Hoe ziet professionele netwerkbeveiliging eruit? (firewall, switches, accesspoints, VPN, ZTNA)

Hoe ziet professionele netwerkbeveiliging eruit? (firewall, switches, accesspoints, VPN, ZTNA)
Geschreven door Marcel Martens op 20-07-2026

In het kort

  • Goede netwerkbeveiliging is geen los kastje, maar een systeem van onderdelen die op elkaar zijn afgestemd: firewall, switches, accesspoints en VPN/ZTNA.
  • Eén samenhangende stack werkt beter dan losse merken naast elkaar die niet met elkaar praten.
  • ZTNA vervangt de ouderwetse VPN: geen sleutel tot het hele netwerk, maar toegang per toepassing.
  • Je hoeft niet alles in één keer te vervangen. Dat kan stap voor stap, op het tempo van jouw bedrijf.
  • Kantoor en productie kunnen apart staan binnen dezelfde opzet, zonder dat je machines daar iets van merken.

In de vorige blogs legde ik uit waarom een goede firewall geld kost, wat er misgaat als je netwerk niet beveiligd is en Waarom "wij zijn te klein" om gehackt te worden niet klopt.

Dan krijg ik een logische vervolgvraag. "Oké Marcel, maar hoe ziet dat er dan uit als het wél goed geregeld is?"

Terechte vraag. Tijd om het concreet te maken. Geen verkooppraatje, gewoon de onderdelen en waarom ze samen werken.

Uit welke onderdelen bestaat goede netwerkbeveiliging eigenlijk?

Mensen denken vaak: netwerkbeveiliging is die ene firewall. Dat is maar een deel van het verhaal.

Een goede opzet bestaat uit een aantal onderdelen die samenwerken.

De firewall staat aan de rand van je netwerk en bepaalt wie er in en uit mag. De switches verdelen het verkeer daarbinnen en zorgen dat afdelingen of apparaten niet zomaar allemaal bij elkaar kunnen. De accesspoints regelen je wifi, en kunnen aparte netwerken maken voor gasten, kantoor en productie. VPN of ZTNA regelt veilige toegang voor wie van buitenaf inlogt.

Het is geen los kastje. Het is een systeem waarin elk onderdeel weet wat het andere doet.

Waarom één stack, en niet gewoon losse merken bij elkaar?

Dit hoor ik vaak van IT-beheerders. "Waarom niet gewoon het goedkoopste van elk apparaat?"

Kan. Maar dan krijg je losse eilandjes die elkaar niet zien. De firewall weet niet wat de switch doet. De accesspoint praat niet mee met de firewall. Elk onderdeel moet je apart bijhouden, apart updaten en apart controleren.

Met één stack werkt het anders. Alle onderdelen delen dezelfde informatie, in één overzicht. Ziet de firewall iets verdachts, dan kan de switch die ene poort direct afsluiten. Zonder dat iemand daar met de hand voor hoeft in te grijpen.

Eén systeem dat met zichzelf praat, ziet meer dan losse kastjes die naast elkaar staan.

Wat is ZTNA, en waarom is dat beter dan een gewone VPN?

Een gewone VPN werkt als een sleutel tot het hele huis. Log je eenmaal in, dan kun je bij alles wat op dat netwerk staat.

Handig, maar ook een risico. Raakt die ene laptop besmet, dan staat in principe de deur naar de rest open.

ZTNA (Zero Trust Network Access) werkt anders: geen sleutel tot het huis, maar een pasje per deur. Je krijgt alleen toegang tot de toepassing die je nodig hebt, niet tot het hele netwerk. En dat wordt elke keer opnieuw gecontroleerd, niet alleen bij het inloggen.

Voor thuiswerkers en buitendienst verandert er in het dagelijks gebruik weinig: inloggen, aan het werk. Het verschil zit in wat er gebeurt als er iets misgaat. Bij een gewone VPN is dat al snel de hele boel. Bij ZTNA blijft het beperkt tot dat ene stukje.

Meer over hoe een VPN precies werkt, lees je in wat is een VPN en hoe verbetert het je cybersecurity.

Wat doen managed switches en accesspoints, en wat betekent "managed"?

Een switch of accesspoint die je gewoon aansluit en verder niet meer naar omkijkt, doet zijn werk. Tot het moment dat er iets verandert of misgaat, en niemand het ziet.

"Managed" betekent dat wij meekijken. We houden bij welke apparaten er op je netwerk hangen, wie er verbinding maakt en of alles nog up-to-date is. Gaat er iets mis, dan zien we dat, in plaats van dat een klant ons erover moet bellen.

Concreet betekent dat ook: je gast-wifi, je kantoornetwerk en je productienetwerk lopen apart van elkaar, ook al hangen ze aan dezelfde accesspoints. Eén gescande QR-code voor een bezoeker komt dan nooit op hetzelfde netwerk terecht als je administratie.

Wil je weten wat er allemaal op je netwerk hangt en wie er toegang heeft? Dat leggen we uit in hoe houd ik grip op alle apparaten en gebruikers in mijn netwerk.

Hoe zet je productie of OT apart, zonder dat de machines het merken?

Voor productiebedrijven is dit vaak de belangrijkste vraag. Machines moeten blijven draaien, ook tijdens de overstap.

De basis: productieapparatuur krijgt een eigen afgeschermd deel van het netwerk, los van kantoor en wifi. De firewall bepaalt precies welk verkeer daar wel en niet doorheen mag. Een besmette laptop op kantoor komt dan niet zomaar bij de machineconsole terecht.

We richten dit stap voor stap in, naast de bestaande situatie, en schakelen pas over als alles getest is. Geen weekend waarin de productie plat ligt om een netwerk te herbouwen.

Hoe dat er in de praktijk uitziet voor productieomgevingen, lees je in voordelen van Zero Trust netwerktoegang voor productiebedrijven en hoe configureer je Zero Trust netwerktoegang voor een industriële robot.

Moet ik alles in één keer vervangen, en heb ik daar zelf IT-kennis voor nodig?

Nee, op allebei.

Stapsgewijs kan prima. De meeste bedrijven beginnen met de firewall, omdat die de meeste winst geeft. Daarna volgen switches en accesspoints, en pas daarna ZTNA voor extern werken. Bestaande bekabeling kun je vaak gewoon hergebruiken.

En je hoeft er zelf geen IT-specialist voor te worden. Dat is precies waarom we het managed aanbieden. Wij monitoren, updaten en passen aan als je bedrijf verandert. Jij hoeft niet te weten hoe een firewallregel eruitziet, je moet alleen weten dat het geregeld is.

Eerlijk: voor wie is dit nu nog te vroeg?

Want ook dat wil ik eerlijk benoemen.

Werk je alleen, vanaf je laptop, zonder eigen bedrijfsnetwerk? Dan is deze volledige opzet overkill. Dan volstaan lichtere maatregelen.

Heb je een pand met meerdere mensen, wifi, en misschien een loods of productie? Dan is dit precies het moment om de onderdelen op orde te brengen, in plaats van te wachten tot er iets misgaat.

Twijfel je waar jij zit? Daar denken we graag in mee.

Tot slot

Goede netwerkbeveiliging is geen los kastje dat je koopt en vergeet. Het is een firewall, switches, accesspoints en toegang op afstand die met elkaar praten, en iemand die dat geheel in de gaten houdt.

Je hoeft het niet in één keer te bouwen. Wel helpt het om te weten uit welke stukken het bestaat, zodat je snapt waarvoor je betaalt.

Daarover gaat de volgende blog: wat bepaalt of dit voor jouw bedrijf duur of goedkoop uitvalt.

Benieuwd wat dit voor jouw netwerk betekent?

Met een Cyber Threat Assessment laten we zien hoe je huidige netwerk ervoor staat, en waar de stap naar een sluitend geheel het meeste oplevert. We plaatsen een week lang een apparaat in je netwerk en analyseren wat er gebeurt. Zonder dat je er iets van merkt en zonder impact op je productie.

Vraag een Cyber Threat Assessment aan →

Vind je dat een te grote stap? Plan dan eerst een kwartiertje met mij. Even sparren over hoe jouw netwerk er nu bij staat, zonder verplichtingen.

Plan een kwartiertje met Marcel →

in Blog
Hoe ziet professionele netwerkbeveiliging eruit? (firewall, switches, accesspoints, VPN, ZTNA)
Marcel Martens 20 juli 2026

Deel deze post

Labels

Onze blogs

Aanmelden om een reactie achter te laten
Waarom "wij zijn te klein om gehackt te worden" niet klopt