E-mailbeveiliging volgens NIS2

Gezien de steeds veranderende AI-bedreigingen volstaan traditionele beveiligingsmaatregelen niet langer 

E-mail is al lange tijd een kwetsbaar punt voor bedrijven, maar de omvang en de verfijning van de aanvallen nemen toe, waardoor ze een grotere bedreiging vormen dan ooit tevoren.  

Wat de uitdaging nog groter maakt, is AI, waardoor kwaadwillenden hun aanvallen in een ongekend tempo kunnen herhalen en verbeteren. Dit is geen theorie meer — het gebeurt op dit moment. Volgens Infosecurity Magazine is het aantal phishingaanvallen in slechts één jaar tijd verdubbeld. 

Hoewel AI mogelijk bijdraagt aan een toename van kwaadwillige activiteiten, is het goede nieuws dat het, in de juiste handen, organisaties ook helpt bij het bestrijden van phishing-bedreigingen. 

In de huidige „wapenwedloop“ op het gebied van e-mailbeveiliging is het van cruciaal belang om over de juiste hulpmiddelen te beschikken om de steeds veranderende bedreigingen het hoofd te bieden. 

E-mailbeveiliging is een prioriteit voor het MKB  

In Kaseya’s‘Cybersecurity Outlook 2026’hadden twee van de drie belangrijkste punten van zorg voor het MKB betrekking op e-mail — en veel respondenten hadden al uit eigen ervaring te maken gehad met aanvallen via e-mail. 

56% gaf aan te maken te hebben gehad met phishingaanvallen, terwijl 40% aangaf slachtoffer te zijn geweest van Business Email Compromise (BEC).  

Ook in de toekomst blijven bedrijven e-mail als een risico beschouwen. Menselijke fouten en social engineering werden door 29% van de bedrijven als de grootste zorg genoemd, terwijl 27% e-mail zelf als de belangrijkste bedreiging aanmerkte. Maar aangezien e-mail vaak wordt misbruikt voor social engineering-aanvallen, zijn deze twee aspecten onlosmakelijk met elkaar verbonden. 

De ondervraagde MSP’s waren het over het algemeen eens met deze zorgen, maar hadden een nog somberder beeld van de toekomstige risico’s. 76% van de MSP’s denkt dat bedrijven het slachtoffer zullen worden van een succesvolle phishingaanval en 66% van een BEC-aanval.  

Het positieve aan deze zorgwekkende cijfers is dat bedrijven e-mailbeveiliging zien als een van de beste toepassingen voor AI — 49% geeft aan dat e-mailbeveiliging het grootste pluspunt van AI is. 

Hoe een robuust e-mailbeveiligingssysteem de naleving van NIS2 ondersteunt 

Het voorkomen van bedreigingen vormt eenkernonderdeel van de NIS2-wetgeving,waardoor e-mailbeveiliging niet langer louter een IT-kwestie is, maar een bredere verantwoordelijkheid van de directie op het gebied van beveiliging en veerkracht. Hoewel NIS2 niet specifiek betrekking heeft op e-mail, zijn de beginselen ervan van toepassing op zowel dit systeem als andere systemen.  

Verschillende onderdelen van NIS2 worden ondersteund door effectieve e-mailbeveiliging: 

  • Risicoanalyse en beveiliging van informatiesystemen  

E-mail staat centraal bij tal van bedreigingen, waaronder phishing, BEC en malware. Het is van cruciaal belang dat de risicoanalyse zowel de e-mailsystemen zelf omvat als de mogelijke gevolgen van succesvolle aanvallen waarbij e-mail als toegangspunt wordt gebruikt. 

  • Basisregels voor computergebruik en training  

Zelfs met de beste tools zullen er e-mails door de geautomatiseerde controles glippen. Daarom is het van cruciaal belang dat medewerkers regelmatig worden getraind in waar ze op moeten letten en in de beste praktijken op het gebied van beveiliging. Dit moet worden ondersteund met nuttige, contextgebonden herinneringen, zoals anti-phishingbanners die gebruikers wijzen op de risico’s van elke e-mail. 

  • Maatregelen ter waarborging van de bedrijfscontinuïteit  

Wat gebeurt er als de e-mail uitvalt? Hierbij spelen veel factoren een rol, waaronder noodcommunicatie via back-ups (wat op zich al deel uitmaakt van de NIS2-richtlijnen) enbeveiligde e-mailback-ups,zodat uw bedrijf na een incident weer snel en met vertrouwen de draad kan oppakken.  

  • Gebruik van meervoudige authenticatie  

Dit wordt expliciet benadrukt in NIS2 en vormt een essentieel onderdeel van e-mailbeveiliging. Aangezien e-mail kwaadwillenden de mogelijkheid biedt om toegang te krijgen tot andere systemen en om schadelijke berichten te versturen, vormt MFA een verstandige kernmaatregel als eerste verdedigingslinie voor e-mailbeveiliging.   

Bedrijven moeten hun beveiligingsstatus herzien om aan de NIS2-voorschriften te blijven voldoen, en voor MSP’s is dit een kans om klanten bij dat proces te begeleiden.  

Leden van het Schotse parlement maken zich zorgen over de toenemende complexiteit van de aanvallen 

Tijdens een recent Kaseya Connect Local-evenement betraden twee leiders uit de MSP-sector het podium om te bespreken hoe e-mailbedreigingen zich ontwikkelen.  

“Ik denk dat het grootste verschil zit in de kwaliteit en de variatie,” aldus Phil Callowat, directeur van Ark ICT Solutions. Hij gaf toe dat het tempo van de veranderingen “echt beangstigend is, als ik eerlijk moet zijn.” Hij legde uit dat e-mails vroeger grotendeels beperkt bleven tot het toevoegen van wat merkelementen en het doen alsof ze afkomstig waren van een vertrouwde organisatie, zoals een bank, en zei: „Ik denk dat het verschil nu is dat het gewoon veel fantasierijker is dan het ooit was. Het wordt steeds slimmer in het aanpassen aan waar je waarschijnlijk in trapt.”  

In navolging van de bezorgdheid over social engineering in combinatie met phishingpogingen, zei Marvin Miller, directeur van 1101, dat kwaadwillenden de tijd nemen om hun huiswerk goed te doen. „Het wordt steeds slimmer en ook steeds gerichter. Ze richten zich meestal op je topbestuurders, je directeuren, je managers — maar ook op nieuwe medewerkers. Ze speuren voortdurend op LinkedIn om erachter te komen wie er bij een bedrijf in dienst is getreden.” 

Aanvallen „komen steeds vaker en sneller“ dankzij AI, voegde Miller eraan toe, maar hij zei ook dat AI zou helpen bij de verdediging daartegen. „Door gebruik te maken van AI kunnen we de ontwikkelingen bijhouden,” zei hij. 

De juiste hulpmiddelen zijn van cruciaal belang om moderne bedreigingen het hoofd te bieden 

Hoewel AI een bedreiging kan vormen, versterkt het met de juiste hulpmiddelen ook de eerste verdedigingslinie. 

  • AI kan helpen bij het beveiligen van e-mail op manieren die met eerdere tools niet mogelijk waren. Functies zoals conversatieanalyse kunnen niet alleen de inhoud lezen, maar ook de bedoeling achter de tekst begrijpen.  
  • Met computervisie kunnen e-mails worden ‘gezien’ om pogingen tot identiteitsfraude te herkennen en kunnen zaken als QR-codes worden gescand om te achterhalen waar de bestemmings-URL naartoe leidt en of deze veilig is. 
  • AI kan trucs van oplichters, zoals manipulatie met het ‘zero-font’, tegengaan, terwijl op inhoud gebaseerd machine learning helpt bij het opsporen en identificeren van mogelijke spam of phishing-inhoud.  

Lees meer over hoe Kaseya MSP’s helpt om veranderende bedreigingen een stap voor te blijven met de tools, inzichten en richtlijnen uit ons rapport‘Kaseya Cybersecurity Outlook 2026: Trends, bedreigingen en paraatheid’.

Eén compleet platform voor IT- en beveiligingsbeheer

Kaseya 365 is de alles-in-één-oplossing voor het beheer, de beveiliging en de automatisering van IT. Dankzij naadloze integraties tussen cruciale IT-functies vereenvoudigt het de bedrijfsvoering, versterkt het de beveiliging en verhoogt het de efficiëntie.

10 feiten over het dark web die je moet weten

10 feiten over het dark web die je moet weten

Lees meer
10 feiten over AI en cyberbeveiliging die je moet weten

10 feiten over AI en cyberbeveiliging die je moet weten

Lees meer
10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

10 feiten over het risico op phishing en gevaarlijk gedrag van medewerkers die je echt moet lezen

Lees meer