Security en intelligence, in gewoon Nederlands uitgelegd
esif.nl is een Nederlandstalig naslagwerk over security en intelligence: begrippen, functies, wetgeving en opleidingen. Elke uitleg begint met het antwoord, noemt de bronnen en is geschreven voor mensen die zich oriënteren op een opleiding of functie in security, en voor organisaties die verantwoordelijk worden voor informatiebeveiliging.
Meest gezochte begrippen
- Cybersecurity
Cybersecurity is het beschermen van computernetwerken, systemen, programma's en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.
- SSO (single sign-on)
SSO staat voor single sign-on: je logt 1 keer in en krijgt daarna toegang tot meerdere applicaties zonder opnieuw een wachtwoord in te voeren. Een centrale dienst, de identity provider, controleert wie je bent en geeft dat door aan de andere applicaties. Omdat 1 account dan toegang geeft tot alles, hoort SSO samen te gaan met MFA.
- Cyber
Cyber is een voorvoegsel dat verwijst naar computers, netwerken en de digitale wereld, zoals in cybersecurity, cyberaanval en cybercriminaliteit. Het woord is afgeleid van cybernetica, de wetenschap van besturing en communicatie die Norbert Wiener in 1948 introduceerde. Die term gaat terug op het Griekse kubernètès, dat stuurman betekent.
- Phishing
Phishing is een vorm van online oplichting waarbij criminelen zich voordoen als een bank, overheid of bekend bedrijf om je inloggegevens, betaalgegevens of geld te stelen. Dat gebeurt meestal via een valse e-mail, sms of WhatsApp-bericht met een link naar een nepwebsite. Wie daar gegevens invult, geeft criminelen toegang tot zijn accounts.
- Malware
Malware is een verzamelnaam voor kwaadaardige software die bewust is gemaakt om schade te doen. Het woord komt van het Engelse malicious software. Virussen, wormen, trojans, spyware en ransomware zijn allemaal vormen van malware. Malware kan bestanden stelen of versleutelen, systemen laten uitvallen en apparaten overnemen voor criminelen.
- Skimmen
Skimmen is een vorm van betaalpasfraude waarbij criminelen de gegevens van de magneetstrip van je pinpas of creditcard ongemerkt kopiëren en tegelijk je pincode afkijken. Met die gegevens maken ze een namaakpas waarmee ze geld opnemen, meestal buiten Europa. Door de chip en geoblocking komt skimmen in Nederland bijna niet meer voor.
- API
API staat voor application programming interface: een vaste set afspraken waarmee 2 softwareprogramma's gegevens en functies uitwisselen. Een app vraagt via een API bijvoorbeeld het weer, een adres of de status van een betaling op bij een andere dienst. Omdat API's rechtstreeks toegang geven tot gegevens, zijn ze een geliefd doelwit van aanvallers.
- CIO
CIO staat voor chief information officer: de bestuurder die eindverantwoordelijk is voor de informatievoorziening en IT van een organisatie. De CIO bepaalt de IT-strategie, bewaakt budgetten en grote projecten en zorgt dat technologie de doelen van de organisatie ondersteunt. Informatiebeveiliging valt vaak onder de CIO, maar ligt in de dagelijkse praktijk meestal bij een aparte CISO.
- Security monitoring
Security monitoring is het doorlopend verzamelen en analyseren van loggegevens en netwerkverkeer om aanvallen, misbruik en afwijkingen op tijd te ontdekken. Systemen zoals een SIEM verzamelen signalen uit servers, firewalls en applicaties en geven een melding bij verdacht gedrag. Analisten beoordelen die meldingen en starten zo nodig de afhandeling van een incident.
- 2FA (tweefactorauthenticatie)
2FA staat voor tweefactorauthenticatie: een manier van inloggen waarbij je met 2 verschillende factoren bewijst wie je bent. Naast je wachtwoord gebruik je bijvoorbeeld een code uit een app op je telefoon of je vingerafdruk. Een gestolen wachtwoord is dan niet genoeg om in je account te komen, omdat de aanvaller ook de tweede factor nodig heeft.
- Ransomware
Ransomware is een vorm van malware die bestanden, systemen of back-ups versleutelt, zodat het slachtoffer er niet meer bij kan. De aanvaller eist losgeld, meestal in cryptovaluta, in ruil voor de sleutel om alles weer te ontsleutelen. Vaak stelen criminelen eerst ook gegevens en dreigen ze die te publiceren.
- NIS2
NIS2 is een Europese richtlijn, Richtlijn (EU) 2022/2555, die zorgt voor een hoog gezamenlijk niveau van cybersecurity in de EU. Organisaties in 18 kritieke sectoren moeten hun cyberrisico's beheersen en significante incidenten melden, en hun bestuur is daarvoor verantwoordelijk. In Nederland is NIS2 uitgevoerd met de Cyberbeveiligingswet, die geldt sinds 15 augustus 2026.
Naar een onderdeel
- Begrippen A tot Z
140 begrippen uit security en intelligence, elk met een kort antwoord, voorbeeld en bronnen.
- Gidsen
Uitgebreide uitleg over wetgeving, carrière en de aanpak van security in de praktijk.
- Beroepen
Wat doet een CISO, security officer of SOC-analist, en welke opleiding past daarbij?
- Opleidingen
Opleidingen in security en informatiebeveiliging vergeleken op niveau, vorm en duur.
- Wetgeving
De Cyberbeveiligingswet, de AVG en de BIO uitgelegd: voor wie ze gelden en wat ze vragen.
- Sectoren
Informatiebeveiliging per sector, van mkb en onderwijs tot logistiek en advocatuur.