FAQ
- Je neemt contact op via de knop Contact op de website, per e-mail via [email protected] of telefonisch via 085-0604084. We helpen je graag verder en reageren zo snel mogelijk.
- Ja, Cybernext blijft bereikbaar voor vragen en toelichting na afloop van een traject. Bij een eenmalige pentest volgen we aanpassingen niet actief op, tenzij je daar aparte afspraken over maakt. Kies je voor PTaaS, dan is er juist wel doorlopende aandacht, met periodiek testen en ruimte om bevindingen en vervolgstappen samen op te pakken.
- Dat hangt af van de training en de doelgroep. Medewerkers leren risico’s herkennen, veilig handelen en beter inschatten wat in hun werk wel en niet verstandig is. Denk aan phishing, wachtwoorden, omgaan met gegevens en veilig gebruik van systemen. Sommige trainingen zijn bewust praktisch en laagdrempelig, andere gaan juist dieper in op technische of inhoudelijke onderwerpen.
- De trainingen zijn voor iedereen in je organisatie relevant, van medewerker tot management. Digitale weerbaarheid is een gezamenlijke verantwoordelijkheid. We stemmen de inhoud af op de doelgroep, zodat het herkenbaar en toepasbaar is voor wie de training volgt.
- Cybernext werkt zorgvuldig volgens de privacy- en beveiligingseisen die voor ons gelden. Voor de AVG betekent dat dat we bewust omgaan met persoonsgegevens en afspraken maken over verwerking en beveiliging. NIS2 is niet voor elke organisatie op dezelfde manier van toepassing; waar het relevant is, richten we onze werkwijze daar passend op in.
- Je krijgt van ons een heldere managementsamenvatting én een uitgebreid rapport waarin we de diepte in gaan. Het rapport beschrijft helder wat we hebben onderzocht, welke kwetsbaarheden we hebben gevonden en wat de impact daarvan kan zijn. We geven concrete aanbevelingen — wat los je direct op, wat vraagt een structurele aanpak — zodat je weet waar je moet beginnen. Deze manier van rapporteren maakt dat onze bevindingen voor iedereen begrijpelijk zijn, inclusief de technische diepgang voor IT-collega’s die zorg dragen voor probleemoplossing.
- Een scan geeft een overzicht van kwetsbaarheden in wat van buitenaf zichtbaar is. Die kwetsbaarheden zijn dan nog niet bewezen uitgebuit. Een pentest gaat verder: daarbij proberen we gericht aan te tonen of en hoe iets echt misbruikt kan worden. Een scan ziet bovendien niet zomaar interne documenten of andere gevoelige info die niet openbaar bereikbaar is.
- Social engineering is een aanvalsmethode waarbij niet de techniek, maar de mens wordt misleid. Denk aan phishing, telefonische misleiding of iemand die onder valse voorwendselen toegang probeert te krijgen. Cybernext test dit ook op locatie. We kijken bijvoorbeeld of schermen worden vergrendeld, hoe medewerkers reageren op onbekende bezoekers en of netwerkpoorten risico’s opleveren. Zo wordt zichtbaar hoe weerbaar je organisatie in de praktijk is.
- Bij een ethische hack — ook wel penetratietest of pentest genoemd — onderzoeken we je systemen op dezelfde manier als een kwaadwillende aanvaller dat zou doen. Het verschil: wij doen het met jouw toestemming en als doel om kwetsbaarheden te vinden vóórdat iemand anders dat doet. Je ontvangt daarna een rapport met wat we gevonden hebben en hoe je het oplost.
- Cybernext helpt organisaties grip krijgen op hun digitale veiligheid. We testen systemen, brengen kwetsbaarheden in kaart en adviseren over wat er beter kan, van techniek tot gedrag. Dat doen we niet met alarmerende rapporten, maar met heldere inzichten en concrete stappen.
- Cybernext kan je organisatie helpen met verschillende trainingen en workshops, zoals IT Security Awareness trainingen, NIS2-trainingen en AVG-trainingen. Ook verzorgen we interactieve sessies zoals Digitale Hulpverlener en het Escapespel. Deze helpen je medewerkers om risico’s beter te herkennen en veiliger te handelen in de praktijk.
- Toegang tot en omgang met vertrouwelijke gegevens is voor ons cruciaal om goed ons werk te kunnen doen. Wij werken zelf volgens de normen gesteld in ISO 27001, BIO2, de AVG en NIS2, wat kort gezegd inhoudt dat we ons houden aan wettelijke kaders en richtlijnen en in onze processen, systemen en werkwijzen er alles aan doen om veilig met jouw vertrouwelijke informatie om te gaan. Meer informatie over hoe wij omgaan met jouw gegevens vind je ook in ons privacy statement en onze voorwaarden.
- De duur van een project hangt af van het vraagstuk, de grootte van je organisatie en de scope van het project. Dit kan variëren enkele dagen tot maanden.
- Een traject begint altijd met een gesprek. We bepalen samen de scope: wat wil je weten, wat wil je beschermen? Daarna maken we een plan op maat, voeren de testen uit en leveren een helder rapport met bevindingen en advies. Na het traject blijven we beschikbaar voor vragen en vervolgstappen.
- Cybernext richt zich op organisaties in Nederland. Onze focus ligt op mkb+ en grootzakelijke organisaties, corporates, de zorg en overheidsinstellingen. In het bijzonder zijn wij gespecialiseerd in het helpen van organisaties in de sectoren ICT, non-profit, zorg & welzijn, financiële dienstverlening, overheid & publieke sector, mkb, onderwijs en de maakindustrie.
- Cybernext biedt geen officiële incident response. Ben je vaste klant, dan kun je ons wel altijd contacteren om mee te denken en te adviseren over de juiste vervolgstappen. Hoe snel we precies kunnen schakelen, hangt af van de situatie en beschikbaarheid op dat moment.
- Blijf rustig en onderneem snel actie. Beperk verdere schade, leg vast wat er gebeurt en schakel direct de juiste mensen of partijen in. Bij een datalek kan ook een meldplicht gelden. Cybernext kan meedenken, adviseren en helpen bij de vervolgstappen, maar voert geen volledige incident response uit.
- Nee, Cybernext biedt zelf geen 24/7 monitoring aan. Als dat nodig is, kijken we samen welke oplossing past en kunnen we daarin ook via partners meedenken. Samen ontwikkelen we een aanpak die aansluit op je organisatie, zonder meer te betalen dan nodig is.
- Pentesting laat zien of kwetsbaarheden echt misbruikt kunnen worden. Vulnerability scanning geeft een overzicht van mogelijke kwetsbaarheden in wat van buitenaf zichtbaar is. Een security audit beoordeelt breder of beleid, processen en maatregelen op orde zijn. Kort gezegd: een scan signaleert, een pentest bewijst, een audit toetst of je organisatie structureel goed is ingericht.
- Dat weet je vaak pas als je het gericht laat onderzoeken. Signalen zijn bijvoorbeeld verouderde systemen, onduidelijke toegangsrechten, weinig inzicht in risico’s of medewerkers die niet weten hoe ze phishing herkennen. Met een scan, test of nulmeting krijg je helder waar kwetsbaarheden zitten en wat verstandig is als volgende stap.
- Cybersecurity is belangrijk omdat je organisatie elke dag afhankelijk is van systemen, data en mensen. Bovendien vragen wet- en regelgeving zoals NIS2 en normen zoals ISO 27001 om aantoonbare aandacht voor informatiebeveiliging. Een zwakke plek kan leiden tot stilstand, datalekken of reputatieschade, ook in het mkb. Met de juiste maatregelen verklein je risico’s en houd je grip op continuïteit, vertrouwen en groei.
- Nee, aan een eerste gesprek zijn geen kosten verbonden. Een intake is altijd kosteloos en bedoeld om je vraag, situatie en mogelijke vervolgstappen rustig te verkennen.
Klaar om jouw organisatie
digitaal weerbaar te maken?
Cyberdreigingen nemen dagelijks toe. Wacht niet tot het te laat is.
Your Content Goes Here
Klaar om jouw organisatie
digitaal weerbaar te maken?
Cyberdreigingen nemen dagelijks toe. Wacht niet tot het te laat is.
Your Content Goes Here





