Cybersecurity
Onze experts helpen organisaties met eigen monitoring.
Beveilig uw data, bescherm uw reputatie. Experts in cybersecurity met aandacht voor innovatie.
Meer dan 15 jaar consultancy-ervaring · Eigen security operations · Onderdeel van EyeXS B.V.
ScrollProducten en managed services
Continue monitoring, geautomatiseerde detectie en bewijs dat het werkt
Beleid op papier is stap één. Onze eigen diensten EyeNotify, EyeClicked en EyeXposed bewaken uw omgeving elke dag en leveren de rapportages waarmee u dat kunt aantonen.
Monitoring en detectie voor Microsoft 365
Waarschuwt bij verdachte aanmeldingen, MFA-wijzigingen, mailboxregels en ongewoon delen van bestanden.
- Detectie 24/7, ook buiten kantooruren
- Auditlog 730 dagen bewaard
- Maandrapportage

Schermafbeeldingen met voorbeeldgegevens.
Phishingsimulatie en bewustzijn
Gekoppeld aan uw Microsoft 365. Per campagne ziet u wie klikte of het bericht meldde.
- Directe micro-training na een klik
- PDF-rapport per campagne en afdeling
- Trend over de tijd: aantoonbare verbetering

Schermafbeeldingen met voorbeeldgegevens.
Geautomatiseerde webapplicatiescanner
Periodieke scans op injecties, verouderde componenten en zwakke authenticatie, op basis van de OWASP-methodiek.
- Getest volgens de OWASP Top 10
- Scan per maand of per kwartaal
- Bevindingen geprioriteerd op risico, met concrete herstelacties

Schermafbeeldingen met voorbeeldgegevens.
Onze diensten
Deskundig inzicht, onafhankelijk advies, met een objectieve blik naar uw organisatie
Cyberaanvallen zijn geen incidentele gebeurtenissen meer, maar een constante dreiging. Wij helpen met proactieve beveiliging die meegroeit met uw IT-omgeving.
- Zero-trust
- SIEM & logging
- AVG-compliance
- Pentest
- Red teaming
- Phishingsimulatie
- Seminar op locatie
- Incidentrespons
- Bestuur & directie
Cyberbeveiligingswet · NIS2 in Nederland
Sinds 15 augustus 2026 is de Cbw de norm. Wij maken naleving aantoonbaar.
De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de NIS2-richtlijn en geldt voor ruim 8.000 organisaties in achttien sectoren. Vier verplichtingen staan centraal — wij vertalen ze naar een dossier dat u aan de toezichthouder kunt laten zien.
Registratieplicht
Registratie in het entiteitenregister via Mijn.NCSC.nl: naam, adres, sector, lidstaten, contactgegevens en waar van toepassing IP-ranges.
Zorgplicht · art. 21
Passende technische, operationele en organisatorische maatregelen op basis van een risicoanalyse. Lid 2 benoemt tien verplichte gebieden.
Meldplicht
Significante incidenten in drie stappen melden bij CSIRT en toezichthouder: waarschuwing, incidentmelding, eindverslag. 24 uur · 72 uur · 1 maand.
Bestuur en toezicht
Bestuur keurt goed, houdt toezicht, volgt training en is persoonlijk aanspreekbaar. Boete tot €10 mln of 2% (essentieel), €7 mln of 1,4% (belangrijk).
Onze aanpak
Effectieve cybersecurity is geen eindpunt, maar een continu proces.
Kennisbank
Uit de praktijk van ons security-team
Tooling, monitoring en lessen uit echte omgevingen — geschreven door de mensen die het dagelijks doen.
- Wat hoort er in de fieldkit van een pentester? Wi-Fi Pineapple en USB Rubber DuckyEen goede pentester is niet afhankelijk van één apparaat. Waar de Flipper Zero een draagbare multitool is, bestaat een volledige … Lees verder
- Flipper Zero: de multitool voor pentesters en geeksDe Flipper Zero is een draagbare multitool voor pentesters, hardware-hobbyisten en iedereen die wil begrijpen hoe draadloze systemen werken. Het … Lees verder
- Virtual Hacking LabsVirtual Hacking Labs (VHL) is een online trainingsomgeving voor penetratietesten. Je oefent er de praktische kant van kwetsbaarheidsonderzoek en pentesten … Lees verder
- Wazuh Active ResponseOmdat Wazuh een HIDS (Host-based Intrusion Detection System) is, kun je er meer uit halen dan alleen logging en het … Lees verder



