Beveiliging

Wifi-beveiliging op kantoor: 8 risico's die de meeste MKB'ers over het hoofd zien

12 mei 2026 7 min leestijd
Wifi-beveiliging op kantoor: 8 risico's die de meeste MKB'ers over het hoofd zien

Draadloos internet is onmisbaar geworden op de moderne werkplek. Maar een slecht beveiligd wifi-netwerk is een open deur voor aanvallers — en die deur staat bij verrassend veel MKB-kantoren wijd open. In dit artikel bespreken we de acht meest voorkomende fouten en hoe u ze corrigeert.

Fout 1: Standaard router-inloggegevens

De meeste routers worden geleverd met een standaard beheerdersnaam en wachtwoord ("admin/admin" of iets soortgelijks). Deze zijn openbaar bekend en de eerste dingen die aanvallers proberen. Verander het beheerderswachtwoord direct na installatie in een sterk, uniek wachtwoord.

Fout 2: Verouderde encryptieprotocollen

WEP en WPA zijn verouderd en kraakbaar. Gebruik altijd WPA3 — of minimaal WPA2 met AES-encryptie. WPA3 is standaard op alle routers die na 2019 zijn geproduceerd. Controleer uw routerinstellingen en schakel zwakkere protocollen uit.

Fout 3: Geen scheiding tussen gasten- en bedrijfsnetwerk

Als uw klanten, bezoekers en monteurs verbinding maken met hetzelfde netwerk als uw servers en werkplekken, kunnen zij in theorie bij uw bedrijfsdata. Maak een apart gastnetwerk (SSID) aan dat uitsluitend internettoegang geeft en volledig gescheiden is van uw bedrijfsnetwerk. De meeste zakelijke routers en accesspoints bieden deze functie standaard.

Fout 4: Te zwakke wifi-wachtwoorden

Wifi-wachtwoorden worden in de praktijk gedeeld met personeel, schoonmakers, bezorgers en bezoekers. Gebruik een wachtwoord van minimaal 16 tekens met letters, cijfers en symbolen. Verander het periodiek — en direct na vertrek van medewerkers.

Fout 5: Verborgen SSID als "beveiliging"

Een verborgen netwerknaam (SSID) klinkt veiliger, maar geeft vrijwel geen bescherming. Ieder apparaat dat zoekt naar het verborgen netwerk, zendt de naam actief uit — en tools om dit te onderscheppen zijn gratis beschikbaar. Vertrouw nooit op "security through obscurity".

Fout 6: Geen firewallscheiding binnen het netwerk

Zelfs als uw wifi goed beveiligd is, kan één geïnfecteerd apparaat via het interne netwerk andere systemen bereiken. Netwerksegmentatie (het opdelen van uw netwerk in zones) beperkt de schade bij een incident. Verbind bijvoorbeeld IoT-apparaten (camera's, printers, thermostaten) nooit op hetzelfde segment als uw servers. Lees meer in ons artikel over netwerksegmentatie.

Fout 7: Verouderde firmware op accesspoints en routers

Fabrikanten brengen regelmatig firmware-updates uit voor routers en accesspoints, vaak om beveiligingslekken te dichten. Veel beheerders installeren deze nooit. Schakel automatische firmware-updates in, of plan een maandelijks controleronde. Controleer ook of uw apparatuur nog ondersteuning ontvangt — accesspoints ouder dan vijf jaar worden soms niet meer bijgehouden.

Fout 8: Onbeperkt bereik buiten het pand

Wifi-signalen stoppen niet bij uw muur. In een kantoorpand kan uw netwerk buiten de deur of op de parkeerplaats nog sterk genoeg zijn voor verbinding. Pas het vermogen van uw accesspoints aan zodat het signaal niet verder reikt dan nodig. Voer een "wifi walkthrough" uit: loop met een smartphone rond het pand en noteer waar uw netwerk nog bereikbaar is.

Aanvullende maatregelen voor hogere beveiliging

Voor bedrijven met gevoelige data (zorg, financieel, juridisch) adviseren wij aanvullend:

  • 802.1X authenticatie: medewerkers loggen in met hun persoonlijke bedrijfsaccount in plaats van een gedeeld wifi-wachtwoord. Dit maakt het mogelijk om individuele toegang in te trekken en bij te houden wie wanneer verbinding maakt.
  • MAC-adresfiltering: alleen apparaten met een geregistreerd netwerkadressen krijgen toegang. Bewerkelijk bij veel apparaten, maar effectief als extra laag.
  • Intrusion Detection (IDS): bewaking van uw netwerk op verdacht verkeer, zodat een aanval snel zichtbaar wordt.

Wat kost een goede wifi-setup voor een MKB-kantoor?

Een degelijk draadloos netwerk voor een kantoor tot 25 werkplekken kost eenmalig tussen de €800 en €2.500 aan hardware (zakelijke accesspoints van Ubiquiti, Cisco Meraki of Aruba), afhankelijk van de oppervlakte en het gewenste prestatieniveau. Consumenten-accesspoints van de bouwmarkt zijn niet geschikt voor zakelijk gebruik: ze missen de beheersmogelijkheden, segmentatieopties en firmware-ondersteuning die professionele hardware biedt.

Wilt u uw huidige draadloze netwerk laten beoordelen? Wij voeren een IT-beveiligingsscan uit en geven u concrete aanbevelingen. Bel 038 333 61 25 of mail contact@vrad.nl.