1. Geen netwerksegmentatie toepassen
Fout: Alles zit op hetzelfde netwerk. Eén geïnfecteerde laptop kan zo het hele bedrijf besmetten.
Oplossing: Werk met VLAN’s, subnetten en segmentatie per rol of apparaatgroep. Zo beperk je risico’s.
2. Geen documentatie of netwerkplan bijhouden
Fout: Je weet perfect hoe het netwerk werkt – tot jij op vakantie gaat.
Oplossing: Zorg altijd voor actuele netwerkschema’s, IP-overzichten, en configuratiedocumenten. Gebruik versies en deel met collega’s.
3. Updates en patches uitstellen
Fout: "Het werkt, dus ik laat het zo." Ondertussen zijn er tientallen kwetsbaarheden actief.
Oplossing: Automatiseer updates waar mogelijk en volg een patchbeleid. Zeker voor firewalls en routers is dit cruciaal.
4. Overreliance op perimeterbeveiliging
Fout: Alles vertrouwen op de firewall aan de rand van je netwerk.
Oplossing: Zet in op defense-in-depth: beveiliging op alle lagen. Gebruik Zero Trust, endpointbeveiliging en monitoring intern.
5. Geen logging of monitoring opzetten
Fout: Je weet niet wat er gebeurt op je netwerk, tenzij iemand het meldt.
Oplossing: Gebruik centrale logservers, SIEM-oplossingen of netwerkmonitoringtools zoals PRTG of Zabbix.