Eerste hulp MKB

MKB-bedrijf gehackt? Eerste hulp voor kleine kantoren in Den Haag

Is uw bedrijf gehackt, is uw zakelijke e-mail misbruikt of vermoedt u dat iemand in uw Microsoft 365-omgeving zit? InstantIT helpt als first responder voor kleine kantoren (±2–25 medewerkers) in Den Haag en Haaglanden.

  • Gericht op kleine bedrijven (±2–25 accounts, Microsoft 365 / Google Workspace)
  • Snel gestart: meestal dezelfde dag, remote in heel Nederland
  • Onsite in Den Haag & Haaglanden, Randstad in overleg bij grotere incidenten
  • Heldere zakelijke hackpakketten (A–E) en uurtarieven, zonder vage bijkomende kosten

Bel 085 369 6124 voor spoed.

Voor welke bedrijven en omgevingen is deze hulp bedoeld?

Wij richten ons op kleine bedrijven en kantoren met:

  • één Microsoft 365- of Google Workspace-tenant
  • ongeveer 2–25 gebruikers/accounts
  • een eenvoudige tot middelmatige IT-omgeving: e-mail, OneDrive/SharePoint of Google Drive, 1–3 werkplekken met Windows of macOS, eventueel een NAS of simpele server

Typische klanten:

  • administratie- en accountantskantoren
  • advies- en detacheringsbureaus
  • praktijken (zorg, coaching, paramedisch)
  • webshops en kleine agencies
  • zzp-bv's met een klein team

Remote kunnen we in heel Nederland ondersteunen. Voor on-site hulp richten we ons vooral op Den Haag, Rijswijk, Delft, Voorburg-Leidschendam, Zoetermeer, Leiden en Westland. Bij grotere incidenten en pakketten (bijvoorbeeld factuurfraude of ransomware) is on-site hulp in de Randstad in overleg mogelijk, waarbij reistijd als werktijd wordt gefactureerd.

Herkenbare situaties waarin kleine bedrijven ons bellen

1. Zakelijke e-mail gehackt (geen geld weg)

Klanten krijgen spam of phishing uit uw naam, u ziet onbekende verzonden berichten of er zijn forwarding- of inboxregels aangemaakt. Dit valt meestal onder Pakket A – Zakelijke e-mail gehackt (M365/Google).

2. Factuurfraude / valse IBAN / "CEO-mailtjes"

Vanuit uw mailbox zijn mails verstuurd met een nieuw rekeningnummer, valse facturen of berichten uit naam van directie of partner. Dit valt meestal onder Pakket B – Factuurfraude / Business Email Compromise (BEC).

3. Malware / virus op 1–3 werkplekken

Eén tot drie pc's of laptops doen vreemd, virusscanners slaan aan of u vermoedt een infostealer die wachtwoorden buitmaakt. Dit valt meestal onder Pakket C – Malware / virus op 1–3 werkplekken.

4. Ransomware – bestanden versleuteld

U krijgt meldingen dat bestanden versleuteld zijn, er verschijnt een losgeldbrief en medewerkers kunnen niet meer werken. Dit valt meestal onder Pakket D – Ransomware op klein kantoor (startpakket).

5. WordPress-website gehackt

Uw site toont spam, stuurt bezoekers door naar andere sites of is volledig overgenomen. Dit valt meestal onder Pakket E – WordPress-website gehackt (1 site).

6. Twijfel: "ik weet niet of het echt een hack is"

U ziet beveiligingsmeldingen of verdachte logins, maar weet niet of het serieus is. In twijfelgevallen starten we meestal met 2 uur triage op uurtarief. Blijkt het een echt incident, dan koppelen we het aan een pakket of blijven we op uurtarief werken, afhankelijk van de omvang.

Wat u meteen kunt doen om schade te beperken

  1. Stop met experimenteren. Geen vreemde links meer aanklikken, geen nieuwe software installeren "om te testen", geen extra schijven of internetdisks koppelen.
  2. Leg vast wat u ziet. Noteer meldingen, tijdstippen, namen van betrokken medewerkers en eventuele klanten of leveranciers die geraakt kunnen zijn.
  3. Wijzig wachtwoorden van kritieke accounts. Begin met beheerders, boekhouding, bankgerelateerde accounts en directie-accounts. Gebruik sterke, unieke wachtwoorden.
  4. Schakel multi-factor-authenticatie (MFA) in. Waar dat nog niet aanstaat, helpt dit direct om misbruik op basis van oude wachtwoorden te beperken.
  5. Koppel bij duidelijke besmetting apparaten tijdelijk los van het netwerk. Vooral bij vermoedens van ransomware of zware malware: beter even los dan verdere verspreiding.

Daarna is het verstandig om een ervaren incident-specialist voor kleine omgevingen mee te laten kijken. Daarvoor zijn onze zakelijke hackpakketten ontwikkeld.

Waarom u niet altijd meteen een groot securitybedrijf nodig heeft

Grote IR-partijen zijn onmisbaar bij grote hacks, zware datalekken of complexe omgevingen. De meeste kantoren met 2–25 medewerkers zitten daar onder.

Wat u dan nodig heeft: iemand die snel start (uren, niet weken), M365/Workspace en werkplekken begrijpt, in normaal Nederlands uitlegt wat er speelt en u helpt richting bank of verzekering. InstantIT is die first responder voor kleine bedrijven in Den Haag en Haaglanden. Bij zwaardere incidenten helpen we u een grotere IR-partij of cyberverzekeraar aan te haken.

Zo ziet een incidenttraject er bij ons uit

1

Korte intake (5–10 minuten)

  • • Wat is er geraakt (mail, facturen, pc's, website, bestanden)?
  • • Hoeveel gebruikers/accounts zijn er ongeveer (t/m ±25 of meer)?
  • • Sinds wanneer speelt het en kunt u nog (deels) werken?
  • • Is het spoed en moet er binnen 90 minuten gestart worden?
  • • Is bank, verzekering of politie al in beeld?
2

Keuze: pakket of uurtarief

  • • t/m ±25 accounts en herkenbaar scenario → koppel een van de pakketten A–E
  • • Mengvorm of onduidelijk → start met 2 uur triage op uurtarief
  • • 26–50 accounts of duidelijk complexer → start met 4 uur triage op uurtarief
  • • 50 accounts / enterprise-achtig → 2–4 uur meedenken op uurtarief, plus advies om een grotere IR-partij/verzekeraar te betrekken
3

Onderzoek, herstel en basisbeveiliging

  • • Analyseren wat er gebeurd is
  • • Indringers of malware verwijderen waar mogelijk
  • • Toegang herstellen waar dat kan
  • • Basismaatregelen strak zetten (MFA, wachtwoorden, regels, basis-hardening)
  • • In normale taal uitleggen wat we zien en doen
4

Afronding en vervolgstappen

  • • Korte samenvatting voor eigen administratie, bank en verzekering
  • • Bespreken wat er nog open blijft en welke vervolgstappen mogelijk zijn
  • • Optie voor een Cyber APK na incident om de omgeving structureel veiliger te maken

Zakelijke hackpakketten voor kleine bedrijven (t/m ±25 accounts)

Vaste pakketten zodat u vooraf weet waar u aan toe bent. Details en prijzen op de pagina zakelijke hackpakketten.

Pakket A

Zakelijke e-mail gehackt (M365/Google)

  • 1–3 mailboxen
  • geen geld overgemaakt

€595 ex btw

Pakket B

Factuurfraude / BEC

  • Valse IBAN, CEO-mail
  • tot 7 uur

€1.150 ex btw

Pakket C

Malware op 1–3 werkplekken

  • Scans, herstel
  • wachtwoorden reset

€895 ex btw

Pakket D

Ransomware – startpakket

  • Triage & containment
  • tot 10 uur

€2.250 ex btw

Pakket E

WordPress-website gehackt

  • 1 site, 1 hosting
  • opschonen & hardening

€750 ex btw

Veelgestelde vragen van ondernemers

Snelle afspraak

Plan direct een afspraak

Bij een hack telt elke minuut. Vul je gegevens in en we bellen je direct terug.

Bellen of appen kan ook altijd. We plannen samen je voorkeursmoment en sturen een bevestiging.

Direct hulp bij een zakelijke hack

Bel of app ons. We starten meestal dezelfde dag met triage en koppelen waar mogelijk een helder pakket.