Belangrijke Google Workspace-instellingen
Beheerdersrollen
Beperk super-adminaccounts en gebruik rollen die passen bij taken.
MFA, passkeys en beveiligingssleutels
Gebruik sterke authenticatie, vooral voor beheerders en risicogroepen.
App-toegang en OAuth-apps
Controleer welke apps toegang hebben tot data en beperk risicovolle koppelingen.
Drive en externe deling
Maak deelinstellingen bewust en controleer publieke of externe toegang.
Gmail-beveiliging
Regel SPF, DKIM, DMARC, phishingbescherming en mailboxbeleid.
Logging en alerting
Gebruik auditmogelijkheden, alerts en periodieke controles als bewijs.
Devices, dataretentie en back-up
Endpoint management, mobiele apparaten, offboarding, dataretentie en back-up buiten de primaire omgeving zijn belangrijke onderdelen. Beschikbare functies hangen af van de gebruikte Google Workspace-editie.
Bewijsvoering
Bewijs bestaat uit configuratie-overzichten, toegangsreviews, lograpportages, back-uptesten en vastgelegde besluiten. Google Workspace-instellingen moeten periodiek worden gecontroleerd.
Veelgestelde vragen
Sinds wanneer geldt de Cyberbeveiligingswet?
De Cyberbeveiligingswet geldt sinds 15 augustus 2026. De wet implementeert NIS2 in Nederland.
Valt ieder MKB-bedrijf onder NIS2?
Nee. Of een organisatie formeel onder de wet valt, hangt onder andere af van sector, omvang, activiteiten en positie in de keten.
Is multifactor-authenticatie voldoende?
Nee. MFA beperkt accountmisbruik, maar vervangt geen risicobeoordeling, logging, back-up, incidentrespons, leveranciersbeheer en documentatie.
Is Vantora juridisch adviseur?
Nee. Vantora geeft praktische cybersecuritybegeleiding. De exacte juridische kwalificatie moet per organisatie worden beoordeeld.
Is Google Workspace automatisch NIS2-compliant?
Nee. De beschikbare functies helpen, maar compliance hangt af van configuratie, beheer, processen, bewijs en de gebruikte editie.