Floris Kloeg, IT-specialist bij Ter Laak Orchios, werd op woensdag 8 april 2026 om kwart over zes ’s ochtends geappt door een collega. Die had een e-mail ontvangen van een medewerker van Riza Growers, het kwekerscollectief waarvan Ter Laak Orchios onderdeel is. De naam van de afzender, het e-mailadres en de vormgeving waren goed. Toch dacht Floris’ collega: er klopt iets niet. “Hij heeft nooit contact met die medewerker. De inhoud van het mailtje was ook vaag”, vertelt Floris. En inderdaad: het klopte niet. Het ging om een business email compromise: een aanval waarbij criminelen via een gehackt account anderen proberen te misleiden. Geen gerichte cyberaanval op de totale sierteeltsector, maar de hele sector had wel eenvoudig geraakt kúnnen worden. Met economische en imagoschade voor kwekers, kopers én de sector tot gevolg. Floris deelt vijf tips over cybersecurity.
Tip 1: Stel tweestapsverificatie in
Bij Ter Laak Orchios is tweestapsverificatie (2FA) verplicht. Met 2FA kun je de identiteit van een gebruiker vaststellen met meerdere onafhankelijke bewijzen. Bijvoorbeeld een wachtwoord gecombineerd met een passkey, code, token, vingerafdruk of gezichtsscan. Floris: “Zie het als een extra hek, mochten cybercriminelen door het eerste hek zijn gebroken.” Daarnaast is het belangrijk om vast te leggen welke stappen genomen moeten worden als ze toch door alle hekken gebroken zijn. En om heldere afspraken te maken met de IT-partner en andere leveranciers die toegang hebben tot de systemen.
Tip 2: Train je medewerkers
Ter Laak Orchios traint medewerkers in bewustzijn van cybersecurity. Floris: “We sturen regelmatig nep-phishingmails. Het is de bedoeling dat collega’s die mails bij mij rapporteren. Daarnaast geef ik interne presentaties. Ook tonen we korte video’s over cybersecurity op de digitale schermen in de kantine. Ik ben erg blij dat mijn collega’s zo serieus met dit thema omgaan.”
.avif)
.jpg)

.jpeg)
.jpg)
-p-500.jpg)

%20(Aangepast).jpg)

