Waarom is een firewall alleen niet voldoende om jouw netwerk te beschermen?

Leon Bovendeur ·
Open hangslot op serverrack in donker datacenter, met zichtbare kabels en knipperende amberkleurige waarschuwingslichten op de achtergrond.

Een firewall alleen is niet voldoende om jouw netwerk te beschermen. Een firewall controleert inkomend en uitgaand netwerkverkeer op basis van vooraf ingestelde regels, maar bewaakt niet wat er gebeurt binnen het netwerk of op individuele apparaten. Moderne cyberdreigingen zijn slim genoeg om een firewall te omzeilen via legitiem ogende verbindingen, menselijke fouten of gecompromitteerde accounts. In dit artikel beantwoorden we de belangrijkste vragen over netwerkveiligheid voor het MKB.

Wat kan een firewall wel en niet tegenhouden?

Een firewall is een digitale barrière die het interne netwerk scheidt van externe dreigingen. Het controleert verkeer op basis van regels: welke verbindingen zijn toegestaan en welke worden geblokkeerd. Een firewall is goed in het filteren van bekende kwaadaardige IP-adressen, het blokkeren van ongewenste poorten en het voorkomen van directe aanvallen van buitenaf.

Wat een firewall niet kan, is minstens zo belangrijk om te begrijpen:

  • Verkeer dat via toegestane kanalen binnenkomt, zoals e-mail of webbrowsing, wordt niet inhoudelijk geanalyseerd op kwaadaardige code
  • Aanvallen die al binnen het netwerk plaatsvinden, vallen buiten het zichtbereik van een traditionele firewall
  • Een firewall detecteert geen misbruik van geldige inloggegevens, bijvoorbeeld na een phishingaanval
  • Apparaten buiten het bedrijfsnetwerk, zoals laptops van thuiswerkers, vallen buiten de bescherming

Een firewall is een belangrijk fundament, maar het is slechts één laag in een complete beveiligingsstrategie. Wie alleen op een firewall vertrouwt, laat grote delen van de digitale infrastructuur onbeschermd.

Welke dreigingen omzeilen een firewall zonder moeite?

Verschillende veelvoorkomende aanvalsmethoden omzeilen een firewall volledig, omdat ze gebruikmaken van toegestaan verkeer of menselijk gedrag in plaats van directe netwerkaanvallen. Dit zijn de dreigingen die een firewall niet tegenhoudt.

Phishing en social engineering

Phishingmails komen binnen via het gewone e-mailkanaal, dat door de firewall als legitiem verkeer wordt beschouwd. Een medewerker die op een kwaadaardige link klikt of inloggegevens invoert op een nepwebsite, opent de deur voor aanvallers zonder dat de firewall iets tegenhoudt. Social engineering speelt in op menselijk vertrouwen, niet op technische kwetsbaarheden.

Malware via legitieme software en bestanden

Ransomware en andere malware worden vaak meegestuurd als bijlage in een e-mail, verstopt in een gekraakt softwarepakket of gedownload via een gehackte maar ogenschijnlijk betrouwbare website. De firewall ziet een standaard download of e-mailbijlage en laat het door. Pas op het apparaat zelf wordt duidelijk dat er iets mis is, maar dan is het al te laat als er geen endpoint protection actief is.

Aanvallen via gecompromitteerde accounts

Als een aanvaller beschikt over geldige inloggegevens, beweegt die zich door het netwerk als een gewone gebruiker. De firewall heeft geen reden om dit verkeer te blokkeren. Zonder aanvullende monitoring of multifactorauthenticatie blijft zo’n inbraak onopgemerkt totdat er al schade is aangericht.

Wat is het verschil tussen een firewall en een gelaagde beveiligingsaanpak?

Een firewall is een enkelvoudige verdedigingslinie aan de rand van het netwerk. Een gelaagde beveiligingsaanpak, ook wel defense in depth genoemd, stapelt meerdere beveiligingsmaatregelen op elkaar zodat een aanvaller meerdere barrières moet doorbreken. Als één laag faalt, vangt de volgende de dreiging op.

Een gelaagde aanpak werkt op drie niveaus: beleid, mens en techniek.

  • Beleid: Duidelijke regels over wie toegang heeft tot welke systemen, hoe wachtwoorden worden beheerd en hoe medewerkers omgaan met gevoelige informatie. Het principe van minimale toegangsrechten zorgt ervoor dat medewerkers alleen bij de informatie kunnen die ze echt nodig hebben.
  • Mens: Medewerkers zijn vaak de zwakste schakel. Security awareness trainingen, phishingsimulaties en duidelijke procedures versterken dit onderdeel van de beveiliging aanzienlijk.
  • Techniek: Naast de firewall omvat dit endpoint protection op alle apparaten, multifactorauthenticatie, monitoring van afwijkend gedrag en regelmatige back-ups.

Het grote verschil is dat een firewall reactief werkt op basis van bekende regels, terwijl een gelaagde aanpak ook proactief onbekende dreigingen detecteert en isoleert voordat ze schade aanrichten.

Welke aanvullende beveiligingsmaatregelen heeft een MKB-bedrijf nodig?

Voor cybersecurity in het MKB zijn naast een firewall minimaal de volgende maatregelen nodig om een aanvaardbaar beveiligingsniveau te bereiken. Welke maatregelen prioriteit krijgen, hangt af van de grootte van de organisatie, de sector en de gevoeligheid van de data.

  • Endpoint protection: Beveilig elke laptop, desktop en mobiele telefoon met antivirussoftware en antimalwaretools. Apparaten buiten het kantoornetwerk zijn anders volledig onbeschermd.
  • Multifactorauthenticatie (MFA): Voeg een tweede verificatiestap toe aan inlogprocedures. Zelfs als inloggegevens worden gestolen, kan een aanvaller dan niet zomaar inloggen.
  • Regelmatige back-ups: Zorg voor automatische, gecontroleerde back-ups op een locatie die los staat van het primaire netwerk. Bij een ransomware-aanval is een recente back-up het verschil tussen herstel en dataverlies.
  • Security awareness training: Medewerkers leren phishingpogingen herkennen en weten hoe ze veilig omgaan met wachtwoorden en gevoelige informatie.
  • Monitoring en detectie: Continue bewaking van het netwerk en de endpoints signaleert afwijkend gedrag voordat een aanval volledig tot ontplooiing komt.
  • Vulnerability management: Breng proactief zwakke plekken in systemen en infrastructuur in kaart via doorlopende monitoring, zodat kwetsbaarheden worden gedicht voordat aanvallers ze misbruiken.

Voor MKB-bedrijven in sectoren zoals zorg, financiën of transport speelt ook NIS2-compliance een rol. Deze Europese richtlijn stelt eisen aan de beveiliging van netwerken en informatie, en ook als jouw organisatie zelf niet direct onder de richtlijn valt, kun je er via de leveranciersketen mee te maken krijgen.

Hoe weet je of jouw netwerk op dit moment veilig genoeg is?

Je weet of jouw netwerk veilig genoeg is door een gestructureerde beoordeling uit te voeren van de huidige ICT-omgeving, niet door te vertrouwen op het gevoel dat alles wel goed zit. Veel MKB-bedrijven ontdekken pas dat hun beveiliging tekortschiet na een incident. Een proactieve aanpak voorkomt dat.

Stel jezelf de volgende vragen als eerste check:

  1. Zijn alle apparaten in de organisatie voorzien van up-to-date beveiligingssoftware?
  2. Gebruiken medewerkers multifactorauthenticatie voor alle zakelijke accounts?
  3. Worden back-ups regelmatig gemaakt én getest op herstelbaarheid?
  4. Weet je welke medewerker toegang heeft tot welke systemen en data?
  5. Is er een procedure voor als er toch iets misgaat, bijvoorbeeld een datalek of ransomware-aanval?

Als je op één of meer van deze vragen geen duidelijk antwoord hebt, is dat een signaal dat de beveiliging aandacht verdient. Een formele ICT security analyse, waarbij de volledige omgeving wordt geïnventariseerd inclusief apparaten, gebruikers, applicaties en toegangsrechten, geeft een betrouwbaar beeld van de werkelijke situatie.

Hoe IC-Automatisering helpt met netwerkveiligheid

Bij IC-Automatisering pakken we netwerkbeveiliging aan op de drie niveaus die echt het verschil maken: beleid, mens en techniek. We kijken niet alleen naar de firewall, maar naar de volledige beveiligingssituatie van jouw organisatie.

Wat we concreet voor je doen:

  • Analyse en inventarisatie: We brengen de huidige ICT-omgeving volledig in kaart, inclusief apparaten, gebruikers, applicaties en kwetsbaarheden
  • Geavanceerde firewalls en endpoint protection: We implementeren en beheren technische beveiligingslagen die samenwerken in plaats van los van elkaar te staan
  • Managed Detection & Response (MDR): Via ons Security Operations Center bewaken we alle endpoints continu. Verdachte activiteiten worden direct gedetecteerd en geïsoleerd voordat er schade ontstaat
  • Vulnerability Management: We brengen proactief zwakke plekken in kaart via doorlopende monitoring en heldere rapportages
  • Security awareness trainingen en phishingsimulaties: We trainen medewerkers zodat de menselijke factor geen zwakke schakel meer is
  • CISO As A Service: Voor organisaties die strategisch beveiligingsbeheer willen zonder de kosten van een fulltime specialist bieden we een externe Chief Information Security Officer

We zijn ISO 27001 gecertificeerd en werken als jouw vaste probleemeigenaar: van het eerste adviesgesprek tot doorlopend beheer en onderhoud. Zo kun jij je focussen op jouw corebusiness, zonder omkijken naar ICT en security.

Related Articles

Welkom bij IC-automatisering

Per 01-01-2026 is Netgroep volledig geïntegreerd in IC-Automatisering, vandaar dat u op de website van IC-Automatisering terecht gekomen bent. De contactgegevens die u gebruikte om ons te bereiken veranderen niet, en onze fysieke locatie in de Van Nelle Fabriek verandert ook niet. 

Mocht u vragen hebben, of deze informatie willen verifiëren, neem dan contact met ons op via 010 820 9820.