IT-security
Bijgewerkt op · Door Maarten van den Bos
IT-security is de bescherming van de IT-omgeving van een organisatie: computers, servers, netwerken, software en de data die daarop staat. IT-security zorgt dat systemen blijven werken, dat gegevens niet worden gewijzigd of gestolen en dat alleen bevoegde gebruikers toegang hebben. Het is het technische deel van informatiebeveiliging en overlapt grotendeels met cybersecurity.
Wat is IT-security?
IT-security, ook wel IT-beveiliging of ICT-security, richt zich op de techniek van een organisatie. Het gaat om laptops, servers, netwerken, cloudomgevingen, applicaties en de data die daarin staat. IT-security beschermt die omgeving tegen aanvallen van buiten, zoals malware, en tegen problemen van binnen, zoals een verkeerde instelling of een defecte schijf.
De termen IT-security, informatiebeveiliging en cybersecurity worden vaak door elkaar gebruikt. Ze overlappen, maar hebben een ander zwaartepunt:
| Term | Wat wordt beschermd | Zwaartepunt | Voorbeeld |
|---|---|---|---|
| Informatiebeveiliging | Alle informatie, digitaal en op papier | Beleid, processen, mensen en techniek | Clean desk, risicoanalyse, ISO 27001 |
| IT-security | De eigen IT-omgeving: hardware, software, netwerk en data | Technische maatregelen | Updates, back-ups, toegangsrechten |
| Cybersecurity | Systemen en data die met internet of netwerken verbonden zijn | Aanvallen via het digitale domein voorkomen, opsporen en herstellen | Detectie van inbraken, incident response |
NIST, het Amerikaanse standaardisatie-instituut, omschrijft cybersecurity onder meer als het beschermen van informatie door aanvallen te voorkomen, te detecteren en erop te reageren. Informatiebeveiliging omschrijft NIST breder: de bescherming van informatie en informatiesystemen voor vertrouwelijkheid, integriteit en beschikbaarheid.
Hoe werkt IT-security?
IT-security werkt met lagen van maatregelen, zodat 1 fout niet meteen tot schade leidt. De belangrijkste lagen zijn:
- Beheer toegang: geef gebruikers alleen de rechten die ze nodig hebben en gebruik MFA.
- Houd systemen bij: installeer updates en patches snel.
- Scherm het netwerk af met een firewall en segmentatie.
- Beveilig apparaten met antivirus of endpoint security.
- Versleutel gevoelige data met encryptie.
- Maak back-ups en test of terugzetten werkt.
- Monitor systemen, zodat je afwijkingen snel ziet.
Hoeveel maatregelen een bedrijf neemt, hangt sterk af van de omvang. Van de grote bedrijven (250 of meer werkzame personen) nam in 2024 64 procent alle 10 door het CBS uitgevraagde maatregelen, tegenover 6 procent van de microbedrijven met 2 tot 10 werkzame personen (bron: CBS, 2025).
Voorbeeld uit de praktijk
De Cybersecuritymonitor van het CBS laat zien dat IT-security meer is dan aanvallen afslaan. Het incident waar Nederlandse bedrijven het vaakst mee te maken kregen, was uitval van een ICT-systeem met een interne oorzaak, zoals een storing of een fout. In 2023 overkwam dat 9 procent van de bedrijven met 2 of meer werkzame personen. Uitval door een aanval van buitenaf trof 3 procent (bron: CBS, 2025).
Ook ransomware komt voor: 1 procent van de bedrijven kreeg in 2023 te maken met een ransomware-aanval. Back-ups en een goed herstelplan beschermen tegen beide soorten uitval.
IT-security in de praktijk van een security-professional
IT-security is het dagelijkse werk van systeembeheerders, netwerkbeheerders en security engineers. Zij richten systemen veilig in, installeren updates en beheren firewalls en toegangsrechten. De SOC-analist bewaakt de omgeving en reageert op meldingen. De cybersecurity-specialist test en verbetert de beveiliging.
De security officer of CISO vertaalt de risico’s naar beleid en zorgt dat IT-security past bij de bredere informatiebeveiliging. Wie in dit vak wil starten, begint vaak met een IT-opleiding en specialiseert zich daarna in network security, cloud of cybersecurity.
Veelgestelde vragen
Wat is IT-beveiliging?
IT-beveiliging is het Nederlandse woord voor IT-security: de bescherming van computers, servers, netwerken, software en data van een organisatie. Het doel is dat systemen blijven werken, dat gegevens juist blijven en dat alleen bevoegde mensen erbij kunnen. Denk aan updates, back-ups, firewalls, antivirus en sterke inlogmethoden.
Wat doet een IT security officer?
Een IT security officer bewaakt de beveiliging van de IT-omgeving. De officer stelt beveiligingsbeleid op, voert risicoanalyses uit, controleert of maatregelen werken en coördineert de aanpak van incidenten. De functie is de schakel tussen de techniek en het management en rapporteert vaak aan de CISO.
Welke opleiding heb je nodig voor cybersecurity?
Er is geen vaste verplichte opleiding. Er zijn opleidingen in cybersecurity op mbo-, hbo- en wo-niveau, en veel mensen stromen in vanuit een IT-opleiding. Daarnaast bestaan korte cursussen en certificeringen voor specifieke onderwerpen, zoals ethical hacking of informatiebeveiliging. Welke opleiding past, hangt af van je vooropleiding en de functie die je zoekt.
Bronnen
Gerelateerde begrippen
- Informatiebeveiliging
Informatiebeveiliging is het geheel van maatregelen om informatie te beschermen tegen verlies, diefstal, misbruik en ongewenste wijzigingen. Het gaat om digitale en papieren informatie, om systemen en om de mensen die ermee werken. Het doel is dat informatie beschikbaar, juist en vertrouwelijk blijft. Die 3 eisen heten samen de CIA-triade.
- Cybersecurity
Cybersecurity is het beschermen van computernetwerken, systemen, programma's en gegevens tegen ongeoorloofde toegang, gebruik of wijziging. Het gaat om techniek, processen en mensen samen: aanvallen voorkomen, ze op tijd ontdekken en er goed op reageren. Organisaties doen dat met maatregelen als multifactorauthenticatie, updates, back-ups, monitoring en training van medewerkers.
- Network security
Network security is het beschermen van een computernetwerk en het verkeer dat erover gaat tegen inbraak, misbruik en uitval. Het gaat om de verbindingen tussen systemen: wie mag het netwerk op, welk verkeer mag waarheen en hoe ontdek je een indringer. Bekende maatregelen zijn een firewall, netwerksegmentatie, VPN, versleutelde wifi en monitoring van netwerkverkeer.
- Endpoint security
Endpoint security is de beveiliging van apparaten die met het netwerk van een organisatie verbonden zijn, zoals laptops, werkstations, telefoons en servers. Het combineert maatregelen als antivirussoftware, EDR, updates, versleuteling en beheer van apparaten. Het doel is voorkomen dat aanvallers via 1 apparaat binnenkomen en zich daarna verder door het netwerk verspreiden.
- Firewall
Een firewall is een apparaat of programma dat het verkeer tussen 2 netwerken controleert, meestal tussen internet en een thuis- of bedrijfsnetwerk. De firewall vergelijkt elk verzoek met ingestelde regels en laat alleen toegestaan verkeer door. Zo houdt een firewall ongewenste verbindingen tegen, maar beschermt hij niet tegen alles.