jan-karel.nl

Je Computer Beschermen

Je Computer Beschermen

Simpel Veilig Is Nog Steeds Veilig

De meeste online problemen ontstaan door haast. De meeste bescherming ontstaat juist door korte, rustige controle.

Voor Je Computer Beschermen is de praktische route eenvoudig: kleine maatregelen kiezen die je vandaag kunt instellen en volhouden.

Het doel is niet perfectie, maar voorspelbaar veilig gedrag dat ook op drukke dagen overeind blijft.

Directe maatregelen (15 minuten)

Waarom dit telt

De kern van Je Computer Beschermen is risicoreductie in de praktijk. Technische context ondersteunt de maatregelkeuze, maar implementatie en borging staan centraal.

De dag dat de ziekenhuizen stilvielen

Op 12 mei 2017 arriveerden medewerkers van de Britse National Health Service op hun werk en ontdekten dat hun computers gegijzeld waren. Op de schermen stond een angstaanjagende rode melding: al hun bestanden waren versleuteld, en ze moesten betalen om ze terug te krijgen. Niet met gewone valuta, maar met Bitcoin. De aanval heette WannaCry en verspreidde zich binnen uren over 150 landen. Ziekenhuizen konden geen patientgegevens meer inzien. Operaties werden uitgesteld. Ambulances werden omgeleid.

Het bizarre? De kwetsbaarheid die WannaCry gebruikte, was weken eerder al gedicht door Microsoft in een beveiligingsupdate. De ziekenhuizen die getroffen werden, hadden die update simpelweg niet geinstalleerd. Dat is alles. Een update die een paar minuten kost en op de achtergrond draait, had de hele ramp kunnen voorkomen.

Dit verhaal vertelt eigenlijk alles wat je moet weten over computerbeveiliging. Het is niet ingewikkeld. Het is niet technisch. Het is vooral: doe de saaie dingen die je steeds uitstelt.

Updates, updates, updates

Ik ga het nog een keer zeggen, want het kan niet vaak genoeg herhaald worden: het allerbelangrijkste dat je kunt doen om je computer te beveiligen, is je updates installeren.

Elke keer dat je die melding wegklikt met “Herinner me morgen,” laat je een deur openstaan die een crimineel kan gebruiken. Beveiligingsupdates zijn geen cosmetische verbeteringen of leuke nieuwe functies. Het zijn reparaties van gaten waardoor kwaadwillenden je computer kunnen binnendringen.

Zo zorg je ervoor dat updates automatisch gebeuren:

  1. Windows: Ga naar Instellingen, dan Windows Update, en controleer of automatische updates aanstaan. Dat is standaard het geval, maar sommige mensen zetten het uit omdat het “irritant” is. Niet doen.
  2. Mac: Ga naar Systeeminstellingen (of Systeemvoorkeuren op oudere versies), dan Algemeen, dan Software-update, en zet automatische updates aan.

En net als bij je telefoon: vergeet je andere programma’s niet. Je webbrowser, je PDF-lezer, je kantoorpakket – alles wat verbinding maakt met internet verdient aandacht.

Tip: Herstart je computer minstens een keer per week. Veel updates worden pas actief na een herstart, en er zijn mensen die hun laptop maandenlang dichtklappen zonder hem ooit echt uit te zetten.

Antivirus: heb je het nog nodig?

Dit is een vraag die veel mensen stellen, en het antwoord is genuanceerder dan je denkt.

Twintig jaar geleden was een antivirusprogramma absoluut noodzakelijk. Windows was een gatenkaas en virussen verspreidden zich als een lopend vuurtje. Tegenwoordig is de situatie anders. Windows wordt geleverd met een ingebouwde beveiligingsoplossing: Microsoft Defender. En die is – verrassing – best goed.

De korte versie:

Situatie Advies
Je hebt Windows 10 of 11 Microsoft Defender is voldoende. Laat het aanstaan.
Je hebt een Mac De ingebouwde beveiliging (XProtect) is goed. Extra software is optioneel.
Je downloadt veel van onbekende bronnen Overweeg een extra scanner, maar pas vooral je gedrag aan.
Je hebt al een betaald antivirusprogramma Prima, houd het. Maar twee antivirusprogramma’s tegelijk is een slecht idee.

Belangrijk: het beste antivirusprogramma ter wereld helpt je niet als je zelf op elke link klikt en elke bijlage opent. Software is een vangnet, niet een vervanging voor gezond verstand.

Wat je wel moet doen:

  1. Controleer of Microsoft Defender (Windows) of XProtect (Mac) actief is.
  2. Installeer niet twee antivirusprogramma’s tegelijk. Die gaan met elkaar vechten en maken je computer juist trager en minder veilig.
  3. Wees sceptisch over gratis antivirusprogramma’s die je overal op internet tegenkomt. Sommige zijn prima, maar andere verdienen hun geld door je gegevens te verzamelen en door te verkopen. De remedie is dan erger dan de kwaal.

Backups: de verzekering die niemand afsluit

Stel je voor dat je laptop morgen kapotgaat. Of gestolen wordt. Of getroffen wordt door ransomware. Alles weg: je foto’s, je documenten, je administratie, dat ene werkstuk waar je drie weken aan hebt gezeten.

De meeste mensen maken geen backups. Of ze hebben er ooit eentje gemaakt, drie jaar geleden, op een USB-stick die ze sindsdien niet meer kunnen vinden. Dat is geen backup, dat is een herinnering aan goede voornemens.

De 3-2-1 regel

Beveiligingsexperts zweren bij een simpele regel:

Onderdeel Wat het betekent Voorbeeld
3 kopieeen Heb je bestanden op minstens drie plekken Je computer, een externe schijf, en in de cloud
2 verschillende media Gebruik minstens twee soorten opslag Harde schijf plus cloudopslag
1 op een andere locatie Eentje buiten je huis Cloudopslag of een schijf bij familie

Dat klinkt misschien overdreven, maar denk even na: als je huis afbrandt en je computer en je backup-schijf staan allebei op je bureau, heb je effectief geen backup.

Praktisch advies:

  1. De makkelijkste optie: gebruik een clouddienst. iCloud, Google Drive en OneDrive bieden allemaal automatische synchronisatie aan. Zet het aan en vergeet het.
  2. De grondigste optie: koppel een externe harde schijf aan je computer en stel automatische backups in. Op Mac heet dit Time Machine (je vindt het in Systeeminstellingen onder Algemeen). Op Windows heet het Bestandsgeschiedenis (zoek het in Instellingen onder Systeem, dan Opslag, dan geavanceerde opslaginstellingen).
  3. De gouden combinatie: doe allebei. Cloudsynchronisatie voor het dagelijkse, een externe schijf voor de volledige backup.

Tip: Test je backup. Serieus. Een backup die je niet kunt terugzetten, is geen backup. Probeer eens een bestand terug te halen om te zien of het werkt.

Ransomware: digitale gijzeling

Je hebt er waarschijnlijk over gehoord, maar wat is het precies? Ransomware is software die je bestanden versleutelt – onleesbaar maakt – en vervolgens losgeld vraagt om ze weer vrij te geven. Het is in feite digitale gijzeling.

Hoe komt het op je computer?

De meest voorkomende manieren:

  1. E-mailbijlagen. Een factuur die er echt uitziet maar dat niet is. Een pakketmelding van een bezorgdienst. Een zogenaamd document van je bank.
  2. Besmette websites. Je klikt op een link, belandt op een nagemaakte website, en de software wordt stilletjes gedownload.
  3. Verouderde software. Zoals bij WannaCry: als je je updates niet installeert, ben je kwetsbaar.

Hoe bescherm je jezelf?

  1. Installeer je updates (daar is hij weer).
  2. Maak regelmatig backups (als je bestanden gegijzeld worden maar je hebt een recente backup, kun je de criminelen negeren).
  3. Open geen bijlagen die je niet verwacht, zelfs niet als ze van een bekende lijken te komen.
  4. Download geen software van onbekende websites.

En als het toch gebeurt?

  1. Betaal niet. Er is geen garantie dat je je bestanden terugkrijgt, en je financiert criminelen.
  2. Koppel je computer los van het netwerk (trek de netwerkkabel eruit of zet wifi uit) om te voorkomen dat het zich verspreidt.
  3. Neem contact op met een professional of bel de Fraudehelpdesk (0088-7867372).
  4. Herstel je bestanden van je backup.

Tip: De politie en beveiligingsbedrijven hebben voor sommige soorten ransomware gratis ontsleuteltools gemaakt. Kijk op nomoreransom.org voordat je de hoop opgeeft.

Versleuteling: je digitale kluis

Stel dat iemand je laptop steelt. Als je schijf niet versleuteld is, kan de dief simpelweg de harde schijf eruit halen, aan een andere computer koppelen, en al je bestanden lezen. Je wachtwoord bij het inloggen helpt dan niet – dat beschermt alleen de voordeur, niet de inhoud.

Versleuteling zorgt ervoor dat de inhoud van je schijf onleesbaar is zonder het juiste wachtwoord. Alsof al je bestanden in een kluis zitten die alleen jij kunt openen.

Hoe schakel je het in?

  1. Mac (FileVault): Ga naar Systeeminstellingen, dan Privacy en beveiliging, dan FileVault. Klik op “Schakel FileVault in.” Op de meeste moderne Macs staat dit standaard al aan. Controleer het even.
  2. Windows (BitLocker): Dit is beschikbaar op Windows 10/11 Pro en Enterprise. Ga naar Instellingen, dan Privacy en beveiliging, dan Apparaatversleuteling. Als je Windows Home hebt, is apparaatversleuteling mogelijk ook beschikbaar – zoek op “versleuteling” in je instellingen.

Belangrijk: bewaar je herstelsleutel op een veilige plek. Als je je wachtwoord vergeet en geen herstelsleutel hebt, zijn je gegevens voorgoed onbereikbaar. Bij Apple kun je deze koppelen aan je Apple Account. Bij Windows wordt hij opgeslagen in je Microsoft-account.

Je browser beveiligen

Je webbrowser is je raam naar het internet, en net als een echt raam moet je het soms even schoonmaken en controleren of het goed sluit.

Drie dingen die je nu kunt doen:

  1. Installeer een adblocker. Niet alleen omdat reclames irritant zijn, maar omdat kwaadaardige advertenties een van de manieren zijn waarop malware verspreid wordt. Dit heet “malvertising” – schadelijke software die verstopt zit in advertenties op verder legitieme websites. Een adblocker als uBlock Origin (gratis, beschikbaar voor alle grote browsers) blokkeert dit.

  2. Let op het slotje. Dat kleine slotje in je adresbalk betekent dat de verbinding tussen jou en de website versleuteld is. Geen slotje? Vul dan absoluut geen wachtwoorden of persoonlijke gegevens in. Moderne browsers waarschuwen je hier ook voor.

  3. Wees kritisch over browserextensies. Elke extensie die je installeert kan potentieel meelezen met alles wat je doet in je browser. Installeer alleen extensies die je echt nodig hebt, van bekende makers, en met goede beoordelingen.

Aanbevolen extensies Wat het doet
uBlock Origin Blokkeert reclames en schadelijke scripts
Je wachtwoordmanager Vult wachtwoorden veilig in (zie het wachtwoordenhoofdstuk)

Tip: Ruim regelmatig je extensies op. Ga naar het extensiemenu van je browser en verwijder alles wat je niet meer gebruikt. Extensies die niet meer onderhouden worden door de maker, kunnen een beveiligingsrisico vormen.

Oude software: het einde van de levensduur

Software heeft een houdbaarheidsdatum. Op een gegeven moment stopt de maker met het uitbrengen van beveiligingsupdates. Dat heet “end of life” en het betekent dat elke nieuwe kwetsbaarheid die ontdekt wordt, niet meer gerepareerd wordt. Je computer wordt dan steeds onveiliger, en er is niets wat je eraan kunt doen behalve upgraden.

Belangrijke data om te onthouden:

Software Status
Windows 7 Niet meer ondersteund sinds januari 2020
Windows 8.1 Niet meer ondersteund sinds januari 2023
Windows 10 Ondersteuning eindigt op 14 oktober 2025
Windows 11 Momenteel ondersteund
macOS Apple ondersteunt doorgaans de huidige en twee voorgaande versies

Als je nog Windows 10 gebruikt: maak een plan om te upgraden naar Windows 11 voordat de ondersteuning stopt. Kan je computer Windows 11 niet aan? Dan wordt het helaas tijd om na te denken over een nieuwe computer. Dat is vervelend, maar een onbeveiligd systeem gebruiken is als rijden in een auto zonder remmen. Het gaat een tijdje goed, tot het niet meer goed gaat.

Tip: Controleer ook je andere software. Een verouderde browser of een oud kantoorpakket kan net zo gevaarlijk zijn als een verouderd besturingssysteem.

Je thuisnetwerk: de vergeten voordeur

Vrijwel iedereen heeft een router thuis – dat kastje van je internetprovider waar je wifi uitkomt. En vrijwel niemand heeft ooit het standaardwachtwoord veranderd.

Dat is een probleem. Want als iemand toegang krijgt tot je router, kan diegene potentieel al je internetverkeer meelezen, je doorsturen naar valse websites, of je apparaten aanvallen.

Wat moet je doen?

  1. Verander het beheerderswachtwoord van je router. Dit is het wachtwoord waarmee je de instellingen van de router kunt wijzigen, niet je wifi-wachtwoord. Je vindt de inlogpagina meestal door in je browser naar 192.168.1.1 of 192.168.0.1 te gaan. Het standaardwachtwoord staat vaak op een sticker onder de router of in de handleiding.

  2. Verander je wifi-wachtwoord als je nog het standaardwachtwoord gebruikt dat op de sticker van je router staat. Kies een sterk wachtwoord (of beter: een wachtzin).

  3. Controleer de versleutelingsmethode. In de wifi-instellingen van je router zou WPA3 of WPA2 moeten staan. Als er WPA of WEP staat, is je netwerk slecht beveiligd en moet je dit aanpassen.

  4. Houd je router up-to-date. Ja, ook je router krijgt updates. Veel moderne routers doen dit automatisch, maar controleer het even.

Instelling Wat het zou moeten zijn
Beheerderswachtwoord Niet het standaardwachtwoord
Wifi-wachtwoord Sterk, niet het standaardwachtwoord
Versleuteling WPA3 of WPA2 (nooit WEP of WPA)
Firmware De nieuwste versie

Tip: Weet je niet hoe je bij de instellingen van je router komt? Zoek online op het merk en model van je router (staat op de sticker) plus “inloggen.” Of bel je internetprovider en vraag om hulp.

Doe dit vandaag

De belangrijkste stappen om je computer beter te beveiligen. Begin met de eerste drie en werk de rest af wanneer je tijd hebt.

Onthoud: computerbeveiliging is geen eenmalige actie. Het is een gewoonte, zoals je tanden poetsen. Je hoeft er niet uren per week aan te besteden. Maar door een paar simpele dingen regelmatig te doen – updates installeren, backups maken, een beetje opletten – maak je het criminelen een stuk moeilijker. En dat is uiteindelijk het doel: niet onkwetsbaar zijn, maar geen makkelijk doelwit.

Op de hoogte blijven?

Ontvang maandelijks cybersecurity-inzichten in je inbox.

← Consumenten & Thuisgebruikers ← Home