Support
Terug naar blogs
Security

in depth

Met het principe van security in depth bescherm je niet alleen de voordeur van je ICT-omgeving, maar ook de achterliggende systemen. Benieuwd hoe dit werkt en wat het voor jouw organisatie kan betekenen? Lees deze blog!

Lees snel verder
Website-Header CTS IT
security in depth
Wat is

Security in depth

Security in depth is een principe dat wordt toegepast bij het ontwerpen, inrichten en onderhouden van een ICT-omgeving. Met security in depth wordt niet alleen de cybersecurity aan de voordeur (zoals een firewall) goed geregeld, maar ook de beveiliging van de systemen achter de voordeur. Je kan het zien als een groot gebouw waar je alleen naar binnen mag wanneer je een afspraak hebt. Om op de juiste verdieping te komen, heb je een tag nodig die alleen toegang geeft tot die specifieke verdieping. Wanneer je aankomt word je netjes begeleid naar de juiste ruimte, waar je je overleg kunt houden zonder anderen op de werkvloer te storen. Dit is wat er in je digitale omgeving ook gebeurt, wanneer security in depth wordt toegepast. 

security in dept gelaagdheid
Secure
Security in depth

waarom is dit nodig?

Sinds de uitbraak van corona is het bij vrijwel alle organisaties mogelijk om op enige wijze op afstand te werken. Dit kan variëren van het bijhouden van je mailboxen, tot het volledig op afstand inloggen op je werkomgeving. Hoewel deze ontwikkeling veel voordelen biedt, brengt het ook cybersecurityrisico’s met zich mee. Doordat werken overal mogelijk is, kunnen aanvallers deze werkwijzen misbruiken om toegang te krijgen tot jouw organisatie. 

Het toepassen van securtiy in depth is belangrijk om niet alleen de “voordeuren” van je organisatie goed te beveiligen, maar ook de achterliggende componenten die toegang tot verschillende systemen mogelijk maken. Je wilt niet afhankelijk zijn van één beveiligingscomponent. Vandaag de dag denken we misschien dat onze systemen veilig zijn, maar morgen kan een aanvaller een fout in het systeem ontdekken. Hierdoor kan zelfs een goed beveiligde voordeur alsnog misbruikt worden. Door security in depth toe te passen, kun je deze risico’s aanzienlijk verkleinen. 

Hoe beschermt een wachtwoordkluis mijn bedrijfsdata? Hoofd
Gevaren

Hoe lossen we dit op?

Door een ICT omgeving op te bouwen vanuit het security in depth principe, wordt er op alle lagen van de ICT omgeving een passende mate van beveiliging ingebouwd. Hierdoor wordt ervoor gezorgd dat wanneer een aanvaller door één van die voordeuren komt, er niet direct toegang wordt verkregen tot de hele omgeving. De impact van de aanval blijft hierdoor klein en kan gesignaleerd worden, voordat deze kans heeft om uit te breiden.  

Naast preventieve maatregelen vallen ook detective maatregelen onder security in depth. Dit wil zeggen dat er security monitoring plaatsvindt op alle belangrijke componenten binnen de organisatie. Hierdoor kunnen aanvallen worden gedetecteerd voordat ze grote impact hebben op de organisatie. De preventieve maatregelen helpen een aanval te voorkomen en te vertragen, terwijl de detective maatregelen de aanval signaleren en tijdig kunnen stoppen. 

Even

sparren?

Een passende inrichting van security in depth is per organisatie verschillend. De basisprincipes zijn voor elke organisatie gelijk, maar iedere organisatie heeft andere risico’s, kritische componenten en niet onbelangrijk een eigen werkwijze. Wil je weten hoe de beveiliging van jouw organisatie er nu voor staat en hoe er optimaal naar security in depth kan worden gewerkt? Neem contact met ons op en ga het gesprek aan. 

Neem contact op met

Vincent

v.breas@cts-it.nl
06-57 14 39 91
27 februari 2025

Uniek partnerschip Northwave

De evolutie van cyberdreigingen vraagt om een nieuwe aanpak
IT-security is continu in beweging. Waar bedrijven vroeger vooral vertrouwden op traditionele antivirussoftware en firewalls, hebben cybercriminelen niet stilgezeten. Hackers maken tegenwoordig gebruik van geavanceerde technieken, zoals geautomatiseerde aanvallen en gerichte phishingcampagnes, waardoor traditionele beveiligingsmaatregelen niet langer toereikend zijn.

03 juni 2025

Waarom investeren in IT-security geen keuze meer is

In 2025 vormen cyberdreigingen een directe en groeiende bedreiging voor het Nederlandse mkb. Recente cijfers tonen een forse toename van aanvallen in Europa, waarbij juist middelgrote organisaties steeds vaker doelwit zijn. Dit vraagt om een fundamentele herziening van IT-security: van technische bijzaak naar strategisch bestuursdomein. Organisaties moeten niet alleen voldoen aan strengere regelgeving zoals NIS2, maar ook hun weerbaarheid vergroten richting klanten, partners en toezichthouders. De blog benadrukt dat investeren in cybersecurity geen optie meer is, maar een noodzaak om operationeel én reputatietechnisch veilig te blijven functioneren. CTS IT ondersteunt als strategisch IT & Security partner, in samenwerking met Northwave, organisaties in het realiseren van structurele digitale veiligheid. Samen bouwen we aan vertrouwen, veerkracht en toekomstbestendigheid.

Multi Factor Authentication CTS IT Header
23 februari 2026

De 2026 agenda van de IT-manager in het MKB

IT-manager in het MKB? Dit zijn de 7 strategische IT- en securitythema’s die in 2026 op je agenda moeten staan: van AI-aanvallen tot NIS2 en weerbaarheid.

27 mei 2026

Cybersecurity voor het mkb: waarom IT-beveiliging geen bijzaak meer is

Cyberdreigingen nemen toe in het mkb. Ontdek waarom IT-security essentieel is en hoe je je organisatie beschermt tegen risico’s en uitval.

28 januari 2026

AI in 2026 7 strategische trends

AI in 2026: 7 strategische trends voor C-level. Ontdek wat agents, security, governance en adoptie betekenen voor regie, risico en rendement.

17 december 2025

Wat kost een datalek jouw bedrijf écht

Ontdek de echte kosten van een datalek: verlies van vertrouwen, regie en geloofwaardigheid. Zo pak je als directie security strategisch aan.

29 oktober 2025

Ransomware voorblijven

Ransomware voorkomen begint met zicht, detectie en een werkbaar playbook. Wij helpen met Zero Trust & Assume Breach praktisch in te richten.

23 september 2025

Security begint als de klokt tikt

Tijdens de CTS IT Defenderthon stapten onze engineers in een realistische sandboxomgeving vol security-incidenten. Met de Microsoft Defender-suite, een tikkende klok en een vleugje competitie leerden we hoe ons team onder druk samenwerkt én waar we kunnen verbeteren. Het resultaat: nóg scherper voorbereid om klanten te beschermen tegen dreigingen van morgen.

27 augustus 2025

Cyberverzekering begrijpen en slim toepassen

Een cyberverzekering kan waardevol zijn, maar alleen als de basis van je IT- en securitybeleid op orde is. Verzekeraars stellen steeds strengere eisen, zoals MFA, patchbeleid, back-ups en awareness-training. De verzekering is geen vervanging, maar een aanvulling op maatregelen. Voor de directie draait het om verantwoordelijkheid en crisisafspraken; voor IT-managers om aantoonbaarheid via beleid en dashboards. Een effectieve aanpak vraagt samenwerking tussen IT partner, security partner en verzekeraar: preventie, detectie, respons én financiële borging.

19 juni 2025

Cyberdreiging rond NAVO-top

Op 24 en 25 juni vindt de NAVO-top plaats in Den Haag. Een historisch moment, maar ook een periode van verhoogde digitale dreiging. Volgens dreigingsanalyses van onder andere Northwave is de kans groot dat landen of groeperingen gerichte cyberaanvallen uitvoeren rond dit evenement. Daarbij worden niet alleen overheden en grote organisaties geraakt, maar ook het middenbedrijf via ketenafhankelijkheid en gedeelde IT-infrastructuur. In deze blog leggen we uit waarom juist MKB-organisaties extra kwetsbaar zijn voor nevenschade – van DDoS en phishing tot ransomware – en welke maatregelen je nú kunt nemen om je organisatie weerbaar te maken. Ook laten we zien welke stappen wij als IT-partner zetten om onze klanten te beschermen.

Beschermen tegen token phishing
22 april 2025

Strategische veiligheid in een tijdperk zonder grenzen

We leven niet in een tijdperk van verandering, maar in een verandering van tijdperk. Digitale dreigingen maken die uitspraak actueler dan ooit. Wat we meemaken is geen tijdelijke trend, maar een fundamentele verschuiving in hoe we omgaan met technologie, informatie en veiligheid.
Cyberaanvallen zijn steeds vaker onderdeel van geopolitieke strategieën. Ze worden ingezet om productie stil te leggen, publieke opinie te beïnvloeden en maatschappelijke onrust te veroorzaken. Het zijn geen losstaande incidenten meer, maar doelgerichte acties met grote impact.
Ook jouw organisatie is geen toeschouwer. Misschien ben je geen direct doelwit, maar je beweegt dagelijks in een digitale wereld die onder druk staat. Vooruitkijken, beschermen en bewust handelen is cruciaal geworden.

28 januari 2025

Mobiele bescherming

Recente rapporten tonen dat Nederland in de top 5 staat als het gaat om malware besmettingen op smartphones. Nederland staat in deze rij naast landen als India, de Verenigde Staten, Canada en Zuid-Afrika. De reden dat wij als klein land hier tussen staan lijkt een sterk verband te hebben met het feit dat het in Nederland erg gebruikelijk is om een privé smartphones te koppelen met zakelijke data bronnen zoals je E-mail, Teams en bestanden.

security in depth
25 november 2024

Security in depth

Bescherm je ICT-omgeving met security in depth: een gelaagde aanpak die systemen achter de voordeur beveiligt. Ontdek hoe dit jouw organisatie helpt!

Whaling CTS IT
21 oktober 2024

Whaling

Leer wat Whaling precies is, hoe het werkt en hoe bedrijven zich hiertegen kunnen beschermen in deze blog.

Uitgelicht Cyber Security CTS IT
11 oktober 2023

‘Ringen’ van cyber security

Een hacker die écht wil, kan digitaal bij je bedrijf inbreken. Hackers vinden steeds weer nieuwe innovatieve manieren om IT-systemen te hacken en maken daarbij slim gebruik van onwetendheid van gebruikers.

28 juli 2023

Waarom security belangrijker is dan ooit

Kies je als klant voor de moderne werkplek van CTS IT? Dan krijg je toegang tot onze Service Level Management (SLM) rapportages. Vanuit het dashboard met de belangrijkste KPI’s heb je altijd overzicht op de verschillende onderdelen van onze dienstverlening.

Uitgelichte-afbeelding-Update-MFA-CTS-IT
25 januari 2023

Wijziging in MFA

Vanaf 8 mei 2023, gaat Microsoft een nieuwe manier van Multi-Factor Authentication (MFA) introduceren: “number matching MFA”.

24 maart 2023

Geef hackers geen kans: onze kijk op IT-veiligheid

Deze blog gaat dieper in op IT-veiligheid. Ben je benieuwd naar onze visie op security en — nog belangrijker — hoe wij je organisatie hierin kunnen helpen? Lees dan snel verder

03 maart 2022

Beschermen tegen ransomware en cyberaanvallen: zo doe je dat

Beschermen tegen ransomware en cybercriminaliteit is niet gemakkelijk. Hackers zijn vernuftig; het is een constant kat-en-muisspel.

21 juni 2019

Hacks? Nee! Avg en privacy goed beschermd? Ja!

Weet jij waar je ex-werknemers nog bij kunnen? Je hebt in de IT een enorm verloop. Iedereen loopt te trekken aan goede IT’ers en voor je het weet lopen ze voor een paar honderd euro salarisverschil naar je concurrent.

cybercrime
28 februari 2022

Vier praktische tips hoe je phishing mails kan herkennen

Cybercrime treft vaak het MKB en heeft forse impact. Met e-mail als bron, omdat we uiteindelijk toch op het linkje klikken. Extra beveiliging is geen overbodige luxe. In deze blog leg ik je snel en in normaal Nederlands uit waarom dit ‘een must’ is.

Blog 2 punten die niet genoemd worden.
17 februari 2022

2 onderwerpen die niet genoemd worden bij een Ransomware aanval

Security staat boven alles, je leest overal hoe je jezelf kan beschermen tegen een ransomware aanval. Maar waarom is dat nu zo belangrijk? Ransware aanvallen zijn aan de orde van de dag. Zo is hof van twente etc onlangs getroffen. Vanuit veel kanalen is er aandacht voor de materiële gevolgen en vaak lange periode voordat […]

Cyberaanval is als een digitale harstilstand CTS IT
08 december 2021

CTS IT helpt je veilig werken vanuit huis

De belangrijke rol van IT-security Iedere organisatie kan slachtoffer worden van hackers. Het is naïef om te denken dat zoiets alleen je buurman overkomt. Met de versnelde opmars van thuiswerken door COVID-19 gebruiken we bovendien steeds meer slecht beveiligde wifi en apparaten in huis. Het risico op een cyberaanval neemt daardoor explosief toe. Security Baseline […]

IoT moderne werkplek +
24 februari 2021

Visieblog 2021

Moderne werkplek +, collaboration, security en powerplatforms en niet te vergeten Digitale transformatie. Daar draait het dit jaar om.

privacy voorwaarden
01 januari 2020

Security: veiligheid op nummer 1

De veiligheidsrisico’s van een wereld waarin alles 24/7 met elkaar in verbinding staat zijn ons bekend. Wij helpen je deze te beperken!

Werken bij

CTS IT

CTS IT is altijd op zoek naar IT-toppers. Een diploma is mooi meegenomen, maar wij zijn vooral geïnteresseerd in welke kwaliteiten je meeneemt. Wat kan je al, en wat wil je ontwikkelen? Waar haal je plezier uit? Welke rol wil je vervullen binnen het bedrijf? Wij horen het graag van je.

 

Contact opnemen met

Vincent

v.breas@cts-it.nl
06-57 14 39 91

Waarom CTS-IT

  • #01
    Advies
  • #02
    In control
  • #03
    Digitale transformatie