
In het kort: veilig thuis of op afstand werken draait om een paar vaste gewoonten. Houd werk en privé gescheiden op je apparaten, zet op elk zakelijk account tweefactorauthenticatie aan, installeer updates zodra ze er zijn, log in via het bedrijfs-VPN en wees extra alert op phishing. Daaronder valt ook je omgeving: zorg dat niemand meekijkt op je scherm en dat vertrouwelijke documenten niet rondslingeren. Hieronder werk je die punten stap voor stap uit, zowel als werknemer als zzp’er.
Waar je op moet letten: de basis op een rij
Werken buiten kantoor betekent dat je zonder het beschermende bedrijfsnetwerk zit. De belangrijkste maatregelen kosten weinig tijd en vangen het grootste deel van de risico’s af:
- Gebruik voor werk zoveel mogelijk apparaten en accounts die je van je werkgever krijgt, gescheiden van je privéspullen.
- Zet tweefactorauthenticatie aan op e-mail, je bedrijfsomgeving en cloudopslag.
- Installeer updates voor je besturingssysteem, browser en apps meteen.
- Log op afstand in via het bedrijfs-VPN, zeker op wifi die niet van jou is.
- Vergrendel je scherm zodra je wegloopt, ook thuis.
Scheid werk en privé op je apparaten
Werk en privé door elkaar heen gebruiken is een van de grootste risico’s bij thuiswerken. Krijg je een laptop of telefoon van je werkgever? Gebruik die dan alleen voor werk, en installeer er geen privéapps of games op. Andersom log je op je privélaptop niet even snel in op de bedrijfsomgeving zonder toestemming.
Ben je zzp’er en heb je maar één laptop? Maak dan op zijn minst twee aparte gebruikersaccounts aan op je computer, of gebruik een apart browserprofiel voor je werk. Zo lopen je zakelijke logins, wachtwoorden en bestanden niet door je privégebruik heen. Het versterkte NCSC (waarin het Digital Trust Center sinds 1 januari 2026 is opgegaan) adviseert werkgevers om vast te leggen of privéapparaten überhaupt zijn toegestaan, en welke eisen daaraan hangen. Twijfel je? Vraag het na bij je werkgever voordat je met eigen spullen inlogt.
Sterke wachtwoorden en 2FA
Een uniek, lang wachtwoord per account is de ondergrens. Hergebruik je hetzelfde wachtwoord op meerdere plekken, dan ligt bij één lek meteen je hele werkomgeving open. Gebruik een wachtwoordmanager (zoals Bitwarden of 1Password, of de ingebouwde manager van je browser) zodat je die wachtwoorden niet hoeft te onthouden.
Belangrijker nog is de tweede stap bij het inloggen. Met tweefactorauthenticatie heb je naast je wachtwoord ook een code of bevestiging op je telefoon nodig. Zelfs als iemand je wachtwoord kent, komt hij er dan niet in.
- Gebruik bij voorkeur een authenticator-app (zoals Microsoft Authenticator of Google Authenticator) of een passkey in plaats van een sms-code. Sms is onderschepbaar en dus zwakker.
- Zet 2FA aan op je werkmail, je bedrijfsomgeving en alle cloudopslag met bedrijfsdata.
- Bewaar je herstelcodes op een veilige plek, los van je telefoon.
Weet je niet precies hoe het werkt? Lees dan eerst wat tweefactorauthenticatie is en hoe je het instelt.
Houd alles up-to-date
Updates dichten precies de gaten waar aanvallers misbruik van maken. Stel automatische updates in voor je besturingssysteem (Windows, macOS, iOS of Android), je browser en je werk-apps. Doe hetzelfde voor je router thuis: check in de instellingen of er nieuwe firmware klaarstaat, want juist dat apparaat wordt vaak vergeten. Gebruik geen software of besturingssystemen meer die geen updates meer krijgen.
Beveilig je wifi en gebruik het bedrijfs-VPN
Je thuisnetwerk is de voordeur naar je werk. Beveilig het net zo serieus als een kantoornetwerk:
- Verander het standaard beheerderswachtwoord van je router in een eigen, sterk wachtwoord.
- Zet je wifi op WPA3 (of minimaal WPA2) met een lang wachtwoord.
- Zet gastnetwerk-functies aan voor bezoekers en slimme apparaten, zodat die los staan van je werkverbinding.
Werk je op een netwerk dat niet van jou is (een hotel, de trein, een café), gebruik dan het VPN van je werkgever. Dat maakt een versleutelde tunnel tussen jouw apparaat en het bedrijfsnetwerk, zodat niemand op dat openbare netwerk kan meekijken. Log alleen via die VPN in op bedrijfsapplicaties. Een bedrijfs-VPN is iets anders dan een commerciële VPN-dienst die mensen thuis gebruiken; wil je weten hoe een VPN in de praktijk werkt, dan lees je dat in onze aparte uitleg.
Herken phishing en CEO-fraude
Phishing is nog altijd de meest gebruikte manier om binnen te komen. Bij thuiswerken is het extra gevaarlijk, omdat je niet even bij een collega kunt binnenlopen om iets te checken. Let op deze signalen:
- Een onverwacht bericht met haast (‘doe dit nu meteen’) of dreiging.
- Een verzoek om in te loggen via een link, of om een betaling of cadeaubon te regelen.
- Een mail die van je manager of directeur lijkt te komen, maar met een afwijkend e-mailadres (CEO-fraude).
- Kleine afwijkingen in de afzender, of taal die net niet klopt.
Vertrouw je het niet? Klik niet, maar bel of app de afzender via een nummer dat je zelf al had. Meld phishing bij je werkgever en, als zzp’er, bij de Fraudehelpdesk (088-786 7372). Is er daadwerkelijk geld weg of ben je slachtoffer van oplichting, doe dan aangifte bij de politie via 0900-8844.
Fysieke veiligheid: scherm, documenten en gesprekken
Niet elk risico is digitaal. Vooral als je in een café, de trein of een flexplek werkt, telt ook je directe omgeving mee.
- Vergrendel je scherm zodra je opstaat, ook thuis. Op Windows doe je dat met de Windows-toets plus L, op een Mac met Ctrl plus Cmd plus Q.
- Ga zo zitten dat niemand kan meekijken (shoulder surfing), of gebruik een privacyfilter op je scherm.
- Laat je laptop, telefoon en usb-sticks nooit onbeheerd achter in een openbare ruimte.
- Berg vertrouwelijke documenten op en versnipper papier dat je niet meer nodig hebt in plaats van het bij het oud papier te gooien.
- Voer vertrouwelijke telefoongesprekken niet hardop in een volle ruimte.
Veilig videovergaderen
Videovergaderen hoort er standaard bij, maar er komt meer privacy bij kijken dan je denkt.
- Gebruik de tool die je werkgever voorschrijft (bijvoorbeeld Microsoft Teams, Zoom of Google Meet) en houd die geüpdatet.
- Beveilig vergaderingen met een wachtwoord of wachtkamer, zodat er geen onbekenden binnenvallen.
- Zet een neutrale of wazige achtergrond aan, zodat je woonkamer en eventuele documenten niet in beeld komen.
- Deel bij het delen van je scherm alleen het juiste venster, niet je hele bureaublad met open mail en berichten.
- Neem gesprekken alleen op als iedereen dat weet, en denk aan de privacyregels rond het opnemen van personen.
Veelgestelde vragen
Mag ik mijn eigen laptop of telefoon voor werk gebruiken?
Dat hangt af van je werkgever. Veel organisaties staan het toe onder voorwaarden, bijvoorbeeld dat je apparaat up-to-date is en dat je via het VPN werkt. Vraag het beleid na en gebruik anders het apparaat dat je van je werk krijgt.
Is thuiswifi veilig genoeg om op te werken?
Met een sterk wifi-wachtwoord op WPA3 of WPA2, een aangepast beheerderswachtwoord op je router en actuele firmware kom je een heel eind. Voor toegang tot bedrijfsapplicaties gebruik je daarnaast het bedrijfs-VPN.
Wat doe ik als ik denk dat ik op een phishinglink heb geklikt?
Verbreek de internetverbinding, meld het direct bij je werkgever of ICT-afdeling en verander vanaf een ander apparaat je wachtwoorden. Zet waar mogelijk 2FA aan als dat er nog niet was.
Heb ik als zzp’er ook een VPN nodig?
Op je eigen beveiligde thuisnetwerk is een VPN niet strikt noodzakelijk. Werk je vaak op openbare netwerken of deel je gevoelige klantgegevens, dan is een VPN wel een verstandige extra beveiliging.
Wil je de basis eerst helemaal op orde? Begin dan bij onze gids veilig internetten voor beginners en lees hoe je je online privacy beschermt. Samen met tweefactorauthenticatie en een goed ingesteld VPN heb je dan het grootste deel van de risico’s afgedekt.
Bron: Nationaal Cyber Security Centrum (versterkt NCSC) en veiliginternetten.nl, adviezen over veilig digitaal (thuis)werken. Laatst gecontroleerd in juli 2026.