Wat Ter Laak Orchios leerde van een phishingaanval

Onze sector krijgt steeds vaker te maken met cyberincidenten. Het is bijna niet meer de vraag óf je wordt getroffen, maar wanneer. Zo kreeg Ter Laak Orchios dit voorjaar te maken met een phishingaanval, die gelukkig redelijk snel in de kiem werd gesmoord.

Floris Kloeg, IT-specialist bij Ter Laak Orchios, werd op woensdag 8 april 2026 om kwart over zes ’s ochtends geappt door een collega. Die had een e-mail ontvangen van een medewerker van Riza Growers, het kwekerscollectief waarvan Ter Laak Orchios onderdeel is. De naam van de afzender, het e-mailadres en de vormgeving waren goed. Toch dacht Floris’ collega: er klopt iets niet. “Hij heeft nooit contact met die medewerker. De inhoud van het mailtje was ook vaag”, vertelt Floris. En inderdaad: het klopte niet. Het ging om een business email compromise: een aanval waarbij criminelen via een gehackt account anderen proberen te misleiden. Geen gerichte cyberaanval op de totale sierteeltsector, maar de hele sector had wel eenvoudig geraakt kúnnen worden. Met economische en imagoschade voor kwekers, kopers én de sector tot gevolg. Floris deelt vijf tips over cybersecurity.  

Tip 1: Stel tweestapsverificatie in

Bij Ter Laak Orchios is tweestapsverificatie (2FA) verplicht. Met 2FA kun je de identiteit van een gebruiker vaststellen met meerdere onafhankelijke bewijzen. Bijvoorbeeld een wachtwoord gecombineerd met een passkey, code, token, vingerafdruk of gezichtsscan. Floris: “Zie het als een extra hek, mochten cybercriminelen door het eerste hek zijn gebroken.” Daarnaast is het belangrijk om vast te leggen welke stappen genomen moeten worden als ze toch door alle hekken gebroken zijn. En om heldere afspraken te maken met de IT-partner en andere leveranciers die toegang hebben tot de systemen.

Tip 2: Train je medewerkers

Ter Laak Orchios traint medewerkers in bewustzijn van cyber­security. Floris: “We sturen regelmatig nep-phishingmails. Het is de bedoeling dat collega’s die mails bij mij rapporteren. Daarnaast geef ik interne presentaties. Ook tonen we korte video’s over cybersecurity op de digitale schermen in de kantine. Ik ben erg blij dat mijn collega’s zo serieus met dit thema omgaan.”

Tip 3: Stop-check-meld

Royal FloraHolland gebruikt het principe ‘Stop-check-meld’ om kwekers en kopers te helpen bij verdachte situaties. Voelt iets raar aan? Stop met wat je doet, check het nogmaals en meld wat je ziet. Floris: “Hoe eerder je een verdachte situatie meldt, hoe beter. Mede door het snelle melden konden wij de schade beperken. Voor onszelf én de sector.”

Tip 4: Gebruik je boerenverstand

Zelfs als je alles goed geregeld hebt, kun je slachtoffer worden, stelt Floris. “Het kan iedereen overkomen. We zijn allemaal mensen. Schaam je niet als je op een linkje hebt geklikt of wanneer hackers in je systeem komen. Vroeger stonden phishingmails vol taalfouten en kwamen ze van een gek e-mailadres. Mede door AI worden ze steeds realistischer. Het is belangrijk om je boerenverstand en intuïtie te gebruiken. Bedenk: in welke context wordt deze e-mail verstuurd? En is dat logisch?”

Tip 5: Samenwerking maakt het verschil

“Zeker op het gebied van cybersecurity zijn we geen concurrenten, maar collega’s. We moeten samenwerken om de sector te beschermen”, zegt Floris. Dat kan rechtstreeks, maar ook via Royal FloraHolland. “Mooie gelegenheden om informatie uit te wisselen met andere bedrijven”, vindt Floris. Ook heeft Ter Laak Orchios het gratis Cyberabonnement van Royal FloraHolland, dat exclusief voor leden beschikbaar is. “We krijgen dreigingsinformatie specifiek voor de sector en kunnen aansluiten bij webinars. Dat is ontzettend waardevol en draagt bij aan cyberweerbare sierteeltsector.”