Sinds 2008 voor het mkb in Zuid- en Midden-Nederland · 143+ bedrijven beschermd · Alle tarieven staan online

Wat is de beste manier om je gastwifi in te richten, zonder risico voor je bedrijfsnetwerk?

Blog › Wat is de beste manier om je gastwifi in te richten, zonder risico voor je bedrijfsnetwerk?

Wat is de beste manier om je gastwifi in te richten, zonder risico voor je bedrijfsnetwerk?

E-mail

Lees verder op je mobiel

Scan de code met je telefoon.

QR-code naar deze pagina
Wat is de beste manier om je gastwifi in te richten, zonder risico voor je bedrijfsnetwerk?
Geschreven door Marcel Martens op 02-10-2026

Geen paniekverhaal over wat een bezoeker allemaal zou kunnen. Gewoon een eerlijke uitleg van wat er wél kan misgaan, en hoe je dat simpel voorkomt.

In het kort

  • Gastwifi op hetzelfde netwerk als je bedrijfsvoering betekent: elk apparaat dat inlogt, zit technisch gezien in dezelfde ruimte als je eigen systemen.
  • Apart zetten is geen groot project, het is een kwestie van goed instellen, niet van dure extra hardware.
  • Ook op de productievloer is dit relevant: een gastwifi die niet is afgeschermd, kan in theorie een pad zijn naar systemen die niet stil mogen vallen.
  • Een simpel wachtwoord op het gastennetwerk is prima, zolang de scheiding met je bedrijfsnetwerk goed staat, de scheiding is de eigenlijke bescherming, niet het wachtwoord.
  • Loggen van gastwifi is verstandig, maar geen harde vereiste voor elk bedrijf, het hangt af van hoeveel bezoekers je hebt en wat er op het spel staat.

"Onze bezoekers kunnen toch niet bij onze bestanden" is een aanname die vaker fout blijkt dan je zou denken. Het antwoord zit niet in vertrouwen, maar in hoe het netwerk technisch is ingericht.

[question] Waarom is gastwifi eigenlijk een risico als bezoekers toch niets bij onze data kunnen?

Dat klopt alleen als gastwifi ook daadwerkelijk technisch is afgescheiden van de rest van je netwerk. Staat gastwifi op hetzelfde netwerk als je bedrijfsvoering, dan zit elk apparaat dat inlogt, ook een besmet apparaat van een bezoeker, zonder dat diegene dat zelf weet, in dezelfde ruimte als je eigen systemen. Het risico zit niet in de bezoeker zelf, maar in een besmet apparaat dat hij toevallig bij zich heeft.

[key] Hoe zet ik gastwifi technisch apart van het bedrijfsnetwerk?

Door gastwifi op een eigen, gescheiden netwerk (VLAN) te zetten, met een firewall-regel die dat netwerk alleen toegang geeft tot internet, niet tot je bedrijfsnetwerk, printers, servers of andere apparaten. Dat is geen aparte internetaansluiting of dure extra hardware, maar een instelling binnen je bestaande netwerkapparatuur.

Bezoekers krijgen dan precies wat ze nodig hebben: internet. Niets meer, en niets minder.

[wrench] Kan een bezoeker via gastwifi ooit bij onze machines of productiesystemen komen?

Alleen als gastwifi niet goed is afgescheiden. Met een correcte scheiding is dat technisch onmogelijk: het gastennetwerk ziet simpelweg niets van wat er op je productienetwerk gebeurt. Zonder die scheiding is het risico reëel, niet omdat een bezoeker dat zou proberen, maar omdat een besmet apparaat dat pad zelf kan vinden.

[question] Is een simpel wachtwoord op het gastennetwerk voldoende, of moet er meer gebeuren?

Een simpel wachtwoord is prima, zolang de scheiding met je bedrijfsnetwerk goed staat. De eigenlijke bescherming zit namelijk niet in hoe moeilijk het wachtwoord is om te raden, maar in wat iemand kan bereiken zodra hij is ingelogd. Een streng wachtwoord op een gastennetwerk dat wél toegang geeft tot je bedrijfsnetwerk, biedt minder bescherming dan een simpel wachtwoord op een netwerk dat goed is afgeschermd.

[check] Moet gastwifi apart worden gelogd of gemonitord?

Verstandig, maar niet voor elk bedrijf een harde vereiste. Loggen helpt vooral als je veel wisselende bezoekers hebt, of als je achteraf wilt kunnen navragen wie er op welk moment verbonden was. Voor een klein bedrijf met weinig bezoekers weegt dat minder zwaar dan de basis: zorg eerst dat de scheiding goed staat, denk daarna pas aan loggen als extra laag.

[euro] Kost het apart inrichten van gastwifi veel extra?

Meestal niet. Op de meeste zakelijke netwerkapparatuur (zoals binnen een Fortinet-opzet) is een gescheiden gastennetwerk een kwestie van configuratie, geen nieuwe aanschaf. De kosten zitten vooral in het eenmalig goed instellen, niet in doorlopende extra uitgaven.

[clock] Tot slot

Gastwifi is geen risico omdat bezoekers kwade bedoelingen hebben, maar omdat een netwerk dat niet is afgescheiden, elk apparaat dat inlogt dezelfde ruimte geeft als je eigen systemen. De oplossing is simpel en niet duur: een apart, afgeschermd gastennetwerk dat alleen naar buiten kijkt, nooit naar binnen.

Weet je zeker dat jullie gastwifi goed is afgescheiden?

Plan een afspraak met Marcel

Wil je eerst weten waar jullie nu staan?

Doe de ICT Quickscan →


in Blog
Wat is de beste manier om je gastwifi in te richten, zonder risico voor je bedrijfsnetwerk?
Marcel Martens 2 oktober 2026

Deel deze post

Labels

Onze blogs