Veelgestelde vragen

Antwoorden op de vragen die we het vaakst krijgen

Over onze werkwijze en tarieven, Managed EDR, awareness-training en de NIS2- en CyFun-verplichtingen. Staat uw vraag er niet bij? Stel ze gerust — u krijgt binnen 24 uur op werkdagen antwoord.

Algemeen

Wat doet Nysec-IT precies?

Nysec-IT beschermt Belgische kmo's met vier samenhangende diensten: doorlopende bewaking van werkplekken en servers (Managed EDR), maandelijkse awareness-training met phishing-simulaties, begeleiding bij NIS2 en CyFun, en cybersecurity-consultancy. Alles in het Nederlands, met één vast aanspreekpunt.

Werken jullie enkel in de regio Antwerpen?

Nee. On-site opdrachten voeren we uit in de regio Antwerpen. De doorlopende diensten, advies en begeleiding leveren we in heel België, grotendeels op afstand.

Zijn wij niet te klein voor dit soort diensten?

Dat is de meest gestelde vraag, en het antwoord is nee. Aanvallen zijn grotendeels geautomatiseerd: er wordt gescand op wie kwetsbaar is, niet gekozen wie interessant is. Bovendien rekenen we per endpoint en per gebruiker af, zodat de kost meeschaalt met uw omvang.

Wat kost het?

De doorlopende diensten rekenen we af per endpoint of per gebruiker per maand. Geef uw aantallen door en u krijgt dezelfde dag een tarief. Voor trajecten zoals NIS2-begeleiding of een securitydoorlichting maken we een offerte na de kennismaking, omdat de scope daar het verschil maakt.

Welke certificeringen heeft Nysec-IT?

Niels Nyckees is houder van CompTIA Security+, CompTIA CySA+ en Cisco CCNA. Die combinatie dekt zowel de defensieve als de netwerktechnische kant van het vak.

Adviseren jullie onafhankelijk als jullie ook diensten verkopen?

We zijn daar expliciet over: naast advies leveren wij zelf beheerde diensten. Waar we een eigen dienst voorstellen, vermelden we dat uitdrukkelijk in het rapport, en waar een andere oplossing beter past bij uw situatie zeggen we dat. U bent nooit verplicht de implementatie bij ons af te nemen.

Vervangen jullie onze huidige IT-partner?

Meestal niet. Veel klanten hebben een IT-partner voor beheer en support, en schakelen ons in voor het securitygedeelte. Wij werken graag samen met uw bestaande leverancier — dat werkt in de praktijk beter dan alles bij één partij leggen.

Managed EDR

Wat is het verschil met onze antivirus?

Antivirus kijkt naar bestanden en herkent wat het al kent. EDR kijkt naar gedrag: een account dat op een vreemd tijdstip aanmeldt, een proces dat zich verankert in het systeem, beheertools die op de verkeerde plaats gebruikt worden. Dat zijn de signalen bij aanvallen waarbij helemaal geen kwaadaardig bestand aan te pas komt.

Moeten we onze huidige antivirus weggooien?

Nee, de agent draait ernaast en is complementair. Na de uitrol blijkt vaak dat u uw bestaande opzet kunt vereenvoudigen, maar dat beoordelen we pas als we uw omgeving kennen.

Wat gebeurt er als er 's nachts iets gedetecteerd wordt?

Het beveiligingscentrum beoordeelt het alarm meteen. Bij een bevestigde dreiging kan het toestel automatisch geïsoleerd worden en ontvangt u een melding met wat er speelt en wat de vervolgstap is. U wordt niet gewekt voor een vals alarm — dat is precies het verschil met een dashboard dat u zelf moet opvolgen.

Merken onze medewerkers er iets van?

In normale omstandigheden niet. De agent is licht en werkt op de achtergrond. Alleen bij een werkelijk incident wordt er ingegrepen.

Werkt dit ook voor thuiswerkers?

Ja. De bewaking hangt aan het toestel, niet aan uw kantoornetwerk. Een laptop die thuis of onderweg gebruikt wordt, is even goed gedekt.

Vervangt dit onze back-up?

Nee, en we willen daar duidelijk over zijn. Raakt alles versleuteld, dan is een werkende en geteste back-up wat u redt. EDR zorgt ervoor dat het zover meestal niet komt, maar het is geen vervanging. Ook uw firewall, updatebeleid en multifactorauthenticatie blijven nodig.

Awareness & phishing-simulaties

Hoeveel tijd kost dit onze medewerkers?

Enkele minuten per maand. Dat is bewust: langere sessies worden uitgesteld en uiteindelijk niet gevolgd. Korte, regelmatige momenten leveren aantoonbaar meer op dan één lange sessie per jaar.

Brengt een simulatie onze systemen in gevaar?

Nee. Er wordt geen schadelijke software verstuurd en er gaan geen gegevens verloren. Wie klikt, komt op een veilige pagina met directe uitleg over wat er verdacht was aan het bericht.

Moeten medewerkers vooraf weten dat er gesimuleerd wordt?

We adviseren het programma algemeen aan te kondigen, maar geen concrete campagnes vooraf te melden. Zo blijft de meting realistisch zonder dat iemand het gevoel krijgt dat er stiekem iets gebeurt.

Wat doen jullie met de resultaten van individuele medewerkers?

We rapporteren standaard geaggregeerd, niet als naamlijst, en we koppelen geen sancties aan simulatieresultaten. Een medewerker die durft te melden dat hij geklikt heeft, is meer waard dan een medewerker die het verzwijgt — dat principe bewaken we actief.

Telt dit mee voor NIS2?

Awareness van medewerkers is een uitdrukkelijk onderdeel van de maatregelen die NIS2 verwacht, en CyFun vraagt naar aantoonbare, terugkerende training. De rapportage en attesten zijn daar bruikbaar bewijs voor.

NIS2 & CyFun

Valt mijn bedrijf onder de NIS2-wetgeving?

NIS2 geldt voor middelgrote en grote ondernemingen in aangeduide kritieke sectoren. Kleine ondernemingen zijn doorgaans vrijgesteld, tenzij zij toeleverancier zijn van een NIS2-plichtige organisatie. Wij voeren die toepasselijkheidstoets kosteloos uit tijdens de kennismaking.

Wat is CyFun en waarom is het relevant?

CyFun (Cyber Fundamentals) is het Belgische cybersecurityraamwerk van het Centrum voor Cybersecurity België. Het vertaalt internationale standaarden naar concrete, gelaagde maatregelen. Ook zonder wettelijke verplichting is een CyFun-traject een sterk signaal richting klanten en partners.

Onze klant stuurt ons een beveiligingsvragenlijst. Helpen jullie daarbij?

Ja, dat is een van de meest voorkomende aanleidingen om ons te bellen. We helpen de vragenlijst correct te beantwoorden, brengen in kaart wat ontbreekt om ze eerlijk met ja te kunnen invullen, en leggen de onderbouwing vast zodat u het de volgende keer zelf kunt.

Hoe lang duurt een NIS2- of CyFun-traject?

Een beperkt nulmetingstraject rondt u doorgaans af in enkele weken. Een volledige begeleiding tot verificatie loopt gebruikelijk over enkele maanden, afhankelijk van uw beschikbaarheid en het gekozen doelniveau.

Wat riskeren wij bij niet-conformiteit?

De richtlijn voorziet in aanzienlijke administratieve geldboetes, met hogere maxima voor essentiële dan voor belangrijke entiteiten. Daarnaast kan het bestuursorgaan persoonlijk aansprakelijk worden gesteld voor het toezicht op de maatregelen. De exacte bedragen staan in de Belgische omzettingswet.

Staat uw vraag er niet bij?

Stel ze rechtstreeks via het contactformulier of bel ons. U krijgt binnen 24 uur op werkdagen antwoord.

Contact

Plan een vrijblijvend kennismakingsgesprek

In dertig minuten brengen we uw situatie, risico's en prioriteiten in kaart. U ontvangt daarna een voorstel op maat — zonder verplichting.

Vrijblijvend en kosteloos Antwoord binnen 24 uur Nederlandstalig aanspreekpunt