Zie de stormaankomen.

Wij vinden de zwakke plekken in uw systemen, voordat een ander dat doet.

LAATSTE INCIDENTEén incident bij logistiek partner raakt twaalf bedrijven

Altijd met schriftelijke toestemming

Wij testen niets zonder uw akkoord op papier.

Vaste prijs vooraf

U weet wat het kost voordat we beginnen. Geen nacalculatie.

Verzekerd en aansprakelijk

Beroepsaansprakelijkheid voor beveiligingswerk.

Rapport in gewone taal

Leesbaar zonder IT-kennis, met een concreet stappenplan.

Cybersecurity voor nuchtere ondernemers

  • Geen technische poespas, wel resultaat
  • Begrijpelijk advies dat je organisatie sterker maakt
  • Samen werken aan digitale weerbaarheid

// waarom nu

De risico's voor ondernemers groeien. Het goede nieuws: u kunt ze voor zijn.

Cyberaanvallen richten zich steeds vaker op kleinere bedrijven, en de regels worden strenger. Weten waar u kwetsbaar bent is de eerste stap.

0

gemiddelde schade per cyberincident bij Nederlandse MKB-bedrijven

0%

van het MKB werd de afgelopen twee jaar al minstens één keer getroffen door cybercrime

0

gemiddelde schade per factuurfraude- of BEC-incident — vaak niet gedekt door bank of verzekering

NIS2

verplicht steeds meer bedrijven hun beveiliging aantoonbaar op orde te hebben

// wat u raakt

Drie dingen die UW bedrijf raken

E-mailspoofing & factuurfraude

Business Email Compromise kost gemiddeld €118.000 per incident. 79% van het MKB krijgt dit wekelijks te verduren. Banken vergoeden het meestal niet — en een standaard cyberverzekering ook niet.

!

Een verouderde website is een open deur

Verouderde CMS-systemen en plugins geven toegang via publiek bekende exploits — geen geavanceerde aanvaller nodig. Gemiddelde schade per incident bij Nederlandse MKB: €270.000.

Klantendatabase & AVG-aansprakelijkheid

Een datalek van persoonsgegevens is meldingsplichtig bij de Autoriteit Persoonsgegevens. Ontbrekende beveiliging is zelf al een boetegrond — los van of er misbruik is geweest. Gemiddelde kostprijs per datalek in de Benelux: $6,24 miljoen (IBM, 2025).

// recent in het nieuws

Dit gebeurde de afgelopen maanden

Geen bangmakerij, gewoon het nieuws. Dit zijn echte incidenten uit Nederland, van de afgelopen maanden.

// augustus 2026
Financieel Management

Eén incident bij logistiek partner raakt twaalf bedrijven

Na een beveiligingsincident bij logistiek dienstverlener CEVA meldden twaalf bedrijven mogelijk gelekte klantgegevens, waaronder de Bijenkorf, bol en Zalando. Eén zwakke schakel in de keten raakte zo al hun klanten.

// augustus 2026
RTL Nieuws

Datalek bij drukkerijbedrijf Simian

Bij een datalek bij Simian, bekend van Reclameland, Drukland en Flyerzone, werden e-mailadressen en wachtwoorden getroffen, en bij een kleine groep klanten ook creditcardgegevens. Het incident ontstond bij een dienstverlener van het bedrijf.

// augustus 2026
De Telegraaf

Reisfraude met valse berichten van hotels

Nederlandse vakantiegangers kregen te maken met valse betaalverzoeken die van hun hotel leken te komen, verstuurd via een groot boekingsplatform. Ook een betrouwbaar ogende afzender is niet vanzelf echt.

// augustus 2026
Tweakers

Bijenkorf en bol waarschuwen klanten voor datalek via logistiek bedrijf

Bij een logistieke partner werden mogelijk klantgegevens buitgemaakt: naam, adres, e-mail, telefoonnummer en bestelinformatie. Beide winkels meldden het incident bij de Autoriteit Persoonsgegevens. Een lek bij uw leverancier is ook úw probleem.

// juli 2026
Tweakers

Inloggegevens gestolen via hotel- en congreswifi

Criminelen pasten de instellingen van wifi-apparatuur in hotels en conferentiecentra aan, zodat gasten op een nep-inlogpagina van Microsoft 365 belandden. Wie daar inlogde, gaf zijn zakelijke account weg. Openbare wifi is niet vanzelf te vertrouwen.

// juli 2026
Clickx

E-mailaccounts gekaapt zonder één klik

Een lek in e-mailsoftware liet aanvallers meelezen en gegevens buitmaken zodra iemand een kwaadaardige mail simpelweg opende. Aanklikken was niet eens nodig. Tijdig updaten is uw beste verdediging.

// juli 2026
RTL Nieuws

Valse zorgrekeningen uit naam van Infomedics

Oplichters versturen massaal nepfacturen die eruitzien alsof ze van zorgadministrateur Infomedics komen. Sinds februari kwamen er zo'n 20.000 meldingen binnen. Een factuur van een vertrouwde naam is niet vanzelf echt.

// juli 2026
RTL Nieuws

IJsstadion Thialf getroffen door ransomware

Aanvallers legden de computers plat en eisen losgeld om de systemen weer vrij te geven en gestolen data niet te lekken. Ook bekende, middelgrote organisaties zijn doelwit.

// juli 2026
Clickx

Malware verstopt in een populair programma

Criminelen verstopten schadelijke software in een nep-uitbreiding van het bekende programma Notepad++. Wie het opende, installeerde de malware ongemerkt zelf. Vertrouwde software is niet automatisch veilig.

// juli 2026
NU.nl

Datalek bij Lidl via IT-dienstverlener

Namen, telefoonnummers, e-mailadressen en geboortedata van webshopklanten gestolen. Het lek ontstond niet bij Lidl zelf, maar bij een externe IT-dienstverlener.

// juli 2026
Dutch IT Channel

Klantgegevens gedownload bij Ernst & Young

Aanvallers kregen toegang tot een extern IT-supportsysteem en downloadden twee weken lang documenten met belastinggegevens van klanten.

// juli 2026
EenVandaag

42.000 Nederlandse kampeerders getroffen

Persoonsgegevens buitgemaakt bij een hack op een grote Europese boekingssite waar Nederlandse campings mee werken.

// juni 2026
Cyber Dreigingsradar

Ransomware bij Nederlands logistiek bedrijf

Een ransomwaregroep claimde een aanval op een middelgroot transportbedrijf. Ook logistiek en transport zijn een doelwit.

// mei 2026
CCInfo

Toeleverancier veehouderij afgeperst

Een gespecialiseerde MKB-leverancier in de agrarische sector werd slachtoffer van afpersing, vermoedelijk door één enkele aanvaller.

// februari 2026
NOS

Odido-hack raakt 6,2 miljoen accounts

Via een klantcontactsysteem kregen criminelen toegang tot namen, adressen, rekeningnummers en zelfs paspoortgegevens. Ook dochtermerk Ben was getroffen.

Wat deze incidenten gemeen hebben: het lek zat vaak niet bij het bedrijf zelf, maar bij een leverancier of een systeem waar niemand meer naar omkeek. Weten waar u kwetsbaar bent is de eerste stap.

// wat we doen

Beveiliging die u begrijpt

Security hoeft niet ingewikkeld te zijn. Wij vertalen techniek naar heldere keuzes, zodat u weet waar u aan toe bent.

01

We denken als een aanvaller

We benaderen uw systemen zoals een kwaadwillende dat zou doen, maar dan met uw toestemming en binnen duidelijke afspraken.

02

U krijgt een helder rapport

Geen onleesbaar technisch verhaal. U leest precies wat we vonden, hoe groot het risico is en wat het voor uw bedrijf betekent.

03

U weet wat u eerst moet doen

We zetten de risico's op volgorde. Zo besteedt u uw tijd en budget aan wat er echt toe doet.

// diensten

Van een gratis eerste blik tot doorlopende bewaking

flagship

De deep scan: uw volledige beveiligingstest

Bij een deep scan onderzoeken we uw systemen grondig. Waar we een zwakke plek vinden, laten we ook zien wat een aanvaller er echt mee zou kunnen. U krijgt een compleet rapport met onze bevindingen, het bewijs en een inschatting van het risico.

// wat is een pentest?

Een pentest, kort voor penetratietest, is een gecontroleerde inbraakpoging op uw eigen systemen. Specialisten proberen binnen te komen, met uw toestemming en binnen afgesproken grenzen. Zo ontdekt u de gaten voordat een echte aanvaller dat doet.

Waarop we testen

Webapplicaties

Uw website, webshop, klantportaal en online formulieren. Alles waar bezoekers en klanten mee in aanraking komen.

Meer over deze dienst

Netwerk en infrastructuur

Uw servers, firewalls en interne netwerk. We kijken ook naar wat er van buitenaf bereikbaar is.

Meer over deze dienst

WiFi en draadloos

De draadloze netwerken op uw kantoor. Een vaak onderschat toegangspunt voor kwaadwillenden.

Meer over deze dienst

API's

De koppelingen waarmee uw software onderling gegevens uitwisselt.

Een API is de verbinding waarmee twee programma's met elkaar praten, bijvoorbeeld uw webshop die bestellingen doorgeeft aan uw boekhouding.

Meer over deze dienst

Phishing en social engineering

Op aanvraag

Een gesimuleerde aanval op uw medewerkers, om te testen hoe alert uw team is.

Meer over deze dienst

Microsoft 365-check

Op aanvraag

De beveiligingsinstellingen van uw Microsoft 365-omgeving, getoetst aan erkende normen. We kijken mee, we wijzigen niets.

We controleren zaken als wie er beheerder is, of tweestapsverificatie overal aanstaat en of verouderde inlogmethodes nog openstaan — en leveren een helder rapport voor u of uw IT-partner.

Meer over deze dienst

// gratis

Nog geen idee waar u staat? Begin kosteloos.

Een kosteloze quickscan is een snelle blik van buitenaf op uw systemen. We vallen niets aan en beschadigen niets. U ontvangt een kort overzicht van de meest opvallende risico's, zonder verplichtingen.

// wat betekent van buitenaf? We kijken naar wat een willekeurige bezoeker of aanvaller op internet over uw systemen kan zien, precies zoals zij dat zouden doen.

Vraag uw kosteloze quickscan aan

// aanpak

Zo werken we

Duidelijk, transparant en zonder verrassingen. U weet vooraf precies wat er gebeurt.

  1. 1

    Toestemming en scope

    We leggen samen vast wat we testen en met welke afspraken. Alles op papier, voordat we beginnen.

    // Scope betekent simpelweg de grens van wat we wel en niet testen.

  2. 2

    De scan

    We onderzoeken de afgesproken systemen. Bij een deep scan gaan we verder dan alleen kijken en tonen we wat er echt mogelijk is.

  3. 3

    Het rapport

    U ontvangt een helder overzicht: wat we vonden, hoe groot het risico is en wat het voor uw bedrijf betekent. In gewone taal.

  4. 4

    Het advies

    We vertellen wat prioriteit heeft en welke stappen nodig zijn om de risico's te verkleinen.

  5. 5

    De hertest

    Optioneel

    Heeft u de problemen opgelost? Dan controleren we of het gat echt dicht is.

// prijzen

Eenmalige pakketten

Prijzen zijn exclusief btw.

Standaard
€ 2.500
  • Externe scan (web, API, DNS)
  • CVSS-rapport binnen 48 uur
  • Tot 5 bevindingen uitgewerkt
  • Aanbevelingen per prioriteit
Aanbevolen
Uitgebreid
€ 4.500
  • Alles uit Standaard
  • Netwerk- en poortvalidatie
  • Juridische impact (AVG/NIS2)
  • Hertest na implementatie
Compleet
€ 7.500
  • Alles uit Uitgebreid
  • Handmatige validatie van kwetsbaarheden
  • Managementpresentatie
  • 3 maanden monitoring
Losse remediatie (het oplossen van gevonden kwetsbaarheden) is beschikbaar op aanvraag, afhankelijk van de complexiteit.

// abonnementen

Beveiliging is geen eenmalige actie

Uw systemen veranderen en er duiken constant nieuwe kwetsbaarheden op. Met een abonnement houdt u het hele jaar zicht, in plaats van een momentopname.

// waarom doorlopend?

Een losse test laat zien hoe u er vandaag voor staat. Volgende maand kan er een nieuw lek opduiken in software die u gebruikt. Een abonnement vangt dat op.

Basis
€ 297/ maand
  • Maandelijkse quickscan
  • 1 hoofddomein + alle subdomeinen
  • Maandelijkse rapportage
  • Kritieke bevindingen gemeld na maandelijkse scan
  • Hertest na sanering op offertebasis
  • Ondersteuning via e-mail
Meest gekozen
Actief
€ 497/ maand
  • Wekelijkse quickscan
  • 1 hoofddomein + alle subdomeinen
  • Maandelijkse rapportage
  • Kritieke bevindingen gemeld na wekelijkse scan
  • 1× per kwartaal hertest inbegrepen
  • Ondersteuning via e-mail + telefonisch
Enterprise
€ 997/ maand
  • Dagelijkse quickscan
  • 1 hoofddomein + alle subdomeinen
  • Maandelijkse rapportage, frequentere rapportage in overleg
  • Kritieke bevindingen gemeld in dagelijkse scan
  • Onbeperkte hertest na sanering
  • Prioriteit / ondersteuning via vast telefonisch aanspreekpunt
  • Patches & updates inbegrepen

Prijzen zijn exclusief btw.

// waarom red sky

Waarom ondernemers voor ons kiezen

Persoonlijk en direct

U heeft rechtstreeks contact met de specialist, geen anoniem loket.

Gericht op het MKB

We kennen de vragen en het budget van kleinere organisaties.

Snel opgelost

Waar het kan lossen we gevonden problemen dezelfde dag nog op.

Rapportage die verder gaat

Elk beveiligingsrisico voorzien van een duidelijke risicoscore, relevante CVE’s en een praktische toelichting op de mogelijke impact voor uw AVG- en NIS2-verplichtingen.

Moderne aanpak

We werken met actuele tooling voor snelle en grondige scans.

Patches en updates

Wij houden uw website (met plugins en thema's) actueel. Beveiligingsupdates voeren we met voorrang door, altijd met een back-up vooraf en een controle achteraf.

// over ons

Over Red Sky Digital

Red Sky Digital helpt het MKB om grip te krijgen op beveiliging. We geloven dat security begrijpelijk hoort te zijn, ook als u geen technische achtergrond heeft. Onze naam verwijst naar de rode lucht als waarschuwing: wij zien de storm aankomen, zodat u op tijd kunt handelen.

// uw aanspreekpunt

Ethical hackers, direct aan de lijn

Bij Red Sky Digital heeft u rechtstreeks contact met de mensen die de scan uitvoeren. Geen callcenter, geen anoniem loket. Wij voeren de test uit, schrijven het rapport en zitten met u aan tafel om het door te nemen.

Direct bereikbaar via info@red-sky.nl

  • Schriftelijke toestemming vooraf
  • Vaste, afgebakende scope
  • Verzekerd en aansprakelijk
  • Uw gegevens vertrouwelijk

// kosteloze quickscan

Vraag uw kosteloze quickscan aan

Vul uw gegevens in en we nemen contact op met een kort overzicht van de meest opvallende risico's. Vrijblijvend en zonder kosten.

Quickscan