“Daar had ik eerlijk gezegd nog niet eerder bij stilgestaan”
Digitale veiligheid lijkt soms een ver-van-je-bed-show voor de bouwsector. Toch krijgen ook aannemers steeds vaker te maken met valse facturen, gehackte accounts en aanvallen die je bedrijf kunnen platleggen. Voor dit interview spraken we met Bart Hoonhout van Aannemersbedrijf Hoonhout Haarlem. Het gesprek zette hem aan het denken: wat heeft hij al goed geregeld en waar kan het nog sterker?
Valse facturen herkennen
1. Als je factuurmail er morgen uitziet als die van je vaste leverancier, compleet met logo en juiste bedragen, trap jij erin?
“In principe weet ik van wie ik facturen kan verwachten en we checken altijd het rekeningnummer. Dat doet mijn administratief medewerkster, zij komt bij mij terug als er iets niet klopt met een betaling. Maar als ik er zo over nadenk: honderd procent waterdicht is dat natuurlijk niet. Eigenlijk kun je dit niet altijd goed checken, toch? Met AI kunnen ze tegenwoordig overtuigende valse facturen maken en ook QR-codes bij betalingen maken het lastiger. Daar had ik eerlijk gezegd nog niet eerder bij stilgestaan.”
Cybercriminelen worden met AI steeds overtuigender. Zou jij een valse factuur nog herkennen? Lees er meer over op de Fraudehelpdesk.
Gijzelsoftware (ransomware)
2. Stel: je bent net begonnen aan een groot project en je hele planning, tekeningen en offertes staan ineens op slot door gijzelsoftware. Wat doe je dan en wat zou het je kosten aan vertraging?
“Woedend zou ik zijn. En geschrokken ook, dat iemand ineens alles van je weet en je er zelf niet meer bij kan. Ik denk gelijk aan mijn telefoon. Als die gehackt zou worden, ligt in feite alles plat. Ik bel er de hele dag mee met klanten, leveranciers en onderaannemers, ik leef praktisch met dat ding voor mijn bedrijf.”
Wie heeft toegang tot je systemen?
3. Hoeveel mensen hebben eigenlijk toegang tot jullie systemen?
“We werken met vijftien man. Iedereen bewaart zijn eigen informatie op zijn eigen systeem, we hebben geen toegang tot elkaars systemen. Informatie delen gaat eigenlijk alleen via WhatsApp. De anderen zijn zelf verantwoordelijk voor hun eigen informatie.”
Vijftien man, vijftien eigen systemen. Weet jij wie in jouw bedrijf waar bij kan en of oud-medewerkers nog toegang hebben?
4. Je laat je voordeur niet op een kier laten staan als je op vakantie bent. Hoe beveilig je je laptop of bedrijfstelefoon?
“Facturen mail ik door via Outlook en voor de belasting printen en bewaren we het nog gewoon ouderwets op papier. Facturen versturen doe ik ook via een boekhoudprogramma. Maar als mijn telefoon gehackt zou worden… dan ben ik echt de pineut.”
5. Heb je weleens een rare app-melding, sms of mailtje gehad waarbij je dacht: dit klopt niet, en wat deed je toen?
“Bijna dagelijks word ik gebeld door iemand die niets zegt, of door iemand die zich voordoet als de bank. Dat herken ik gelukkig meteen.”
Wat kun je zelf doen?
Gewijzigd rekeningnummer op een factuur? Bel je leverancier op het nummer dat je al kent, niet op het nummer in de mail of op de factuur.
Zorg dat je verder kunt als je telefoon wegvalt. Controleer je back-up en regel hoe je in je zakelijke accounts komt zonder je telefoon.
Maak afspraken met je medewerkers over welke bedrijfsinformatie via WhatsApp mag en wie waar toegang toe heeft.
Twijfel je over een telefoontje van ‘de bank’? Hang op en bel je bank zelf terug via het officiële telefoonnummer op de website of in de bankieren-app.
Tot slot
Bart heeft al een aantal zaken goed geregeld. Hij checkt rekeningnummers, herkent nepgesprekken van ‘de bank’ en zijn medewerkers werken met individuele wachtwoorden in de systemen. Het gesprek leverde ook nieuwe vragen op: hoe herken je nepfacturen die met AI zijn gemaakt? En wat als je telefoon, de spil van je bedrijf, wordt gehackt?
Herken je dit? Je bent niet de enige ondernemer met deze vragen. Een goede eerste stap is nagaan wat je doet als het misgaat.
Bart zag daarvoor wat in de praktische Plan B-cyberworkshop.



