Secundra
KMO-portefeuilleAdviesSubsidieKMO

Wat je aan de KMO-portefeuille hebt: onze vier adviesmodules uitgelegd

We zijn erkend dienstverlener voor de KMO-portefeuille. Maar wat kun je er concreet mee, en is het iets voor een bedrijf van jouw grootte? We lopen onze vier adviesmodules door, met telkens het nut voor zowel een kleine als een micro-onderneming.

Brian

Brian

Co-Founder & CEO

3 juli 20266 min lezen
Illustratie van vier tegels, thema adviesmodules KMO-portefeuille

Sinds juni zijn we erkend dienstverlener voor de KMO-portefeuille. De vraag die daarna het vaakst terugkwam was: "wat kan ik daar concreet mee, en is dat wel iets voor een bedrijf van mijn grootte?" Terechte vraag. Daarom lopen we hier onze vier adviesmodules één voor één door, in gewone taal, met telkens het nut voor zowel een kleine als een micro-onderneming.

Even scherpstellen: een advies is bij ons een eenmalige analyse met een helder rapport en een actieplan, geen doorlopend contract. En omdat het valt onder de pijler Advies van de KMO-portefeuille, recupereer je een flink deel van de factuur (tot 45%, afhankelijk van je grootte). Je betaalt dus enkel je eigen aandeel.

En nee, "te klein voor cybersecurity-advies" bestaat niet. Ook een zaak van één of twee mensen draait vandaag op mail, boekhouding en klantgegevens. Het verschil zit niet in óf het nuttig is, maar in de omvang van de opdracht.

De foto's hieronder komen van onze infoavond cybersecurity in Boortmeerbeek. Daar namen Brian en Ian kmo's en vzw's mee doorheen precies deze thema's, van de vraag "val ik onder NIS2?" tot een concreet plan, in gewone taal.

Module 1: Cybersecurity Assessment

Dit beantwoordt de vraag "hoe veilig zijn we eigenlijk?" We doen dat met gesprekken en een doorlichting van hoe je organisatie met veiligheid omgaat. Er worden geen systemen aangeraakt en geen technische scans gedraaid. Je krijgt een helder totaalbeeld: waar sta je, wat zijn je grootste risico's, en welke stappen zet je best eerst.

Voor een kleine onderneming: met een groeiend team en steeds meer afhankelijkheid van IT geeft dit een objectief startpunt. Het voorkomt dat je budget uitgeeft aan de verkeerde dingen en helpt je prioriteiten stellen.

Voor een micro-onderneming: ook met één of twee mensen wil je weten waar je kwetsbaar bent. Deze module vertelt je in gewone taal welke drie of vier zaken echt tellen, zonder je te overladen met een lange lijst.

Module 2: Compliance Assessment

Dit beantwoordt "moeten wij eigenlijk aan regels voldoen?" We kijken welke regelgeving of eisen op jou van toepassing zijn, denk aan NIS2, maar even goed aan eisen die klanten of verzekeraars opleggen, en waar je vandaag nog niet aan voldoet. Je krijgt een duidelijk overzicht van de kloof en de stappen om ze te dichten.

Voor een kleine onderneming: grotere klanten sturen steeds vaker een veiligheidsvragenlijst vóór ze met jou in zee gaan. Deze module maakt je daar klaar voor en kan letterlijk een contract redden.

Voor een micro-onderneming: je valt wellicht niet onder NIS2, maar een klant of verzekeraar kan wél bewijs vragen. Hier ontdek je snel of dat voor jou speelt, zonder dure omwegen of nodeloze paniek.

Module 3: Technische Security Audit

Dit beantwoordt "zijn onze systemen goed beveiligd?" Waar de assessment het totaalbeeld geeft, kijken we hier hands-on naar je systemen, netwerk en website en zoeken we concrete zwakke plekken, zoals verouderde software of een beveiliging die verkeerd staat ingesteld. Je krijgt een lijst van wat er misloopt en wat voorrang heeft, met een samenvatting die ook zonder IT-achtergrond te begrijpen valt.

Voor een kleine onderneming: met meerdere laptops, een server of een webshop groeit het aantal zwakke plekken vanzelf. Deze controle vangt problemen op vóór een aanvaller dat doet.

Voor een micro-onderneming: zelfs met weinig systemen wil je zeker weten dat je mailbox, website en laptops geen open deur zijn. Een gerichte, kleinere audit volstaat hier vaak.

Module 4: Incident Response en Crisisplanning

Dit beantwoordt "wat doen we als het tóch misgaat?" We maken samen een draaiboek voor het moment dat er iets gebeurt, bijvoorbeeld gijzelsoftware of een gehackte mailbox: wie doet wat, wie bel je, en hoe communiceer je naar klanten. Geen techniek, wel duidelijkheid op het moment dat het telt.

Voor een kleine onderneming: met personeel en klanten die van jou afhangen, bepaalt het verschil tussen een half uur chaos en een helder plan hoe snel je weer draait.

Voor een micro-onderneming: juist als je het in je eentje moet oplossen, is een eenvoudig plan op papier goud waard. Je verliest geen kostbare uren met uitzoeken wat te doen.

Welke module heb je eerst nodig?

In de praktijk starten de meeste ondernemers met de Cybersecurity Assessment. Die geeft het totaalbeeld en maakt meteen duidelijk welke van de andere modules voor jou zinvol zijn. Twijfel je, begin daar. Een micro-onderneming heeft vaak genoeg aan die ene doorlichting; een kleine onderneming combineert ze regelmatig, bijvoorbeeld een Assessment samen met een Technische Audit. Alles wordt sowieso tijdens een kort intakegesprek afgestemd op jouw situatie. Een volledig overzicht vind je op onze adviespagina.

Alle vier de modules vallen onder de KMO-portefeuille, dus je recupereert een flink deel van de kost via steun van de Vlaamse overheid. Vermeld het gewoon bij je intake, dan brengen we het samen in orde. Meer over de subsidie zelf lees je bij VLAIO.