Belangrijke Google Workspace-instellingen

Beheerdersrollen

Beperk super-adminaccounts en gebruik rollen die passen bij taken.

MFA, passkeys en beveiligingssleutels

Gebruik sterke authenticatie, vooral voor beheerders en risicogroepen.

App-toegang en OAuth-apps

Controleer welke apps toegang hebben tot data en beperk risicovolle koppelingen.

Drive en externe deling

Maak deelinstellingen bewust en controleer publieke of externe toegang.

Gmail-beveiliging

Regel SPF, DKIM, DMARC, phishingbescherming en mailboxbeleid.

Logging en alerting

Gebruik auditmogelijkheden, alerts en periodieke controles als bewijs.

Devices, dataretentie en back-up

Endpoint management, mobiele apparaten, offboarding, dataretentie en back-up buiten de primaire omgeving zijn belangrijke onderdelen. Beschikbare functies hangen af van de gebruikte Google Workspace-editie.

Bewijsvoering

Bewijs bestaat uit configuratie-overzichten, toegangsreviews, lograpportages, back-uptesten en vastgelegde besluiten. Google Workspace-instellingen moeten periodiek worden gecontroleerd.

Veelgestelde vragen

Sinds wanneer geldt de Cyberbeveiligingswet?

De Cyberbeveiligingswet geldt sinds 15 augustus 2026. De wet implementeert NIS2 in Nederland.

Valt ieder MKB-bedrijf onder NIS2?

Nee. Of een organisatie formeel onder de wet valt, hangt onder andere af van sector, omvang, activiteiten en positie in de keten.

Is multifactor-authenticatie voldoende?

Nee. MFA beperkt accountmisbruik, maar vervangt geen risicobeoordeling, logging, back-up, incidentrespons, leveranciersbeheer en documentatie.

Is Vantora juridisch adviseur?

Nee. Vantora geeft praktische cybersecuritybegeleiding. De exacte juridische kwalificatie moet per organisatie worden beoordeeld.

Is Google Workspace automatisch NIS2-compliant?

Nee. De beschikbare functies helpen, maar compliance hangt af van configuratie, beheer, processen, bewijs en de gebruikte editie.

Gerelateerde pagina's