‘De burgemeester zei: “Het voelde alsof er een bom in het gebouw was ontploft.” Dat beeld blijft hangen.’ Zo’n incident raakt niet alleen systemen, maar legt ook processen stil en kan leiden tot reputatieschade en financiële verliezen.
MKB Cyber Alarmcentrale
Northwave neemt deel aan de MKB Cyberalarm Centrale, omdat het onderwerp volgens Weedage structureel meer aandacht verdient. Met het project wil het bedrijf kennis en signalen beter delen, zodat ook kleinere organisaties weten wat er speelt en hoe ze moeten handelen bij een incident. Het doel is om ondernemers beter voor te bereiden op wat er kan gebeuren.
Tips voor ondernemers
Zijn advies aan ondernemers is helder: zoek elkaar op en deel ervaringen. ‘Van elkaar horen wat een incident écht doet met een organisatie maakt indruk en zorgt voor bewustwording.’ Daarnaast benadrukt hij dat cybersecurity geen eenmalige investering is, maar een terugkerend onderdeel van de bedrijfsvoering moet zijn. ‘Zie het als een vast onderdeel van je begroting. Als je bedenkt dat aanvallers soms 2 tot 5 procent van je omzet eisen, zet dat de kosten voor preventie in een ander perspectief.’
Cybersecurity draait allang niet meer alleen om techniek. Het gaat om mensen, processen en voorbereiding. Of, zoals Weedage het samenvat: ‘Je wilt niet dat wij moeten langskomen, want dan ben je eigenlijk al te laat.’