# Ratho B.V. — volledige inhoud > Ratho B.V. is een managed IT-dienstverlener uit Eindhoven (Noord-Brabant) voor MKB en onderwijs. ISO 27001- en NEN 7510-gecertificeerd. Ratho levert volledig beheerde IT, cybersecurity, cloud en Microsoft 365, en sectorgerichte oplossingen — tegen een vast maandbedrag, met Nederlandse support en korte responstijden. ## Diensten ### Cloud Migratie https://ratho.nl/diensten/overige-diensten/cloud-migratie & NEN 7510 ISO 27001 datacentra NL onnodige downtime 0 Veilig en zonder gedoe naar de cloud Of het nu om Microsoft 365, Azure of een hosted werkplek gaat - wij verhuizen je werkplekken, servers en data naar de cloud. Schaalbaar, veilig en zonder onnodige downtime. Vastzitten aan hardware op locatie kost geld, flexibiliteit en nachtrust. Dit zien we vaak. Een verouderde server op locatie Dure hardware die afschrijft, onderhoud vraagt en op een dag vervangen moet worden - vaak op het slechtste moment. Onvoorspelbare IT-kosten Grote investeringen ineens, in plaats van een voorspelbaar bedrag dat meebeweegt met je organisatie. Niet overal kunnen werken Thuis of onderweg bij je bestanden en applicaties? Dat lukt niet altijd even soepel of veilig. Zorgen over back-up & ransomware Staat je data echt veilig? En kun je na een aanval of menselijke fout alles snel terughalen? Herken je dit? We verhuizen je omgeving in vier fasen, van inzicht tot doorlopend beheer - zonder verrassingen. Assessment & migratieplan We brengen je huidige omgeving in kaart en maken een plan zonder verrassingen. Migratie We verhuizen werkplekken, e-mail, bestanden en servers gecontroleerd naar de cloud. Beveiliging & back-up We richten je cloud veilig in en zorgen dat je data altijd terug te halen is. Beheer & optimalisatie Geen eenmalig project, maar doorlopend beheer dat met je meegroeit. Onze migratie-aanpak Schaalbaar Betaal voor wat je gebruikt en schaal moeiteloos mee met groei of krimp - geen grote investeringen meer. Veilig & compliant ISO 27001 en NEN 7510 gecertificeerd, met je data in Nederlandse datacentra. Overal werken Eén veilige online werkplek, bereikbaar vanaf elk device en elke moderne browser. Eigen servicedesk Nederlandse experts begeleiden de migratie en blijven daarna je vaste aanspreekpunt. Wat het oplevert Zo min mogelijk. We draaien je oude en nieuwe omgeving parallel en migreren in fasen, vaak buiten kantooruren. Je team kan doorwerken terwijl wij overzetten. Hoeveel downtime heeft een migratie? In gecertificeerde datacentra, met de optie om volledig op Nederlands grondgebied te blijven. Wij zijn zelf ISO 27001 en NEN 7510 gecertificeerd, net als onze datacentra. Waar staat mijn data? Dat hangt af van je wensen rond zeggenschap, kosten en compliance. Tijdens het assessment adviseren we de mix die bij jouw organisatie past; vaak is dat een hybride opzet. Public, private of hybrid cloud - wat past bij mij? Niet volledig - dat is een veelgemaakte aanname. Daarom richten we standaard een onafhankelijke back-up in, zodat je verwijderde of versleutelde bestanden altijd kunt terughalen. Back-upt de cloud mijn data automatisch? Veelgestelde vragen over cloud-migratie Vraag een cloud-advies aan Bekijk Ondersteunend Beheer Neem contact op Klaar voor de stap naar de cloud? ### Gratis 8-Domein IT-Checklist voor het MKB https://ratho.nl/diensten/resources/8-domein-quickscan Download de gratis checklist en ontdek hoe jouw organisatie scoort op security, compliance, hardware, licenties en meer. Direct toepasbare inzichten. Scoort jouw IT een voldoende op alle 8 domeinen? De meeste organisaties weten hoe het staat met hun uptime. Maar hoe scoor je op security-gedrag van medewerkers? Op licentie-optimalisatie? Op compliance-readiness? Deze checklist geeft je in 15 minuten inzicht in 8 domeinen die samen bepalen of jouw IT écht op orde is. Wat je krijgt in de checklist Self-assessment per domein: security, compliance, hardware, licenties, connectiviteit, tickets, pakket-fit en training Per domein: 5 concrete vragen die je direct kunt beantwoorden Scoretabel: waar scoor je goed en waar liggen de quick wins? Rode vlaggen: signalen die aangeven dat actie nodig is Concrete vervolgstappen per domein, ongeacht wie jouw IT-partner is Een compact overzicht waarmee je per domein kunt scoren, vergelijken en prioriteren. De checklist helpt je snel onderscheid maken tussen wat goed geregeld is, waar risico's zitten en welke verbeteringen prioriteit verdienen. Binnen 15 minuten|zicht op je IT-risico's Je hoeft geen technisch rapport te lezen: per domein beantwoord je concrete vragen en zie je direct waar aandacht nodig is. Voor MT en operatie|gemaakt om samen te bespreken Gebruik de scoretabel als startpunt voor overleg tussen directie, IT-verantwoordelijke en leverancier. Van signalen naar actie|met concrete vervolgstappen Je eindigt niet met losse observaties, maar met verbeterpunten die je kunt prioriteren. Praktisch en direct toepasbaar Waarom deze checklist downloaden Samen geven deze domeinen een nuchter beeld van de volwassenheid, risico's en verbeterkansen van je IT-omgeving. Security Posture Hoe veilig ben je écht - en gedragen je medewerkers zich veilig? Pakket Fit Past jouw IT-pakket bij de werkelijke behoefte en groeiplannen? Hardware & Lifecycle Zijn jouw apparaten actueel, in garantie en productief? Ticket & Automatisering Welke problemen keren steeds terug - en waarom? Licentie & Cloud Worden je licenties optimaal benut of stilletjes verspild? Connectiviteit & Infra Is jouw basis-infrastructuur betrouwbaar en toekomstbestendig? Compliance & Risico Voldoet jouw organisatie aan de wet- en regelgeving die voor jou geldt? Training & Advies Hebben je medewerkers de kennis om hun tools écht te benutten? QuickScan-overzicht De 8 domeinen die je controleert Je naam Zakelijk e-mailadres Bedrijfsnaam Aantal medewerkers Download de 8-Domein Checklist Vul je gegevens in en ontvang de PDF direct in je inbox. Gebruik hem intern als snelle nulmeting of als voorbereiding op een IT-gesprek. ### Gratis checklist: 10 cybersecurity punten die je vandaag kunt checken https://ratho.nl/diensten/resources/cybersecurity-checklist-mkb Download de gratis cybersecurity checklist voor MKB. 10 concrete punten die je vandaag nog kunt controleren. Van MFA en backups tot phishing-awareness en patchbeheer. Cybersecurity checklist voor MKB 10 punten die je vandaag kunt checken. 68% van MKB-bedrijven kreeg afgelopen jaar te maken met een cyberincident. Met deze checklist controleer je in 30 minuten of je organisatie de basis op orde heeft. Praktisch, geen jargon, direct toepasbaar. van het MKB kreeg te maken met een cyberincident 68% om je security-basis te controleren 30 min concrete, direct toepasbare actiepunten 10 Wachtwoordbeleid Sterke, unieke wachtwoorden en een wachtwoordmanager - zonder dat het je medewerkers in de weg zit. Endpoint Security Bescherm elk apparaat in je netwerk, van laptops tot smartphones, tegen ransomware en malware. Backup & Recovery Een werkende, geteste en onwijzigbare backup zodat je na een incident binnen enkele uren weer draait. Wat staat er in deze checklist? Opgesteld door|ISO 27001-gecertificeerde security professionals In 30 minuten|je security-basis gecontroleerd 10 concrete,|direct toepasbare actiepunten Geen spam|alleen de download en eventueel 1 opvolgmail Waarom deze checklist downloaden? Je naam Zakelijk e-mailadres Bedrijfsnaam Aantal medewerkers Download de cybersecurity checklist Vul je gegevens in en ontvang de checklist direct in je inbox. ### Gratis checklist: IT uitbesteden - waar moet je op letten? https://ratho.nl/diensten/resources/it-uitbesteden-checklist Download de gratis checklist voor het uitbesteden van je IT. 12 pagina's met praktische stappen, valkuilen en een scorekaart om je huidige IT-partner te beoordelen. IT uitbesteden - waar moet je op letten? De complete checklist voor MKB-ondernemers die hun IT willen uitbesteden of van partner willen wisselen. 12 pagina's vol praktische handvatten, zodat je de juiste keuze maakt. Waarom IT uitbesteden? De 5 belangrijkste redenen waarom MKB-organisaties kiezen voor een managed IT-partner. De 10 vragen die je moet stellen Van responstijden en SLA's tot security-certificeringen en exitclausules. De vragen die het verschil maken. Red flags bij IT-partijen 7 waarschuwingssignalen die aangeven dat een IT-partner niet bij jouw organisatie past. Totaalbeheer vs. co-managed IT Welk model past bij jouw situatie? Een helder vergelijkingsoverzicht. Scorekaart: beoordeel je huidige IT-partner Een praktische scorekaart waarmee je je huidige IT-situatie objectief kunt beoordelen op 10 criteria. De overstap: wat kun je verwachten? Stap-voor-stap uitleg van het migratieproces, inclusief tijdlijn en veelgestelde vragen. Wat staat er in deze checklist? Voornaam Achternaam Zakelijk e-mailadres Bedrijfsnaam Aantal medewerkers Download de checklist Vul je gegevens in en ontvang de checklist direct in je inbox. Geschreven door IT-professionals met 15+ jaar ervaring in managed services Gebaseerd op ervaringen van 150+ MKB-organisaties Inclusief praktische scorekaart om je huidige IT-partner te beoordelen Geen spam - alleen de download en eventueel 1 opvolgmail Waarom deze checklist downloaden? ### Gratis Cloud Migratie Stappenplan voor het MKB https://ratho.nl/diensten/resources/cloud-migratie-stappenplan Download het gratis stappenplan en migreer gestructureerd naar de cloud. Van assessment en kosten-batenanalyse tot go-live checklist - 8 concrete stappen voor een succesvolle cloudmigratie. Cloud Migratie Stappenplan Een cloudmigratie hoeft geen onvoorspelbaar traject te zijn. Dit stappenplan begeleidt je van de eerste assessment tot en met post-migratie optimalisatie. In 8 overzichtelijke stappen weet je precies wat er moet gebeuren, wanneer, en waarom - zodat je gestructureerd migreert zonder verrassingen achteraf. Assessment huidige omgeving - breng je servers, applicaties en data in kaart als vertrekpunt Cloud-readiness check - toets of je organisatie, processen en applicaties klaar zijn voor de cloud Migratiepad kiezen - lift-and-shift, refactor of hybride: welke aanpak past bij jouw situatie? Tijdlijn en planning - realistische fasering met mijlpalen en afhankelijkheden Risicomanagement - identificeer risico's vroegtijdig en leg mitigatiemaatregelen vast Kosten-batenanalyse - vergelijk TCO van on-premises vs. cloud en onderbouw de businesscase Go-live checklist - alles wat afgevinkt moet zijn voordat je de overstap definitief maakt Post-migratie optimalisatie - monitoring, kostenbeheersing en continue verbetering na go-live Wat zit erin? Je naam Zakelijk e-mailadres Bedrijfsnaam Telefoonnummer Download het stappenplan ISO 27001 gecertificeerd sinds 2017 150+ organisaties vertrouwen op Ratho 250+ succesvolle cloudmigraties uitgevoerd voor MKB-organisaties Geen verplichtingen - direct bruikbaar, ongeacht je IT-partner ### Gratis Microsoft 365 Optimalisatie Checklist https://ratho.nl/diensten/resources/m365-optimalisatie-checklist Download de gratis checklist en haal meer uit je Microsoft 365 investering. Van licentie-audit tot security baseline - 8 concrete optimalisatiestappen voor het MKB. Microsoft 365 Optimalisatie Checklist De meeste MKB-organisaties gebruiken slechts een fractie van wat Microsoft 365 te bieden heeft - en betalen ondertussen voor licenties die niet optimaal zijn ingericht. Deze checklist helpt je in 8 stappen je M365-omgeving te optimaliseren: van licentie-audit en Teams governance tot security baselines en Power Platform. Maximaliseer je investering zonder extra kosten. Licentie-audit - breng in kaart welke licenties je hebt, wie ze gebruikt en waar je bespaart Teams governance - richtlijnen voor teamstructuur, naamgeving en gasttoegang SharePoint inrichting - best practices voor documentbeheer, metadata en rechtenstructuur Security baseline - essentiële beveiligingsinstellingen die elke organisatie moet activeren Conditional Access - slimme toegangsregels op basis van locatie, apparaat en risico Backup strategie - waarom native Microsoft-retentie niet genoeg is en hoe je dit oplost OneDrive best practices - synchronisatie, delen en versiebeheer goed inrichten Power Platform basics - ontdek hoe Power Automate en Power Apps processen automatiseren Wat zit erin? Je naam Zakelijk e-mailadres Bedrijfsnaam Telefoonnummer Download de checklist ISO 27001 gecertificeerd sinds 2017 150+ organisaties vertrouwen op Ratho Microsoft Solutions Partner - direct toegang tot de nieuwste best practices Geen verplichtingen - direct toepasbaar, ongeacht je IT-partner ### IT-diensten voor MKB en onderwijs https://ratho.nl/diensten Welke IT-oplossing past bij jouw organisatie? Van volledig ontzorgd Totaalbeheer tot co-managed Ondersteunend Beheer. Inclusief VoIP, security, cloud en trainingen. Vind het IT-beheer dat meegroeit met je ambities Van basisondersteuning tot volledige ontzorging en compliance-gedreven beveiliging. Kies het niveau dat past bij de volwassenheid van je organisatie. Nee, wij hebben geen IT-afdeling Totaalbeheer MKB Wij nemen je volledige IT uit handen - van dagelijks beheer tot security en compliance. Je medewerkers hebben één aanspreekpunt voor alles. Ja, maar we hebben versterking nodig Ondersteunend Beheer Jouw IT-team houdt de regie, wij leveren de specialistische kennis en 2e/3e lijn support. Samenwerken op het niveau dat bij jou past. Heeft jouw organisatie een eigen IT-afdeling? ISO 27001 gecertificeerd sinds 2017 · NEN 7510 · Microsoft Solution Partner · SecurityHive · 150+ organisaties vertrouwen op Ratho Basis Essentiële IT-ondersteuning voor organisaties die behoefte hebben aan een betrouwbare servicedesk en stabiel netwerkbeheer. Standaard Proactief beheer met een vaste adviseur. Focus op continuïteit en strategische groei van je IT-landschap. Security+ Voor organisaties waar dataveiligheid en compliance (ISO, NEN, NIS2) bedrijfskritisch zijn. Educatief Specifiek ontwikkeld voor scholen. Focus op digitaal onderwijs, device management en veilig leren. Wij bieden de volgende dienstpakketten aan. Volledig ontzorgd IT-beheer Ondersteunend beheer Co-managed IT voor organisaties met een eigen IT-afdeling. Professionele enterprise tooling en 2e/3e lijns expertise als versterking. Security Wij verkleinen de kans op datalekken, hacks en ransomware tot een minimum - met monitoring, awareness en incident response. Trainingen Als Microsoft-partner verzorgen wij trainingen en workshops die je team meer uit Microsoft 365 en security awareness laten halen. Cloud Betrouwbare infrastructuur op Azure en Microsoft 365, met proactief beheer en continue monitoring. VoIP Zakelijke telefonie via de cloud, geïntegreerd met Microsoft Teams. Bel overal, op elk apparaat. Ratho Portaal De digitale leer- en werkomgeving voor het onderwijs. Eén veilige toegang tot Basispoort, LAS en klasbeheer. Onze aanvullende diensten Ontdek onze aanpak Plan een kennismaking Download de 8-domein checklist Hulp nodig bij je keuze? Elke organisatie is uniek. Onze adviseurs kijken graag samen met jou welk pakket het beste aansluit bij je huidige situatie en toekomstige ambities. ### IT-Trainingen https://ratho.nl/diensten/overige-diensten/trainingen organisaties geholpen 150+ op locatie of online hands-on + informatieveiligheid M365 & Teams Haal het maximale uit Microsoft 365 en Teams Je betaalt voor Microsoft 365, maar je team gebruikt vaak maar een fractie. Met interactieve workshops, adoptietrainingen en gebruikersondersteuning leren je medewerkers de tools écht benutten. Nieuwe software alleen verandert nog geen werkwijze. Dit houdt het rendement tegen. Tools blijven onbenut Microsoft 365 staat aan, maar Teams wordt alleen gebruikt om te chatten en SharePoint blijft een mysterie. Iedereen werkt anders Geen uniforme werkwijze, kennis zit bij een paar mensen en afspraken verwateren snel. Weerstand bij verandering Na een implementatie valt iedereen terug op oude gewoonten. De beloofde tijdwinst blijft uit. Awareness ontbreekt Phishing en zwakke wachtwoorden zijn je grootste risico - en juist daar wordt het minst op getraind. Herken je dit? Microsoft 365 Van basistraining tot verdieping: documentopslag, communicatie, Office-apps, Power Automate, OneNote, Planner, Sway en Forms. Microsoft Teams Van introductie tot vervolgtraining: vergaderen, presenteren, teambeheer en samenwerken. Inclusief vervolgtrainingen voor beheerders en gevorderde gebruikers, intranet met Viva Connection en timemanagement. Microsoft Copilot Werk slimmer met AI in je dagelijkse werkplek. Van introductie tot implementatietraject, wij helpen jouw team Copilot effectief en verantwoord in te zetten. RathoPortaal & RathoManager Haal meer uit het RathoPortaal als digitale leer- en werkomgeving, en beheer je ICT-omgeving efficiënt via RathoManager. Gerichte basistrainingen voor leerkrachten, beheerders en medewerkers. Informatieveiligheid Van digitale bewustwording tot technische beveiliging van je Microsoft 365-omgeving. Denk aan monitoring, toegangsbeheer, veilig databeheer en e-mailbeveiliging, aangevuld met een wachtwoordmanager en awareness-training voor je medewerkers. Consultancy Van risicobeoordeling en NIS2-implementatie tot ISO 27001-certificering en AI Governance, wij begeleiden jouw organisatie bij het structureel borgen van informatieveiligheid en compliance. Onze trainingen Bekijk onze T&A menukaart Benieuwd naar het volledige aanbod? Bekijk onze complete Training & Advies-menukaart met gratis handouts. Geen standaard cursus, maar een programma dat aansluit op het niveau en de werkwijze van jouw team. Intake & nulmeting We kijken waar je team staat en wat je wilt bereiken, zodat de training raak is. Hands-on training Interactief en praktijkgericht - je team gaat meteen zelf aan de slag. Borgen & adoptie We zorgen dat wat geleerd is ook beklijft en in de praktijk landt. Zo pakken we een training aan Allebei. We komen graag bij je langs voor een interactieve sessie op locatie, maar online of hybride kan net zo goed - wat het beste past bij je team. Geven jullie training op locatie of online? Ja, dat is juist onze aanpak. We stemmen inhoud, niveau en voorbeelden af op jouw organisatie en de tools die jullie gebruiken. Kunnen trainingen op maat? Van een korte workshop van een dagdeel tot een meerdaags programma. Tijdens de intake bepalen we samen de juiste vorm en duur. Hoe lang duurt een training? Zeker. Met naslag, adoptiebegeleiding en gebruikersondersteuning zorgen we dat het geleerde beklijft en je team de tools blijft benutten. Bieden jullie ook ondersteuning na de training? Veelgestelde vragen over trainingen Plan een training Bekijk Ondersteunend Beheer Neem contact op Welke training past bij jouw team? ### Ondersteunend Beheer | Co-managed IT https://ratho.nl/diensten/ondersteunend-beheer Enterprise IT-tooling en specialistische expertise voor organisaties met een eigen IT-afdeling. Jouw team houdt de regie - wij leveren de slagkracht. Ondersteunend Beheer slagkracht voor je IT-team Enterprise tooling en 2e/3e lijns expertise zonder de enterprise-prijs. Jouw IT-team houdt de regie - wij leveren specialistische kennis, monitoring en tooling. Wat is co-managed IT? Professionele RMM-tooling Dezelfde monitoring en management tools als bij Totaalbeheer. Je team kan alles zelf, met onze licenties. Security stack EDR antivirus, Microsoft 365 backup, vulnerability scanning - beschikbaar als aanvulling op je bestaande security. 2e/3e lijns escalatie Waar je team niet uitkomt, staan onze specialisten klaar. Van complexe netwerken tot security incidenten. Wat je krijgt Jouw team houdt de regie Wij nemen niets over. Jouw IT-afdeling bepaalt het tempo, de prioriteiten en de communicatie met eindgebruikers. Flexibele inzet Schaal op als het druk is, schaal af als het rustig is. Geen vaste FTE's, maar expertise op afroep. Gedeeld dashboard Jouw team en ons team kijken naar dezelfde data. Transparant, real-time en altijd actueel. Hoe het werkt Referentie In de praktijk Beschikbaarheid tooling 99,8% Gem. implementatietijd 6 weken Terugverdientijd tooling 6 maanden We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur tot onze beschikking waarop we kunnen gaan bouwen. We hadden niet méér tevreden kunnen zijn over de ICT-oplossing zoals die nu staat. En daar waren we niet zonder de input, betrokkenheid en flexibiliteit van Ratho gekomen. Wat onze partners zeggen Slagkracht voor je IT-team? Laten we bespreken hoe wij je team kunnen versterken ### Security Services https://ratho.nl/diensten/overige-diensten/security-services & NEN 7510 ISO 27001 compliant NIS2 & AVG monitoring 24/7 Cybersecurity die past bij jouw organisatie Van monitoring en awareness tot security-scans en incident response. Wij houden je organisatie veilig - passend bij je omvang, sector en risico's, zonder overkill. Security voelt vaak als een black box. Dit zijn de risico's die we het vaakst aantreffen. Geen zicht op je risico's Je weet niet waar je kwetsbaar bent, of een aanval al gaande is, of hoe je ervoor staat ten opzichte van de norm. De mens als zwakste schakel MFA staat niet overal aan, wachtwoorden zijn zwak en niemand traint medewerkers op phishing. Niet NIS2- of AVG-klaar Nieuwe wetgeving stelt eisen, maar je hebt geen overzicht van wat je moet aantonen en regelen. Geen plan bij een incident Als het misgaat, gaat kostbare tijd verloren met de vraag 'wat nu?' - terwijl elke minuut telt. Herken je dit? We bouwen security gelaagd op, van nulmeting tot doorlopende waakzaamheid - afgestemd op jouw sector en omvang. Security-scan & nulmeting We brengen je kwetsbaarheden en compliance-status scherp in beeld. Hardening & toegang We dichten de gaten en zetten sterke toegang en beveiliging neer. Monitoring & detectie We houden continu een oogje in het zeil en grijpen vroeg in. Awareness & respons We maken je team weerbaar en staan klaar als het tóch misgaat. Onze security-aanpak Monitoring & detectie Doorlopende monitoring met EDR: verdachte activiteit wordt vroeg gesignaleerd en gestopt. Awareness & phishing-simulaties Je grootste risico is gedrag. We trainen je team en testen met realistische phishing-simulaties. Security-scan & pentest Een grondige scan legt kwetsbaarheden bloot vóór een aanvaller dat doet. Patch- & hardeningbeheer Systemen up-to-date en veilig geconfigureerd - automatisch en aantoonbaar. Toegang & MFA Sterke authenticatie en least-privilege: alleen de juiste mensen bij de juiste data. Incident response Tóch een incident? Wij grijpen snel in en beperken de schade. Onze security-diensten MKB zonder eigen security-team Je wilt aantoonbaar veilig zijn, maar hebt geen securityspecialist in huis. Wij nemen het over. Onderwijs Leerlinggegevens vragen om een AVG- en DPIA-conforme inrichting en bewuste medewerkers. Zorg NEN 7510 en patiëntdata stellen hoge eisen aan toegang, logging en beveiliging. Voor wie? Dat hangt af van je sector en omvang, maar de keten-eisen raken steeds meer organisaties - ook indirect via klanten en leveranciers. We brengen tijdens de scan in kaart wat voor jou geldt en wat je moet regelen. Is NIS2 voor ons verplicht? We onderzoeken je omgeving op kwetsbaarheden: configuratie, toegang, MFA, externe deling en meer. Je krijgt een helder rapport met prioriteiten en concrete quick wins - geen onleesbaar techniekverhaal. Wat houdt een security-scan in? We zetten EDR en monitoring in om verdachte activiteit vroeg te signaleren, met alerts en periodieke rapportage. Zo wordt veel al gestopt voordat het een incident wordt. Hebben jullie een eigen monitoring/SOC? Dan treden de vooraf afgesproken meld- en escalatieafspraken in werking. We grijpen snel in om de schade te beperken, herstellen vanuit back-up en helpen met de nasleep en lessen. Wat gebeurt er bij een incident? Veelgestelde vragen over security Vraag een security-scan aan Bekijk Ondersteunend Beheer Neem contact op Hoe veilig is jouw organisatie echt? ### Totaalbeheer | Complete IT-ontzorging https://ratho.nl/diensten/totaalbeheer Volledig IT-beheer voor MKB-organisaties zonder eigen IT-afdeling. Drie niveaus: Basis, Standaard en Security+. Modulair, transparant en ISO 27001 gecertificeerd. Totaalbeheer Cloud-first ontzorging Eén partij voor al je IT. Van servicedesk en werkplekbeheer tot cybersecurity en strategisch advies. Modulair opgebouwd, zodat je alleen betaalt voor wat je nodig hebt. Basis Essentiële IT-ondersteuning voor organisaties die behoefte hebben aan een betrouwbare servicedesk en stabiel netwerkbeheer. Standaard Proactief beheer met een vaste adviseur. Focus op continuïteit en strategische groei van je IT-landschap. Security+ Voor organisaties waar dataveiligheid en compliance (ISO, NEN, NIS2) bedrijfskritisch zijn. Educatief Specifiek ontwikkeld voor scholen. Focus op digitaal onderwijs, device management en veilig leren. Kies het niveau dat bij je organisatie past. Modulair opgebouwd - Educatief is onze variant voor het onderwijs. Volledig ontzorgd IT-beheer Slagvaardige IT voor het MKB MKB-bedrijven Van een paar werkplekken tot meerdere vestigingen - wij nemen je complete IT, beveiliging en support uit handen. Eén vast aanspreekpunt, voorspelbare kosten en ruimte om te groeien. Veilig digitaal onderwijs Onderwijs Speciaal voor scholen en onderwijsinstellingen: veilig digitaal lesgeven, device-beheer voor leerlingen en docenten, en het Ratho Portaal als vertrouwde leeromgeving. De juiste keuze voor je organisatie Plan een adviesgesprek Hulp nodig bij het kiezen voor het juiste pakket? Neem vrijblijvend contact op - dan stellen we samen het pakket samen dat bij je organisatie past. ### Totaalbeheer Basis | Solide IT-fundament https://ratho.nl/diensten/totaalbeheer/basis Professioneel IT-beheer voor MKB-organisaties met standaard kantoorbehoeften. Servicedesk, werkplekbeheer, monitoring en security vanaf 6 medewerkers. Home Diensten Totaalbeheer Basis Totaalbeheer Basis - professionele IT zonder gedoe Een solide IT-fundament voor organisaties die betrouwbaar willen werken. Servicedesk, werkplekbeheer en monitoring - zodat je je kunt richten op je werk. Uptime 99,7% Responstijd <12 min SLA behaald 100% MKB vanaf 6 medewerkers Organisaties die professionele IT-ondersteuning willen maar geen eigen IT-afdeling hebben. Standaard kantooromgeving Werken met Microsoft 365, standaard netwerk, geen bijzondere compliance-eisen. Betrouwbaarheid boven alles Je wilt dat IT gewoon werkt. Geen verrassingen, vaste contactpersoon, helder tarief. Voor wie is Basis? Servicedesk & remote support Direct contact met een vaste servicedesk. Gemiddelde responstijd onder 12 minuten. Geen doorschakelmarathons. Werkplekbeheer Windows en Apple werkplekken beheerd via Microsoft Intune. Altijd up-to-date, altijd beveiligd. Monitoring & beheer 24/7 monitoring van servers en netwerk. Problemen worden vaak opgelost voordat je ze merkt. Standaard security Next-gen antivirus (EDR), Microsoft 365 backup en regelmatige firmware updates. Microsoft 365 Business Ondersteuning bij inrichting en dagelijks gebruik van Microsoft 365 Business licenties. Kwartaalrapportage Elke kwartaal een helder overzicht van incidenten, responstijden en aanbevelingen. Wat zit erin? Minder IT-stress Geen zelf uitzoeken, geen wachten op 'die IT-er die soms langskomt'. Eén telefoontje volstaat. Voorspelbare kosten Vast bedrag per gebruiker per maand. Geen verrassingen op de factuur. Professionele basis Dezelfde tooling en processen als bij grote organisaties, afgestemd op jouw schaal. Wat het oplevert Ik voel me echt een partner van Ratho en niet een typisch klant met een klantnummer. Het gebeurt adequaat, klantvriendelijk en efficiënt. Bij Ratho kan ik alles op een spreekwoordelijke berg gooien en heb ik er geen omkijken naar. Dat is wat ik wil. Wat onze partners zeggen Wat kost Basis? Per gebruiker per maand (indicatie). De exacte prijs hangt af van het aantal gebruikers, servers en jouw specifieke situatie. Meer nodig? Bekijk Standaard Standaard voegt strategisch IT-advies, proactieve security scans en uitgebreidere SLA's toe. Ideaal als jouw organisatie groeit of meer van IT verwacht. Plan een adviesgesprek Vraag een offerte aan Download de 8-domein checklist Klaar om te starten? ### Totaalbeheer Educatief - IT-beheer voor het onderwijs https://ratho.nl/diensten/totaalbeheer/educatief Scholen moeten kunnen aantonen dat leerlinggegevens veilig zijn, zowel richting bestuur, inspectie en ouders. Totaalbeheer Educatief is ingericht volgens de IBP-normen voor het onderwijs en biedt daarnaast een digitale leeromgeving die altijd werkt. Afgestemd op PO, VO en MBO, en geschikt voor aanbestedingstrajecten. Home Diensten Totaalbeheer Educatief IT-beheer dat scholen ontzorgt Scholen moeten kunnen aantonen dat leerlinggegevens veilig zijn, zowel richting bestuur, inspectie en ouders. Totaalbeheer Educatief is ingericht volgens de IBP-normen voor het onderwijs en biedt daarnaast een digitale leeromgeving die altijd werkt. Afgestemd op PO, VO en MBO, en geschikt voor aanbestedingstrajecten. compliant ingericht Normenkader via Ratho Portaal DLWO ervaren begeleiding Aanbesteding Basisscholen (PO) Scholen die veilige, beheerde IT willen zonder eigen ICT-afdeling Voortgezet onderwijs (VO) Instellingen met hogere eisen aan continuïteit en gegevensbescherming MBO & samenwerkingsverbanden Grotere onderwijsorganisaties die via aanbesteding inkopen Privacy-gevoelige omgeving Organisaties die werken met leerlinggegevens en Normenkader als uitgangspunt nemen Voor wie is dit pakket? Normenkader als uitgangspunt Wij richten je IT-omgeving in volgens het Normenkader, zodat leerlinggegevens en persoonsgegevens aantoonbaar veilig zijn. Ratho Portaal (DLWO) Een veilige digitale leer- en werkomgeving, geïntegreerd met Microsoft 365 en volledig beheerd. Eén veilige plek voor lesmateriaal, applicaties en samenwerking. Ervaring met aanbestedingen Vanaf een bepaalde omvang ben je als onderwijsinstelling verplicht aan te besteden. Wij kennen dat traject: onze certificeringen, SLA-structuur en documentatie sluiten aan op wat aanbestedende diensten vragen Servicedesk die het onderwijs kent Vaste contactpersonen die de ritmes van een schooljaar begrijpen - van de drukke startweek tot examenperiodes. Werkplek- en apparaatbeheer Beheer van werkplekken en devices voor medewerkers én leerlingen, van Windows-laptops en digiborden tot Chromebooks en iPads. Uitrol, updates en beleid via Microsoft Intune en Google Admin, afgestemd op hoe jouw school werkt Plus de basis van Totaalbeheer Servicedesk, monitoring, server- en netwerkbeheer en beveiliging van alle apparaten, de stevige basis die bij elk Totaalbeheer-pakket hoort. Wat maakt de onderwijsvariant anders RathoPortaal Speciaal voor het onderwijs: het RathoPortaal Single Sign-On Basispoort ingebouwd Klasbeheer alle apps & devices 1 omgeving in hart en nieren PO RathoManager RathoManager: Slim beheer voor een soepel draaiende school Ratho is een laagdrempelige partij, waardoor we meteen het persoonlijke contact en de korte lijntjes mochten ervaren. Dit vinden wij erg prettig. Schoolbesturen zijn goed in het geven en organiseren van onderwijs, en niet in het beheer van een ICT-omgeving. Maar dan moet die ICT het wel altijd doen. Wat de scholen ervaren Wat kost Totaalbeheer Educatief? Onderwijsinstellingen verschillen sterk in omvang en koopvorm. Veel trajecten lopen via aanbesteding. Plan een vrijblijvende kennismaking, dan stemmen we de scope en het voorstel af op jouw situatie. Vraag een offerte aan Plan een kennismaking Bekijk het RathoPortaal Benieuwd wat dit voor jouw school betekent? Neem vandaag nog contact op voor een vrijblijvend adviesgesprek of vraag direct een offerte aan. ### Totaalbeheer Security+ | Compliance-ready IT-beheer https://ratho.nl/diensten/totaalbeheer/security-plus Maximale IT-security met 24/7 SIEM/SOC monitoring, vulnerability scanning en NIS2-voorbereiding. Voor organisaties met gevoelige data en compliance-vereisten. Home Diensten Totaalbeheer Security+ Totaalbeheer Security+ - maximale bescherming, altijd compliant 24/7 beveiligingsmonitoring, NIS2-voorbereiding en weekend support. Voor organisaties waar databeveiliging geen optie is, maar een vereiste. Succesvolle aanvallen 0 Monitoring 24/7 Compliance audit 100% Compliance-plichtige organisaties NIS2, ISO 27001, NEN 7510, AVG - je moet aantoonbaar voldoen aan wet- en regelgeving. Gevoelige data Financiële gegevens, persoonsgegevens, medische dossiers of bedrijfskritische informatie. Zero tolerance voor downtime Jouw organisatie kan het zich niet veroorloven om stil te staan. Weekend support en 4-uur P1 oplostijd. Voor wie is Security+? Alles van Standaard Servicedesk, werkplekbeheer, monitoring, strategisch advies, proactief systeembeheer. 24/7 SIEM/SOC monitoring Rond de klok bewaking van je hele IT-omgeving. Endpoints, servers, netwerk - alles wordt gemonitord op verdacht gedrag. Vulnerability scanning Continu scannen op kwetsbaarheden in je netwerk, servers en werkplekken. Inclusief rapportage en remediatie. Bestandsencryptie & datalabeling Microsoft Information Protection voor automatische classificatie en encryptie van gevoelige bestanden. Weekend support (P1) Kritieke incidenten worden ook in het weekend opgepakt. Geen wachten tot maandag. Jaarlijkse uitwijktest Een volledige disaster recovery test om te verifiëren dat je backups werken als het erop aankomt. Uitgebreide security scan Jaarlijkse uitgebreide beveiligingsscan met pentest-elementen. 16 uur incident response inbegrepen. Security awareness trainingen Je medewerkers getraind in het herkennen van phishing, social engineering en andere dreigingen. Wat zit erin? Aantoonbare compliance Documentatie, rapportages en processen die aansluiten bij NIS2, ISO 27001 en NEN 7510 vereisten. Maximale bescherming De hoogste security standaard die wij bieden. Van endpoint tot server, van netwerk tot cloud. Snelste herstel P1 oplostijd van 4 uur, weekend support, en 16 uur incident response. Minimale impact bij incidenten. Wat het oplevert Ratho is, net als wij, ISO 27001-gecertificeerd en zorgt ervoor dat we een zo hoog mogelijk beveiligingsniveau kunnen realiseren. Op ict gaan wij niet bezuinigen. De garantie dat wij met ons werk bezig kunnen blijven is voor ons het belangrijkste, en Ratho garandeert dat. Wat onze partners zeggen Wat kost Security+? Per gebruiker per maand (indicatie). Inclusief 24/7 SIEM/SOC, vulnerability scanning en alle security services. Exacte prijs op maat. Plan een adviesgesprek Vraag een offerte aan Download de 8-domein checklist Maximale bescherming voor jouw organisatie? ### Totaalbeheer Standaard | Meest gekozen IT-pakket https://ratho.nl/diensten/totaalbeheer/standaard Het meest gekozen IT-pakket voor groeiende MKB-organisaties. Strategisch advies, proactieve security en uitgebreidere SLA's bovenop solide basisbeheer. Home Diensten Totaalbeheer Standaard Totaalbeheer Standaard - strategisch IT-partnerschap Meer dan beheer: een IT-partner die meedenkt. Strategisch advies, proactieve security en een SLA die past bij groeiende organisaties. Minder incidenten 40% SLA behaald 90% Bespaard op ad-hoc €12k Groeiende MKB-organisaties Organisaties die IT willen inzetten als groeiversneller, niet alleen als noodzakelijk kwaad. Behoefte aan strategisch advies Je wilt niet alleen een werkende omgeving, maar ook een IT-partner die meedenkt over jouw toekomst. Security-bewust Je begrijpt dat cybersecurity meer aandacht verdient en wilt proactief beschermd worden. Voor wie is Standaard? Alles van Basis Servicedesk, werkplekbeheer, monitoring, standaard security - als solide fundament. Strategisch IT-advies 2 dagdelen per jaar met een ICT-adviseur. Roadmap, budgettering en technologiekeuzes afgestemd op jouw groeiplannen. Proactief systeembeheer 4 dagdelen per jaar dedicated systeembeheer. Optimalisaties, migraties en verbeterprojecten. Jaarlijkse security QuickScan Een jaarlijkse scan van je IT-omgeving met concrete aanbevelingen en prioriteiten. Uitgebreidere incident response Tot 8 uur per jaar inbegrepen voor beveiligingsincidenten. Security events worden als P1 behandeld. Maandelijkse rapportage Maandelijks een helder rapport met KPI's, incidentoverzicht en aanbevelingen. Wat zit erin? IT als groeiversneller Strategisch advies dat je IT-investeringen maximaal laat renderen. Geen ad-hoc beslissingen meer. Proactieve bescherming Kwetsbaarheden worden gevonden vóórdat ze problemen worden. Security is niet reactief, maar structureel. Een vaste sparringpartner Niet alleen een servicedesk, maar een team dat je organisatie kent en meedenkt over de toekomst. Wat het oplevert Dat is nu zo fijn aan een kleine organisatie: ze komen vaak dezelfde dag nog met een oplossing! Bij Ratho werken mensen met kennis over diverse onderwerpen waardoor ik altijd terecht kan met een vraag. Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. Ook qua prijs, want bij gemeenten wordt er toch steeds meer op de centen gelet. Wat onze partners zeggen Wat kost Standaard? Per gebruiker per maand (indicatie). Inclusief strategisch advies en proactief systeembeheer. Exacte prijs op maat. Compliance-plichtig? Bekijk Security+ Security+ voegt 24/7 SIEM/SOC monitoring, vulnerability scanning en NIS2-voorbereiding toe. Essentieel voor organisaties met gevoelige data of compliance-vereisten. Plan een adviesgesprek Vraag een offerte aan Download de 8-domein checklist Klaar om strategisch samen te werken? ### Training & Advies Menukaart https://ratho.nl/diensten/overige-diensten/menukaart Het volledige Ratho Training & Advies-aanbod: Microsoft 365, Copilot, informatieveiligheid en consultancy, met een gratis handout per onderwerp. trainingen & adviezen 46 thema's 4 implementatietrajecten 3 De volledige Training & Advies-menukaart Van een korte basistraining tot een compleet implementatietraject. Ontdek per thema wat onze trainers en adviseurs voor jouw organisatie kunnen betekenen, op locatie of online. Technologie levert pas echt resultaat op als je team er met vertrouwen mee werkt. Daarom helpen onze trainers en adviseurs je organisatie grip te krijgen op Microsoft 365, Copilot en informatieveiligheid, afgestemd op jullie niveau en tempo. Hieronder vind je het aanbod per thema, waarbij trainingen op maat uiteraard ook mogelijk zijn. Onderaan staan enkele complete implementatietrajecten die veel aangevraagd worden. Kies een onderwerp en download een gratis handout (PDF), dan ontvang je hem in je inbox. Productiviteit Verhoog de productiviteit met training in Microsoft 365-tools en cloud-toepassingen. Continuïteit Verdiep je Microsoft 365-kennis met vervolgtrainingen die voortbouwen op de basis. Informatieveiligheid Beveilig je Microsoft 365-omgeving met gerichte trainingen en scans. Consultancy Versterk je organisatie met advies op informatiebeveiliging en compliance. Het aanbod Trainingen en begeleiding per thema Enkele complete implementatietrajecten van oriëntatie tot adoptie. Trajecten Complete implementatietrajecten Haal meer uit je Microsoft 365-omgeving: analyse van de huidige situatie met maatwerk-oplossingen op alle vlakken. Implementeer AI-gestuurde productiviteit met Copilot, inclusief governance, veiligheid en training voor maximaal rendement. Een compleet traject voor de invoering van Microsoft Teams, van oriëntatie en voorbereiding tot migratie en adoptie. Plan een kennismaking Vraag een training aan Bekijk de trainingsdienst Klaar om je team verder te helpen? We stellen samen een trainings- of adviestraject op dat past bij jullie organisatie, niveau en ambitie. Begin met een vrijblijvend gesprek. ### VoIP Telefonie https://ratho.nl/diensten/overige-diensten/voip-telefonie Bellen in Teams 1 omgeving per gebruiker vast tarief servicedesk eigen Bellen via internet, flexibel en kostenefficiënt VoIP vervangt je traditionele telefooncentrale door slim bellen via internet. Altijd bereikbaar op je vaste nummer - op kantoor, thuis of onderweg - en naadloos geïntegreerd met Microsoft Teams. Traditionele telefonie kost geld en flexibiliteit. Dit zijn de patronen die we het vaakst tegenkomen. Een dure, starre centrale Onderhoud, losse lijnen en een centrale die vastzit aan je pand. Verhuizen of opschalen kost tijd en geld. Onderweg slecht bereikbaar Thuis of op locatie bel je met je privénummer - of je bent simpelweg niet bereikbaar op je vaste nummer. Elke wijziging is gedoe Een nieuwe medewerker of extra lijn vraagt om een monteur of ingewikkelde configuratie. Telefonie staat los van je tools Je belt in het ene systeem en werkt in het andere. Geen overzicht, dubbel werk. Herken je dit? In drie stappen van je oude centrale naar moderne telefonie - met behoud van je nummers en zonder gedoe. Telefonie-scan We brengen je huidige telefonie en kosten in beeld en bepalen wat VoIP voor jou oplevert. Inrichting & nummerbehoud We zetten je nummers over en richten je bereikbaarheid in - gekoppeld aan Microsoft Teams. Overstap & ondersteuning We zetten live zonder bereikbaarheidsverlies en blijven daarna je aanspreekpunt. Zo stappen we over op VoIP Lagere, voorspelbare kosten Geen dure centrale of vaste lijnen meer. Eén vast maandtarief per gebruiker, en onderling bellen is gratis. Flexibel (thuis)werken Bel met je vaste nummer vanaf je laptop, telefoon of tablet - waar je ook werkt. Eenvoudig schaalbaar Een medewerker of locatie erbij? Een extra gebruiker is zo toegevoegd, zonder technische ingrepen. Eén omgeving met Teams Chatten, vergaderen én bellen vanuit Microsoft Teams. Voicemail komt netjes in je mailbox. Wat het je oplevert Ja. We porteren je huidige vaste nummers naar de VoIP-omgeving, zodat je klanten je op hetzelfde nummer blijven bereiken. Tijdens de overstap draaien we parallel, zodat je nooit onbereikbaar bent. Kan ik mijn bestaande nummers behouden? Ja. We koppelen telefonie direct aan Microsoft Teams, zodat je vanuit één omgeving chat, vergadert én belt - op je laptop, telefoon of een vast toestel. Werkt het samen met Microsoft Teams? Een stabiele internetverbinding en de Teams- of telefonie-app. Vaste toestellen kunnen, maar zijn niet nodig. We adviseren je over de juiste headset of toestellen voor jouw situatie. Wat heb ik ervoor nodig? Bij een storing schakelen we je nummers automatisch door naar bijvoorbeeld een mobiel nummer of voicemail, zodat je bereikbaar blijft. We bespreken vooraf welk uitwijkscenario bij je past. Wat als mijn internet uitvalt? Je betaalt een vast bedrag per gebruiker per maand, zonder verrassingen. De exacte prijs hangt af van het aantal gebruikers en je wensen - we maken vooraf een heldere berekening. Wat kost VoIP? Veelgestelde vragen over VoIP Vraag een VoIP-advies aan Bekijk Ondersteunend Beheer Neem contact op Klaar om over te stappen op VoIP? ## Oplossingen ### Cloud migratie en Azure-beheer voor MKB https://ratho.nl/oplossingen/cloud Van verouderende servers naar een schaalbare, veilige Azure-cloud met backup en disaster recovery. Ratho begeleidt je migratie: assessment, migratie, hybride en beheer. Home Oplossingen Cloud organisaties vertrouwen op Ratho 150+ ISO 27001 gecertificeerd Sinds 2017 voor Azure-migratie en -beheer Microsoft Solution Partner Je servers worden ouder. Je organisatie niet. Verouderende hardware houdt je groei tegen en wordt elke maand een groter risico. Een cloud-omgeving geeft je de schaalbaarheid, beschikbaarheid en dataveiligheid die je organisatie nodig heeft - met backup en disaster recovery die echt werkt. Wij begeleiden elke stap, van assessment tot doorlopend beheer. Of je nu een MKB-bedrijf of een onderwijsinstelling bent: deze knelpunten komen we bijna overal tegen waar de infrastructuur is meegegroeid in plaats van ontworpen. Verouderende servers Je servers zijn 5, 7, misschien 10 jaar oud. De garantie is verlopen, vervangende onderdelen zijn schaars en elke draaidag is een risico. Eén storing kan je uren tot dagen stilleggen, vaak op het slechtst denkbare moment. Onvoorspelbare kosten Elke paar jaar een grote investering in nieuwe hardware, en tussendoor onverwachte reparaties. Je wilt voorspelbare maandlasten in plaats van kapitaaluitgaven die in één keer je budget onder druk zetten. Backup zonder vangnet Er draait wel 'een backup', maar wanneer is hij voor het laatst getest? Bij een ransomware-aanval of brand telt maar één ding: kun je echt terug, en hoe snel? Veel organisaties ontdekken pas tijdens een incident dat hun backup niet te herstellen is. Compliance en datalocatie Klanten, ouders en samenwerkingspartners vragen steeds vaker om aantoonbare dataveiligheid en duidelijkheid over waar je gegevens staan. Met servers onder een bureau of in een onbeveiligde ruimte voldoe je niet aan de AVG en moderne standaarden. Herkenbare uitdagingen Geen big-bang migratie, maar een gecontroleerd traject in vier fasen. We bouwen op Microsoft Azure en regelen backup en disaster recovery met Veeam en Datto - zodat je niet alleen schaalbaarder wordt, maar ook aantoonbaar veiliger. We kiezen het tempo en het model dat past bij jouw organisatie. Cloud readiness assessment We brengen je huidige infrastructuur volledig in kaart: servers, applicaties, data, onderlinge afhankelijkheden en de werkelijke kosten. Je krijgt een nuchter adviesrapport met een realistisch migratieplan en een eerlijke kostenindicatie - inclusief het advies om dingen níet te migreren als dat slimmer is. Migratie naar Azure We verplaatsen je workloads naar Microsoft Azure - stap voor stap, met minimale downtime en altijd een uitwijkmogelijkheid. We kiezen bewust voor EU/Nederlandse datacenter-regio's, zodat je data binnen Europa blijft en je voldoet aan de AVG. Applicaties die nog niet cloud-ready zijn, draaien hybride tot ze klaar zijn. Backup en disaster recovery De cloud maakt je niet automatisch veiliger - een doordachte backup- en herstelstrategie wel. We richten backup in volgens de 3-2-1-1-0 regel met onveranderbare (immutable) kopieën die ransomware niet kan versleutelen. Met Veeam en Datto testen we herstel geautomatiseerd, zodat je niet hoeft te hopen dat het werkt: je weet het. Beheer en optimalisatie Na de migratie begint het echte werk: bewaken, optimaliseren en kosten in toom houden. Wij monitoren je Azure-omgeving 24/7, sturen op verbruik zodat je nooit meer betaalt dan nodig, en testen je disaster recovery periodiek. Jij hoeft er niet meer over na te denken. Hoe Ratho je pad naar de cloud begeleidt Schaalbaar zonder grote investering Groeit je organisatie, een nieuw schooljaar of een drukke periode? Je schaalt mee zonder een nieuwe server te kopen. Voorspelbare maandlasten in plaats van kapitaaluitgaven die je budget in één klap belasten. Echt herstel na een incident Met immutable backups en geteste disaster recovery sta je na ransomware, brand of uitval niet dagen stil. Je herstelt naar een schoon moment van vóór de aanval - en we hebben vooraf bewezen dat dat werkt. Aantoonbaar veilig en AVG-proof Je data staat in een beveiligde EU/Nederlandse Azure-regio in plaats van op een server onder een bureau. Je voldoet aan moderne standaarden en kunt dat richting klanten, ouders en partners ook laten zien. Eén partij die het draaiend houdt Geen losse hardware, backup-software en leveranciers die naar elkaar wijzen. Migratie, beheer, monitoring en backup zitten in je Totaalbeheer-pakket - met een vast aanspreekpunt dat je omgeving kent. Wat het je organisatie oplevert Als Microsoft Solution Partner bouwen we je cloud op het platform van Microsoft Azure en regelen we backup en disaster recovery met bewezen technologie van Veeam en Datto. Technologie waar we mee werken We hadden niet méér tevreden kunnen zijn over de ICT-oplossing zoals die nu staat. En daar waren we niet zonder de input, betrokkenheid en flexibiliteit van Ratho gekomen. Of je nu al in de cloud zit of nog moet migreren - je Azure-omgeving wordt beheerd als onderdeel van je Totaalbeheer-pakket. Cloud beheer zit in elk pakket Nee. We werken in fasen en kiezen per workload de slimste plek. Sommige applicaties draaien beter lokaal of moeten in Nederland blijven; die houden we hybride, met veilige connectiviteit naar je Azure-omgeving. Een big-bang migratie doen we bewust niet - we houden altijd een uitwijkmogelijkheid achter de hand. Moet alles in één keer naar de cloud? Niet als je het goed inricht en beheert. Tijdens het assessment maken we een eerlijke TCO-vergelijking tussen on-premise, hybride en full cloud, inclusief de verborgen kosten van hardware vervangen en onderhouden. Na de migratie sturen we maandelijks op verbruik met de kostenbeheer-tools van Azure, zodat je niet betaalt voor capaciteit die je niet gebruikt. Wordt de cloud niet onbetaalbaar duur? We plaatsen je workloads in EU- of Nederlandse Azure-regio's, zodat je gegevens binnen Europa blijven. Azure is gecertificeerd op standaarden als ISO 27001 en is AVG-conform ingericht. Voor onderwijs houden we rekening met de afspraken rond leerlinggegevens en privacy, en we leggen vast waar wat staat zodat je het kunt aantonen. Waar staat onze data en voldoen we aan de AVG? Omdat we hem testen, niet alleen maken. Met Veeam SureBackup en de screenshot-verificatie van Datto draaien herstelde systemen geautomatiseerd in een geïsoleerde omgeving om te bewijzen dat ze opstartbaar en compleet zijn. Daarnaast houden we minimaal één onveranderbare (immutable) kopie offsite die ransomware niet kan versleutelen of verwijderen. Hoe weten we zeker dat onze backup echt werkt? Dan herstellen we naar een schoon moment van vóór het incident. Met immutable backups en disaster recovery kunnen we systemen vaak direct vanuit de backup laten draaien (instant recovery) of volledig herstellen via bare-metal recovery, terwijl we het besmette systeem schoonmaken. We leggen vooraf vast hoe snel je terug moet zijn (RTO) en hoeveel data je maximaal mag verliezen (RPO). Wat gebeurt er bij ransomware of een serveruitval? Ja. Of je nu net migreert of al in Azure zit, het beheer van je cloud-omgeving zit in je Totaalbeheer-pakket: monitoring, patching, backup-verificatie en kostenrapportage. Bij Standaard komen maandelijkse kostenoptimalisatie en DR-tests erbij; bij Security+ aanvullende governance en compliance-rapportage. De migratie zelf offreren we apart. Zit cloudbeheer in het Totaalbeheer-pakket? Vraag een cloud readiness assessment aan Bekijk onze beheerpakketten Download: Cloud migratie stappenplan Klaar om je infrastructuur toekomstbestendig te maken? ### Cybersecurity voor MKB en onderwijs https://ratho.nl/oplossingen/cybersecurity Bescherm je organisatie op elk niveau: MFA, EDR/XDR, phishing-weerbaarheid, kwetsbaarhedenscans en NIS2-voorbereiding. Ratho is ISO 27001-gecertificeerd sinds 2017. Gecertificeerd sinds 2017 ISO 27001 Organisaties beschermd 150+ Monitoring beschikbaar 24/7 Veilig blijven werken, zonder dat security je dagelijkse werk in de weg zit De vraag is niet óf je organisatie doelwit wordt, maar of je er klaar voor bent als het gebeurt. Ratho beveiligt je MKB- of onderwijsorganisatie laag voor laag - van de mens achter het toetsenbord tot je e-mail, endpoints en cloud - en helpt je aantoonbaar te voldoen aan NIS2, AVG en het Normenkader IBP. Cybersecurity voelt al snel als een bodemloze put: er is altijd weer een nieuw risico, een nieuwe wet en een nieuwe tool. Dit zijn de zorgen die we het vaakst horen bij directeuren en IT-verantwoordelijken in het MKB en onderwijs. Eén verkeerde klik en je bent binnen De meeste aanvallen beginnen niet met een geniale hack, maar met een medewerker, docent of leerling die op een nepmail klikt. In het onderwijs werken phishingmails die zich voordoen als studentenadministratie of examenbureau opvallend goed. Zonder training én technische vangnetten blijft de mens je zwakste schakel. Ransomware legt je hele organisatie plat Een geslaagde aanval betekent niet alleen losgeld, maar dagen tot weken downtime, verloren data en reputatieschade. Juist scholen en MKB worden gericht aangevallen omdat aanvallers weten dat de basis vaak niet op orde is. Een backup alleen is geen garantie als die ook versleuteld blijkt. De compliance-druk loopt op NIS2 wordt in Nederland de Cyberbeveiligingswet en treedt naar verwachting in 2026 in werking. Daarnaast gelden AVG, ISO 27001, NEN 7510 en voor scholen het Normenkader IBP. Klanten, ketenpartners en ouders verwachten dat je kunt aantónen dat je IT veilig is - niet dat je het belooft. Je weet niet wat je niet weet Verouderde firmware, vergeten servers, open poorten en verkeerde instellingen in Microsoft 365: de gaten die aanvallers gebruiken zijn vaak onzichtbaar voor wie er niet structureel naar zoekt. Zonder periodieke kwetsbaarhedenscan blijven risico's onder de radar tot het te laat is. Herken je dit? Goede beveiliging is geen los product dat je aanzet, maar een aantal lagen die elkaar opvangen. Wij bouwen die laag voor laag op - afgestemd op jouw risicoprofiel, sector en budget - en houden ze daarna voor je in de gaten. In vier fasen van nulmeting naar doorlopende bescherming. Nulmeting en kwetsbaarhedenscan We brengen eerst in kaart hoe veilig je nu écht bent. Met onze partner ConnectSecure scannen we je netwerk, servers, werkplekken en Microsoft 365-omgeving op bekende kwetsbaarheden, verouderde software en verkeerde instellingen. Het resultaat is geen lijst met techniek, maar een helder beeld van waar je risico loopt en wat je als eerste moet aanpakken. De mens weerbaar maken Techniek vangt veel op, maar de mens blijft het belangrijkste doelwit. Met Phished sturen we geautomatiseerde, realistische phishing-simulaties die zich aanpassen aan het niveau van elke gebruiker. Wie er intrapt, krijgt direct een korte microlearning in plaats van een standje. Zo zie je de weerbaarheid van je team meetbaar groeien - en houd je het laagdrempelig genoeg voor een schoolomgeving. Technische lagen inrichten We sluiten de toegangsdeuren en zetten de bewaking aan. Multi-factor authenticatie en Conditional Access via Microsoft Entra zorgen dat een gestolen wachtwoord niet genoeg is. Microsoft Defender beschermt je endpoints met EDR/XDR, terwijl Keeper zorgt dat wachtwoorden veilig worden opgeslagen en gedeeld in plaats van op een briefje. Je e-maildomein beveiligen we met SPF, DKIM en DMARC tegen misbruik. Bewaken, bijsturen en aantonen Beveiliging is nooit af. We bewaken je omgeving continu en grijpen in bij verdacht gedrag - met de Microsoft-security-expertise van onze partner Chorus, gebouwd op Defender en Microsoft Sentinel. Kwetsbaarhedenscans en awareness-trainingen lopen periodiek door, en je krijgt rapportages waarmee je tegenover bestuur, auditor of inspectie kunt laten zien dat je IT op orde is. Hoe Ratho je organisatie beschermt Beschermd op elke laag, niet alleen op papier Mens, e-mail, identiteit, endpoint en cloud zijn allemaal afgedekt en vangen elkaars zwakke plekken op. Eén gemiste klik of gestolen wachtwoord leidt niet meer direct tot een incident. Een team dat aanvallen zelf herkent Door doorlopende simulaties en korte trainingen klikken collega's, docenten en medewerkers minder snel op verkeerde links en melden ze verdachte mails uit zichzelf. Je sterkste verdediging zit straks tussen de oren. Aantoonbaar compliant en klaar voor NIS2 Je voldoet niet alleen aan AVG, ISO 27001, NEN 7510 en het Normenkader IBP - je kunt het ook laten zien met heldere rapportages. Een audit, inspectie of klantvraag levert geen stress meer op. Rust en voorspelbare kosten Security zit verweven in je Totaalbeheer-pakket, dus geen losse facturen voor brandjes blussen. Wij houden de wacht, jij houdt je hoofd bij je kernactiviteit: ondernemen of lesgeven. Wat het je organisatie oplevert We kiezen onze securitypartners zorgvuldig: niet de meeste, maar de beste en bewezen oplossingen. Zo bouwen we jouw bescherming op een fundament dat zichzelf in de praktijk heeft bewezen. Technologie waar we mee werken Ratho is, net als wij, ISO 27001-gecertificeerd en zorgt ervoor dat we een zo hoog mogelijk beveiligingsniveau kunnen realiseren. Security-incidenten in 12 maanden 0 Phishing-klikratio (was 23%) 4% MFA + ATP implementatie 2 weken Security zit verweven in al onze beheerpakketten. De vraag is hoeveel je nodig hebt. Welk security-niveau past bij jou? Juist wel. Aanvallers richten zich bewust op MKB en onderwijs, omdat de basis daar vaak niet op orde is en de slagingskans dus hoog ligt. De Nederlandse onderwijssector behoort tot de meest aangevallen sectoren. Veel aanvallen zijn bovendien geautomatiseerd en niet persoonlijk: een open deur wordt gevonden, ongeacht hoe groot je bent. Wij zijn maar een klein bedrijf of school - zijn wij wel interessant voor aanvallers? NIS2 wordt in Nederland de Cyberbeveiligingswet en treedt naar verwachting in 2026 in werking. Of je er direct onder valt hangt af van je sector en omvang, maar veel organisaties krijgen er indirect mee te maken via klanten en ketenpartners die het gaan vragen. Wij beginnen altijd met een nulmeting, zodat je weet waar je staat en geen overhaaste investeringen doet. Moeten wij nu al iets met NIS2 doen? Dat is een goede start, maar geen complete bescherming. Een gewone virusscanner mist moderne aanvallen die EDR/XDR wél detecteert, en een backup die meeversleuteld raakt bij ransomware helpt je niet. Wij kijken naar alle lagen samen - mens, e-mail, identiteit, endpoint en cloud - en zorgen dat je backup onomkeerbaar en herstelbaar is. We hebben al een backup en een virusscanner. Is dat niet genoeg? Goede security mag juist niet in de weg zitten. MFA en Conditional Access via Microsoft Entra werken op de achtergrond en vragen alleen om actie als iets afwijkt. De awareness-training met Phished bestaat uit korte momenten, niet uit verplichte cursusdagen. We stemmen het altijd af op je omgeving - een school vraagt nu eenmaal een andere aanpak dan een accountantskantoor. Gaat extra beveiliging onze mensen niet enorm hinderen? Dan tellen de eerste uren. Onze monitoring en managed detection & response, opgebouwd met de Microsoft-security-expertise van Chorus op Sentinel en Defender, signaleren verdacht gedrag vaak voordat de schade groot is. We isoleren het probleem, herstellen vanuit een veilige backup met AvePoint en zorgen dat je weet wat er gebeurd is - belangrijk voor je meldplicht onder AVG en NIS2. Wat gebeurt er als we tóch gehackt worden? Dat verschilt per organisatie en daarom dwingen we geen maximumpakket op. Security zit verweven in al onze Totaalbeheer-pakketten; bij Security+ zit de volledige stack inbegrepen voor organisaties met compliance-verplichtingen. De Security QuickScan laat zien welk niveau bij jouw risico's past, zodat je betaalt voor wat je echt nodig hebt. Hoeveel security hebben wij eigenlijk nodig? Vraag een Security QuickScan aan Download de cybersecurity checklist Weet je hoe veilig je organisatie écht is? Neem vandaag nog contact op voor een vrijblijvende kennismaking en ontdek hoe wij je organisatie kunnen versterken. ### Enterprise wifi & netwerkbeheer voor MKB en onderwijs https://ratho.nl/oplossingen/wifi-netwerk Van site-survey en VLAN-segmentatie tot NAC en 24/7 monitoring. Ratho ontwerpt, bouwt en beheert stabiele bedrijfsnetwerken en wifi op elke locatie - bekabeld én draadloos. Home Oplossingen Wi-Fi & Netwerk organisaties vertrouwen op Ratho 150+ proactieve monitoring 24/7 één dashboard voor al je locaties Cloud-managed Wifi die het altijd doet, ook als iedereen tegelijk online is Een traag of instabiel netwerk kost je medewerkers tijd, frustratie en productiviteit - en je leerlingen een haperende digitale toets. Ratho ontwerpt, bouwt en beheert netwerken die meegroeien met je organisatie: bekabeld én draadloos, op elke locatie. Van site-survey tot doorlopend beheer, zodat jij er niet meer over hoeft na te denken. De meeste netwerkproblemen ontstaan niet door te weinig bandbreedte, maar door een netwerk dat door de jaren heen organisch is gegroeid zonder overkoepelend ontwerp. Vier patronen die we bij MKB en onderwijs telkens terugzien. Wifi valt weg of is traag op het slechtste moment Verbroken verbindingen in vergaderzalen, dode hoeken op de werkvloer, haperende video-calls. En in het onderwijs juist op piekmomenten: als een hele klas tegelijk inlogt voor een digitale toets, of bij lokaalwissel als honderden devices in een paar minuten verbinding zoeken. Organisch gegroeid en onbeheersbaar Door de jaren heen zijn er switches, access points en kabels bijgeplaatst zonder samenhangend ontwerp. Niemand weet meer precies wat waar zit. Bij een storing kost het uren om de oorzaak te vinden, omdat er geen actuele documentatie of overzicht is. Gasten, BYOD en IoT door elkaar op één netwerk Bezoekers, persoonlijke telefoons, leerling-laptops, printers, camera's, slimme schermen en thermostaten zitten allemaal op hetzelfde platte netwerk. Eén besmet of onbeheerd apparaat kan zo bij je administratie of leerlingdossier. Segmentatie ontbreekt of is half ingericht. Geen zicht op wat er echt gebeurt Trekt een onbekende dienst alle bandbreedte? Is een access point uitgevallen? Hangt er een apparaat aan je netwerk dat er niet hoort? Zonder monitoring merk je storingen pas als medewerkers of docenten bellen. Reactief brandjes blussen in plaats van vooruit kijken. Herken je dit? Geen losse access points die je zelf werkend moet zien te krijgen, maar een doordacht ontwerp dat past bij je gebouw, je gebruikers en je groeiplannen. In vier fasen van assessment naar doorlopend beheer. We werken cloud-managed - standaard op het Cisco Meraki-dashboard, of vendor-neutraal met Ubiquiti UniFi of Aruba waar dat beter past bij je budget en eisen. Netwerk-assessment en site-survey We brengen je huidige situatie eerlijk in kaart: actieve apparatuur, dekking, knelpunten en gebruikspatronen. Voor draadloos voeren we een fysieke site-survey uit met een professionele meet-app, rekening houdend met dikke muren, meerdere verdiepingen en de hoge dichtheid in klaslokalen en kantoortuinen. Zo weten we exact waar dode hoeken zitten en hoeveel access points je echt nodig hebt - niet meer en niet minder. Ontwerp en VLAN-segmentatie Op basis van de assessment ontwerpen we een netwerkarchitectuur die schaalbaar én veilig is. We splitsen verkeer in logische VLAN's - kantoor of medewerkers, leerlingen, gasten, IoT en camera's - zodat één probleem of besmet apparaat niet je hele organisatie raakt. Apparatuur kiezen we passend bij je beheermodel: het cloud-managed Cisco Meraki-platform voor centraal multi-locatiebeheer met SLA, of Ubiquiti UniFi en Aruba waar dat beter uitkomt. Implementatie We voeren de installatie uit met zo min mogelijk impact op je bedrijfsvoering of lesrooster - vaak in de avonduren, het weekend of een vakantieperiode. Bekabeling, montage van access points, configuratie van switches en firewall, en zero-touch uitrol van Meraki-apparatuur die zichzelf vanuit het cloud-dashboard configureert. Daarna een gestructureerde overdracht inclusief actuele documentatie. Beheer en monitoring Na oplevering bewaken wij je netwerk 24/7 vanuit het centrale dashboard. Storingen detecteren we vaak voordat je medewerkers of docenten er last van hebben. Firmware-updates, configuratiebackups en capaciteitsplanning lopen automatisch mee. Bij Security+ voegen we Network Access Control (NAC) toe: elk apparaat wordt herkend en in het juiste VLAN geplaatst, en onbekende of onveilige apparaten komen er simpelweg niet op. Hoe Ratho je netwerk inricht en beheert Stabiele connectiviteit, overal Geen wegvallend wifi in vergaderzalen of dode hoeken op de werkvloer, en geen onderbroken digitale toets als een hele klas tegelijk inlogt. Medewerkers en leerlingen verliezen geen tijd meer aan storingen. Veilig door segmentatie en NAC Bedrijfsdata, leerlinggegevens, gasten, IoT en camera's zitten in gescheiden VLAN's. Eén besmet apparaat kan niet bij je kritieke systemen, en met NAC komen onbekende apparaten er niet eens op - belangrijk richting NIS2. Proactief in plaats van reactief Wij zien een access point uitvallen of bandbreedte vollopen vaak voordat iemand belt. Vanuit het cloud-dashboard lossen we problemen op afstand op, voordat ze impact hebben op je werk of les. Voorspelbare kosten, één aanspreekpunt Beheer en monitoring zitten in je Totaalbeheer-pakket. Geen verrassende facturen voor reset-bezoeken of crisis-interventies, en geen gedoe met losse leveranciers - alles bij één partij die je netwerk kent. Wat het je organisatie oplevert Een wifi-netwerk dat wij zelf centraal kunnen beheren voor een betaalbare prijs. Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. Of je nu een klein kantoor hebt of meerdere locaties - je netwerk wordt beheerd als onderdeel van je Totaalbeheer-pakket. Eenmalige installaties offreren we apart. Netwerkbeheer zit in elk pakket Niet automatisch. Tijdens het assessment beoordelen we welke switches, access points en bekabeling nog voldoen aan je eisen. Vaak vervangen we alleen wat echt verouderd of ontoereikend is en hergebruiken we de rest binnen het nieuwe ontwerp. Zo spreid je de investering en gooi je geen werkende apparatuur weg. Moeten we onze huidige netwerkapparatuur weggooien? Dat hangt af van de grootte en complexiteit van je locatie. Een kantoor van 30 medewerkers doen we doorgaans in één weekend; een school of meerdere verdiepingen in twee weekenden. We plannen het werk altijd buiten je kantoor- of lestijden, vaak in een vakantieperiode, zodat je er overdag niets van merkt. Hoe lang duurt een typische installatie? We zijn vendor-neutraal en kiezen wat past bij jouw situatie. Voor centraal cloud-beheer en multi-locatie met SLA werken we graag op Cisco Meraki, waarbij je hele netwerk vanuit één dashboard te beheren is. Voor een gunstige prijs-kwaliteit kiezen we vaak Ubiquiti UniFi, en voor specifieke enterprise-eisen Aruba. De keuze hangt af van je eisen, budget en bestaande infrastructuur. Werken jullie met een specifiek merk? Onze monitoring laat zien waar gebruikers slecht signaal hebben. Bij Totaalbeheer plaatsen we binnen het garantie-traject extra access points bij als blijkt dat het ontwerp ergens tekortschiet. Je betaalt geen extra werkuren voor correcties die binnen onze verantwoordelijkheid vallen. Wat als er na oplevering toch ergens slechte dekking is? Gast-wifi draait standaard in een volledig geïsoleerd VLAN - geen toegang tot je bedrijfsdata, administratie of leerlingsystemen. We configureren een gebruiksvoorwaarden-pagina en optioneel time-based vouchers. Voor AVG loggen we minimaal en versleuteld; bij Security+ leveren we ook een compliance-rapportage die je richting NIS2 kunt gebruiken. Hoe regelen jullie gast-wifi en compliance? Vraag een netwerk-assessment aan Bekijk onze beheerpakketten Download de 8-domein checklist Klaar voor een netwerk dat doet wat het moet doen? ### Hardware-inkoop en lifecycle voor MKB en onderwijs https://ratho.nl/oplossingen/hardware A-merk hardware met onafhankelijk advies, uitrolklare levering en lifecycle-beheer voor MKB en onderwijs. Ratho bouwt op Dell, Cisco Meraki en Microsoft Surface. Home Oplossingen Hardware Hardware die past, klaar voor gebruik en beheerd van inkoop tot vervanging Van werkplek tot server, van laptop tot netwerk. Ratho adviseert onafhankelijk, levert A-merken, configureert ze uitrolklaar en beheert de hele levenscyclus - inclusief garantie en vervangingsplanning. Zodat je apparatuur niet alleen werkt, maar ook past en blijft passen. Hardware lijkt simpel - bestellen en aan de slag. Tot je ziet hoeveel tijd, geld en risico erin verdwijnt zonder dat iemand het overzicht houdt. Dit zijn de uitdagingen waar MKB en onderwijs tegenaan lopen. Verouderde apparatuur die je afremt Trage laptops, servers buiten garantie, digiborden die haperen midden in de les. Het kost je mensen tijd en humeur, en het risico op uitval groeit met de dag. Maar zonder vervangingsplanning weet je nooit wanneer je echt moet ingrijpen. Geen standaard, geen overzicht Elke werkplek is net anders, niemand weet precies wat er in beheer is en bestellingen lopen kriskras langs meerdere leveranciers. Zonder standaardisatie wordt elk apparaat een apart probleem en is beheer duur en foutgevoelig. Inkoop kost tijd die je niet hebt Welke laptop, welke firewall, welk merk? Specs vergelijken, leveranciers bellen, garanties uitzoeken - het kost uren die je liever aan je organisatie besteedt. En zonder onafhankelijk advies koop je al snel te veel, te weinig of net het verkeerde. Nieuwe apparaten, oude risico's Een doos uitpakken en aanzetten betekent niet dat een apparaat veilig is. Zonder schijfversleuteling, MDM en beleid staat er gevoelige data op losse devices. Hardware is pas veilig als ze goed wordt uitgerold en beheerd. Herken je dit? We zien hardware niet als een doos die je bestelt, maar als een levenscyclus die je beheert. We werken uitsluitend met A-merken van onze partners, omdat we kiezen voor kwaliteit en stabiliteit. In vier fasen van onafhankelijk advies naar uitrolklare levering en doorlopend beheer. Inventarisatie en onafhankelijk advies We brengen in kaart wat je nu hebt, hoe oud het is en wat er aan vervanging toe is. Daarna adviseren we wat echt past bij je werk, je gebruikers en je budget - niet bij de marge van een leverancier. We standaardiseren naar een handvol configuraties, zodat beheer eenvoudiger en goedkoper wordt. Inkoop bij A-merken via onze partners We bestellen voor je bij onze partners, zodat je niet langs meerdere leveranciers hoeft. Voor werkplekken, laptops en servers bouwen we op Dell - betrouwbare Latitude-laptops, OptiPlex-desktops en PowerEdge-servers. Voor premium en hybride werkplekken zetten we Microsoft Surface in. Netwerkhardware bouwen we op Cisco Meraki. Eén aanspreekpunt voor advies, levering en garantie. Uitrolklaar configureren en leveren Je apparaten komen niet als lege doos binnen, maar klaar voor gebruik. We zetten ze vooraf op met de juiste software, instellingen en beveiliging. Voor Windows-werkplekken gebruiken we Windows Autopilot en Intune, zodat een laptop zichzelf inricht zodra de gebruiker inlogt. Surface-apparaten laten we via onze partner vooraf in Autopilot registreren, zodat ze rechtstreeks bij je medewerker kunnen worden afgeleverd. Lifecycle-beheer, garantie en vervanging Na de levering houden wij de regie. We monitoren je apparatuur, halen firmware- en beveiligingsupdates binnen en handelen garantie en defecten voor je af. Via de proactieve diagnose van Dell SupportAssist en het Cisco Meraki-dashboard zien we problemen vaak voordat je medewerkers ze melden. En als een apparaat aan vervanging toe is, weet je dat ruim van tevoren - geen verrassingen in je budget. Hoe Ratho je hardware regelt - van advies tot vervanging Apparatuur die past en klopt Onafhankelijk advies en standaardconfiguraties zorgen dat je koopt wat je echt nodig hebt - niet te veel, niet te weinig. Je mensen werken op hardware die meekan, in plaats van eromheen. Geen inkoop-gedoe meer Eén aanspreekpunt voor advies, bestelling, levering en garantie. Geen offertes vergelijken, geen leveranciers najagen, geen RMA-formulieren - wij regelen het en houden het overzicht. Veilig vanaf het uitpakken Elk apparaat wordt uitrolklaar geleverd met versleuteling, MDM en beleid erop. Nieuwe hardware is meteen beheerd en beveiligd, niet pas als iemand er weken later aan toekomt. Voorspelbare kosten en planning Met lifecycle-beheer en een meerjaren-vervangingsplan weet je wat eraan komt en wanneer. Geen verrassingsfacturen voor spoedvervangingen, geen apparaten die plots buiten garantie vallen. Wat het je organisatie oplevert We werken uitsluitend met A-merken die bewezen kwaliteit, lange ondersteuning en sterke garantie bieden - zodat jouw apparatuur jarenlang meekan. Hardware waar we op bouwen We zijn supersnel geholpen bij het installeren van onze iPads. Na een heldere uitleg zijn we nu in staat om zelf de nodige handelingen te verrichten, zodat onze vakdocenten met de iPads naar de scholen kunnen. Het was heel fijn om de hele zorg voor de technische kant uit handen te kunnen geven. uitrolklaar afgeleverd 100% technische zorgen voor het team 0 aanspreekpunt voor levering én support 1 In de praktijk Bestel hardware los met advies van ons, of laat de complete levenscyclus aan ons over als onderdeel van je Totaalbeheer-pakket. Los bestellen of in beheer? Nee. Tijdens de inventarisatie beoordelen we per apparaat of het nog voldoet aan je eisen en hoe lang het mee kan. We adviseren alleen vervanging waar het echt nodig is en nemen de rest gewoon mee in beheer. Zo spreid je de kosten in plaats van alles in een keer te vervangen. Moeten we al onze huidige hardware vervangen? We kiezen bewust voor A-merken van onze partners omdat dat zich vertaalt in kwaliteit, garantie en lange ondersteuning. Voor werkplekken en servers werken we met Dell, voor premium en flexibele werkplekken met Microsoft Surface en voor netwerk met Cisco Meraki. Binnen die merken kiezen we per situatie wat het beste past bij je werk en budget - we sturen je nooit een apparaat aan dat je niet nodig hebt. Zitten we vast aan een merk? Dat een apparaat gebruiksklaar binnenkomt, niet als lege doos. We zetten het vooraf op met de juiste software, instellingen en beveiliging. Voor Windows-laptops gebruiken we Windows Autopilot en Intune, zodat een toestel zichzelf inricht zodra de gebruiker inlogt. De medewerker of leerling kan direct aan de slag, zonder dat iemand er nog uren aan kwijt is. Wat betekent uitrolklaar precies? Ja. We leveren en beheren naast werkplekken en servers ook devices voor het klaslokaal, van laptops en tablets tot digiborden. We rollen ze uit met de juiste MDM en beleid en houden ze in beheer, zodat een vakdocent of leerkracht zich geen zorgen hoeft te maken over de techniek. We sluiten aan bij hoe je school al werkt. Kunnen jullie ook onze schoolapparatuur en digiborden regelen? Dan handelen wij de garantie of reparatie voor je af - jij hoeft geen RMA-formulieren in te vullen of leveranciers te bellen. Via de proactieve diagnose van Dell SupportAssist en het Cisco Meraki-dashboard zien we veel problemen zelfs aankomen voordat ze uitvallen. Bij beheerde apparatuur zorgen we waar nodig snel voor een vervangend toestel zodat je mensen door kunnen werken. Wat gebeurt er als een apparaat kapotgaat? Dat kan. Je kunt hardware los bij ons bestellen met ons advies, levering en installatie - dan houd jij het beheer zelf. Of je laat de hele levenscyclus aan ons over als onderdeel van je Totaalbeheer-pakket, inclusief monitoring, garantieafhandeling en vervangingsplanning. We kijken samen wat past bij jouw situatie. Kunnen we ook losse hardware bestellen zonder beheercontract? Vraag hardware-advies aan Bekijk onze beheerpakketten Bekijk onze partners Welke hardware past bij jouw organisatie? We denken graag met je mee en geven vrijblijvend advies over de beste aanschaf voor jouw omgeving. Zonder verplichtingen. ### IT uitbesteden aan een MSP https://ratho.nl/oplossingen/it-uitbesteden Besteed je complete IT uit aan Ratho. Als jouw vaste MSP regelen we servicedesk, proactief beheer en security voor een vaste maandprijs - zodat jij je richt op je kerntaak. Home Oplossingen IT Uitbesteden organisaties vertrouwen op onze MSP-dienst 150+ monitoring en proactief beheer 24/7 vast aanspreekpunt voor al je IT 1 Je IT volledig uit handen geven - zonder de controle te verliezen Geen interne IT-afdeling, of een team dat omkomt in beheerwerk? Ratho neemt je complete IT over als jouw vaste MSP: servicedesk, proactief beheer, back-up en security inbegrepen, voor een vaste maandprijs. Jij houdt tijd over voor je kerntaak - lesgeven of ondernemen. IT moet gewoon werken, maar in de praktijk slokt het tijd, aandacht en zorgen op. Dit zijn de signalen dat het tijd is om je IT serieus uit handen te geven. IT kost te veel tijd Updates, storingen en vragen van collega's slokken uren op die je liever aan je echte werk besteedt. IT wordt erbij gedaan, in plaats van goed gedaan - en niemand voelt zich er echt eigenaar van. Alle kennis bij één persoon De IT'er of conciërge die alles weet is met vakantie, ziek of vertrekt. Zonder die ene persoon ligt alles stil. Continuïteit mag niet afhangen van één hoofd, zeker niet als je hele organisatie ervan afhankelijk is. Altijd brandjes blussen Je lost problemen op zodra ze ontstaan, maar komt nooit toe aan vooruit plannen. Reactief beheer voelt druk en kost uiteindelijk meer dan proactief beheer - en het gaat altijd mis op het slechtste moment. Security en compliance bijhouden NIS2, AVG, ISO - de eisen veranderen sneller dan je kunt bijbenen. Eén gemiste update, een zwak wachtwoord of een ontbrekende back-up en je loopt risico op uitval, datalek of een boete. Herken je dit? Uitbesteden is geen knop die je omzet. We nemen je IT gefaseerd over volgens het PDCA-model - zodat je vanaf dag een weet waar je staat en waar we naartoe werken. We bouwen op een beproefde stack: Microsoft 365 en Intune voor je werkplek, Dell voor hardware, Cisco Meraki voor het netwerk, Veeam en Datto voor back-up en herstel, en Keeper voor veilige wachtwoorden. Overname en nulmeting We brengen je complete IT-omgeving in kaart: systemen, licenties, leveranciers, risico's en quick wins. Je krijgt een helder overnamedossier en weet precies wat we aantreffen - geen verrassingen achteraf. Servicedesk en proactief beheer Vanaf de overname is onze servicedesk je vaste aanspreekpunt - per telefoon, mail en op afstand. We monitoren, updaten en lossen op, vaak nog voordat je het zelf merkt. Je werkplekken beheren we centraal via Microsoft 365 en Intune, je netwerk via het Cisco Meraki-dashboard. Continuïteit en security inbegrepen Veilig werken en doordraaien na een incident horen erbij - niet als dure meerkost. We richten je back-up en herstel in met Veeam en Datto, zodat je na ransomware of een crash binnen handenbereik weer draait, en we houden je security en compliance doorlopend op orde. Optimalisatie en strategisch partnerschap We blijven je omgeving verbeteren volgens Plan-Do-Check-Act. In een jaarlijks adviesgesprek kijken we vooruit en denken we mee als je vaste IT-partner - van budgettering tot toekomstplannen. Onafhankelijk advies, niet gedreven door commercie. Hoe Ratho je IT overneemt Focus terug op je kerntaak Geen brandjes blussen en geen IT-vragen meer die jou uit je werk halen. Je team doet weer waar het goed in is - ondernemen of lesgeven - terwijl wij de techniek bewaken. Continuïteit zonder afhankelijkheid Je bent niet meer afhankelijk van die ene IT'er. Een heel team kent je omgeving, en met back-up via Veeam en Datto draai je na een incident snel weer door. Proactief in plaats van reactief We zien problemen vaak aankomen en lossen ze op voordat ze je werk raken. Updates, beveiliging en monitoring lopen op de achtergrond mee - jij hoeft er niet over na te denken. Voorspelbare kosten, alles inbegrepen Een vaste maandprijs met servicedesk, beheer, back-up en security erin. Geen verrassende facturen voor storingen of crisis-interventies, en je hardware blijft via Dell up-to-date. Wat het je organisatie oplevert Eén samenhangende stack voor je hele IT: Microsoft 365 en Intune voor identiteit en werkplek, Dell voor hardware, Cisco Meraki voor het netwerk, Veeam en Datto voor back-up en herstel, en Keeper voor wachtwoordbeheer. Technologie waar we mee werken We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur waarop we kunnen bouwen. We zetten Ratho in als MSP, waardoor wij hen kunnen benaderen voor diverse IT-vragen en zelf door kunnen met onze kerntaken. monitoring en proactief beheer 24/7 vast aanspreekpunt voor alle IT 1 focus terug op je kerntaken 100% In de praktijk Of je nu alleen de basis uit handen wilt geven of je complete IT inclusief security - er is een Totaalbeheer-pakket dat past. Hoeveel wil je uitbesteden? Nee, je krijgt juist meer grip. Je houdt het eigenaarschap over je data en systemen en blijft beslissen over richting en budget. Wij voeren uit en adviseren, met heldere rapportages en een vast aanspreekpunt. In het jaarlijkse adviesgesprek bepaal jij mee waar we naartoe werken. Verliezen we de controle als we onze IT uitbesteden? Nee. We geloven niet in vijfjarige contracten die je opsluiten. Onze Totaalbeheer-pakketten hebben een korte, faire opzegtermijn en je data en systemen blijven van jou. Een flexibel contract is voor ons een teken van vertrouwen in onze eigen dienstverlening. Zitten we vast aan een langlopend contract? Gefaseerd en zonder gat in je dienstverlening. We starten met een overname en nulmeting waarin we je hele omgeving documenteren, regelen de overdracht met je huidige leverancier en nemen het beheer pas over als alles helder is. Twijfel je over je huidige partij? Vraag eerst een vrijblijvende second opinion aan. Hoe verloopt de overstap van onze huidige IT-partij? De basisbeveiliging zit standaard in elk Totaalbeheer-pakket: MFA, een wachtwoordkluis met Keeper, patchbeheer en dagelijkse back-up met Veeam en Datto. Heb je zwaardere compliance-eisen (NIS2, ISO 27001), dan biedt Security+ de volledige securitystack met SOC en compliance-rapportage. Is security en back-up inbegrepen of kost dat extra? We werken met een beproefde kern-stack - Microsoft, Dell, Cisco Meraki, Veeam, Datto en Keeper - omdat die zich bewezen heeft in betrouwbaarheid en beheerbaarheid. We zijn echter niet dogmatisch: past je bestaande omgeving prima, dan hergebruiken we wat goed werkt in plaats van alles te vervangen. Zijn jullie gebonden aan bepaalde merken? Ja. We bedienen zowel MKB als onderwijs en kennen de eigen wereld van scholen: Basispoort, leerlingadministratie, klasbeheer en privacy rond leerlinggegevens. Het beheer- en securitymodel is hetzelfde, de invulling stemmen we af op jouw type organisatie. Werken jullie ook voor scholen en onderwijs? Vraag een gratis IT-scan aan Bekijk onze beheerpakketten Lees hoe wij werken Klaar om je IT met een gerust hart uit handen te geven? Plan een vrijblijvende kennismaking. We kijken samen naar je huidige situatie en laten zien wat uitbesteden voor jouw organisatie oplevert. ### IT-oplossingen voor MKB https://ratho.nl/oplossingen Van cybersecurity tot cloud migratie en Microsoft 365. Ratho biedt IT-oplossingen die je organisatie beschermen, productiever maken en klaarstomen voor de toekomst. IT-oplossingen die je organisatie sterker maken Je IT moet niet alleen werken, maar ook meegroeien. Of het nu gaat om security, productiviteit of continuïteit - wij helpen je met oplossingen die passen bij jouw situatie en ambities. Cybersecurity Van endpoint protection tot 24/7 SIEM/SOC-monitoring. Wij bouwen beveiliging laag voor laag - afgestemd op je risicoprofiel en compliance-eisen. Microsoft 365 Van licentiechaos naar een optimaal ingerichte Microsoft 365-omgeving. Migratie, configuratie en adoptie zodat je team de volle waarde benut. Cloud Van verouderde servers naar een toekomstbestendige cloud-omgeving. Azure, hybride of full cloud - wij begeleiden elke stap van de migratie. Wi-Fi & Netwerk Professioneel netwerkontwerp, enterprise Wi-Fi en doorlopend beheer. Stabiele connectiviteit op elke locatie, voor elke medewerker. Hardware Advies, inkoop, uitrol en vervanging van laptops, servers en randapparatuur. A-merken, altijd up-to-date, zonder verrassingen. IT Uitbesteden Geef je complete IT uit handen aan Ratho als vaste MSP. Wij regelen beheer, security en strategie - jij houdt tijd over voor je kerntaken. Ratho Portaal Onze digitale leer- en werkomgeving voor het primair onderwijs. Eén account voor alle lesmethodes, apps en snelkoppelingen - op elk apparaat. RathoManager Onze intuïtieve online beheeromgeving. Beheer gebruikers, werkplekken en Microsoft 365 vanuit één overzicht, zonder technische kennis. Onze oplossingen De meeste IT-uitdagingen hangen samen. Daarom kijken wij altijd naar het geheel - geen losse projecten, maar samenhangende verbeteringen die je organisatie stap voor stap sterker maken. Alle oplossingen sluiten naadloos aan op onze Totaalbeheer-pakketten. Security & productiviteit Een onveilige werkplek raakt je productiviteit. Infrastructuur & groei Een verouderde server belemmert je cloud-migratie. Inrichting & effectiviteit Een slecht ingericht Microsoft 365 maakt medewerkers minder effectief. Waarom losse IT-problemen geen losse oplossingen verdienen Plan een adviesgesprek Bekijk onze beheerpakketten Download de 8-domein checklist Weet je welke IT-oplossing jouw organisatie nodig heeft? Wij denken graag met je mee ### Microsoft 365 beheer, beveiliging en adoptie https://ratho.nl/oplossingen/microsoft-365 Haal de volle waarde uit Microsoft 365: licentie-optimalisatie, veilige inrichting van Teams en SharePoint, backup en adoptie. Microsoft Solution Partner, met AvePoint. Home Oplossingen Microsoft 365 organisaties geholpen 150+ Solution Partner Microsoft gecertificeerd ISO 27001 Je betaalt voor Microsoft 365 - maar benut je het ook echt? De meeste organisaties gebruiken een fractie van wat ze hebben aangeschaft, betalen voor licenties die niemand nodig heeft en lopen onbewust security-risico's op. Wij halen de volle waarde uit je Microsoft 365 - van licentie-optimalisatie en een veilige inrichting van Teams en SharePoint tot adoptie en doorlopend beheer. Microsoft 365 staat aan, maar het rendement valt tegen. Dit zijn de patronen die we bij MKB en onderwijs het vaakst tegenkomen. Niemand heeft grip op de licenties Je betaalt voor accounts van vertrokken medewerkers en voor dure licenties die maar half worden gebruikt, terwijl anderen juist functionaliteit missen. Niemand heeft overzicht over wie wat heeft, wat het kost en of het nog past. Met de Microsoft-prijsverhoging per 1 juli 2026 tikt elke overbodige licentie extra aan. Teams en SharePoint zijn een rommelzolder Teams wordt alleen gebruikt om te chatten, SharePoint groeit ongecontroleerd vol met sites en mappen, en niemand weet meer wie waar toegang toe heeft. Bestanden zijn breder gedeeld dan bedoeld - een tikkende tijdbom zodra je met Copilot aan de slag wilt. Het gebruik is onveiliger dan je denkt MFA staat niet overal aan, gevoelige bestanden gaan via persoonlijke mail of openbare deellinks, en er is geen beleid voor wie wat mag. Voor scholen en zorg komt daar de vraag bij of leerling- en patientgegevens wel goed beschermd staan, conform AVG en de onderwijs-DPIA's. De investering levert niet op wat het beloofde Na de overstap werkt iedereen weer zoals vroeger. Nieuwe tools worden genegeerd, Copilot-licenties blijven onbenut en de beloofde tijdwinst blijft uit. Zonder adoptie en sturing betaal je 100% van de kosten voor een fractie van de waarde. Herken je dit? We pakken je omgeving aan in vier fasen, van inzicht naar doorlopende waarde. Als Microsoft Solution Partner bouwen we op de native security- en governance-mogelijkheden van Microsoft 365, en zetten we AvePoint in voor backup, governance en migratie. Geen standaard template, maar een inrichting die past bij jouw organisatie. Assessment en nulmeting We brengen je huidige situatie scherp in beeld: welke licenties heb je, hoe worden ze gebruikt, waar lekt geld weg en waar liggen de security- en governance-risico's? Je krijgt een helder rapport met prioriteiten en concrete quick wins - geen 80 pagina's techniek. Migratie en backup Kom je van een andere omgeving of een oude tenant? Wij verzorgen de migratie van e-mail, bestanden en agenda's - voor grotere of complexe migraties met AvePoint Fly, zodat het sneller en met minder risico verloopt. En omdat Microsoft je data niet voor je back-upt (shared responsibility), richten we direct een onafhankelijke backup in. Veilige inrichting en governance We richten je omgeving in volgens best practices, met security, compliance en werkbaarheid in balans. We hardenen de tenant met de native Microsoft-securitystack en zetten met AvePoint structurele governance neer, zodat sites en rechten niet opnieuw uit de hand lopen - en je veilig naar Copilot kunt toewerken. Adoptie en doorlopend beheer Technologie werkt pas als mensen het gebruiken. We trainen je team per afdeling of team, sturen op adoptie en blijven optimaliseren. Geen eenmalig project, maar een doorlopend partnerschap waarin licenties, security en nieuwe features meegroeien met je organisatie. Hoe Ratho je Microsoft 365 optimaliseert en beheert Je betaalt alleen voor wat je echt gebruikt Door licenties te koppelen aan functies en werkelijk gebruik snijden we de overbodige kosten weg - juist nu de Microsoft-prijzen stijgen. Je weet precies wat je hebt en waarom. Veilig en compliant, ook richting Copilot Met de Microsoft-securitystack en sensitivity labels staat gevoelige data afgeschermd en op slot tegen oversharing. Een schone basis waarop je zonder zorgen Copilot kunt uitrollen, conform AVG en de onderwijs-DPIA's. Je data is altijd terug te halen Microsoft back-upt jouw content niet voor je. Met een onafhankelijke AvePoint-backup haal je verwijderde mails, bestanden of teams gewoon terug - per item of in bulk, ook na ransomware of een misser. De investering gaat eindelijk renderen Met adoptie en sturing gebruikt je team Teams, SharePoint en OneDrive ook echt. De tijdwinst die Microsoft 365 belooft, komt nu terecht waar het hoort: op de werkvloer. Wat het je organisatie oplevert Als Microsoft Solution Partner bouwen we op de native security- en governance-mogelijkheden van Microsoft 365, en zetten we AvePoint in voor backup, governance en migratie. Technologie en partners waar we mee werken We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur tot onze beschikking waarop we kunnen gaan bouwen. Het beheer van je Microsoft 365 omgeving is onderdeel van elk Totaalbeheer-pakket. Het verschil zit in de diepte van de optimalisatie en het advies. Microsoft 365 beheer zit in elk pakket Nee. We beginnen met een assessment van je huidige omgeving en bouwen voort op wat al goed werkt. Vaak optimaliseren we de inrichting en governance stap voor stap, zonder dat je medewerkers er last van hebben. Alleen wat echt onveilig of onhoudbaar is, pakken we gericht aan. Moeten we eerst alles weggooien en opnieuw beginnen? Microsoft garandeert de beschikbaarheid van het platform, maar jouw data valt onder jouw verantwoordelijkheid - dat is het shared responsibility-model. Verwijderde items zijn maar beperkt terug te halen en bij ransomware of een menselijke fout sta je zonder onafhankelijke backup met lege handen. Daarom richten we standaard een AvePoint-backup in voor Exchange, SharePoint, OneDrive en Teams. Back-upt Microsoft onze data dan niet zelf? Copilot kan bij alles waar een gebruiker bij mag - dus als rechten en gedeelde bestanden niet op orde zijn, brengt Copilot oversharing genadeloos aan het licht. We zorgen eerst voor een schone basis met sensitivity labels en strak rechtenbeheer, en rollen Copilot daarna gefaseerd uit met training en duidelijke doelen. Zo betaal je niet voor licenties die blijven liggen. We willen aan de slag met Copilot. Waar moeten we op letten? Ja, mits je het goed inricht. De onderwijs-DPIA's op Teams, OneDrive en SharePoint stellen eisen aan hoe je met (bijzondere) persoonsgegevens omgaat. Wij richten je omgeving AVG- en DPIA-conform in, met de juiste instellingen voor dataclassificatie, retentie en toegang, zodat leerling- en personeelsgegevens beschermd blijven. Mogen wij als school Microsoft 365 wel gebruiken met leerlinggegevens? Optimaliseren levert juist geld op, zeker nu. Door overbodige en te dure licenties op te schonen en de mix af te stemmen op werkelijk gebruik, vangen we de prijsstijging vaak grotendeels op. Je betaalt voor wat je nodig hebt, niet voor wat er ooit is aangezet. De Microsoft-prijzen stijgen per 1 juli 2026 - kost optimaliseren dan niet juist geld? We zijn Microsoft Solution Partner voor Microsoft 365, Azure en Security, dus we bouwen op de native mogelijkheden van het platform: Entra ID, Conditional Access en Microsoft Purview. Voor backup, governance en grotere migraties zetten we AvePoint in. Het beheer zelf doe je bij een aanspreekpunt: Ratho. Met welke partijen en technologie werken jullie? Vraag een M365 assessment aan Bekijk onze beheerpakketten Download: Microsoft 365 optimalisatie checklist Haal je het maximale uit je Microsoft 365 investering? ### Ratho Portaal https://ratho.nl/oplossingen/ratho-portaal RathoPortaal - digitale leer- en werkomgeving voor het onderwijs | Ratho Het RathoPortaal: één veilige leer- en werkomgeving voor het primair onderwijs. Single sign-on via Basispoort, koppeling met je LAS en ingebouwd klasbeheer. Home Diensten Ratho Portaal Single Sign-On Basispoort ingebouwd Klasbeheer alle apps & devices 1 omgeving in hart en nieren PO Online samen leren en werken met het RathoPortaal Het RathoPortaal is een toekomstgerichte, gepersonaliseerde leer- en werkomgeving voor het primair onderwijs. Leerlingen en leerkrachten loggen met één account in en vinden al hun lesmethodes, apps en snelkoppelingen op één vertrouwde, kleurrijke plek - op elk apparaat, waar ze ook werken. Eén vertrouwde omgeving voor de hele school - overzichtelijk voor de leerling, in eigen beheer voor de leerkracht en veilig voor de ICT-coördinator. Persoonlijke én groepsbibliotheken Iedere leerling en leerkracht heeft een eigen startpagina met snelkoppelingen. Daarnaast zet de leerkracht per klas een groepsbibliotheek klaar - zo staat precies klaar wat de groep die dag nodig heeft. Single sign-on via Basispoort Eén keer inloggen via Basispoort en daarna direct door naar alle gekoppelde lesmethodes en apps. Geen wirwar van wachtwoorden meer - veilig en kindvriendelijk. Snelkoppelingen in eigen beheer Leerkrachten voegen zelf snelkoppelingen toe, importeren veelgebruikte apps en passen titel, icoon, kleur en tags aan. Centrale koppelingen vergrendel je, zodat ze op hun plek blijven staan. Klasbeheer & monitoring Houd vanaf één scherm overzicht over de hele klas: kijk mee, stuur een bericht of tabblad, en vergrendel schermen wanneer de aandacht even ergens anders heen moet. Koppeling met je LAS Klasgroepen komen automatisch uit je leerlingadministratiesysteem. De juiste leerlingen staan meteen in de juiste groep - zonder dubbel werk voor de leerkracht. Centraal beheerd & veilig Ratho richt de omgeving per school in en beheert hem centraal. Updates, koppelingen en toegang regelen wij - de school werkt simpelweg in een omgeving die altijd klopt. Wat het RathoPortaal biedt Alles wat de klas nodig heeft, op één startpagina Lesmethodes, apps en handige links staan klaar als kleurige snelkoppelingen - netjes geordend in categorieën en in één tel doorzoekbaar. Inloggen? Eén keer, via Basispoort, en de hele dag door zonder gedoe. Veilig inloggen Leerling en leerkracht loggen veilig in met één account. Voor onderbouw leerlingen de mogelijkheid voor een plaatjes-login. Je eigen startpagina Direct toegang tot je persoonlijke snelkoppelingen, geordend in overzichtelijke categorieën en doorzoekbaar met één zoekbalk. Groepsbibliotheek per klas De leerkracht zet per groep de juiste apps en links klaar - en past die met een paar klikken aan wanneer de les daarom vraagt. Klasbeheer tijdens de les Meekijken, bijsturen en helpen vanuit één scherm. Bij ziekte draagt een invaller de klas naadloos over. Zo werkt het RathoPortaal in de praktijk De ingebouwde module Klasbeheer geeft de leerkracht de regie - zonder dat het een tweede baan wordt. Live meekijken Zie in één oogopslag waar de klas mee bezig is en wie online is, zodat je leerlingen op het juiste moment kunt helpen. Bericht of tabblad sturen Stuur een leerling een bericht of zet direct het juiste tabblad open op zijn scherm - handig voor een gerichte instructie. Schermen vergrendelen Even alle aandacht naar voren? Vergrendel de schermen met één klik en ontgrendel ze weer wanneer het uitkomt. Wachtwoorden beheren Pas wachtwoorden van leerlingen aan of exporteer ze in één keer - handig aan het begin van het schooljaar. Werken met subgroepen Geef leerlingen eigen tags, zoals een reken- of taalgroep, en filter de klas zo in een handomdraai op de juiste groep. Invaldienst overdragen Een invaller neemt de klas naadloos over met dezelfde groepen, snelkoppelingen en instellingen - zonder zoekwerk. Klasbeheer: rust en overzicht in de klas Het RathoPortaal komt voort uit de onderwijswortels van Ratho: we bouwen al jaren digitale leeromgevingen voor scholen. Die ervaring zit in elk detail van het product. Het portaal is gebouwd rond de manier waarop een school écht werkt, gepersonaliseerd voor leerling én leerkracht met Basispoort en andere veelgebruikte koppelingen naadloos geïntegreerd. Het werkt zoals je het verwacht: snel, overzichtelijk en prettig in gebruik op elk apparaat, op school of thuis. Leerkrachten houden zelf de regie over hun snelkoppelingen en groepen, terwijl Ratho op de achtergrond zorgt dat alles veilig, gekoppeld en up-to-date blijft. Toekomstgericht, gepersonaliseerd én in eigen beheer Een vertrouwd gezicht dat de klas op weg helpt Het RathoPortaal is gemaakt mét en vóór het onderwijs: herkenbaar, vriendelijk en uitnodigend voor jong en oud. Geen ingewikkeld systeem, maar een omgeving waar leerlingen zich meteen thuis voelen en leerkrachten de ondersteuning krijgen die ze nodig hebben in hun dagelijkse onderwijs. Het RathoPortaal is ontwikkeld voor het primair onderwijs. Leerlingen, leerkrachten en medewerkers werken vanuit één omgeving, die per school op maat wordt ingericht. Voor welk onderwijs is het RathoPortaal bedoeld? Inloggen gaat via Microsoft 365 of plaatjeslogin met single sign-on naar Basispoort: één keer inloggen en daarna direct door naar alle gekoppelde lesmethodes en apps. Hoe loggen leerlingen en leerkrachten in? Ja. Lesgroepen worden automatisch overgenomen uit het LAS, zodat de leerkracht meteen met de juiste groepen en leerlingen werkt, met ook met mogelijkheid om extra subgroepen in te richten. Kan het portaal gekoppeld worden aan ons leerlingadministratiesysteem (LAS)? Zeker. Leerkrachten beheren hun eigen bibliotheek én de groepsbibliotheken: snelkoppelingen toevoegen, importeren, aanpassen, tijdelijk blokkeren of verwijderen. Centraal beheerde koppelingen blijven daarbij beschermd. Kunnen leerkrachten zelf snelkoppelingen toevoegen en aanpassen? Het RathoPortaal wordt het meest ingezet in combinatie met ons Totaalbeheer voor onderwijs, maar is ook los af te nemen. In een demonstratie bespreken we wat het beste bij jouw school past. Moeten we ook Totaalbeheer afnemen voor het portaal? We vernieuwen de omgeving. Bestaande snelkoppelingen worden automatisch meegenomen naar het nieuwe portaal; de overzetting vindt plaats in de zomervakantie, zodat het nieuwe schooljaar fris begint. Wij gebruiken het RathoPortaal al - verandert er iets? Schoolbesturen zijn goed in het geven en organiseren van onderwijs, en niet in het beheer van een ICT-omgeving. Maar dan moet die ICT het wel altijd doen. Plan een demonstratie Vraag een offerte aan Bekijk de onderwijs-aanpak Benieuwd wat het RathoPortaal voor jouw school doet? Plan een demonstratie - we laten het portaal zien met jouw eigen onderwijssituatie in gedachten. ### RathoManager - functioneel beheer eenvoudig geregeld https://ratho.nl/oplossingen/ratho-manager Beheer gebruikers, werkplekken en Microsoft 365 vanuit één intuïtieve omgeving. RathoManager maakt functioneel beheer simpel, overzichtelijk en AVG-proof. Home Oplossingen RathoManager gebruikers, werkplekken & M365 1 omgeving functioneel beheer Microsoft 365 grip zonder te veel rechten AVG-proof organisaties 150+ Functioneel beheer, eenvoudig geregeld RathoManager is onze intuïtieve online beheeromgeving. Beheer gebruikers, werkplekken, Microsoft 365 en meer vanuit één overzicht - zonder technische kennis. Al het functioneel beheer van je organisatie op één plek - overzichtelijk voor jou, veilig voor je gegevens en zonder dat je er IT'er voor hoeft te zijn. Gebruikers Onboarding en offboarding vanuit één plek, met optionele koppeling aan je HRM- of LAS-systeem zodat dubbel werk verdwijnt. Werkplekken Overzicht van alle werkplekken in je organisatie - herstarten, updaten en beheren met een paar klikken. Microsoft 365 Beheer Teams en andere M365-onderdelen zonder zelf lid te hoeven zijn. Functioneel beheer dat AVG-proof blijft. Rapportage Inzicht in het gebruik van M365, werkplekken en software. Stuur op feiten in plaats van op gevoel. Servicedesk Volg al je tickets - nieuw, lopend en afgerond - inclusief reacties en bijlagen, overzichtelijk op één plek. Start-dashboard Een dynamisch startscherm met je belangrijkste instellingen en de recent uitgevoerde geautomatiseerde acties. Wat RathoManager voor je doet Al je beheer overzichtelijk op één dashboard Het start-dashboard toont je belangrijkste instellingen en de recent uitgevoerde acties in één oogopslag. Gebruikers, werkplekken, licenties en tickets - altijd actueel, altijd binnen handbereik. Log in op je beheeromgeving Open RathoManager in je browser en log veilig in - geen installatie nodig, overal bereikbaar. Begin op je start-dashboard Je ziet meteen je belangrijkste instellingen en de laatst uitgevoerde acties. Eén overzicht, geen zoekwerk. Beheer met een paar klikken Gebruikers aanmaken, werkplekken herstarten of Microsoft 365 aanpassen - functioneel beheer zonder technische kennis. Houd grip met rapportage & servicedesk Volg je tickets, bekijk gebruiksrapportages en stuur op feiten. Alles overzichtelijk en AVG-proof. Zo werkt RathoManager in de praktijk RathoManager geeft je de regie over je IT - met de juiste rechten, automatische koppelingen en altijd een actueel overzicht. AVG-proof functioneel beheer Beheer Microsoft 365 en accounts zonder zelf overal lid van te zijn of te veel rechten te krijgen. Grip houden zonder de privacywetgeving te overtreden. Onboarding & offboarding Een nieuwe medewerker maak je in één handeling aan in alle systemen. Vertrekt iemand? Net zo snel en veilig weer afgesloten. Geautomatiseerde acties Terugkerende handelingen automatiseer je, zodat foutgevoelig handwerk verdwijnt en je tijd overhoudt. Koppeling met HRM of LAS Gebruikers stromen automatisch in en uit op basis van je personeels- of leerlingadministratie - zonder dubbel werk. Altijd een actueel overzicht Zie precies welke gebruikers, werkplekken en licenties er zijn - en wie waar toegang toe heeft. Audit & compliance aantoonbaar Gebruiksrapportages en audit-informatie staan klaar, zodat je op feiten stuurt en compliance kunt aantonen. Beheer met grip: veilig, AVG-proof en geautomatiseerd RathoManager komt voort uit de dagelijkse praktijk van Ratho: we beheren al jaren de IT van honderden organisaties. Die ervaring zit in het product. RathoManager geeft de functioneel beheerder - de office manager, de teamleider, de ICT-coördinator - precies de knoppen die ertoe doen, zonder de complexiteit eronder. Jij regelt accounts, werkplekken en Microsoft 365 met een paar klikken; Ratho zorgt op de achtergrond dat alles veilig, gekoppeld en up-to-date blijft. Zo houd je grip op je IT, ook zonder technische achtergrond. Functioneel beheer, gemaakt voor wie geen IT'er is Eén plek voor je team, je tickets en je IT Van een nieuwe collega tot een lopend supportticket: in RathoManager regel en volg je het allemaal vanuit dezelfde vertrouwde omgeving. Overzichtelijk, samen met je team, en met Ratho als vangnet wanneer het nodig is. RathoManager is gemaakt voor organisaties die zelf grip willen houden op hun functioneel beheer - van het MKB tot onderwijs- en zorginstellingen. De functioneel beheerder hoeft geen IT-achtergrond te hebben. Voor wie is RathoManager bedoeld? Nee. RathoManager is bewust intuïtief opgezet: je beheert gebruikers, werkplekken en Microsoft 365 met een paar klikken. De techniek eronder regelt Ratho. Heb ik technische kennis nodig om ermee te werken? Ja. Je beheert Teams en andere M365-onderdelen functioneel, zonder dat je er zelf lid van hoeft te zijn - en zonder te veel rechten weg te geven. AVG-proof dus. Werkt RathoManager samen met Microsoft 365? Ja. Functioneel beheer betekent vaak te veel rechten weggeven; RathoManager werkt rolgebaseerd met minimale rechten, zodat je grip houdt zonder de privacywetgeving te overtreden. Is RathoManager AVG-proof? Ja. Met een koppeling stromen gebruikers automatisch in en uit op basis van je personeels- of leerlingadministratie - zo verdwijnt het dubbele werk bij in- en uitdiensttreding. Kan ik RathoManager koppelen aan ons HRM- of LAS-systeem? RathoManager hoort bij ons Totaalbeheer, maar is ook los af te nemen. In een gratis demo bespreken we wat het beste bij jouw organisatie past. Moeten we ook Totaalbeheer afnemen voor RathoManager? Vraag een gratis demo aan Bekijk Totaalbeheer Neem contact op Benieuwd wat RathoManager voor jou kan doen? Plan een gratis demo. In 30 minuten laten we zien hoe je functioneel beheer eenvoudiger, overzichtelijker en veiliger maakt. ## Sectoren ### ICT voor het onderwijs - IBP FO & Basispoort https://ratho.nl/sectoren/onderwijs ICT-partner geboren in het onderwijs: Basispoort-koppelpartner, begeleiding bij het Normenkader IBP FO en veilige leeromgevingen voor scholen. ICT voor onderwijs - Informatiebeveiliging en IT-beheer | Ratho IT-beheer voor primair en voortgezet onderwijs. Basispoort koppelpartner, ervaring met Normenkader IBP FO. Van DLWO tot security awareness. Ratho kent het onderwijs. Home Sectoren Onderwijs gecertificeerd Sinds 2017 koppelpartner Basispoort ICT die het onderwijs versterkt, niet compliceert Ratho is geboren in het onderwijs. Als Basispoort koppelpartner begrijpen wij de unieke uitdagingen van PO en VO - van leerlingdata tot digitale leeromgevingen, van het Normenkader IBP FO tot security awareness. De ICT-coördinator doet zijn best Je school heeft een digitale leeromgeving, leerlingen werken op Chromebooks of iPads, docenten gebruiken Microsoft Teams - maar wie beheert dit allemaal? De ICT-coördinator doet zijn best, maar heeft eigenlijk een andere hoofdtaak. Informatiebeveiliging wordt steeds urgenter Het SIVON Deep Dive Assessment toonde dat de gemiddelde IBP-volwassenheid bij schoolbesturen slechts 1,9 bedraagt op een schaal van 5, terwijl het streefniveau 3,0 is. Per 2030 moet minimaal niveau 3,0 bereikt zijn. Onderwijs is de meest aangevallen sector De onderwijssector krijgt gemiddeld 2.454 aanvallen per organisatie per week - meer dan welke sector ook. In Nederland specifiek: 1.301 aanvallen per week per onderwijsinstelling. Recente incidenten bij Iddink, Staring College en Inholland onderstrepen de urgentie. Digitale geletterdheid wordt verplicht Per 1 augustus 2027 wordt digitale geletterdheid wettelijk verankerd in het curriculum. Maar de meeste scholen hebben dit nog onvoldoende verankerd in hun onderwijsaanbod - een kloof tussen beleid en praktijk. Herken je dit? Wij komen uit het onderwijs Ratho is ontstaan als Ratho Educatief. Dat "leren, adviseren en mensen meenemen in verandering" in ons DNA zit, is geen marketingverhaal - het is onze oorsprong. Wij begrijpen de dynamiek van een school: het belang van continuïteit tijdens toetsperiodes, de uitdagingen van BYOD-beleid en de noodzaak van digitale vaardigheden bij docenten. Ratho Portaal (DLWO) Onze eigen digitale leer- en werkomgeving, speciaal ontwikkeld voor het onderwijs. Als Basispoort koppelpartner integreren wij naadloos met de educatieve applicaties die je school al gebruikt. Basispoort wordt dagelijks gebruikt door 125.000 leerkrachten en 1,5 miljoen leerlingen. Ratho Manager - Slim beheer voor een soepel draaiende school Met RathoManager heb je als school een cloudbased beheertool in handen waarmee ICT-coördinatoren en iCoaches eenvoudig de dagelijkse beheertaken uitvoeren. Je hebt snel overzicht en past instellingen moeiteloos aan. Zo regel je dagelijkse aanpassingen snel en intuïtief zelf. Informatiebeveiliging - practice what you preach Ratho is zelf ISO 27001 en NEN 7510 gecertificeerd sinds 2017. Het relevante normenkader voor scholen is het Normenkader IBP FO met 69 normen voor informatiebeveiliging en 25 voor privacy. Wij helpen scholen niet alleen met de technische kant, maar ook met beleid, bewustwording en implementatie - van risicoanalyse tot praktisch beleid dat leeft op de werkvloer. Waarom scholen voor Ratho kiezen Hoe wij scholen ondersteunen Volledig IT-beheer Servicedesk, monitoring, werkplekbeheer en infrastructuur - je ICT-coördinator kan zich weer richten op onderwijs. Met vaste contactpersonen die je schoolomgeving kennen. Trainingen Digitale vaardigheden voor docenten, security awareness voor het hele team, en Microsoft 365 adoptie zodat de investering ook echt rendeert. De ICT-bekwaamheid van docenten vertoont grote variatie - wij helpen dit gat te dichten. Compliance Implementatie van het Normenkader IBP FO, AVG-begeleiding voor leerlingdata en beleidsdocumentatie die klopt. Per 1 januari 2027 moeten alle PO- en VO-schoolbesturen een zelfevaluatie met plan van aanpak hebben afgerond. Continuïteit Backup, monitoring en proactief beheer zodat je digitale leeromgeving beschikbaar is wanneer het moet - ook tijdens toetsperiodes. De mediaan losgeldbetaling voor onderwijs bedraagt €6,6 miljoen en slechts 30% herstelt binnen één week na een aanval. Voorkomen is cruciaal. 69 normen voor informatiebeveiliging en 25 voor privacy over 15 beveiligingsdomeinen. Per 2030 moet minimaal volwassenheidsniveau 3,0 bereikt zijn. Scholen verwerken gevoelige leerlinggegevens. De AP constateert dat scholen niet altijd goed analyseren of gegevensverwerking is toegestaan. Per 1 augustus 2027 wordt digitale geletterdheid wettelijk verankerd in het curriculum. Meer dan 180 scholen participeerden in de pilotfase. Normenkaders die op scholen afkomen Schoolbesturen zijn goed in het geven en organiseren van onderwijs, en niet in het beheer van een ICT-omgeving. Maar dan moet die ICT het wel altijd doen. Ja. Als Basispoort-koppelpartner zorgen we dat leerlingen en docenten veilig en zonder gedoe bij hun digitale lesmateriaal komen. Is Ratho een Basispoort-koppelpartner? Ja. We voeren het assessment en de gap-analyse uit, begeleiden de implementatie en leveren de beleidsdocumentatie. Per 2030 moet minimaal volwassenheidsniveau 3,0 bereikt zijn — wij maken de route daarnaartoe concreet. Kunnen jullie helpen met het Normenkader IBP FO? Het Ratho Portaal is onze digitale leer- en werkomgeving (DLWO) voor het onderwijs; RathoManager is de cloudbased beheertool waarmee ICT-coördinatoren zelf apparaten en accounts beheren. Wat is het verschil tussen het Ratho Portaal en RathoManager? Ja. Ratho is ontstaan als Ratho Educatief en is geboren in het onderwijs. We spreken de taal van schoolbesturen, ICT-coördinatoren én docenten. Hebben jullie zelf onderwijservaring? Veelgestelde vragen over ICT in het onderwijs Plan een kennismaking Bekijk het Ratho Portaal Klaar om je school-ICT professioneel te regelen? ### IT-beheer per branche https://ratho.nl/sectoren Elke branche heeft eigen IT-uitdagingen en compliance-eisen. Ratho levert managed IT-beheer met diepgaande kennis van MKB, onderwijs, financiële dienstverlening en meer. Home Sectoren IT-beheer voor jouw branche Een accountantskantoor heeft andere IT-behoeften dan een school. Andere compliance-eisen, andere werkprocessen, andere risico's. Wij kennen de uitdagingen van jouw branche en leveren IT-beheer dat daarop is afgestemd. Geen twee branches lopen tegen dezelfde IT-uitdagingen aan. Een advocatenkantoor draait om vertrouwelijkheid, een financiële instelling moet aantoonbaar voldoen aan DORA, en in de productie is elke minuut stilstand er één te veel. Wij kennen die verschillen en richten je IT daar meteen op in. Zo hoef je niet uit te leggen wat jouw sector bijzonder maakt, en betaal je niet voor beveiliging die net naast je risico's zit. Waarom branchekennis het verschil maakt MKB & zakelijke dienstverlening IT volledig uitbesteden zodat je kunt ondernemen. Van 5 tot 100 medewerkers, van starter tot gevestigde naam. Inclusief compliance-ondersteuning voor Wft, AVG en ISO 27001. Zorg Huisartsenpraktijken, gezondheidscentra en zorginstellingen vragen om IT die zonder haperingen werkt - én voldoet aan NEN 7510. Ratho ontzorgt zorgorganisaties met betrouwbare, veilige en compliant IT, zodat je je kunt richten op de patiënt. Onderwijs Ratho is geboren in het onderwijs. Als Basispoort koppelpartner begrijpen wij de unieke uitdagingen van PO en VO - van leerlingdata tot digitale leeromgevingen, van het Normenkader IBP FO tot security awareness. Kies je branche Plan een kennismakingsgesprek Bekijk onze beheerpakketten Staat je branche er niet bij? Wij bedienen ook organisaties in andere sectoren. Neem contact op en we bespreken je situatie. ### IT-beheer voor de zakelijke dienstverlening https://ratho.nl/sectoren/zakelijke-dienstverlening Betrouwbaar IT-beheer voor advocaten, accountants en advieskantoren. Veilig documenten delen, hybride werken en een servicedesk met <30 min responstijd. Home Sectoren Zakelijke dienstverlening IT-oplossingen voor Zakelijke Dienstverlening Advieskantoren, HR-dienstverleners en vastgoedorganisaties draaien op vertrouwelijke klantdossiers en een flexibele, vaak hybride werkplek. Ratho zorgt voor IT die meebeweegt met je business - veilig en zonder gedoe. responstijd <30 min proactieve monitoring 24/7 Vertrouwelijke dossiers beschermen Klantdossiers, contracten en adviesrapporten bevatten gevoelige informatie die om zorgvuldige toegang en beveiliging vraagt. Hybride werken zonder gedoe Medewerkers werken vanuit kantoor, thuis en bij de klant. Je IT moet overal even soepel en veilig werken. Snel schakelen bij groei of projecten Nieuwe collega's, projecten en klanten vragen om IT die meeschaalt, zonder wekenlange wachttijd. Herkenbare uitdagingen in de zakelijke dienstverlening Klantdossiers, contracten en adviesrapporten bevatten gevoelige gegevens; de AVG eist passende beveiliging en zorgvuldige toegangsrechten. Steeds meer opdrachtgevers vragen hun adviseurs en dienstverleners om aantoonbare informatiebeveiliging in de keten. Waar opdrachtgevers en toezicht om vragen Ratho is, net als wij, ISO 27001-gecertificeerd en zorgt ervoor dat we een zo hoog mogelijk beveiligingsniveau kunnen realiseren. We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur waarop we kunnen bouwen. We zetten Ratho in als MSP, waardoor wij hen kunnen benaderen voor diverse IT-vragen en zelf door kunnen met onze kerntaken. Wat onze partners zeggen IT-beveiliging Endpoint protection, MFA en monitoring die cliëntdossiers en adviesrapporten beschermen, waar je ook werkt. Cybersecurity 24/7 monitoring, EDR/MDR en phishing-bescherming, plus security awareness zodat je team het beroepsgeheim borgt. Microsoft 365 Teams, SharePoint en Exchange, veilig ingericht zodat je documenten vertrouwelijk deelt en overal samenwerkt. Cloud Azure- of M365-hosting met back-ups en disaster recovery, zodat dossiers altijd veilig en bereikbaar zijn. WiFi & Netwerk Stabiel en veilig netwerk voor kantoor, thuis en bij de klant, met 24/7 monitoring. Servicedesk Servicedesk met <30 min responstijd, NL-talig en zonder ticketdoolhof, zodat je team altijd door kan. Hoe Ratho de zakelijke dienstverlening ontzorgt Ik zocht een kleinschalige partij waarmee ik snel kan schakelen en kan sparren over mijn ICT-vragen, en dat kon ik met Thomas en zijn collega's. CASE STUDY bedrijven op één stabiel en veilig netwerk 3 Een netwerk waar Greenhouse Group op bouwt Met strakke toegangsrechten, MFA, DLP en veilige deelomgevingen in Microsoft 365 — zodat dossiers alleen toegankelijk zijn voor wie dat mag zijn, ook bij hybride werken. Hoe houden jullie cliëntdossiers vertrouwelijk? Ja. Ratho is zelf sinds 2017 ISO 27001- en NEN 7510-gecertificeerd. Dat maakt de informatiebeveiliging in jouw keten aantoonbaar sterker. Onze opdrachtgevers vragen om ISO 27001 — helpt dat? Nieuwe collega's of een overname? Werkplekken, licenties en toegangsrechten staan binnen dagen klaar. Bij Aquilum groep brengen we bijvoorbeeld een groeiend aantal labels samen op één veilige omgeving. Hoe snel schalen jullie mee bij groei? Ja. Je werkt met een vast team en een vaste contactpersoon die je organisatie kent — geen ticketdoolhof. Krijgen we een vast contactpersoon? Veelgestelde vragen over IT in de zakelijke dienstverlening Plan een kennismaking Download de 8-domein checklist Klaar voor IT die met je dienstverlening meegroeit? ### IT-beheer voor de zorg - NEN 7510 & AVG compliant https://ratho.nl/sectoren/zorg Betrouwbaar IT-beheer voor huisartsenpraktijken, gezondheidscentra en zorginstellingen. NEN 7510 gecertificeerd, 99,7% uptime, <30 min responstijd. Home Sectoren Zorg IT-oplossingen voor de Zorg Huisartsenpraktijken, gezondheidscentra en zorginstellingen vragen om IT die zonder haperingen werkt - én voldoet aan NEN 7510. Ratho ontzorgt zorgorganisaties met betrouwbare, veilige en compliant IT, zodat je je kunt richten op de patiënt. responstijd <30 min gecertificeerd NEN 7510 Patiëntdata beschermen EPD-systemen, behandeldossiers en privacygevoelige gegevens vragen om de hoogste beveiliging - én aantoonbare compliance richting de IGJ. 24/7 beschikbaarheid Een storing tijdens spreekuur is geen optie. Je IT moet werken - altijd. Eén minuut downtime is patiëntcontact dat niet doorgaat. EPD/HIS integraties MicroHIS, Promedico, MijnGezondheid.net, Topicus - je systemen moeten naadloos samenwerken en blijven werken na elke update. Compliance & audits NEN 7510, AVG en IGJ-eisen vragen om aantoonbare maatregelen. Wij leveren documentatie, rapportages en audit-ondersteuning. Herkenbare uitdagingen in de zorg Compliance waar je op kunt vertrouwen In de zorg is IT meer dan techniek; het is een fundament van vertrouwen. Wij garanderen dat je infrastructuur voldoet aan alle relevante regelgeving. Bereikbaarheid is voor ons als gezondheidscentrum bedrijfskritisch. Onze telefonie móet daarom altijd werken. Ik heb geen moment over een andere ict-dienstverlener gedacht. Dat is het prettige van het feit dat ik bij Ratho altijd met een vast contactpersoon kan werken. Wat onze partners zeggen IT-beveiliging NEN 7510-conforme security stack: endpoint protection, MFA, DLP en SIEM-monitoring. Cybersecurity 24/7 monitoring, EDR/MDR, phishing-bescherming en security awareness training voor je team. Microsoft 365 Teams, SharePoint en Exchange - beveiligd, beheerd en geïntegreerd met je EPD. Cloud Azure of M365-hosting met NEN 7510-conforme back-ups en disaster recovery. WiFi & Netwerk Stabiel en veilig netwerk met gescheiden gast- en behandelnetwerk, 24/7 monitoring. Servicedesk Servicedesk met begrip van de zorg: <30 min responstijd, NL-talig en zonder ticketdoolhof. Hoe Ratho de zorg ontzorgt CASE STUDY Altijd bereikbaar bij Gezondheidscentrum Samen Beter uptime 99,9% Phishing-klikratio (was 23%) 4% Security-incidenten in 12 maanden 0 Ja. Ratho is sinds 2017 zowel ISO 27001- als NEN 7510-gecertificeerd. NEN 7510 is dé norm voor informatiebeveiliging in de Nederlandse zorg; wij leveren de documentatie en rapportages die je nodig hebt voor audits. Is Ratho gecertificeerd voor informatiebeveiliging in de zorg? Ja. We zorgen dat systemen als MicroHIS, Promedico, MijnGezondheid.net en Topicus naadloos en veilig samenwerken met je werkplekken, netwerk en telefonie. Werken jullie samen met EPD- en HIS-leveranciers? Onze servicedesk heeft een responstijd van minder dan 30 minuten, is Nederlandstalig en kent de zorgpraktijk. Bij bedrijfskritische storingen schakelen we direct. Hoe snel reageren jullie bij een storing tijdens spreekuur? Dat hangt af van het aantal werkplekken en het gewenste beheerniveau. Onze Totaalbeheer-pakketten hebben vaste maandprijzen per werkplek; in een vrijblijvende kennismaking rekenen we het concreet voor je door. Wat kost IT-beheer voor een praktijk of zorginstelling? Veelgestelde vragen over IT in de zorg Plan een kennismaking Download de 8-domein checklist Klaar voor IT die de zorg vooruit helpt? Laat ons je adviseren over een veilige en toekomstbestendige IT-omgeving voor je praktijk of instelling. ### IT-beheer voor financiële dienstverlening - DORA https://ratho.nl/sectoren/financiele-dienstverlening Betrouwbaar IT-beheer voor banken, verzekeraars en financiële dienstverleners. DORA-voorbereiding, beveiliging voor toezicht en <30 min responstijd. Home Sectoren Financiële dienstverlening IT-oplossingen voor Financiële Dienstverlening Banken, verzekeraars en pensioenuitvoerders werken met gevoelige klantdata en staan onder streng toezicht. Ratho levert IT-beheer dat voorbereid is op DORA en de continuïteit van je dienstverlening waarborgt. responstijd <30 min gecertificeerd ISO 27001 DORA-weerbaarheid aantonen DORA vraagt om aantoonbare digitale operationele weerbaarheid, inclusief ICT-risicobeheer en incidentrapportage richting toezichthouders. Klant- en transactiedata beschermen Financiële data is een aantrekkelijk doelwit. Beveiliging moet aantoonbaar op orde zijn - niet alleen technisch, ook procesmatig. Continuïteit onder toezicht Uitval van systemen raakt direct de dienstverlening aan klanten en de relatie met toezichthouders. Uitwijk en herstel moeten kloppen. Herkenbare uitdagingen in de financiële sector De Digital Operational Resilience Act vraagt financiële organisaties om aantoonbare digitale weerbaarheid: ICT-risicobeheer, incidentrapportage en periodieke tests. Financiële klant- en transactiegegevens zijn een aantrekkelijk doelwit; de AVG eist passende technische en organisatorische maatregelen. Toezichthouders en ketenpartners vragen steeds vaker om aantoonbaar gecertificeerde leveranciers. Normenkaders in de financiële sector Ik voel me echt een partner van Ratho en niet een typische klant met een klantnummer. Het gebeurt adequaat, klantvriendelijk en efficient. Ict is voor mij op deze manier werkelijk dienend en eenvoudig. Ik kan niet precies zeggen hoeveel kosten we hebben bespaard, maar dat was ook niet onze insteek - het ging ons vooral om flexibiliteit. Het is het waard. Wat onze partners zeggen IT-beveiliging Security-stack die aantoonbaar op orde is: endpoint protection, MFA, DLP en monitoring, passend bij DORA en het toezicht van AFM en DNB. Cybersecurity 24/7 monitoring, EDR/MDR en phishing-bescherming, met incidentdetectie en rapportage die aansluit op je DORA-verplichtingen. Microsoft 365 Teams, SharePoint en Exchange, veilig ingericht met strakke toegangsrechten en logging, zodat cliëntdata beschermd blijft. Cloud Azure- of M365-hosting met back-ups en disaster recovery, zodat je dienstverlening ook onder toezicht continu beschikbaar is. WiFi & Netwerk Stabiel en veilig netwerk met gescheiden segmenten en 24/7 monitoring voor betrouwbare, veilige gegevensuitwisseling. Servicedesk Servicedesk met <30 min responstijd, NL-talig en met begrip voor vertrouwelijkheid en beroepsgeheim. Hoe Ratho de financiële sector ontzorgt In coronatijd moest er steeds meer thuis gewerkt worden. Dit heeft er voor gezorgd dat we jullie hebben benaderd om mee te denken over een flexibele telefonie oplossing. Dit werd: bellen via Microsoft Teams. We werkten al via Teams en dit leek ons een goede, niet al te ingrijpende oplossing. En dat klopte. CASE STUDY klant bij Ratho sinds 2012 locaties, één flexibele Teams-telefonieomgeving 2 Flexibel bellen via Teams bij Appel Pensioenuitvoering DORA (Digital Operational Resilience Act) verplicht financiële organisaties hun digitale weerbaarheid aantoonbaar op orde te hebben: ICT-risicobeheer, incidentrapportage en periodieke tests. Wij richten de security-stack en rapportages zo in dat je die verantwoording kunt dragen. Wat betekent DORA voor mijn organisatie? Ja. Ratho is sinds 2017 ISO 27001- en NEN 7510-gecertificeerd. Je werkt dus met een IT-partner die aan dezelfde aantoonbaarheidseisen voldoet als jij. Is Ratho zelf gecertificeerd voor informatiebeveiliging? Ja. Onze monitoring en incidentdetectie zijn ingericht op verantwoording: je krijgt rapportages waarmee je richting toezichthouder of accountant kunt aantonen dat beveiliging en continuïteit op orde zijn. Leveren jullie rapportages voor toezichthouders en accountants? Ja, van zzp tot grotere organisaties. Assurantiekantoor Thuis in Verzekeringen draait bijvoorbeeld als eenmansbedrijf volledig op ons Totaalbeheer. Werken jullie ook voor kleine kantoren? Veelgestelde vragen over IT in de financiële sector Plan een kennismaking Download de 8-domein checklist Klaar voor IT die je continuïteit en compliance borgt? ### IT-beheer voor industrie & high-tech - NIS2-voorbereiding https://ratho.nl/sectoren/industrie Betrouwbaar IT-beheer voor maakbedrijven en high-tech scale-ups in de Brainport-regio. NIS2-voorbereiding, 24/7 monitoring en <30 min responstijd. Home Sectoren Industrie & high-tech IT-oplossingen voor Industrie & High-tech Maakbedrijven en high-tech scale-ups in en rond Brainport draaien op productiesystemen, OT/IT-koppelingen en strakke leverketens. Ratho zorgt voor IT die de productielijn niet stillegt - en voldoet aan de aankomende NIS2-eisen. responstijd <30 min monitoring OT/IT-netwerk 24/7 OT/IT-netwerken gescheiden houden Productiesystemen en kantoor-IT lopen steeds vaker door elkaar. Eén verkeerd geconfigureerd netwerk en een productielijn staat stil. Downtime is direct productieverlies Elke storing tijdens productie-uren kost geld. Je IT moet net zo betrouwbaar doorlopen als de lijn zelf. NIS2 & leveranciersafhankelijkheid Als (indirecte) toeleverancier in de keten van essentiële of belangrijke entiteiten krijg je te maken met NIS2-eisen van klanten en toezichthouders. Verspreide hallen, kantoren en machines Productiehallen, kantoren en soms meerdere vestigingen moeten via één stabiel, beveiligd netwerk met elkaar en de cloud verbonden zijn. Herkenbare uitdagingen in de maakindustrie Als (indirecte) toeleverancier in de keten van essentiële of belangrijke entiteiten krijg je NIS2-eisen door van je afnemers: aantoonbare beveiliging en incidentrespons. Productiesystemen en kantoor-IT vragen om gescheiden, beveiligde netwerksegmenten — één verkeerd geconfigureerd koppelvlak kan de productie stilleggen. Grote afnemers eisen steeds vaker aantoonbare informatiebeveiliging van hun toeleveranciers. Normenkaders in de maakindustrie Als een machine niet werkt, dan kost het geld. De systemen moeten dus stabiel zijn, en blijven. Qua ict vaar ik al jaren blind op Ratho. Wat onze partners zeggen IT-beveiliging Endpoint protection, MFA en monitoring die kantoor- én productienetwerk beschermen. Cybersecurity 24/7 monitoring, EDR/MDR en NIS2-voorbereiding voor bedrijven in de industriële keten. WiFi & Netwerk Robuust bedrijfsnetwerk met gescheiden OT/IT-segmenten en 24/7 monitoring. Hoe Ratho de maakindustrie ontzorgt Ratho heeft zich een betrouwbare partner getoond. Ze draaien hun hand er niet voor om ook in het weekend te werken. Hierdoor conflicteert de overgang van een systeem niet met de eigen productie. Op ICT gaan wij niet bezuinigen. CASE STUDY jaar partner van Ratho 20+ Productie die nooit stilstaat bij Unilux Ja. We ontwerpen netwerken met gescheiden, beveiligde segmenten voor productie (OT) en kantoor (IT), met 24/7 monitoring op beide. Kunnen jullie OT- en IT-netwerken gescheiden houden? Ook als (indirecte) toeleverancier van essentiële of belangrijke entiteiten krijg je NIS2-eisen door vanuit de keten: aantoonbare beveiliging en incidentrespons. Wij bereiden je daarop voor met een passende security-stack en rapportages. Wat betekent NIS2 voor ons als toeleverancier? Ja. We plannen migraties desnoods in het weekend, zodat de overgang niet conflicteert met je productie — zo werken we bijvoorbeeld al ruim twintig jaar met maakbedrijf Unilux. Kunnen migraties buiten productie-uren plaatsvinden? Ja. We werken voor maakbedrijven en high-tech scale-ups in en rond Brainport: korte lijnen en snel ter plaatse. Werken jullie in de Brainport-regio? Veelgestelde vragen over IT in de maakindustrie Plan een kennismaking Download de 8-domein checklist Klaar voor IT die je productie vooruit helpt? Laat ons je adviseren over een veilige en toekomstbestendige IT-omgeving voor je bedrijf. ### IT-beheer voor MKB - uitbesteden aan een betrouwbare partner https://ratho.nl/sectoren/mkb IT-beheer volledig uitbesteden als MKB? Ratho beheert 150+ organisaties in Brabant. ISO 27001 gecertificeerd, <12 min responstijd, 99.7% uptime. Home Sectoren MKB Jij runt een bedrijf, geen IT-afdeling Als MKB-ondernemer wil je dat je IT gewoon werkt. Geen gedoe met servers, updates of security-incidenten. Daar zijn wij voor. De IT-man doet het erbij Iemand op kantoor 'die handig is met computers' lost alles op. Tot er écht iets misgaat - en niemand weet hoe de server werkt. Je huidige IT-partij reageert te langzaam Uren wachten op een antwoord. Geen proactief onderhoud. Pas actie als er iets stuk is. Je weet dat het beter kan. Je groeit, maar je IT niet mee Nieuwe medewerkers, een tweede locatie, thuiswerken - je huidige opzet loopt vast. Je hebt een partner nodig die meedenkt en vooruit kijkt. Security maakt je ongerust Phishing, ransomware, datalekken - je leest erover in de krant. Maar is je organisatie beschermd? Je weet het eerlijk gezegd niet. Herkenbaar? Afhankelijk van je sector gelden er specifieke eisen voor informatiebeveiliging. Ratho helpt je voldoen - zonder dat je zelf specialist hoeft te zijn. Compliance in jouw branche De meeste MKB-organisaties kiezen Totaalbeheer Standaard. Bij compliance-eisen is Security+ de logische keuze. Welk pakket past bij jouw organisatie? Ik voel me echt een partner van Ratho en niet een typische klant met een klantnummer. Het gebeurt adequaat, klantvriendelijk en efficient. Ict is voor mij op deze manier werkelijk dienend en eenvoudig. Wat onze klanten zeggen Plan een kennismakingsgesprek Klaar om je IT uit te besteden aan een partner die meedenkt? ### IT-beheer voor overheid & semi-publiek - NIS2 https://ratho.nl/sectoren/overheid Betrouwbaar IT-beheer voor gemeenten, waterschappen en semi-publieke organisaties. NIS2-voorbereiding, informatiebeveiliging op orde en <30 min responstijd. Home Sectoren Overheid & semi-publiek IT-oplossingen voor Overheid & Semi-publiek Gemeenten, waterschappen en semi-publieke organisaties moeten burgers en ketenpartners blijven bedienen - ook onder de aanscherpende NIS2-eisen. Ratho levert IT-beheer dat aantoonbaar compliant is, zonder de dienstverlening te vertragen. responstijd <30 min gecertificeerd ISO 27001 NIS2-compliance aantonen Als (semi-)publieke organisatie val je onder de aangescherpte NIS2-meldplicht en zorgplicht. Dat vraagt om aantoonbare maatregelen, niet alleen beleid op papier. Dienstverlening mag niet stilvallen Burgers en ketenpartners verwachten dat balies, portalen en interne systemen gewoon blijven werken - ook tijdens onderhoud of een incident. Verantwoording en aanbestedingseisen Aanbestedingen, audits en toezichthouders vragen om heldere rapportages en aantoonbare informatiebeveiliging. Herkenbare uitdagingen bij overheid & semi-publiek (Semi-)publieke organisaties vallen onder de aangescherpte NIS2-meldplicht en -zorgplicht en moeten hun informatiebeveiliging aantoonbaar op orde hebben. De BIO is het verplichte normenkader voor informatiebeveiliging bij gemeenten, waterschappen en provincies. Publieke organisaties verwerken gevoelige burgergegevens; datalekken liggen direct onder een vergrootglas. Normenkaders bij overheid & semi-publiek Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. Ook qua prijs, want bij gemeenten wordt er toch steeds meer op de centen gelet. Ratho kwam met een andere oplossing die proactief was en mij daardoor aansprak. Wat verder voor ons van belang was, was dat de partij dichtbij zat en ons en onze behoeften kent; Ratho heeft dat tot nu waargemaakt. Wat onze partners zeggen IT-beveiliging Security-stack afgestemd op de BIO: endpoint protection, MFA, DLP en monitoring die je informatiebeveiliging aantoonbaar op orde brengt. Cybersecurity 24/7 monitoring, EDR/MDR en phishing-bescherming, inclusief NIS2-voorbereiding en incidentrapportage richting toezichthouders. Microsoft 365 Teams, SharePoint en Exchange, veilig ingericht met heldere toegangsrechten en logging voor audits en verantwoording. Cloud Azure- of M365-hosting met back-ups en disaster recovery, zodat balies en portalen ook bij een incident bereikbaar blijven. WiFi & Netwerk Stabiel en veilig netwerk met gescheiden segmenten en 24/7 monitoring, zodat de publieke dienstverlening blijft doorlopen. Servicedesk Servicedesk met <30 min responstijd, NL-talig en zonder ticketdoolhof, zodat medewerkers burgers kunnen blijven helpen. Hoe Ratho de overheid ontzorgt Het was lang zoeken naar een ict-dienstverlener, die aan onze wensen kon voldoen. Een wifi-netwerk dat wij zelf centraal kunnen beheren voor een betaalbare prijs. Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. CASE STUDY verdiepingen gemeentehuis, dekkend wifi in eigen beheer 5 Dekkend wifi in eigen beheer bij Gemeente Uden Ja. De BIO geldt voor jouw organisatie; wij richten de techniek erop in. Onze security-stack (endpoint protection, MFA, DLP, monitoring) wordt afgestemd op de BIO-maatregelen en we leveren de rapportages voor je verantwoording. Sluiten jullie aan op de BIO? Ja. We richten incidentdetectie en meld-workflows in zodat je binnen de termijnen kunt melden, en bereiden je organisatie voor op de zorgplicht. Kunnen jullie helpen met de NIS2-meldplicht? Ja. Voor de gemeente Uden realiseerden we bijvoorbeeld een centraal beheerbaar wifi-netwerk door het hele gemeentehuis — het klantverhaal staat bij onze referenties. Hebben jullie ervaring met gemeenten? We leveren heldere rapportages en documentatie die je direct kunt gebruiken in audits, aanbestedingstrajecten en richting toezichthouders. Hoe gaan jullie om met aanbestedingen en verantwoording? Veelgestelde vragen over IT bij overheid & semi-publiek Plan een kennismaking Download de 8-domein checklist Klaar voor IT die je publieke dienstverlening vooruit helpt? ## Kennis & Nieuws ### Supply chain security: grip voor MKB-bedrijven https://ratho.nl/nieuws/supply-chain-security-grip-voor-mkb Aanvallers gebruiken MKB-bedrijven als springplank via leveranciers. Lees hoe je met Mens, Proces en Techniek grip krijgt op supply chain security. Je hebt je eigen IT goed op orde. Een firewall, antivirussoftware, MFA voor je medewerkers. Toch slaapt de IT-verantwoordelijke bij jou soms niet lekker. Want wat doe je eigenlijk met alle partijen die toegang hebben tot jouw systemen? De boekhouder die via een gedeeld account inlogt. Het softwarebedrijf dat elke week op afstand "even iets aanpast". De logistieke partner die data uitwisselt via een koppeling die ooit is ingesteld en sindsdien niemand meer heeft bekeken. Herken je dit? Dan is supply chain security precies het onderwerp dat je aandacht verdient. Waarom aanvallers via jou bij jouw klant willen komen MKB-bedrijven in Brabant zijn steeds vaker een schakel in een grotere keten. Je levert aan gemeentes, zorgorganisaties, of grote industriële klanten. Precies daardoor ben je interessant voor aanvallers, niet ondanks je omvang maar dankzij je positie. Een aanvaller die een groot bedrijf wil binnendringen, kijkt als eerste naar de zwakste schakel in de keten. En die schakel is zelden het grote bedrijf zelf, met zijn eigen securityteam en compliance-afdeling. Die schakel bent jij. Via jouw systemen, jouw credentials, jouw softwareleverancier. Dat heet een supply chain-aanval, en het is een van de snelst groeiende vormen van cybercriminaliteit. En er is nog een reden waarom dit nu relevant is. Europese regelgeving zoals NIS2 legt steeds meer druk op grote organisaties om ook van hun leveranciers aan te tonen dat ze veilig werken. Dat betekent dat jij, als MKB-leverancier, steeds vaker contractueel verplicht wordt om minimale beveiligingsstandaarden te hanteren. Niet als keuze, maar als voorwaarde om de opdracht te behouden. Het gevaarlijkste gevoel: valse veiligheid Een klant van ons, een technisch installatiebedrijf in de regio, had alles netjes geregeld. Goede firewall, een antiviruspakket van naam, en wachtwoordbeleid voor eigen medewerkers. Wat ze niet hadden, was zicht op wie er nog meer toegang had. De HVAC-leverancier had al drie jaar een remote access-account staan. Actief, zonder vervaldatum, zonder monitoring. Niemand wist meer wie daar destijds de beslissing voor had genomen. Dit is geen uitzondering. Het is eerder de norm. Een reeks losse maatregelen geeft een gevoel van veiligheid, maar dat gevoel klopt niet met de werkelijkheid. De echte vraag is niet of je iets hebt geregeld. De vraag is of je weet wat er allemaal speelt. Grip begint met inzicht, niet met tools De eerste stap is simpel in woorden, maar wordt in de praktijk vaak overgeslagen: breng in kaart wie er allemaal toegang heeft tot jouw systemen. Niet alleen je eigen medewerkers, maar ook leveranciers, software-agents, koppelingen met externe systemen, en remote access-verbindingen. Wij helpen klanten hierbij met een gestructureerde inventarisatie. We kijken naar apparaten van derden die op het netwerk zitten, softwarepakketten met externe verbindingen, en toegangsrechten die ooit zijn aangemaakt maar nooit zijn opgeruimd. Dat laatste is bijna overal een probleem. Accounts van oud-medewerkers, of van leveranciers waarmee je al jaren niet meer samenwerkt, die gewoon nog actief staan. Pas als je dat overzicht hebt, kun je zinvol nadenken over maatregelen. De Ratho-driehoek: Mens, Proces, Techniek Bij Ratho kijken we altijd vanuit drie hoeken tegelijk. Techniek alleen is nooit genoeg. Een maatregel werkt pas als hij ook procesmatig is geborgd en als mensen hem begrijpen en toepassen. Techniek: toegangsbeheer als fundament De technische maatregelen die het meeste verschil maken zijn minder ingewikkeld dan je denkt. Beperk toegang van leveranciers tot precies wat nodig is voor hun werk, niets meer. Voer MFA in voor alle externe toegang, ook als het "maar een keer per kwartaal" is dat iemand inlogt. En monitor wie wanneer toegang heeft gehad. Wat ook enorm helpt is Single Sign On voor je eigen medewerkers. Iemand die vijftien verschillende wachtwoorden moet onthouden, kiest onvermijdelijk voor zwakke varianten of hergebruik. Dat is niet een kwestie van discipline, dat is menselijk. Met SSO los je dat structureel op. Proces: afspraken die je vastlegt en toetst Techniek zonder proces verwatert. Zorg dat er heldere afspraken zijn met leveranciers over hoe ze toegang krijgen, hoe lang die toegang geldig is, en wat er gebeurt als de samenwerking eindigt. Leg dat contractueel vast. Niet als bureaucratisch gebaar, maar als concrete bescherming. Stel ook intern een vaste cyclus in om toegangsrechten te reviewen. Twee keer per jaar is al een enorme verbetering ten opzichte van de situatie bij de meeste MKB-bedrijven, waar rechten jaren actief blijven staan. Mens: security is geen IT-feestje De menselijke factor is misschien wel de meest onderschatte kant van supply chain security. Het gaat niet alleen om bewustwording van medewerkers over phishing. Het gaat ook om de directeur die een leverancier snel even toegang geeft buiten het proces om. Of de collega die een link deelt met de externe developer "want het is makkelijker". Bewustwording en training zijn geen eenmalig traject. Ze zijn een doorlopend onderdeel van hoe je met IT omgaat. Wij verzorgen regelmatig korte sessies bij klanten, geen droge PowerPoint maar concrete scenario's die mensen herkennen uit hun eigen werkdag. Wat doe je concreet deze week? Je hoeft niet alles tegelijk aan te pakken. Maar stilzitten is geen optie meer. Hier zijn drie acties die je direct kunt oppakken, zonder grote investering: Maak een lijst van alle externe partijen met toegang tot jouw systemen. Leveranciers, partners, softwaretools met een API-koppeling. Alles. Dit overzicht bestaat bij de meeste bedrijven nog niet. Controleer of MFA actief is voor elke externe toegang. Niet alleen voor medewerkers, maar ook voor leveranciers die inloggen op jouw systemen of portalen. Ruim slapende accounts op. Kijk welke accounts al lang niet meer zijn gebruikt en deactiveer ze. Dit is een van de snelste manieren om je aanvalsoppervlak te verkleinen. Structurele beveiliging vraagt een partner die meekijkt De eerlijkheid is: dit bijhouden vraagt tijd en aandacht die de meeste MKB-ondernemers niet hebben. Je bent druk met je klanten, je medewerkers, je groei. Supply chain security vraagt om continue monitoring, niet een eenmalig project. Dat is precies waarom wij bij Ratho dit als onderdeel zien van onze doorlopende dienstverlening. Niet als apart product dat je erbij koopt, maar als integraal onderdeel van hoe wij jouw IT beheren. We houden toegangsrechten bij, monitoren afwijkend gedrag, en signaleren wanneer er iets verandert in jouw leverancierslandschap dat aandacht verdient. Wil je weten hoe jouw organisatie er nu voor staat? We maken graag een eerste inventarisatie, zonder verplichtingen, zodat je weet waar je staat. Veelgestelde vragen Wat is een supply chain-aanval precies? Een supply chain-aanval is een aanval waarbij een crimineel niet direct binnendringt bij het eigenlijke doelwit, maar via een leverancier of partner in de keten. Door een slecht beveiligd MKB-bedrijf te compromitteren, kan een aanvaller uiteindelijk toegang krijgen tot systemen van grotere klanten of partners van dat bedrijf. Geldt NIS2 ook voor mij als MKB-bedrijf? NIS2 geldt direct voor organisaties boven een bepaalde omvang in kritieke sectoren. Maar als jij levert aan een organisatie die onder NIS2 valt, kun je indirect verplicht worden om minimale beveiligingsstandaarden aan te tonen. Steeds meer grote opdrachtgevers nemen dit op in hun inkoopvoorwaarden. Het is dus verstandig je hier nu op voor te bereiden, ook als je zelf niet direct onder de wet valt. Heb ik een apart beveiligingsbudget nodig voor supply chain security? Niet per se. Veel maatregelen zijn een kwestie van goed beheer en discipline, niet van grote investeringen. MFA inschakelen, toegangsrechten opschonen en contractuele afspraken vastleggen kosten geen vermogen. Wat het wel vraagt, is dat iemand hier structureel aandacht aan besteedt. Als dat intern niet lukt, is het uitbesteden aan een betrouwbare IT-partner vaak de meest praktische oplossing. Hoe weet ik of mijn leveranciers veilig genoeg zijn? Begin met een gesprek. Vraag je leveranciers hoe zij omgaan met toegangsbeheer, welke beveiligingsmaatregelen zij hanteren, en of ze bereid zijn daar afspraken over vast te leggen. Een leverancier die daar niet transparant over is, is al een signaal. Wil je dit gestructureerder aanpakken, dan helpen wij bij het opstellen van een leveranciersvragenlijst en het beoordelen van de antwoorden. Supply chain security: grip voor MKB-bedrijven ### AI als aanvalswapen: wat MKB-bedrijven nu moeten weten https://ratho.nl/nieuws/ai-als-aanvalswapen-wat-mkb-bedrijven-nu-moeten-weten Russische hackers gebruikten Claude Sonnet 4.5 en Cursor om bedrijven aan te vallen. Lees wat dit betekent voor jouw beveiliging als MKB-bedrijf. Stel je voor: je IT-manager krijgt 's ochtends een melding dat bestanden versleuteld zijn. De productielijn ligt stil. Klanten bellen. En de aanvallers eisen losgeld. Niets nieuws, denk je misschien. Maar wat dit incident anders maakt, is hoe het begon: met een gratis AI-tool die iedereen kan downloaden. Herken je het gevoel dat cybersecurity iets is voor grote multinationals, niet voor jouw bedrijf in Brabant? Dan is dit verhaal precies voor jou. Wat er in Gent gebeurde In 2025 werd het Belgische chemiebedrijf Christeyns uit Gent slachtoffer van een ransomware-aanval. Niets bijzonders tot zover. Maar de methode wél: de Russische hackersgroep Aur0ra gebruikte twee commerciële AI-tools om de aanval uit te voeren. Cursor, een programmeeromgeving die iedere ontwikkelaar kent, en Claude Sonnet 4.5, het nieuwste taalmodel van Anthropic. De criminelen lieten de AI het technische werk doen. Code schrijven, kwetsbaarheden verkennen, de aanval sturen. En toen Claude Sonnet 4.5 aanvankelijk weigerde mee te werken omdat het de activiteiten herkende als schadelijk, vertelden de aanvallers simpelweg dat het om een 'simulatie' ging. Een test. Een oefening. De AI trapte erin en werkte mee. Zeven bedrijven werden in dezelfde campagne geraakt. Christeyns was er één van. Waarom dit zo'n verschuiving is Vroeger hadden aanvallers diepgaande technische kennis nodig. Ze moesten zelf malware bouwen, eigen exploits schrijven, complexe aanvalsketens handmatig samenstellen. Dat kostte tijd, geld en talent. Die drempel hield een deel van de criminelen buiten de deur. Die drempel bestaat niet meer. Cursor is gratis te downloaden. Claude Sonnet 4.5 is beschikbaar via een betaald abonnement dat iedere particulier of criminele organisatie kan afsluiten. Combineer je die twee, dan heb je een AI-agent die technische aanvalstaken kan uitvoeren zonder dat de aanvaller zelf hoeft te weten hoe het werkt. Het is alsof een inbreker een slimme robot meeneemt die op commando sloten kan kraken. En het schaalvoordeel is alarmerend: dezelfde AI-agent die Christeyns aanviel, viel parallel zeven bedrijven aan. Geautomatiseerd. Zonder extra moeite van de aanvallers. Dit is geen tech-probleem, dit is een MKB-probleem Christeyns is geen IT-bedrijf. Het is een chemiebedrijf. Een productiebedrijf met een lange geschiedenis en fysieke processen. Precies het type organisatie dat ik dagelijks tegenkom in Brabant: fabrikanten, installateurs, groothandels, adviesbureaus. Bedrijven die goed zijn in wat ze doen, maar waarbij IT niet de corebusiness is. Een klant van ons, een middelgrote productiebedrijf in de regio, kreeg vorig jaar te maken met een phishing-aanval die bijna succesvol was. Niet door een geavanceerde exploit, maar omdat één medewerker een nep-factuur opende die er volkomen legitiem uitzag. We hadden net hun mailbeveiliging aangescherpt, wat de schade beperkte. Maar de schrik zat er goed in. Nu moeten we niet alleen nadenken over phishing en zwakke wachtwoorden. We moeten ook nadenken over AI-tools die medewerkers gebruiken op hun werkplek. Want als aanvallers AI inzetten om aan te vallen, dan is de kans ook reëel dat jouw eigen medewerkers onbewust een deur openzetten. De Ratho-driehoek: Mens, Proces, Techniek Bij Ratho kijken we naar beveiliging altijd via drie lenzen. Niet omdat dat een mooi model is, maar omdat aanvallen altijd via minstens één van die drie binnenkomen. Mens De aanval op Christeyns slaagde deels doordat de AI werd misleid via een simpele truc: vertel dat het een test is. Dezelfde social engineering die criminelen al jaren op mensen toepassen, werkt nu ook op AI. Dat betekent dat je medewerkers moeten begrijpen dat AI-tools niet neutraal zijn. Ze zijn krachtig, maar ook manipuleerbaar. Training is geen luxe meer, het is een basisvereiste. Weet je welke AI-tools jouw medewerkers gebruiken? Op hun werkplek, op hun laptop, misschien zelfs via hun telefoon die ze aansluiten op het bedrijfsnetwerk? Als je dat antwoord niet weet, dan is dat het eerste wat je moet uitzoeken. Proces Heb je een ransomware-responsplan? Niet een document dat ergens in een map staat, maar een levend plan dat je team kent en dat je periodiek oefent? Bij de meeste MKB-bedrijven die ik tegenkom is het antwoord: nee, of: we hebben iets, maar niemand weet waar het staat. Een goed responsplan bepaalt wie wat doet op het moment dat bestanden versleuteld worden. Wie bel je als eerste? Wanneer schakel je externe hulp in? Hoe communiceer je naar klanten? Hoe snel kun je herstellen vanuit een back-up? Die vragen moet je beantwoorden vóórdat het misgaat, niet erna. Techniek Technische maatregelen blijven essentieel, maar ze moeten worden bijgesteld op de nieuwe realiteit. Blokkeer of monitor ongeautoriseerd gebruik van AI-codetools op je netwerk. Cursor, GitHub Copilot, vergelijkbare tools. Niet omdat die tools slecht zijn, maar omdat je moet weten wat er op jouw netwerk gebeurt. Zorg ook voor gelaagde beveiliging: endpoint detection, netwerksegmentatie, multifactorauthenticatie en een back-upstrategie die aanvallers niet kunnen versleutelen. Eén laag is nooit genoeg. Aanvallers zoeken de zwakste schakel, niet de sterkste. Wat je nu concreet kunt doen Ik wil dit niet eindigen met een opsomming van angstscenario's. Dat helpt je niet verder. Dus hier zijn drie concrete stappen die je deze week kunt zetten, ongeacht hoe volwassen je IT-omgeving al is. Eerste stap: breng in kaart welke AI-tools jouw medewerkers gebruiken. Vraag het gewoon. Je zult verrast zijn hoeveel tools er informeel worden ingezet zonder dat IT of management het weet. Dat heet shadow IT, en het is een risico dat je kunt beheersen als je het ziet. Tweede stap: test je back-ups. Niet controleer of ze draaien, maar test of je er ook echt van kunt herstellen. Een back-up die je niet hebt geoefend, is een back-up waarop je niet kunt vertrouwen als het erop aankomt. Derde stap: plan een gesprek over je beveiligingsniveau. Niet over producten of tools, maar over de vraag: wat is onze grootste kwetsbaarheid op dit moment? Bij Ratho doen we die gesprekken regelmatig met onze klanten. Niet als verkooppraatje, maar omdat het echt helpt om het plaatje van buiten te zien. AI als aanvalswapen vraagt om AI als verdedigingsmiddel Er is ook een keerzijde aan dit verhaal. Dezelfde AI-technologie die aanvallers gebruiken, wordt ook ingezet aan de verdedigende kant. Moderne securityplatforms gebruiken AI om afwijkend gedrag te detecteren, bedreigingen sneller te identificeren en te reageren voordat schade optreedt. Dat betekent niet dat je het meest geavanceerde platform nodig hebt. Het betekent wel dat je niet kunt blijven werken met beveiligingsmaatregelen die zijn ontworpen voor een dreigingslandschap van vijf jaar geleden. Het speelveld is veranderd. De tools die MKB-bedrijven beschermen moeten meegroeien. Bij Ratho helpen we bedrijven in Brabant om dat speelveld te begrijpen en te navigeren. Niet met een stapel technische rapporten, maar met een helder beeld van waar je staat en waar je naartoe wilt. Of dat nu gaat om het inrichten van cloudbeveiliging, het trainen van je team, of het opstellen van een responsplan. We kijken altijd naar de mens, het proces én de techniek samen. Veelgestelde vragen Hoe weet ik of mijn medewerkers onveilige AI-tools gebruiken? Begin met een simpele rondvraag. Vraag je team welke tools ze dagelijks gebruiken voor hun werk. Vervolgens kun je op netwerkniveau monitoring inschakelen om onbekend dataverkeer te detecteren. Een goede IT-partner helpt je daarna een beleid op te stellen: welke tools zijn toegestaan, welke niet, en hoe ga je om met nieuwe tools die medewerkers willen gebruiken. Zijn de veiligheidsfilters van AI-tools zoals Claude dan nutteloos? Niet nutteloos, maar ook niet genoeg. De veiligheidsfilters van AI-leveranciers zijn een laag in hun product, niet jouw verdedigingslinie. In het geval van Christeyns werd die filter omzeild door de context te herformuleren als een 'simulatie'. Je kunt niet vertrouwen op de beveiliging van een externe partij als jouw enige bescherming. Gelaagde beveiliging aan jouw kant is altijd noodzakelijk. Moet ik AI-tools volledig verbieden op het werk? Dat is zelden de juiste aanpak. Medewerkers gebruiken de tools toch, alleen dan buiten het zicht van IT. Beter is een helder beleid: welke tools zijn goedgekeurd, voor welke doeleinden, en hoe ga je om met bedrijfsgevoelige data in die tools? Bewustwording en beleid werken beter dan een verbod dat niemand handhaaft. Wij zijn een klein bedrijf. Zijn wij dan ook een doelwit? Ja. Juist kleine en middelgrote bedrijven zijn aantrekkelijk voor aanvallers, omdat de beveiliging daar gemiddeld lager is dan bij grote organisaties. En zoals het incident met Christeyns laat zien, worden aanvallen steeds geautomatiseerder. Een AI-agent valt niet één bedrijf aan, maar tientallen tegelijk. Grootte is geen bescherming meer. AI als aanvalswapen: wat MKB-bedrijven nu moeten weten ### Exchange Server kwetsbaar: wat je nú moet doen https://ratho.nl/nieuws/exchange-server-kwetsbaar-wat-je-nu-moet-doen Ernstige kwetsbaarheid in Exchange Server 2013, 2016 en 2019. Actief misbruik bevestigd door NCSC. Ontdek welke stappen je direct moet zetten om je bedrijfsmail te beveiligen. Het is een doordeweekse ochtend. Je opent je mail, beantwoordt een paar berichten, en denkt er verder niet bij na. Ondertussen draait ergens in je serverruimte, of in een datacenter, een Exchange Server die al jaren betrouwbaar je mailverkeer verwerkt. Alles werkt. Geen alarmbellen. En toch is er iets mis. Want ergens aan de andere kant van de wereld klikt iemand op een stuk code dat gratis online te vinden is. Die code richt zich op exact jouw type server. En als jij de afgelopen weken geen beveiligingsupdates hebt geïnstalleerd, staat de deur open. Herken je dit gevoel van 'het werkt toch prima, dus waarom zou ik iets aanpassen'? Dan is dit artikel voor jou geschreven. Wat er precies aan de hand is Microsoft Exchange Server, versies 2013, 2016 en 2019, bevat op dit moment een ernstige kwetsbaarheid met een CVSS-score van 8.0 op een schaal van 10. Alles boven de 7.0 wordt officieel als 'hoog' geclassificeerd. Zowel het Nationaal Cyber Security Centrum (NCSC) als het Digital Trust Center van het Ministerie van Economische Zaken hebben gewaarschuwd: misbruik vindt actief plaats. De technische kern: een onjuiste afhandeling van objecten in het geheugen maakt het mogelijk voor een aanvaller om op afstand willekeurige code uit te voeren op jouw Exchange Server. In begrijpelijk Nederlands: als iemand toegang heeft tot een geldig gebruikersaccount, kan die persoon volledige controle overnemen over je mailserver. Alle e-mails, alle contactpersonen, alle agenda's. Volledig blootgesteld. Wat het extra zorgwekkend maakt: de exploitcode is openbaar gepubliceerd. Dat betekent dat je niet meer te maken hebt met een handvol hooggespecialiseerde hackers. Iedereen met basiskennis en een internetverbinding kan nu een aanval uitvoeren. Het NCSC omschrijft de misbruikdrempel als laag. Waarom dit MKB-bedrijven in Brabant raakt We zien het bij klanten in de regio regelmatig. Een productiebedrijf in Tilburg, een accountantskantoor in Eindhoven, een logistiek bedrijf in Den Bosch: ze draaien allemaal nog een on-premise Exchange Server. Niet uit onwetendheid, maar omdat de overstap naar Microsoft 365 destijds als te duur, te complex of 'niet urgent' werd ingeschat. Die servers draaien al jaren stabiel. Niemand kijkt er echt naar om. Dat is precies het probleem. Exchange Server 2013 is door Microsoft al end-of-life verklaard. Versies 2016 en 2019 worden nog ondersteund, maar vereisen actief patchbeheer. Wie dat niet bijhoudt, loopt achter. En achter lopen in security betekent momenteel: je bent een doelwit. Een klant van ons, een maatwerkproducent met twintig medewerkers, ontdekte vorig jaar dat hun Exchange Server al weken ongepatcht draaide. Na een AVG-scan bleek dat er externe verbindingspogingen waren gelogd die ze zelf nooit hadden opgemerkt. Ze hadden geen actief patchbeleid, geen monitoring en geen bewustzijn dat het probleem bestond. We hebben de boel snel gedicht, maar het scheelde weinig. Als we een week later hadden ingegrepen, was het een ander verhaal geworden. Wat de aanvaller nodig heeft: minder dan je denkt Eén van de meest verontrustende aspecten van deze kwetsbaarheid is wat een aanvaller nodig heeft om hem te misbruiken: een geldig gebruikersaccount. Geen admin-rechten. Geen fysieke toegang. Gewoon een inlognaam en wachtwoord die ergens zijn buitgemaakt, via phishing of een eerder datalek. Denk even terug aan die phishingmail die drie maanden geleden in iemands inbox belandde. Of de medewerker die hetzelfde wachtwoord gebruikt voor zijn privé-account én zijn zakelijke e-mail. Dat soort kleine menselijke fouten worden in dit scenario de voordeur voor een aanvaller. De Ratho-driehoek, Mens, Proces en Techniek, laat hier zien hoe risico's zich opstapelen. De technische kwetsbaarheid in Exchange is de aanleiding. Maar het is het menselijk gedrag rondom wachtwoorden, en het ontbreken van een gestructureerd patchproces, dat de schade uiteindelijk bepaalt. Techniek alleen redt je niet. De gevolgen als het misgaat Stel dat een aanvaller erin slaagt jouw Exchange Server over te nemen. Wat gebeurt er dan? Eerst de technische realiteit: volledige toegang tot alle mailboxen in je organisatie. Dat zijn interne communicatie, offertes, klantgegevens, personeelsinformatie, contracten en financiële correspondentie. Dan de juridische realiteit: dit is een datalek in de zin van de AVG. Je bent verplicht dit binnen 72 uur te melden bij de Autoriteit Persoonsgegevens. Doe je dat niet, of te laat, dan riskeer je een boete. Doe je het wel, dan volgt er een onderzoek naar hoe het heeft kunnen gebeuren. En klanten die je vertelt dat hun gegevens mogelijk zijn gelekt, reageren zelden begripvol. En dan de bedrijfsrealiteit: herstel na een serverovername kost gemiddeld meerdere dagen, soms weken. Productiestilstand. Externe forensisch onderzoekers. Nieuwe hardware of omgevingen inrichten. Medewerkers die niet kunnen mailen. Klanten die zich afvragen of ze nog zaken met je willen doen. Wat je nú moet doen Gelukkig is er goed nieuws: Microsoft heeft gereageerd. Er zijn beveiligingsupdates beschikbaar én er is een specifiek mitigatiescript uitgebracht voor Exchange-beheerders. Dat script doet drie dingen tegelijk: het beschermt actief tegen misbruik van de kwetsbaarheid, het detecteert of er al sporen van inbraak zijn en het herstelt waar mogelijk aangerichte schade. De stappen die je nu moet zetten, op volgorde van prioriteit: Installeer direct de nieuwste beveiligingsupdates voor Exchange Server. Geen uitstel. Elke dag zonder patch vergroot het risico. Voer het Microsoft mitigatiescript uit. Controleer of er al misbruik heeft plaatsgevonden en sluit openstaande kwetsbaarheden. Controleer recente loginlogs. Zijn er inlogpogingen van onbekende IP-adressen of op ongebruikelijke tijdstippen? Dat is een alarmbel. Overweeg multifactorauthenticatie (MFA). Zelfs als een wachtwoord gelekt is, maakt MFA het voor een aanvaller aanzienlijk moeilijker om door te dringen. Maak een plan voor de langere termijn. On-premise Exchange is een blijvend risico als je patchbeheer niet op orde is. Migratie naar Microsoft 365 elimineert dit type dreiging structureel. De langetermijnoplossing: naar de cloud Dit is niet de eerste ernstige Exchange-kwetsbaarheid en het zal ook niet de laatste zijn. Microsoft Exchange Server heeft de afgelopen jaren meerdere grote beveiligingsincidenten gekend, waaronder de ProxyLogon-aanvallen in 2021 waarbij wereldwijd tienduizenden servers werden gecompromitteerd. Microsoft 365 werkt fundamenteel anders. De verantwoordelijkheid voor patching en beveiliging van de mailinfrastructuur ligt bij Microsoft zelf. Jij hoeft niet bij te houden of er updates zijn. Jij hoeft geen scripts uit te voeren. Microsoft rolt beveiligingsupdates automatisch en transparant uit. Jij blijft gefocust op je eigen bedrijf. Wij helpen MKB-bedrijven in Brabant al jaren met die migratie. Niet als een grote, ingrijpende operatie, maar stap voor stap, op maat en zonder dat je medewerkers er 's ochtends iets van merken. Na de migratie begeleiden we teams ook in het écht benutten van Microsoft 365, want de meeste bedrijven gebruiken maar een fractie van wat ze al betalen. Wacht niet tot het misgaat Het Digital Trust Center is duidelijk: het misbruikrisico is hoog en je moet snel handelen. Niet volgende week. Niet na de vakantie. Nu. Als je twijfelt of jouw Exchange Server goed is bijgewerkt, of als je gewoon wil weten hoe jullie er voor staan op het gebied van IT-beveiliging, dan praten we graag met je. Een korte check kost weinig tijd en kan een hoop ellende voorkomen. Veelgestelde vragen Hoe weet ik welke versie van Exchange Server ik gebruik? Dat controleer je via het Exchange Admin Center of via PowerShell met het commando 'Get-ExchangeDiagnosticInfo'. Je IT-beheerder of MSP kan dit voor je uitlezen. Versies 2013, 2016 en 2019 zijn kwetsbaar. Exchange Server 2013 is bovendien end-of-life en ontvangt al geen reguliere updates meer van Microsoft. We gebruiken Microsoft 365. Zijn wij dan ook kwetsbaar? Nee, niet voor deze specifieke kwetsbaarheid. Microsoft 365 is een clouddienst waarbij Microsoft zelf verantwoordelijk is voor het bijhouden van de beveiliging van de mailinfrastructuur. Deze kwetsbaarheid treft alleen on-premise Exchange Server-installaties die je zelf beheert. Wat als ik al slachtoffer ben geworden? Hoe merk ik dat? Misbruik is niet altijd direct zichtbaar. Signalen kunnen zijn: ongebruikelijke loginpogingen in de logs, onbekende processen die draaien op de Exchange Server, mails die worden doorgestuurd naar onbekende adressen, of vertraagde serverrespons. Het Microsoft mitigatiescript detecteert sporen van eerder misbruik automatisch. Als je twijfelt, neem dan contact op met een IT-specialist. Wacht daar niet te lang mee, want bij een vermoedelijk datalek geldt de 72-uur meldplicht van de AVG. Is een migratie naar Microsoft 365 niet erg duur en complex? Dat is de meest gehoorde reden om het uit te stellen, maar in de praktijk valt het mee. Een goed geplande migratie verloopt gefaseerd en zonder noemenswaardige downtime. De licentiekosten voor Microsoft 365 zijn voor de meeste MKB-bedrijven vergelijkbaar met of lager dan de kosten van het onderhouden van eigen serverinfrastructuur, zeker als je ook hardware, stroom, ruimte en beheeruren meerekent. En na de migratie hoef je je nooit meer zorgen te maken over dit type kwetsbaarheden. Exchange Server kwetsbaar: wat je nú moet doen ### PaperCut kwetsbaar: patch nu en bescherm je netwerk https://ratho.nl/nieuws/papercut-kwetsbaarheden-patch-nu Twee kritieke lekken in PaperCut MF en NG worden actief misbruikt. Lees wat je nu moet doen om je MKB of school te beschermen tegen overname van je systeem. Het is dinsdagochtend. Iemand van de administratie stuurt een printjob naar de gedeelde printer. Ondertussen, ergens op het internet, heeft een aanvaller al toegang tot jullie PaperCut-server. Geen wachtwoord nodig. Geen phishingmail vooraf. Gewoon een kwetsbaarheid die nog niet gepatcht is. Dit is geen hypothetisch scenario. Dit gebeurt nu. Herken je dat gevoel van 'wij zijn toch niet interessant voor hackers'? Bij Ratho horen we dat regelmatig. Maar aanvallen op printmanagementsoftware zoals PaperCut zijn juist zo gevaarlijk omdat niemand ze verwacht. En omdat ze zo breed ingezet zijn, bij het MKB én in het onderwijs. Wat is er precies aan de hand? Op 28 augustus 2026 bevestigde PaperCut dat er twee kritieke kwetsbaarheden actief worden misbruikt in PaperCut MF en PaperCut NG. De lekken zijn geregistreerd als CVE-2026-82078 en CVE-2026-81578. Het NCSC heeft een officiële melding uitgebracht (NCSC-2026-0334) met classificatie Medium/Hoog. Wat deze situatie zo ernstig maakt: een aanvaller heeft geen inloggegevens nodig. De kwetsbaarheden kunnen ongeauthenticeerd worden misbruikt, wat betekent dat iedereen met internettoegang tot jullie PaperCut-server potentieel de volledige omgeving kan overnemen en willekeurige code kan uitvoeren. Denk aan ransomware, datadiefstal of een springplank naar de rest van je netwerk. PaperCut heeft dezelfde dag een noodpatch uitgebracht. Maar als die patch nog niet geïnstalleerd is, loop je risico. Elke dag uitstel telt. Waarom het MKB en onderwijs extra kwetsbaar zijn PaperCut MF en NG zijn enorm populair in het Nederlandse MKB en in scholen. De software is betaalbaar, werkt goed en maakt printbeheer voor kleinere organisaties heel toegankelijk. Maar diezelfde populariteit maakt het een aantrekkelijk doelwit. Alle versies zijn getroffen. Er is geen versie die automatisch beschermd is. In het MKB en onderwijs zie je bovendien een specifiek risico: PaperCut-servers worden regelmatig direct aan het internet gekoppeld, zodat mensen ook op afstand kunnen printen. Handig voor de organisatie, maar gevaarlijk als er een actief misbruikte kwetsbaarheid in de software zit. Juist die configuratie maakt de aanvalsdrempel laag en de potentiële schade groot. Voor een school betekent een succesvolle aanval mogelijk toegang tot leerlingdossiers, persoonsgegevens van medewerkers en de bredere schoolinfrastructuur. Voor een MKB-bedrijf kan het gaan om financiële data, klantgegevens of bedrijfsgevoelige documenten die via de printer zijn verstuurd. De AVG maakt dit niet alleen een IT-probleem, maar ook een compliance-vraagstuk. Een klant van ons: van kwetsbaar naar veilig in één ochtend Een klant van ons, een middelgrote school in de regio Brabant, gebruikte PaperCut al jaren zonder noemenswaardige problemen. Printbeheer werkte prima, leerlingen konden afdrukken met hun schoolpas, en de leerkrachten waren tevreden. Toen we hen belden na het uitkomen van dit beveiligingsbericht, bleek hun PaperCut-server direct bereikbaar via het internet. Ze wisten het niet eens. We hebben dezelfde ochtend de externe toegang geblokkeerd, de noodpatch geïnstalleerd en de configuratie doorgelicht. In totaal een paar uur werk. De ICT-coördinator van de school zei achteraf: 'We dachten dat dit soort dingen voor grote bedrijven waren. Niet voor ons.' Dat is precies het denkpatroon waar aanvallers op rekenen. Wat moet je nu doen? Concrete stappen. We raden aan de volgende acties in deze volgorde te nemen: Stap 1 (direct): Blokkeer externe internettoegang tot je PaperCut-server. Dit is de meest urgente maatregel als de patch nog niet geïnstalleerd is. Zorg dat de server alleen bereikbaar is vanuit je eigen netwerk. Stap 2 (vandaag nog): Installeer de noodpatch via de officiële PaperCut-website. Dit geldt voor zowel PaperCut MF als PaperCut NG, ongeacht de versie die je gebruikt. Stap 3 (deze week): Controleer de logs van je PaperCut-server op afwijkend gedrag. Zijn er ongebruikelijke inlogpogingen of onbekende activiteiten zichtbaar? Dan is er mogelijk al iets misgegaan. Stap 4 (structureel): Herzie hoe je PaperCut bereikbaar maakt voor remote gebruikers. Een VPN-oplossing is veiliger dan directe internettoegang. Mens, Proces, Techniek: waarom patchen alleen niet genoeg is Bij Ratho kijken we naar beveiliging vanuit drie invalshoeken: Mens, Proces en Techniek. Deze situatie raakt alle drie. Techniek is hier de meest urgente laag: installeer de patch, blokkeer externe toegang, controleer de configuratie. Dat zijn concrete, uitvoerbare stappen. Proces is de vraag die daarna komt: hoe kom je structureel eerder op de hoogte van dit soort kwetsbaarheden? Veel MKB-organisaties hebben geen patchbeleid. Ze updaten software als het uitkomt, niet als het moet. Dat is een procesrisico. Mens is de diepste laag: wie in jouw organisatie weet dat PaperCut kwetsbaar is? Wie is verantwoordelijk voor de actie? In veel kleine organisaties is het antwoord 'niemand specifiek'. Dat is geen verwijt, maar wel een risico dat je kunt adresseren. Een goede IT-partner zorgt ervoor dat je bij dit soort incidenten niet zelf hoeft uit te zoeken wat de impact is en wat je moet doen. Wij monitoren kwetsbaarheden, beoordelen de impact voor jouw specifieke omgeving en nemen actie, voordat jij er last van hebt. Wat als je geen IT-beheerder in huis hebt? Dan is dit het moment om te beoordelen of je IT-beveiliging goed geregeld is. Niet als verwijt, maar als eerlijk gesprek. Veel MKB-bedrijven en scholen in Brabant draaien prima met een externe IT-partner die proactief meekijkt. Dat betekent niet dat je de controle kwijtraakt, maar wel dat je niet zelf 's nachts de NCSC-meldingen hoeft bij te houden. Ratho biedt IT-beheer op maat, van basisondersteuning tot volledige ontzorging inclusief security monitoring. We werken veel met scholen en MKB-bedrijven in de regio die precies in deze situatie zitten: goede intenties, maar te weinig capaciteit om alle risico's bij te houden. Ratho helpt je daarbij. Veelgestelde vragen Gebruik ik PaperCut MF of PaperCut NG? Hoe weet ik dat? Log in op de beheerconsole van je printmanagementsoftware. Als je PaperCut gebruikt, zie je bovenaan welke versie en editie je draait. Weet je het niet zeker? Vraag het bij je IT-beheerder of leverancier. Beide edities, MF én NG, zijn getroffen door deze kwetsbaarheden. Hoe weet ik of mijn PaperCut-server bereikbaar is via het internet? Een eenvoudige test: probeer buiten je eigen netwerk (via 4G op je telefoon) de PaperCut-beheerconsole te bereiken via het externe IP-adres van je organisatie, poort 9191 of 9192. Als dat lukt, is je server direct bereikbaar. Dat is een risico dat je direct moet adresseren, ook al heb je al gepatcht. Hoe weet ik of mijn systeem al gecompromitteerd is? Bekijk de logs in de PaperCut-beheerconsole op ongebruikelijke activiteiten: onbekende accounts, grote hoeveelheden mislukte inlogpogingen of configuratiewijzigingen die jij niet hebt gemaakt. Zie je iets verdachts? Schakel dan direct professionele hulp in. Zet de server niet zomaar uit zonder begeleiding, want dan verlies je mogelijk waardevolle forensische informatie. Moet ik dit melden bij de AVG als er iets is misgegaan? Als er persoonsgegevens zijn gelekt of mogelijk zijn ingezien door een onbevoegde, dan ben je als organisatie verplicht dit binnen 72 uur te melden bij de Autoriteit Persoonsgegevens. Dit geldt ook voor scholen. Heb je twijfel of er sprake is van een datalek? Leg het voor aan je IT-partner of juridisch adviseur. Beter één keer te veel melden dan een boete riskeren. PaperCut kwetsbaar: patch nu en bescherm je netwerk ### Windows 10 en Microsoft 365: wat moet je nu regelen? https://ratho.nl/nieuws/windows-10-microsoft-365-wat-moet-je-nu-regelen Microsoft stopt met nieuwe M365-functies op Windows 10 vanaf augustus 2026. Eerste deadline: oktober 2025. Lees wat dit voor jouw MKB betekent en hoe je migreert. Je opent 's ochtends je laptop, start Outlook op en alles werkt gewoon. Geen foutmeldingen, geen rare berichten. Dus waarom zou je iets veranderen? Dat is precies de gedachte die ik bij veel ondernemers in Brabant tegenkom. Windows 10 doet het prima, Microsoft 365 draait lekker, en de agenda is al vol genoeg zonder een IT-migratie eraan toe te voegen. Herken je dit? Dan is dit artikel voor jou geschreven. Want achter die schijnbare rust tikken inmiddels drie concrete deadlines. En wie te lang wacht, betaalt dat terug in beveiliging, kosten en productiviteit. Drie datums die je moet kennen Microsoft heeft geen geheimzinnigheid gemaakt over de koers. De communicatie is helder, de tijdlijn staat vast. Toch merken wij bij Ratho dat veel ondernemers dit nog niet echt op hun netvlies hebben. Dit zijn de drie datums die er echt toe doen: 14 oktober 2025: Microsoft stopt met beveiligingsupdates voor Windows 10 zelf. Je systeem wordt na die datum kwetsbaar voor aanvallen waarvoor geen patches meer verschijnen. Augustus 2026: Microsoft 365 versie 2608 rolt uit. Vanaf dat moment ontvangen Windows 10-gebruikers geen nieuwe functies meer in Word, Excel, Outlook en Teams. Nieuwe AI-tools, verbeterde samenwerkingsfeatures, Copilot-integraties: allemaal exclusief voor Windows 11. 10 oktober 2028: Einde van beveiligingsupdates voor Microsoft 365 op Windows 10. Na die datum is alles echt voorbij, ook de laatste laag bescherming. Drie maanden. Zo veel tijd zit er tussen nu en de eerste harde deadline. Niet volgend jaar, niet over een paar kwartalen. Oktober 2025 staat al voor de deur. Wat betekent dit in de praktijk voor jouw bedrijf? Laten we dit concreet maken. Stel, je hebt een team van twaalf medewerkers. Vijf van hen werken op laptops die in 2019 of 2020 zijn aangeschaft. Die draaien prima op Windows 10. Tot oktober 2025 krijgen ze nog alle beveiligingsupdates voor het systeem zelf. Daarna niet meer, tenzij je betaalt voor Extended Security Updates (ESU), wat extra licentiekosten met zich meebrengt. En dan augustus 2026. Jouw zeven medewerkers op Windows 11 krijgen toegang tot de nieuwste Copilot-features in Outlook. Automatisch samenvattingen van lange e-mailthreads, slimme agenda-suggesties, verbeterde zoekfuncties in Excel. Jouw vijf medewerkers op Windows 10? Die blijven steken op de functionaliteit van vandaag. Ze werken met dezelfde tool, maar halen er een fractie van de waarde uit. Dat is de kloof die Microsoft gaat trekken. Niet subtiel, maar zichtbaar. Elke dag. Een klant van ons die dit net op tijd zag aankomen Een klant van ons, een adviesbureau in de regio Tilburg met zo'n vijftien medewerkers, had begin dit jaar nog een gemengd landschap. Acht werkplekken op Windows 11, zeven op Windows 10. Sommige van die Windows 10-systemen voldeden niet aan de TPM 2.0-vereiste die Windows 11 stelt. Die konden dus niet zomaar upgraden via een software-update. We hebben samen een inventarisatie gedaan. Drie machines bleken geschikt voor een gratis upgrade naar Windows 11, na een kleine BIOS-aanpassing. Vier andere machines waren te oud voor Windows 11 en zouden op termijn toch vervangen moeten worden. Door dit nu in kaart te brengen, kon de klant de vervanging van die vier machines spreiden over twee aanschafmomenten. Geen paniekinkoop in september 2025, maar een weloverwogen keuze. Dat scheelt niet alleen stress. Het scheelt ook geld. De Ratho-driehoek: Mens, Proces en Techniek Bij Ratho kijken we altijd door de lens van drie elementen: de mensen in je organisatie, de processen die zij volgen, en de techniek die hen ondersteunt. Een Windows-migratie lijkt puur technisch, maar raakt alle drie. Mens: Je medewerkers moeten op een nieuw systeem werken. Windows 11 ziet er anders uit dan Windows 10. Dat klinkt banaal, maar het levert in de eerste weken altijd vragen op. 'Waar staat mijn startmenu nu?' en 'Hoe werkt die zoekfunctie?' zijn vragen die je helpdesk-verzoeken opleveren als je de migratie niet begeleidt. Training en communicatie zijn geen luxe, ze zijn onderdeel van een goede migratie. Proces: Welke systemen draaien jullie? Zijn er branche-specifieke applicaties die gecertificeerd moeten zijn voor Windows 11? Zijn er koppeling met andere software die getest moet worden? Die vragen beantwoord je niet in een week. Een gestructureerde aanpak, met een duidelijk migratieplan en testfase, voorkomt dat medewerkers op maandag voor een niet-werkende werkplek zitten. Techniek: Welke hardware voldoet aan de Windows 11-eisen? TPM 2.0 is het meestgenoemde struikelblok, maar ook de processor en het geheugen spelen een rol. Een hardwareinventarisatie is altijd de eerste stap. Daarna volgt de keuze: in-place upgrade, schone installatie of nieuwe hardware? Wat als je nu nog niks doet? Dan zijn er drie scenario's die je kunt verwachten. Scenario 1, beveiligingsrisico: Vanaf oktober 2025 draai je een ongepatchd besturingssysteem. Cybercriminelen scannen actief op systemen die geen updates meer ontvangen. Dat is geen theorie, dat is dagelijkse praktijk. Voor bedrijven die klantgegevens verwerken, is dit ook een AVG-risico. Scenario 2, functionele achterstand: Vanaf augustus 2026 doet jouw Microsoft 365 minder dan dat van je concurrent. Copilot in Teams, slimme functies in Excel, nieuwe samenwerkingstools in SharePoint. Je betaalt dezelfde licentieprijs, maar haalt minder waarde. Elke maand groeit de kloof. Scenario 3, hogere kosten later: ESU-licenties voor verlengde ondersteuning kosten geld. Hardware onder tijdsdruk aanschaffen kost meer dan wanneer je rustig kunt plannen. En een spoedmigratie terwijl medewerkers gewoon moeten werken is duurder en risicovoller dan een geplannd traject. Wat kun je nu concreet doen? Goed nieuws: het is nu, midden in 2025, nog prima te doen. Je hebt tijd om dit rustig en gestructureerd aan te pakken. Dit zijn de stappen die wij adviseren: Inventariseer je werkplekken. Hoeveel machines draaien nog op Windows 10? Dat lijkt een simpele vraag, maar in de praktijk weten veel MKB-ondernemers dit niet precies. Check hardware-compatibiliteit. Welke machines kunnen upgraden naar Windows 11? Welke moeten vervangen worden? TPM 2.0 is het meestvoorkomende struikelblok. Maak een migratieplan. Wie migreert wanneer? Welke afdeling gaat als eerste? Plan buffers in voor onverwachte problemen. Begeleid je mensen. Een korte training of een adoptiesessie over Windows 11 en de nieuwste Microsoft 365-functies betaalt zichzelf terug in minder vragen en meer productiviteit. Neem contact op met je IT-partner. Een migratiecheck hoeft niet veel tijd te kosten, maar geeft je precies het inzicht dat je nodig hebt om de juiste keuzes te maken. Bij Ratho doen we precies dit soort checks regelmatig voor onze klanten. We inventariseren, we adviseren en we regelen de migratie zodat jij er zo min mogelijk last van hebt. Veelgestelde vragen Kan ik gewoon blijven werken op Windows 10 na oktober 2025? Technisch gezien wel, maar het is sterk afgeraden. Zonder beveiligingsupdates wordt je systeem kwetsbaar voor aanvallen. Je kunt Extended Security Updates (ESU) kopen, maar dat brengt extra kosten met zich mee en lost het probleem structureel niet op. Migreren is de verstandigste keuze. Voldoet mijn hardware aan de eisen van Windows 11? Dat hangt af van de specificaties van je machines. Het meestgenoemde struikelblok is TPM 2.0, een beveiligingschip die in oudere laptops en desktops soms ontbreekt of uitgeschakeld staat. Een snelle hardwarescan geeft direct antwoord. Neem contact met ons op voor een inventarisatie. Verlies ik data als ik migreer naar Windows 11? Bij een goed voorbereide migratie hoef je geen data te verliezen. Een in-place upgrade behoudt bestanden, instellingen en applicaties. Bij een schone installatie op nieuwe hardware worden bestanden van tevoren veiliggesteld. Een goede backup-procedure is altijd de eerste stap, wat voor migratie je ook kiest. Hoe lang duurt een migratie van Windows 10 naar Windows 11 voor mijn bedrijf? Dat verschilt per situatie. Voor een klein bedrijf met vijf tot tien werkplekken die allemaal geschikt zijn voor een upgrade, kan het technische werk in een dag geregeld zijn. Bij grotere teams, oudere hardware of specifieke branchesoftware die gecertificeerd moet worden, loopt een traject al snel twee tot vier weken. Een goede inventarisatie vooraf maakt het plannen een stuk makkelijker. Windows 10 en Microsoft 365: wat moet je nu regelen? ### NIS2 en MKB: wat betekent de Cyberbeveiligingswet voor jou? https://ratho.nl/nieuws/nis2-cyberbeveiligingswet-mkb-brabant Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht. Ook buiten NIS2-scope riskeer je klanten. Lees wat je nu concreet kunt doen. Stel: je levert al jaren onderdelen of diensten aan een grote industriële speler in de regio. De samenwerking loopt goed, de contracten worden elk jaar verlengd en je bedrijf is een vaste schakel in hun keten. Dan ontvang je een brief van je opdrachtgever. Ze willen weten hoe je cybersecurity is geregeld. Ze hebben een vragenlijst bijgevoegd. En als je niet kunt aantonen dat je aan bepaalde normen voldoet, word je mogelijk niet meer uitgenodigd voor de volgende aanbesteding. Herken je dit scenario? Het is geen hypothetische situatie meer. De Nederlandse Cyberbeveiligingswet is op 7 juli 2026 aangenomen door de Eerste Kamer en op 15 augustus 2026 in werking getreden. Voor veel MKB-ondernemers in Brabant is dit sindsdien een concrete realiteit. Of je nu direct onder de wet valt of niet. Sinds 15 augustus geldt de registratieplicht, en ruim de helft haalde die niet Op 15 augustus 2026 is de Cyberbeveiligingswet in werking getreden. Vanaf dat moment moeten organisaties die essentiële of belangrijke diensten leveren zich inschrijven in het nationaal entiteitenregister bij het Nationaal Cyber Security Centrum (NCSC). Die inschrijfplicht raakt achttien sectoren, van energie, drinkwater en vervoer tot digitale infrastructuur, zorg en overheid. Hoe staat het ervoor? Op de avond voor de deadline stonden er 2.942 organisaties in het register, of 4.144 als je verbonden organisaties meerekent. De schatting is dat 8.000 tot 10.000 organisaties zich moeten melden. Ruim de helft was er op de streefdatum dus nog niet, en dat is precies het beeld dat wij in Brabant ook zien. Onderzoek van Grant Thornton wijst dezelfde kant op voor het MKB: slechts een derde van de bedrijven die onder de wet vallen is daadwerkelijk actief met compliance bezig. Ben je te laat, dan is inschrijven nu de eerste stap. Toezichthouders beginnen doorgaans met aanwijzingen en verbetermaatregelen, maar bestuurlijke boetes horen wel bij hun instrumentarium. Wat is NIS2 en waarom raakt het je nu? NIS2 staat voor Network and Information Security, versie 2. Het is een Europese richtlijn die lidstaten verplicht om de digitale weerbaarheid van organisaties in kritieke sectoren te verhogen. Denk aan energie, transport, gezondheidszorg, digitale infrastructuur en industrie. Nederland moest deze richtlijn uiterlijk op 17 oktober 2024 omzetten naar nationale wetgeving. Dat lukte niet. De Europese Commissie daagde Nederland voor het EU-Hof van Justitie, samen met drie andere lidstaten die de deadline ook misten. Dagelijkse boetes dreigen totdat de omzetting volledig is afgerond. Met de Cyberbeveiligingswet, die op 15 augustus 2026 in werking trad, is Nederland eindelijk compliant als lidstaat. Maar dat is niet het einde van het verhaal. Het is eerder het begin. Want nu de wet van kracht is, kan handhaving starten. En die handhaving raakt niet alleen de grote organisaties die formeel onder de wet vallen. De MKB-val: waarom je geraakt wordt ook al val je buiten de scope De NIS2-wet richt zich formeel op middelgrote en grote organisaties in aangewezen sectoren. Veel MKB-bedrijven vallen daar niet direct onder. Maar er zit een belangrijke additionele verplichting in de wet die weinig ondernemers kennen: grote organisaties die onder NIS2 vallen, zijn verplicht om de risico's in hun toeleveranciersketen te beoordelen. Ze mogen cybersecurityeisen stellen aan hun leveranciers. Dat betekent in de praktijk: als je levert aan een organisatie die wel onder NIS2 valt, kunnen zij je vragen om aan te tonen dat je digitale beveiliging op orde is. Kun je dat niet? Dan riskeer je contractverlies. Of uitsluiting bij aanbestedingen. Dit is de MKB-val van NIS2. Niet de directe boetes, maar het verlies van klanten en omzet. Vooral in de Brabantse maakindustrie, de Brainport-regio en de zakelijke dienstverlening zien wij dit patroon opkomen. Toeleveranciers van grote OEM's, onderaannemers in de bouw, IT-dienstverleners voor zorg of overheid: zij worden allemaal geraakt door deze doorwerking via de keten. Wat staat er voor individuele organisaties op het spel? Voor organisaties die wél direct onder de Cyberbeveiligingswet vallen, zijn de stakes hoog. De maximale boetes bedragen 10 miljoen euro of 2 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger uitvalt. Maar wat misschien nog harder aankomt: bestuurders zijn persoonlijk aansprakelijk voor overtredingen. Dat is geen kleine voetnoot. Dat betekent dat een directeur of eigenaar van een organisatie die aantoonbaar nalatig is op het gebied van cybersecurity, persoonlijk financieel geraakt kan worden. De wet omvat twee centrale verplichtingen voor organisaties in scope. Allereerst een zorgplicht: je moet technische en organisatorische maatregelen nemen om je netwerken en informatiesystemen te beveiligen. Denk aan risicoanalyses, toegangsbeheer, patchbeleid, back-upstrategie en bewustwording bij medewerkers. Daarnaast een meldplicht: bij een significant incident moet je dit melden bij de bevoegde autoriteit, binnen strikte termijnen. De Ratho-driehoek: Mens, Proces, Techniek Bij Ratho kijken we altijd door drie lenzen tegelijk als het gaat om cybersecurity. Techniek alleen is nooit het volledige antwoord. De meeste incidenten ontstaan door menselijk gedrag, ontbrekende processen of een combinatie van alle drie. Zeker als het gaat om NIS2-compliance. Mens: Je medewerkers zijn de eerste verdedigingslinie, maar ook de grootste risicofactor. Phishing-mails worden steeds geloofwaardiger. Eén klik op een verkeerde link kan genoeg zijn. Bewustwording en training zijn geen eenmalige activiteiten, maar een doorlopend proces. NIS2 vereist dat je dit aantoonbaar organiseert. Proces: Goede beveiliging begint met heldere afspraken. Wie heeft toegang tot welke systemen? Wat is het protocol bij een verdacht incident? Hoe wordt software bijgehouden? Wie is verantwoordelijk? Zonder gedocumenteerde processen is het onmogelijk om aan een toezichthouder of klant aan te tonen dat je je zaken op orde hebt. Techniek: De technische maatregelen zijn de uitvoering van je beleid. Multi-factor authenticatie, versleuteling, monitoring, netwerksegmentatie, back-ups die ook echt werken. Techniek zonder beleid is een raceauto zonder stuur. Beleid zonder techniek is een stuur zonder wielen. Een klant van ons: van papieren beveiliging naar echte compliance Een klant van ons, een toeleverancier in de precisie-industrie met zo'n 40 medewerkers, ontving vorig jaar een vragenlijst van hun grootste afnemer. Die afnemer, een Tier-1 leverancier in de automotive, was zelf bezig met NIS2-voorbereiding en moest de keten in kaart brengen. De vragenlijst was 12 pagina's lang en vroeg naar zaken als: incidentresponsebeleid, patchmanagementprocedures, back-upfrequentie en tests, toegangsbeheer en logging. De eigenaar belde ons. Hij wist dat er een firewall stond en dat er wekelijks een back-up werd gemaakt. Maar papieren bewijs? Beleid? Procedures? Niets gedocumenteerd. We hebben in twee maanden tijd samen een basisraamwerk opgesteld: een informatiebeveiligingsbeleid op maat, gedocumenteerde procedures, technische aanpassingen en een eerste bewustzijnssessie met het team. De vragenlijst kon worden ingevuld. De relatie bleef intact. En de eigenaar slaapt beter. Dit is geen uitzondering. We zien dit patroon steeds vaker. En de urgentie neemt toe nu de Cyberbeveiligingswet formeel van kracht is. Wat kun je nu doen? Een praktische aanpak Je hoeft dit niet in één keer perfect te regelen. Maar je moet wel beginnen. Hier zijn de stappen die wij aanbevelen: Stap 1: Controleer of je organisatie direct onder de Cyberbeveiligingswet valt. De wet geldt voor middelgrote en grote organisaties in aangewezen sectoren. Twijfel je? Laat het uitzoeken. Dit is de basisvraag. Stap 2: Val je onder de wet? Schrijf je dan in in het nationaal entiteitenregister bij het NCSC. De deadline van 15 augustus 2026 is verstreken, dus dit is de stap die geen uitstel meer verdraagt. Stap 3: Breng je klanten en opdrachtgevers in beeld. Wie zijn je drie grootste klanten? Vallen zij mogelijk onder NIS2? Hebben zij al vragen gesteld of aankondigingen gedaan over keteneisen? Zo ja, dan is er geen tijd te verliezen. Stap 4: Doe een nulmeting. Waar sta je nu op het gebied van cybersecurity? Welke maatregelen zijn er al? Wat ontbreekt? Welke risico's zijn het grootst? Een eerlijk beeld is de basis voor elke vervolgstap. Stap 5: Stel een basisbeleid op. Geen dikke beleidshandboeken die niemand leest, maar heldere, werkbare afspraken. Wie heeft toegang tot wat? Wat doen we bij een incident? Hoe worden updates uitgevoerd? Documenteer dit. Stap 6: Bespreek aansprakelijkheid met je bestuurders. Als je organisatie direct onder NIS2 valt, is dit een gesprek dat je niet kunt vermijden. Persoonlijke aansprakelijkheid van bestuurders is geen theorie, het staat in de wet. NIS2 als kans, niet alleen als verplichting Ik begrijp dat compliance-verplichtingen voelen als extra last bovenop alles wat er al speelt in een bedrijf. Maar ik wil je ook een andere blik meegeven. Organisaties die hun cybersecurity aantoonbaar op orde hebben, onderscheiden zich. Ze winnen aanbestedingen. Ze behouden klanten die eisen stellen. Ze herstellen sneller na een incident. Ze bouwen vertrouwen op bij hun omgeving. In een markt waar digitale weerbaarheid steeds zwaarder weegt, is je cybersecurity-volwassenheid een concurrentiefactor. NIS2 dwingt je om er serieus naar te kijken. Dat kan oncomfortabel zijn. Maar het kan ook het moment zijn waarop je een stap voor loopt op concurrenten die nog wachten. Bij Ratho helpen wij MKB-ondernemers in Brabant om van compliance een stevige basis te maken. Geen overvloed aan jargon, geen onnodig complexe systemen. Wel eerlijk advies, concrete stappen en een partner die met je meedenkt op de lange termijn. Veelgestelde vragen Valt mijn bedrijf als MKB automatisch buiten de NIS2-wet? Niet per definitie. De wet richt zich op middelgrote en grote organisaties in aangewezen sectoren. Maar ook als je formeel buiten de directe scope valt, kun je als toeleverancier van een grote organisatie worden verplicht om cybersecurityeisen aan te tonen. Controleer eerst of je direct in scope bent. Breng daarna je klanten in beeld. Wanneer gaat de handhaving van de Cyberbeveiligingswet in Nederland van start? De wet is op 7 juli 2026 aangenomen door de Eerste Kamer en op 15 augustus 2026 in werking getreden. Handhaving kan dus meteen starten. In de praktijk beginnen toezichthouders met aanwijzingen en verbetermaatregelen, waarna bestuurlijke boetes kunnen volgen. Wachten op verdere duidelijkheid is een risico. Moet ik me registreren, en waar doe ik dat? Organisaties die onder de wet vallen schrijven zich in in het nationaal entiteitenregister bij het NCSC. Die plicht geldt sinds 15 augustus 2026. Weet je niet of je in scope valt, dan is dat de eerste vraag om uit te zoeken, want inschrijven kan pas als die vaststelling er is. Ruim de helft van de organisaties die zich moeten melden had dat op de deadline nog niet gedaan, dus je bent niet de enige die nu aan de slag moet. Wat zijn de maximale boetes voor organisaties die niet voldoen? Voor organisaties die direct onder de wet vallen: maximaal 10 miljoen euro of 2 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger uitvalt. Bovendien kunnen bestuurders persoonlijk aansprakelijk worden gesteld. Dit maakt het een bestuurlijk onderwerp, niet alleen een IT-onderwerp. Waar begin ik als ik niets gedocumenteerd heb? Begin met een nulmeting. Breng in kaart welke systemen je hebt, wie er toegang toe heeft en welke maatregelen al aanwezig zijn. Vanuit dat beeld kun je prioriteren. Je hoeft niet in één keer volledig compliant te zijn, maar je moet kunnen aantonen dat je structureel bezig bent met verbetering. Een IT-partner als Ratho kan je helpen met deze eerste stap. NIS2 en MKB: wat betekent de Cyberbeveiligingswet voor jou? ### Hoe manage je een cybercrisis? Praktische gids voor MKB https://ratho.nl/nieuws/hoe-manage-je-een-cybercrisis Leer hoe u als MKB-ondernemer een cybercrisis effectief aanpakt. Praktische stappen, een Incident Response Plan en het belang van de juiste IT-partner. Het is een dinsdagochtend. U zet uw computer aan, maar er verschijnt een rood scherm. Een medewerker belt in paniek: 'Ik kan nergens meer bij.' De boekhouder kan de facturen niet openen. De binnendienst staat stil. U heeft geen idee wat er is gebeurd, laat staan wat u nu moet doen. Herkent u dit scenario? Voor veel MKB-ondernemers in Brabant is een cybercrisis iets wat 'bij grote bedrijven' hoort. Tot het bij henzelf gebeurt. En dan blijkt dat de eerste minuten en uren cruciaal zijn, en dat de meeste schade niet door de aanval zelf wordt veroorzaakt, maar door het ontbreken van een plan. Wat is een cybercrisis eigenlijk? Een cybercrisis is elk IT-incident dat uw bedrijfsvoering ernstig verstoort. Dat kan ransomware zijn, waarbij uw bestanden worden versleuteld en er losgeld wordt geëist. Het kan een datalek zijn, waarbij klant- of personeelsgegevens op straat komen te liggen. Of een CEO-fraude, waarbij een medewerker via een nep-e-mail wordt misleid om een grote betaling te doen. Wat al deze situaties gemeen hebben: ze zijn tijdgevoelig, emotioneel belastend en technisch complex. Precies op het moment dat u helder moet denken, staat u onder maximale druk. Daarom is voorbereiding geen luxe maar een noodzaak. De Ratho-driehoek als kompas tijdens een crisis Bij Ratho kijken we naar IT altijd vanuit drie hoeken: Mens, Proces en Techniek. Deze drie zijn ook de sleutel tot effectief crisismanagement. Techniek alleen is nooit genoeg. U kunt de beste firewalls hebben, maar als niemand weet wie er bij een incident de leiding neemt, loopt alles vast. Omgekeerd helpt een prachtig crisisplan ook niet als uw systemen geen logging bijhouden en u dus blind bent voor wat er precies is gebeurd. En als uw medewerkers niet weten hoe ze verdachte e-mails herkennen, is elke technische maatregel slechts een vertraging. Mens: wie doet wat? De eerste vraag die u moet kunnen beantwoorden op het moment van een incident is: wie is verantwoordelijk? Dat klinkt eenvoudig, maar in de praktijk zien we bij veel MKB-bedrijven dat dit niet is vastgelegd. Iedereen kijkt naar elkaar. De ondernemer belt de IT-leverancier. De IT-leverancier heeft geen crisisprotocol. Kostbare minuten gaan verloren. Wijs daarom nu, voordat er iets gebeurt, één persoon aan als crisiscoördinator. Dat hoeft geen technicus te zijn. Het is de persoon die de communicatie regelt, beslissingen neemt en de externe partijen aanstuurt. In kleinere bedrijven is dat vaak de directeur of de office manager. Proces: het Incident Response Plan Een Incident Response Plan (IRP) is het document dat uw team vertelt wat te doen, in welke volgorde, en wie waarvoor verantwoordelijk is. Het Digital Trust Center, onderdeel van het Ministerie van Economische Zaken, adviseert MKB-ondernemers expliciet om dit plan op te stellen nog voordat er een incident plaatsvindt. Een goed IRP bevat minimaal de volgende elementen: Een overzicht van uw meest kritieke systemen, processen en gegevens. De namen en contactgegevens van uw crisispartners, inclusief uw IT-leverancier, uw juridisch adviseur en eventueel uw cyberverzekering. Een communicatieprotocol: wie informeert u wanneer, en wat zegt u wel en niet naar buiten? Meldverplichtingen: bij een datalek heeft u op grond van de AVG 72 uur de tijd om dit te melden bij de Autoriteit Persoonsgegevens. Die klok begint te tikken zodra u op de hoogte bent. Herstelstappen: hoe zet u systemen veilig terug? Waar staan uw back-ups? Zijn die back-ups ook daadwerkelijk getest? Techniek: de basis moet kloppen Tijdens een crisis heeft u informatie nodig. Welke systemen zijn geraakt? Wanneer is de aanval begonnen? Welke accounts zijn misbruikt? Zonder logging kunt u deze vragen niet beantwoorden. En toch blijkt logging bij veel MKB-bedrijven simpelweg afwezig te zijn. Andere technische maatregelen die de impact van een crisis significant verlagen: Twee-factor authenticatie (2FA) op alle accounts, zodat gestolen wachtwoorden niet direct toegang geven. Netwerkscheiding, zodat een aanvaller die binnenkomt via de receptiebalie niet direct bij uw financiële administratie kan. Beperkte software-installatiemogelijkheden voor medewerkers, om te voorkomen dat malware per ongeluk wordt binnengehaald. Uitschakelen van macro's in Office-documenten, een van de meest gebruikte methodes om ransomware te verspreiden. Een klant van ons: van paniek naar controle Een klant van ons, een installatiebedrijf met zo'n 35 medewerkers in de regio, werd vorig jaar getroffen door een phishing-aanval. Een medewerker had op een link geklikt in een e-mail die er uitzag als een bericht van de Belastingdienst. Binnen enkele minuten waren zijn inloggegevens buitgemaakt en werd er geprobeerd vanuit zijn account betalingsopdrachten aan te passen. Omdat we samen met dit bedrijf een jaar eerder een Incident Response Plan hadden opgesteld, wist de office manager precies wat te doen. Ze belde direct onze crisisnummer, blokkeerde het account via de stappen in het plan en informeerde de bank. De aanvaller had toegang gehad tot het account, maar er was geen geld verdwenen en er waren geen gegevens gelekt die meldplicht triggerde. De schade bleef beperkt tot een halve dag productieverlies. Zonder dat plan hadden we te maken gehad met een situatie die uren tot dagen had kunnen duren, met alle juridische en financiële gevolgen van dien. Stap voor stap door een cybercrisis Wat doet u concreet op het moment dat een incident zich voordoet? Hier is een praktische volgorde: Isoleer het probleem. Koppel getroffen systemen los van het netwerk. Niet uitschakelen, maar loskoppelen. Zo blijft het forensisch bewijs intact. Bel uw crisispartner. Niet eerst googelen, niet zelf gaan repareren. Uw IT-leverancier moet als eerste aan de lijn zijn. Breng intern de juiste mensen op de hoogte. Directie, financieel verantwoordelijke en HR als er personeelsgegevens zijn betrokken. Documenteer alles. Schrijf op welke systemen zijn geraakt, wat u heeft gedaan en wanneer. Dit is essentieel voor eventuele meldplicht en voor de forensische analyse achteraf. Beoordeel de meldplicht. Is er sprake van een datalek? Dan heeft u 72 uur om dit te melden bij de Autoriteit Persoonsgegevens. Twijfelt u? Schakel juridisch advies in. Communiceer naar buiten op het juiste moment. Niet te vroeg, niet te laat. Klanten en leveranciers verdienen eerlijkheid, maar communiceer pas als u weet wat er is gebeurd. Herstel gecontroleerd. Zet systemen pas terug als de oorzaak is gevonden en gedicht. Anders haalt u de aanvaller mee terug in uw netwerk. Co-sourcing: de slimme keuze voor MKB De meeste MKB-bedrijven hebben geen eigen IT-afdeling die 24 uur per dag beschikbaar is. Dat hoeft ook niet. Co-sourcing is het model waarbij u als ondernemer de regie houdt over uw bedrijf, terwijl een externe IT-partner de technische bewaking en crisisrespons voor zijn rekening neemt. Bij Ratho bieden we dit aan als onderdeel van ons beheer. Uw medewerkers weten wie ze moeten bellen. Wij bewaken uw omgeving, detecteren afwijkingen vroeg en kunnen bij een incident direct handelen. U heeft altijd een aanspreekpunt, ook als het fout gaat. Dat is heel wat anders dan een IT-partij bellen op het moment dat het al misgaat, en dan een uur in de wacht staan terwijl uw bedrijf stilligt. Wat kunt u vandaag nog doen? U hoeft niet alles tegelijk aan te pakken. Begin met drie concrete stappen: Wijs vandaag een crisisverantwoordelijke aan. Leg dit vast, al is het maar in een e-mail naar het team. Doe de DTC-zelfcheck via digitaltrustcenter.nl. Dit geeft u in 15 minuten een beeld van waar u staat. Plan een gesprek met uw IT-partner over een Incident Response Plan. Als u dat nog niet heeft, is dit de hoogste prioriteit voor de komende maand. Een cybercrisis kunt u niet altijd voorkomen. Maar u kunt wel bepalen hoe u eruit komt. En dat verschil zit in de voorbereiding. Veelgestelde vragen Moet ik een datalek altijd melden? Niet elk datalek hoeft gemeld te worden, maar de drempel is lager dan de meeste ondernemers denken. Als persoonsgegevens zijn gelekt en dit risico oplevert voor de betrokkenen, bent u op grond van de AVG verplicht dit binnen 72 uur te melden bij de Autoriteit Persoonsgegevens. Bij twijfel is juridisch advies verstandig. Wacht in ieder geval niet af. Moet ik losgeld betalen bij ransomware? Het Nationaal Cyber Security Centrum (NCSC) adviseert om geen losgeld te betalen. Betalen geeft geen garantie op herstel van uw bestanden, stimuleert criminelen om door te gaan en maakt u mogelijk een herhaald doelwit. De beste bescherming is een recente, getest back-up die los staat van uw netwerk. Wat is het verschil tussen een back-up en een echte herstelmogelijkheid? Veel bedrijven denken dat ze een back-up hebben, maar weten niet of die ook werkt. Een back-up is pas waardevol als u hem heeft getest. Kunt u binnen een aanvaardbare tijd alles terugzetten? En staat de back-up volledig los van uw productieomgeving? Een back-up die gekoppeld is aan hetzelfde netwerk wordt bij ransomware vaak ook versleuteld. Wat doet Ratho als wij te maken krijgen met een cyberincident? Als u bij Ratho onder beheer zit, heeft u een direct aanspreekpunt dat weet hoe uw omgeving is ingericht. We handelen direct: isoleren van getroffen systemen, forensisch onderzoek naar de oorzaak, herstel vanuit back-up en begeleiding bij de communicatie en eventuele meldplicht. We stellen ook samen met u een Incident Response Plan op, zodat u nooit met lege handen staat. Wilt u weten hoe dit voor uw bedrijf zou werken? Neem dan vrijblijvend contact met ons op. Hoe manage je een cybercrisis? Praktische gids voor MKB ### Hack bij beveiligingsbedrijf Aura: wat leert dit jouw mkb? https://ratho.nl/nieuws/hack-aura-shinyhunters-mkb-vishing ShinyHunters stal 900.000 records bij beveiligingsbedrijf Aura via een simpel telefoontje. Ontdek wat dit betekent voor je mkb en welke stappen je nu kunt zetten. Stel je voor: de telefoon gaat. Een vriendelijke stem aan de andere kant zegt dat hij van je IT-leverancier belt. Er is een urgent probleem met je account en hij heeft even je inloggegevens nodig om het op te lossen. Je medewerker, die al druk genoeg is, geeft ze. Klaar. Probleem opgelost, denkt hij. Maar een paar dagen later staat je bedrijfsnaam in het nieuws. En niet op de manier die je je had gewenst. Herken je deze situatie? Dat telefoontje is precies hoe de beruchte cybercriminele groep ShinyHunters onlangs inbrak bij Aura, een Amerikaans bedrijf dat zichzelf specialiseert in identiteitsbescherming en digitale beveiliging. Het resultaat: 900.000 gestolen records. En de aanvalsmethode was geen technisch meesterwerk. Het was gewoon een telefoontje. Wat is er precies gebeurd bij Aura? ShinyHunters, een internationaal opererende hackersgroep die in Nederland ook bekend staat van de grootschalige aanval op Odido (voorheen T-Mobile), heeft de gegevens van 900.000 mensen buitgemaakt bij Aura. Namen en e-mailadressen, en in sommige gevallen meer. De data bleek afkomstig uit een marketingtool van een bedrijf dat Aura in 2021 had overgenomen. Die data stond er dus al jaren. Vergeten, maar zeker niet onschadelijk. De aanval zelf verliep via een techniek die vishing wordt genoemd: telefonische phishing. Criminelen deden zich telefonisch voor als een vertrouwde partij, waarna medewerkers toegang verleenden of inloggegevens prijsgaven. Geen zero-day exploit. Geen geavanceerde malware. Gewoon een gesprekje. Enkele dagen na de aanval eiste ShinyHunters publiekelijk de verantwoordelijkheid op. Dinsdagavond werd het lek gesignaleerd door Have I Been Pwned, de bekende dienst waarmee je kunt controleren of je gegevens ooit zijn gelekt. Aura bevestigde het incident en is nog volop in onderzoek. Wat heeft dit met jouw bedrijf in Brabant te maken? Misschien denk je nu: 'Dat is een Amerikaans bedrijf, dat overkomt mij niet.' Begrijpelijk. Maar laat me je drie dingen meegeven die deze gedachte nuanceren. Ten eerste: als een professioneel beveiligingsbedrijf, waarvan cybersecurity het hele bestaansrecht is, slachtoffer wordt van een simpel telefoontje, dan is geen enkele organisatie immuun. Niet de grote multinational. En ook niet het mkb-bedrijf met twaalf medewerkers in Tilburg of Den Bosch. Ten tweede: ShinyHunters is je al eerder tegengekomen, ook al wist je dat misschien niet. De aanval op Odido raakte miljoenen Nederlandse klanten. Omdat Odido weigerde losgeld te betalen, publiceerde ShinyHunters de data stap voor stap online. Reputatieschade als wapen. Dat is hun handtekening. Ten derde: de aanvalsmethode vereist geen technische kennis. Een crimineel met een telefoon en een overtuigend verhaal kan morgen je medewerker bellen. Heb je daar al over nagedacht? De Ratho-driehoek: Mens, Proces en Techniek Bij Ratho kijken we altijd door de lens van drie pijlers: Mens, Proces en Techniek. De hack bij Aura illustreert precies waarom alle drie even belangrijk zijn. Goede technologie alleen is niet genoeg. Mens: je medewerker is de eerste verdedigingslinie De aanval op Aura slaagde niet omdat hun firewall faalde. Hij slaagde omdat een medewerker een telefoongesprek vertrouwde dat hij niet had moeten vertrouwen. Dat is geen verwijt aan die persoon. Vishing-aanvallen zijn zorgvuldig voorbereid en overtuigend. De criminelen weten vaak al veel over je organisatie voordat ze bellen. Een klant van ons, een installatiebedrijf met zo'n dertig medewerkers in de regio, kreeg vorig jaar een soortgelijk telefoontje. Een 'medewerker van Microsoft' belde met het dringende bericht dat hun account gehackt was. De beller wist zelfs de naam van de directeur. Gelukkig had één van de medewerkers net onze security awareness training gevolgd en herkende het patroon. Ze verbrak de verbinding en belde ons direct. Dat scheelde een hoop ellende. Bewustwording is geen eenmalig klusje. Het is een doorlopend proces. Bij Ratho bieden we IT-trainingen aan die specifiek gericht zijn op dit soort aanvallen, ook voor medewerkers die technisch niet onderlegd zijn. Juist voor hen. Proces: wat doe je als het toch misgaat? Aura had als beveiligingsbedrijf ongetwijfeld processen. Maar de gelekte data dateerde uit 2021, van een overgenomen bedrijf. Die data was ergens vergeten. Dat is een procesprobleem, geen technisch probleem. Voor het MKB betekent dit concreet: weet je welke data je bewaart? Niet alleen wat je vandaag verzamelt, maar ook wat er jaren geleden in een marketingtool of een overgenomen systeem is terechtgekomen? Dataminimalisatie is niet alleen een AVG-verplichting, het is ook gewoon slim. Data die je niet hebt, kan ook niet worden gestolen. Daarnaast is een incidentresponsplan essentieel. Wat doe je als morgen blijkt dat je systemen zijn gecompromitteerd? Wie bel je? Wie communiceert intern en extern? Welke stappen volg je? Een plan op papier, dat je nooit hebt geoefend, is bijna even weinig waard als geen plan. Techniek: de basis moet kloppen Technische maatregelen blijven uiteraard onmisbaar. Maar bij vishing-aanvallen zijn ze pas de tweede laag, niet de eerste. Multifactorauthenticatie had in dit geval mogelijk de schade beperkt, omdat gestolen wachtwoorden alleen niet voldoende zouden zijn geweest om in te loggen. Dat is een concrete technische maatregel die elk mkb-bedrijf vandaag kan activeren. Verder: controleer je eigen organisatie via Have I Been Pwned (haveibeenpwned.com). Je kunt daar controleren of e-mailadressen van je medewerkers of je organisatiedomein ooit in een bekend datalek zijn opgedoken. Gratis, snel en verhelderend. Vijf concrete stappen die je deze week kunt zetten Je hoeft geen groot IT-budget te hebben om zinvolle stappen te zetten. Hieronder vijf acties die direct verschil maken. Voer een datascan uit. Kijk welke oude klantdata er nog staat in marketingtools, CRM-systemen of erfenissen van overgenomen softwarepakketten. Verwijder wat je niet meer nodig hebt. Train je medewerkers specifiek op telefonische phishing. Laat ze weten dat een beller die zich voordoet als IT-support, Microsoft of je bank nooit om inloggegevens vraagt. Nooit. Activeer multifactorauthenticatie op alle kritische systemen. Dit is een technische maatregel met grote impact, die voor de meeste systemen binnen een middag is ingesteld. Stel een incidentresponsplan op. Weet wie er belt bij wie, wat er gecommuniceerd wordt en welke stappen er worden gezet als er een incident is. Oefen het desnoods een keer per jaar. Controleer je domein via Have I Been Pwned. Weet je of je medewerkers al in eerdere datalekken zijn opgedoken? Die informatie is waardevol voor aanvallers. Wat Ratho voor je kan betekenen Wij werken dagelijks met mkb-bedrijven en onderwijsinstellingen in Brabant die geen eigen IT-afdeling hebben of waarvan het IT-team versterking kan gebruiken. Security is daarin altijd een terugkerend thema. Niet als angstmiddel, maar als fundament. Via ons Ratho Portaal houden we overzicht over je IT-omgeving en signaleren we kwetsbaarheden voordat ze een probleem worden. Met onze IT-trainingen zorgen we dat je medewerkers weten hoe ze verdachte situaties herkennen, ook als het gaat om een telefoontje dat heel gewoon klinkt. En als er toch iets misgaat, weet je dat je ons kunt bereiken. Cybersecurity is geen eenmalige investering. Het is een doorlopende samenwerking tussen je mensen, je processen en de juiste technologie. Precies dat is waar Ratho je bij helpt. Veelgestelde vragen Wat is vishing en hoe verschilt het van gewone phishing? Vishing staat voor 'voice phishing', oftewel phishing via de telefoon. Bij gewone phishing krijg je een nep-e-mail. Bij vishing belt een crimineel je op en doet zich voor als een vertrouwde partij, zoals je IT-leverancier, je bank of een overheidsinstantie. Omdat het persoonlijker aanvoelt, zijn mensen vaak minder op hun hoede. De aanval op Aura is een goed voorbeeld: een telefoontje was genoeg om toegang te krijgen tot systemen van een professioneel beveiligingsbedrijf. Hoe controleer ik of mijn bedrijfsgegevens al eens gelekt zijn? Je kunt dit eenvoudig controleren via haveibeenpwned.com. Vul een e-mailadres in en de dienst laat je zien of dat adres ooit is opgedoken in een bekend datalek. Voor bedrijven is er ook een domeincheck beschikbaar, waarmee je alle adressen binnen je organisatiedomein in één keer kunt controleren. Twijfel je over de interpretatie van de resultaten? Neem dan gerust contact op met Ratho. Wij zijn een klein bedrijf. Lopen wij echt risico op dit soort aanvallen? Ja. Sterker nog: kleinere bedrijven worden steeds vaker doelgericht aangevallen, juist omdat criminelen weten dat de beveiliging en bewustwording daar vaak minder volwassen zijn dan bij grote corporates. ShinyHunters richt zich op grote slachtoffers, maar veel van de technieken die zij gebruiken, worden ook ingezet door kleinere cybercriminelen die zich op het mkb richten. De aanvalsmethode, een telefoontje, vereist bovendien geen technische kennis en is daardoor laagdrempelig voor iedereen. Wat moet ik doen als ik vermoed dat een medewerker slachtoffer is geworden van vishing? Handel snel, maar zonder paniek. Stap één: wijzig onmiddellijk de wachtwoorden van de betrokken accounts en activeer multifactorauthenticatie als dat nog niet is ingesteld. Stap twee: informeer je IT-afdeling of leverancier, zodat zij de logs kunnen bekijken en kunnen vaststellen of er al toegang is geweest. Stap drie: beoordeel of je als organisatie een meldplicht hebt bij de Autoriteit Persoonsgegevens (dat is het geval als er persoonsgegevens zijn gelekt). Bij Ratho helpen wij je door deze stappen heen, ook buiten kantooruren. Hack bij beveiligingsbedrijf Aura: wat leert dit jouw mkb? ### E-facturatie verplicht in 2030: wat moet je regelen? https://ratho.nl/nieuws/e-facturatie-verplicht-2030-mkb EY adviseert verplichte e-facturatie per 2030. 90% van het MKB is nog niet klaar. Lees wat je nu kunt doen en hoe Ratho je helpt. Stel je voor: het is 2029. Je boekhouder belt je op een maandagochtend met de mededeling dat je facturatiesoftware niet voldoet aan de nieuwe wettelijke eisen. De deadline is over drie maanden. Je leverancier heeft een wachtrij van zes weken. En je accountant heeft je hier al twee jaar geleden voor gewaarschuwd. Herken je dit gevoel van 'het had ook eerder gekund'? Dit scenario is niet hypothetisch. Het is de weg die veel MKB-ondernemers bewandelen als ze een compliance-verplichting te laat oppakken. En met de aankomende e-facturatieplicht is er alle reden om dit keer wél voorop te lopen. Wat speelt er precies? In maart 2026 bracht Ernst & Young een formeel advies uit aan het Nederlandse kabinet. De boodschap was helder: Nederlandse ondernemers zouden vanaf 1 januari 2030 verplicht elektronische facturen moeten sturen aan zakelijke partners. Niet als vrijblijvend initiatief, maar als wettelijke eis. Dit advies past in een breder Europees kader. Onder de naam ViDA, wat staat voor 'VAT in the Digital Age', werkt de Europese Commissie aan een grootschalige digitalisering van btw-verplichtingen. Het doel is btw-fraude bij grensoverschrijdende handel te bestrijden. Concreet betekent dit dat bedrijven die zaken doen met EU-partners buiten Nederland, vanaf 1 juli 2030 verplicht elektronisch moeten factureren én real-time moeten rapporteren aan de belastingautoriteiten. EY pleit er bovendien voor om deze verplichting niet alleen voor grensoverschrijdende handel te laten gelden, maar ook voor puur binnenlandse transacties. Zo hoeft Nederland niet twee afzonderlijke systemen naast elkaar te onderhouden. Als het kabinet dit advies overneemt, geldt de eis straks ook voor de bakker in Tilburg die factureert aan een horecabedrijf in Eindhoven. Waarom dit urgent is voor het MKB Negen op de tien MKB-bedrijven in Nederland is momenteel niet klaar voor verplichte e-facturatie. Dat blijkt uit cijfers van de MKB Servicedesk. Dat is een opvallend hoog percentage voor een verplichting die minder dan vier jaar weg is. We zien dit patroon vaker in onze regio. Ondernemers in Brabant zijn druk. Ze runnen een bedrijf, zorgen voor hun mensen en lossen dagelijkse problemen op. Compliance staat dan niet bovenaan de agenda, totdat het niet meer te negeren is. Maar bij e-facturatie is er een bijkomend risico: de implementatie kost meer tijd dan mensen denken. Want het gaat niet om het installeren van een knopje. E-facturatie vereist dat je administratieve processen aansluiten op gestandaardiseerde netwerken, dat je software de juiste formaten ondersteunt en dat je medewerkers weten hoe het nieuwe systeem werkt. Dat vraagt voorbereiding, testing en tijd. Peppol: het netwerk achter e-facturatie Een naam die je vaker zult horen is Peppol. Dit is het Europese netwerk waarover elektronische documenten worden uitgewisseld, inclusief facturen. Peppol is al langer in gebruik bij overheidsopdrachten en in sectoren als zorg en onderwijs. Veel bedrijven die leveren aan gemeenten of scholen zijn er al mee in aanraking gekomen. Voor het bredere MKB is Peppol nog relatief onbekend. Toch is het de infrastructuur waarop de e-facturatieplicht straks waarschijnlijk wordt gebouwd. Je boekhoud- of ERP-software moet in staat zijn om via Peppol te communiceren. Als je huidige software dat niet ondersteunt, sta je voor een keuze: upgraden, vervangen of een koppeling laten bouwen. De Ratho-driehoek: Mens, Proces, Techniek Bij Ratho kijken we bij elke IT-uitdaging door drie lenzen: Mens, Proces en Techniek. Die driehoek is ook hier relevant. Techniek is het meest zichtbare deel. Welke software gebruik je? Ondersteunt die e-facturatie? Is er een Peppol-aansluiting? Dat zijn vragen die relatief snel te beantwoorden zijn. Maar techniek zonder de juiste processen werkt niet. Proces betekent in dit geval: hoe loopt je huidige factuurstroom? Wie maakt facturen aan, wie controleert ze, wie verstuurt ze? Zijn er handmatige stappen die bij e-facturatie wegvallen of juist anders moeten verlopen? Een nieuwe tool invoeren zonder de processen aan te passen leidt bijna altijd tot frustratie en fouten. En dan is er de mens. Je administratief medewerker die al twintig jaar facturen verstuurt op dezelfde manier. Je directeur die liever niet wil nadenken over softwarewijzigingen. Je accountant die ook moet meebewegen. Verandering vraagt aandacht voor de mensen die ermee moeten werken. Dat klinkt zacht, maar het is juist dit aspect dat de meeste implementaties laat mislukken of vertragen. Een klant van ons: van papieren factuur naar Peppol Een klant van ons, een technisch installatiebedrijf in de regio Breda met zo'n veertig medewerkers, leverde jarenlang diensten aan een gemeente in de omgeving. Die gemeente stapte over op Peppol-facturatie en stelde dit als eis voor alle leveranciers. Onze klant had hier nooit van gehoord. We begonnen met een inventarisatie van hun huidige boekhoudpakket. Dat ondersteunde Peppol niet native, maar via een koppeling was het op te lossen. Daarna keken we naar het proces: wie verstuurt facturen, op welk moment, met welke gegevens? We ontdekten dat er twee medewerkers facturen aanmaakten, elk op hun eigen manier, met verschillende formats. Dat moest eerst worden gestandaardiseerd voordat automatisering zin had. Na drie maanden waren ze volledig operationeel met e-facturatie richting de gemeente. Bijkomend voordeel: hun facturen werden sneller verwerkt, betalingstermijnen werden korter en de administratie was overzichtelijker. Ze noemen het achteraf 'de beste gedwongen verbetering die we ooit hebben gehad'. Dit is het verschil tussen compliance als last en compliance als aanleiding voor verbetering. Wat kun je nu al doen? Je hoeft niet te wachten tot het kabinet een besluit neemt. De Europese ViDA-verplichting staat al vast voor grensoverschrijdende handel. En zelfs als de binnenlandse verplichting er pas in 2030 komt, is dat minder lang dan het lijkt als je rekening houdt met een implementatietijd van zes tot twaalf maanden plus een eventueel migratietraject. Stap één is een inventarisatie van je huidige situatie. Welke software gebruik je voor facturatie? Ondersteunt die e-facturatie en Peppol? Factureer je aan buitenlandse EU-bedrijven? Dan geldt de Europese verplichting sowieso al voor jou per 2030. Stap twee is een gesprek met je accountant. Die heeft waarschijnlijk al een beeld van de impact op jouw specifieke situatie. Vraag expliciet naar ViDA en wat dat voor je btw-administratie betekent. Stap drie is contact met je IT-partner. Die kan beoordelen of je huidige omgeving klaar is of wat er moet veranderen. Wacht hier niet te lang mee. De leveranciers van boekhoud- en ERP-software hebben straks lange wachtrijen als iedereen tegelijk in actie komt. Brabant loopt zelden achter, laat deze keer ook niet Ondernemers in Brabant zijn pragmatisch. Ze zien kansen, pakken ze op en zorgen dat het werkt. Die mentaliteit past precies bij wat e-facturatie vraagt: niet wachten op het laatste moment, maar de verbetering nu al pakken. Minder handmatig werk, minder fouten, snellere betalingen en een administratie die klaar is voor de toekomst. Bij Ratho helpen we MKB-bedrijven en onderwijsinstellingen in de regio om IT-vraagstukken te vertalen naar werkbare oplossingen. Niet door de duurste software te adviseren, maar door te kijken naar wat jouw situatie vraagt. E-facturatie is daar een goed voorbeeld van: de techniek is er, de processen moeten meebewegen en je mensen moeten het willen begrijpen. Wil je weten waar je organisatie staat? Neem contact met ons op voor een vrijblijvende inventarisatie. We kijken samen naar je factuurprocessen, je software en wat er nodig is om op tijd klaar te zijn. Veelgestelde vragen Geldt de e-facturatieplicht ook voor kleine bedrijven? Ja, als het EY-advies door het kabinet wordt overgenomen, geldt de verplichting voor alle ondernemers die zakelijke facturen sturen, ongeacht de omvang van het bedrijf. Voor grensoverschrijdende EU-handel geldt de Europese ViDA-verplichting sowieso al vanaf 1 juli 2030. Het is dus verstandig om nu al in kaart te brengen of je huidige software hierop aansluit. Wat is Peppol en moet ik daar iets mee? Peppol is het Europese netwerk voor elektronische documentuitwisseling, inclusief facturen. Als e-facturatie verplicht wordt, is de kans groot dat dit via Peppol moet verlopen. Je boekhoud- of ERP-software moet dan Peppol ondersteunen, of via een koppeling aangesloten worden. Vraag je softwareleverancier of je IT-partner wat de mogelijkheden zijn voor je huidige pakket. Hoe lang duurt het om e-facturatie te implementeren? Dat hangt af van je huidige situatie. Als je software al e-facturatie ondersteunt, kan het een kwestie van configureren en testen zijn. Als je moet overstappen naar een nieuw pakket, of als je processen eerst op orde moeten, reken je beter op zes tot twaalf maanden. Wacht dus niet tot 2029 om te beginnen. De wachtrijen bij leveranciers worden dan lang. Wat zijn de gevolgen als ik niet op tijd klaar ben? Dat is op dit moment nog niet volledig vastgesteld, omdat de Nederlandse wetgeving nog niet definitief is. Maar op basis van vergelijkbare verplichtingen in andere EU-landen kun je denken aan boetes voor non-compliance, problemen met het verwerken van je btw-aangifte en het risico dat zakelijke partners je facturen niet meer kunnen of mogen accepteren. Vroeg beginnen voorkomt al deze risico's. E-facturatie verplicht in 2030: wat moet je regelen? ### Copilot vs Gemini: welke AI-tool past bij jouw MKB? https://ratho.nl/nieuws/copilot-vs-gemini-mkb-2026 Microsoft Copilot of Google Gemini voor jouw MKB? Ratho vergelijkt beide AI-tools op integratie, beveiliging en adoptie. Praktisch advies voor Brabantse ondernemers. Het is maandagochtend. Je officemanager opent Outlook, ziet vijftig ongelezen mails en zucht. Ergens in die stapel zit een vraag van een klant die eigenlijk al vrijdag beantwoord had moeten worden. Tegelijkertijd probeert je salesmedewerker in Excel een kwartaalrapportage samen te stellen, kopieert handmatig getallen uit drie verschillende bestanden. En je directeur vraagt zich af: 'Kunnen we die AI-tools niet gewoon eens serieus gaan gebruiken?' Herken je dit? Dan ben je niet de enige. In Brabant spreken wij dagelijks met MKB-ondernemers die weten dat AI iets voor hen kan betekenen, maar niet precies weten waar ze moeten beginnen. En dan zijn er ineens twee grote namen die om aandacht vragen: Microsoft Copilot en Google Gemini. Welke past bij jouw bedrijf? In dit artikel zet ik ze naast elkaar, vanuit de praktijk. Eerst de lens: Mens, Proces en Techniek Bij Ratho kijken wij naar elke IT-vraag via drie hoeken: de mens die ermee werkt, het proces dat het moet ondersteunen, en de techniek die dat mogelijk maakt. Die driehoek is ook hier de sleutel. Want de beste AI-tool is niet de tool met de hoogste score in een benchmark. De beste tool is de tool die je medewerkers daadwerkelijk gaan gebruiken, die past in hoe jij werkt, en die gebouwd is op de infrastructuur die je al hebt. Laten we daar eens goed naar kijken. Microsoft Copilot: de kracht van bekendheid Microsoft Copilot is gebouwd op de GPT-5 modellen van OpenAI, maar de technologie zelf is eigenlijk bijzaak. Wat Copilot sterk maakt, is de integratie. Copilot leeft in Word, Excel, PowerPoint, Outlook en Teams. Het is niet een apart tabblad dat je moet openen. Het is een assistent die meedenkt terwijl je al aan het werk bent. Stel: je medewerker schrijft een offerte in Word. Copilot kan de toon aanpassen, een samenvatting maken of ontbrekende informatie suggereren. In Outlook kan Copilot een lange e-mailthread samenvatten zodat je in tien seconden weet wat er speelt. In Excel helpt het bij het schrijven van formules of het analyseren van data. Dat klinkt simpel, maar voor een MKB-bedrijf met tien tot vijftig medewerkers kan dit dagelijks een uur per persoon besparen. Een klant van ons, een technisch installatiebedrijf in de regio Eindhoven, werkte al jaren met Microsoft 365. Ze twijfelden lang over Copilot, want het leek hen 'weer iets nieuws om te leren'. Na een training via Ratho bleken hun medewerkers binnen twee weken e-mails te laten samenvatten, vergadernotities automatisch te laten genereren en offerteteksten sneller af te krijgen. Niet omdat de technologie zo ingewikkeld was, maar juist omdat die precies zat waar ze al werkten. De les hier is duidelijk: als jouw bedrijf al in het Microsoft-ecosysteem werkt, is de drempel voor Copilot laag. De mensen hoeven niet te veranderen waar ze werken. De techniek komt naar hen toe. Google Gemini: transparantie als troef Google Gemini kiest een andere strategie. Waar Copilot excelleert in breedte van Office-integratie, blinkt Gemini uit in wat de sector 'grounding' noemt. Dat betekent: de AI verwijst niet alleen naar een antwoord, maar laat je zien waar dat antwoord vandaan komt. Een specifieke cel in jouw spreadsheet. Een alinea in een PDF. Een passage uit een contract. Dit klinkt misschien als een detail, maar voor bepaalde sectoren is het cruciaal. Denk aan een juridisch dienstverlener die AI wil inzetten om contracten door te lichten. Of een accountantskantoor dat AI gebruikt bij het controleren van jaarrekeningen. In die gevallen wil je niet alleen een antwoord. Je wilt weten op welke bron dat antwoord is gebaseerd, zodat je als professional kunt beoordelen of het klopt. Gemini is ook de logische keuze als jouw organisatie al werkt met Google Workspace. Docs, Sheets, Gmail, Drive: Gemini is daarin verweven op dezelfde manier als Copilot in Microsoft 365. Werk je in een onderwijs- of zorgomgeving die Google Workspace gebruikt? Dan is Gemini niet iets abstracts, maar gewoon de volgende stap in een vertrouwde omgeving. De eerlijke vergelijking: ecosysteem boven alles In 2026 is de keuze tussen Copilot en Gemini in de meeste gevallen geen keuze op basis van kwaliteit. Beide tools zijn volwassen. Beide zijn veilig genoeg voor zakelijk gebruik, mits correct ingericht. De keuze is vrijwel altijd een ecosysteembeslissing. Gebruikt jouw bedrijf Microsoft 365? Kies Copilot. Werk je met Google Workspace? Kies Gemini. Het klinkt misschien te simpel, maar probeer dit eens andersom te doen: een Google Workspace-gebruiker die Copilot inzet, moet steeds schakelen tussen omgevingen. De tijdwinst verdampt. De medewerker raakt gefrustreerd. De tool belandt ongebruikt in een hoek. Dat zien wij in de praktijk regelmatig. Bedrijven die AI aanschaffen op basis van een artikel of een demo, zonder te kijken naar het dagelijkse werkproces van hun mensen. Dan is de techniek goed, maar de adoptie mislukt. Precies daarom kijken wij bij Ratho altijd eerst naar de mens en het proces, voordat wij een tooladvies geven. Beveiliging en AVG: wat je moet weten Een onderwerp dat in MKB-gesprekken nog te weinig aandacht krijgt: wat gebeurt er met de data die je in deze AI-tools stopt? Als je medewerker een klantcontract in Copilot laadt om samen te vatten, waar gaat die informatie dan naartoe? Zowel Microsoft als Google hebben enterprise-versies van hun AI-tools waarbij data niet wordt gebruikt voor het trainen van modellen. Dat is de versie die je als MKB wilt hebben. Maar dan moet je wel de juiste licentie afnemen en de juiste instellingen activeren. Dit is precies waar wij bij Ratho bij helpen. Niet alleen de tool aanzetten, maar zorgen dat die tool veilig en compliant draait binnen jouw organisatie. AVG-compliance is geen vinkje op een checklist. Het is een continu proces van bewustzijn bij je medewerkers, heldere afspraken over welke data de AI in mag, en technische instellingen die dat afdwingen. Zonder die drie elementen samen werkt geen enkele AI-tool veilig. Adoptie: de stap die de meeste bedrijven overslaan De grootste valkuil bij AI-tools is niet de techniek. De grootste valkuil is de aanname dat mensen de tool vanzelf gaan gebruiken. Dat doen ze niet. Niet uit onwil, maar omdat de dagelijkse werkdruk altijd wint van een nieuwe tool die je nog moet leren kennen. Een klant van ons in het onderwijs, een middelbare school in Noord-Brabant, schafte Microsoft Copilot aan voor het administratieve team. Drie maanden later bleek dat minder dan een kwart van de medewerkers de tool actief gebruikte. Niet omdat de tool niet werkte, maar omdat niemand had uitgelegd welke taken je er concreet mee kunt versnellen. Na een gerichte training van een halve dag, gefocust op hun eigen dagelijkse taken, verdubbelde het gebruik binnen twee weken. Dat is het verschil tussen een licentie aanschaffen en een AI-tool echt laten werken. Bij Ratho bieden wij daarom ook IT-trainingen aan, specifiek gericht op het praktisch gebruik van tools als Copilot in je eigen werkomgeving. Niet generiek, maar toegespitst op jouw branche en jouw processen. Hoe start je goed? Een paar praktische stappen die wij adviseren aan elk MKB-bedrijf dat met AI wil starten. Stap één: stel vast in welk ecosysteem je werkt. Microsoft 365 of Google Workspace? Die vraag beantwoordt al voor negentig procent welke tool bij je past. Stap twee: kies twee of drie concrete processen waar je tijdwinst verwacht. E-mailafhandeling, rapportages schrijven, vergadernotities. Begin klein en meetbaar. Stap drie: zorg voor een korte training voordat je live gaat. Niet een technische uitleg, maar een praktische sessie: dit zijn jouw taken, zo gebruik je AI daarvoor. Stap vier: controleer je beveiligingsinstellingen en AVG-compliance voordat gevoelige data de AI in gaat. Dat is geen optionele stap. Stap vijf: evalueer na zes weken. Wordt de tool gebruikt? Waar loopt het vast? Wat werkt beter dan verwacht? Pas aan op basis van de praktijk, niet op basis van de aanname. Veelgestelde vragen Moeten wij kiezen tussen Copilot en Gemini, of kunnen we beide gebruiken? Technisch gezien kun je beide gebruiken, maar in de praktijk raden wij dat af. Twee AI-platforms betekent twee licentiekosten, twee beveiligingsconfiguraties en dubbele verwarring bij je medewerkers. Kies het platform dat past bij jouw primaire werkomgeving en gebruik dat consequent. Is Microsoft Copilot veilig voor AVG-gevoelige data? Copilot kan veilig worden ingezet voor AVG-gevoelige data, mits je de juiste Microsoft 365-licentie hebt en de commerciële dataverwerkingsinstelling actief is. In die modus gebruikt Microsoft je data niet voor modeltraining. Wij adviseren altijd om dit te laten controleren door je IT-partner voordat je start. Wat kost Microsoft Copilot voor een MKB-bedrijf? De prijzen wijzigen regelmatig en hangen af van je bestaande Microsoft 365-licentie. Wij adviseren je om actuele prijzen op te vragen via je IT-partner, die ook kan beoordelen welk licentieniveau zinvol is voor jouw gebruik. Blind een licentie aanschaffen zonder dat plaatje is zonde van het budget. Hoe weet ik of mijn medewerkers klaar zijn voor AI-tools? Gereedheid heeft weinig te maken met technische kennis. Het gaat erom of mensen weten welke taken ze met AI kunnen versnellen en of ze vertrouwen hebben in de tool. Dat vertrouwen bouw je op met goede onboarding en concrete voorbeelden uit hun eigen werkdag. Een korte training doet meer dan een uitgebreide handleiding die niemand leest. Copilot vs Gemini: welke AI-tool past bij jouw MKB? ### Instagram gehackt? Zo bescherm je je bedrijf https://ratho.nl/nieuws/instagram-gehackt-zo-beschermt-u-uw-bedrijf Een gehackt Instagram-account kan je MKB-bedrijf weken platleggen. Leer van de STYGR-hack hoe je je sociale media beveiligt met 2FA, training en beleid. Stel je voor: je bedrijf draait grotendeels op Instagram. Klanten vinden je daar, bestellingen komen via DM binnen en je bouwt al jaren aan een trouwe community. Dan, op een gewone werkdag, kom je erachter dat je niet meer in je eigen account kunt. Iemand anders heeft de controle overgenomen. Jouw naam, jouw foto's, jouw volgers. Allemaal weg. Herken je dit gevoel van machteloosheid? Dit is precies wat de zussen Florine en Paulette Stijger overkwam. Hun modelabel STYGR werd getroffen door een Instagram-hack. Wekenlang hadden ze geen toegang tot hun account, met directe omzetderving en reputatieschade als gevolg. Het Nationaal Cyber Security Centrum (NCSC) publiceerde hun verhaal als waarschuwing voor andere ondernemers. En terecht, want dit is geen uitzondering. Het overkomt MKB-bedrijven in Brabant en heel Nederland elke dag. Waarom het MKB een aantrekkelijk doelwit is Grote bedrijven hebben beveiligingsteams, protocollen en budgetten. Het MKB heeft dat zelden. Cybercriminelen weten dit. Slachtoffers van cyberaanvallen komen juist vaak uit het mkb, niet omdat kleine ondernemers onvoorzichtig zijn, maar omdat ze simpelweg minder beschermd zijn. Een gehackt Instagram-account is voor een modelabel als STYGR niet een klein ongemak. Het is een aanslag op de levensader van het bedrijf. Voor veel MKB-ondernemers is sociale media het primaire verkoopkanaal, het visitekaartje en de klantenservice tegelijk. Als dat wegvalt, valt er veel weg. En het herstel, zoals de STYGR-zussen ervoeren, verloopt zelden soepel. De doorbraak in hun geval kwam niet via officiële Instagram-ondersteuning, maar via een tip uit de community. Iemand had hetzelfde meegemaakt en legde uit dat een selfievideo uploaden kon helpen. Zo informeel en onzeker is het herstelpad bij de grote platforms. De Ratho-driehoek: Mens, Proces en Techniek Bij Ratho kijken wij naar beveiliging via drie lagen: Mens, Proces en Techniek. Dit is geen theorie. Het is de praktijk die wij dagelijks zien bij onze klanten in het Brabantse MKB en onderwijs. En bij de zaak van STYGR zie je precies waarom alle drie de lagen nodig zijn. Mens: de eerste verdedigingslinie De meeste hacks beginnen niet met een geavanceerde technische aanval. Ze beginnen met een mens die op een link klikt, een wachtwoord deelt of een nep-inlogpagina niet herkent. Phishing is de meest voorkomende ingang. Een e-mail die lijkt te komen van Instagram zelf, met het verzoek je gegevens te bevestigen. Je klikt. Je vult in. En de hacker heeft je inloggegevens. Training is hier de sleutel. Bij Ratho bieden wij IT-trainingen aan die medewerkers leren phishing te herkennen, veilig om te gaan met wachtwoorden en bewust te handelen online. Want technische maatregelen zijn waardeloos als de mens eromheen niet meedoet. Proces: afspraken die standhouden Wie heeft toegang tot je sociale media-accounts? Zijn dat persoonlijke of zakelijke accounts? Wat gebeurt er als een medewerker het bedrijf verlaat? Worden wachtwoorden gedeeld via WhatsApp? Dit zijn procesvragen die de meeste kleine bedrijven nooit formeel hebben beantwoord. Een klant van ons, een retailbedrijf in Tilburg met acht medewerkers, ontdekte na een security-scan dat vijf mensen het Instagram-wachtwoord kenden, waaronder twee oud-medewerkers. Niet uit kwade wil, maar gewoon omdat er nooit een procedure was. We hebben samen een toegangsbeleid opgesteld, wachtwoorden aangepast en afgesproken wie beheerder is en hoe toegang wordt ingetrokken bij vertrek. Eenvoudig, maar cruciaal. Techniek: het slot op de deur Dan de technische kant. Hier zijn twee maatregelen die je vandaag nog kunt nemen en die het verschil maken. De eerste is tweefactorauthenticatie (2FA). Activeer dit op elk zakelijk account: Instagram, Facebook, LinkedIn, maar ook je e-mail, boekhoudsoftware en cloudopslag. Met 2FA heeft een hacker niet genoeg aan alleen jouw wachtwoord. Hij heeft ook je telefoon nodig. Dat is een extra drempel die veel aanvallen al stopt. De tweede is het veilig opslaan van herstelcodes. Elke dienst met 2FA geeft bij activatie herstelcodes mee. Print ze uit of sla ze op in een offline, beveiligde kluis. Niet in je inbox, niet in een Google Doc. Als je ooit je telefoon kwijtraakt of gehackt wordt, zijn dit de sleutels waarmee je terug naar binnen kunt. Wat als het toch misgaat? Preventie is het beste, maar geen enkel systeem is waterdicht. Wat doe je als je account toch gehackt is? Hier zijn de stappen die wij bij Ratho aanraden. Stap één: meld het direct bij het platform. Voor Instagram gebruik je de officiële herstelflow via de app of website. Houd er rekening mee dat dit traag kan verlopen, zoals STYGR ondervond. Stap twee: informeer je volgers via andere kanalen. Stuur een e-mail, post op LinkedIn of stuur een bericht via WhatsApp aan je vaste klanten. Leg uit wat er is gebeurd zodat zij niet in de val lopen van een hacker die jouw identiteit gebruikt. Stap drie: doe aangifte. Bij de politie en bij het NCSC. Dit helpt niet altijd je account terug te krijgen, maar het draagt bij aan het grotere beeld en kan leiden tot opsporing. Stap vier: neem contact op met je IT-partner. Zij kunnen nagaan of de hack verder heeft gereikt dan alleen je Instagram-account, of er malware op apparaten staat en welke aanvullende maatregelen nodig zijn. De NIS2-richtlijn: ook voor jou relevant Sinds oktober 2024 is de NIS2-richtlijn van kracht in de EU. Deze Europese cyberveiligheidswetgeving verplicht meer sectoren en organisaties tot concrete beveiligingsmaatregelen. Niet elk MKB-bedrijf valt direct onder NIS2, maar de trend is duidelijk: de lat voor cyberveiligheid wordt hoger gelegd. En de keten werkt door. Als je toeleverancier bent van een groter bedrijf dat wél onder NIS2 valt, kun je worden gevraagd je beveiliging aan te tonen. Dat is geen reden tot paniek, maar wel een aanleiding om nu serieus aan de slag te gaan. Niet pas als het mis is gegaan. Praktisch aan de slag: een checklist Wil je vandaag al stappen zetten? Begin hier. Activeer 2FA op alle zakelijke accounts. Sla herstelcodes op, offline en veilig. Inventariseer wie toegang heeft tot welke accounts. Trek toegang in van oud-medewerkers. Plan een phishing-training voor je team. Zorg dat je IT-partner weet waar je digitale kroonjuwelen liggen. Een klant van ons in de zorg, een kleine tandartspraktijk in Breda, dacht dat dit soort maatregelen alleen voor grote bedrijven was. Na een korte inventarisatie bleek dat hun agenda-software, patiëntenportaal en zakelijke e-mail allemaal toegankelijk waren met hetzelfde wachtwoord, zonder 2FA. We hebben in één middag de basisbeveiliging op orde gebracht. De investering was minimaal. De gemoedsrust daarna was groot. Wat Ratho voor jou kan doen Bij Ratho helpen wij MKB-bedrijven in Brabant met de volledige driehoek van beveiliging. Geen eigen IT-afdeling? Dan regelen wij alles, van monitoring tot training tot beleid. Wél een IT-team? Dan versterken wij je slagkracht waar het nodig is. Via het Ratho Portaal houden wij je IT-omgeving in de gaten, ook buiten kantooruren. Onze IT-trainingen zorgen dat je medewerkers de eerste verdedigingslinie zijn in plaats van de zwakste schakel. En als er toch iets misgaat, staan wij klaar. Beveiliging hoeft niet ingewikkeld te zijn. Het begint met eerlijk kijken naar waar je nu staat, en dan één stap tegelijk zetten. Wij helpen je daar graag bij. Veelgestelde vragen Hoe weet ik of mijn Instagram-account gehackt is? Signalen zijn onder andere: je ontvangt een e-mail dat je e-mailadres of wachtwoord is gewijzigd, je kunt niet meer inloggen, of je ziet berichten en posts die je niet zelf hebt geplaatst. Controleer ook regelmatig bij welke apparaten en locaties je bent ingelogd. Dit vind je in de instellingen van Instagram onder 'Beveiliging' en 'Aanmeldactiviteit'. Is tweefactorauthenticatie echt voldoende bescherming? 2FA verhoogt de drempel voor hackers aanzienlijk, maar is geen garantie. Het is een essentiële basislaag, maar dient gecombineerd te worden met sterke wachtwoorden, een wachtwoordmanager, bewuste medewerkers en goede processen rondom toegangsbeheer. Beveiliging is altijd een combinatie van maatregelen, nooit één wondermiddel. Wat moet ik doen als ik vermoed dat een medewerker op een phishing-link heeft geklikt? Handel snel. Verander direct alle wachtwoorden van accounts die de medewerker toegang tot had. Schakel 2FA in als dat nog niet actief was. Informeer je IT-partner zodat zij de apparaten kunnen controleren op malware. Informeer indien nodig klanten of partners als er kans is op datalekken. Schroom niet om dit te melden, hoe eerder je handelt, hoe minder schade. Heeft mijn kleine bedrijf echt een IT-partner nodig voor dit soort zaken? Niet elk bedrijf heeft een fulltime IT-afdeling nodig. Maar een betrouwbare IT-partner die meedenkt over beveiliging, trainingen verzorgt en beschikbaar is als er iets misgaat, is voor bijna elk MKB-bedrijf waardevol. De kosten van preventie zijn altijd lager dan de kosten van herstel na een incident. En jouw gemoedsrust heeft ook een waarde. Instagram gehackt? Zo bescherm je je bedrijf ### AI-phishing en accountovernames: wat moet je weten? https://ratho.nl/nieuws/ai-phishing-accountovernames-mkb Accountovernames via AI-phishing veroorzaken steeds meer datalekken. Lees wat de AP waarschuwt en welke maatregelen je MKB-bedrijf direct kan nemen. Het is een doordeweekse dinsdagochtend. Een medewerker van je bedrijf ontvangt een e-mail van wat er uitziet als je eigen IT-afdeling. De taal klopt, de naam klopt, het logo klopt. Er wordt gevraagd om snel in te loggen via een bijgevoegde link, omdat er een beveiligingsprobleem gesignaleerd is. De medewerker klikt, vult zijn gegevens in en gaat verder met zijn dag. Wat hij niet weet, is dat op dat moment een crimineel rustig toegang heeft gekregen tot zijn volledige Microsoft 365-account, inclusief al zijn e-mails, gedeelde bestanden en klantgegevens. Herken je dit scenario? Veel ondernemers in het MKB denken dat dit soort aanvallen voor hen niet relevant is. Maar de Autoriteit Persoonsgegevens (AP) publiceerde in 2025 een expliciete waarschuwing: accountovernames via AI-phishing zijn de snelst groeiende oorzaak van datalekken in Nederland. En het MKB staat bovenaan de lijst van kwetsbare doelwitten. Wat maakt AI-phishing anders dan vroeger? Vroeger herkende je een phishingmail aan slecht Nederlands, vreemde opmaak of een verdachte afzender. Die tijd is voorbij. Met de opkomst van kunstmatige intelligentie kunnen criminelen in seconden gepersonaliseerde, perfect geformuleerde berichten opstellen. Ze combineren openbaar beschikbare informatie, zoals je LinkedIn-profiel, je website of een recent persbericht, met eerder gestolen inloggegevens. Het resultaat is een bericht dat nauwelijks van echt te onderscheiden is. De AP spreekt in dit verband van een 'vliegwieleffect'. AI maakt phishing effectiever. Effectievere phishing leidt tot meer accountovernames. Meer accountovernames leveren meer gestolen data op. En die gestolen data maakt de volgende phishingaanval weer overtuigender. Dit zichzelf versterkende mechanisme is precies waarom de toezichthouder de situatie als 'sterk zorgelijk' omschrijft. Wat gebeurt er na een succesvolle accountovername? Dit is het deel dat veel ondernemers verrast. Een accountovername is geen eenmalige inbraak waarbij de deur meteen weer dichtgaat. Criminelen werken subtiel en doelgericht. Ze lezen mee in je e-mail, kopiëren stiekem bestanden, passen toegangsrechten aan en maken nieuwe accounts aan om toegang te houden, ook als het originele wachtwoord later wordt gewijzigd. Weken later ontvang je misschien een melding van de AP over een datalek, terwijl je je helemaal niet bewust was dat er iets mis was. Bovendien stopt de schade niet bij je eigen organisatie. De gestolen gegevens worden ingezet voor vervolgaanvallen op je klanten, je leveranciers of andere bedrijven waarmee je samenwerkt. Je naam en reputatie worden misbruikt zonder dat je er iets van merkt. Waarom het MKB extra kwetsbaar is Grote organisaties hebben doorgaans een Security Operations Center, een team van specialisten dat logingedrag 24/7 monitort op afwijkingen. In het MKB ontbreekt die capaciteit vrijwel altijd. Accountovernames verlopen via legitieme inloggegevens, het verkeer ziet er uit als normaal gebruik. Zonder de juiste monitoringtools en centrale controle over accounts valt er weinig te ontdekken totdat de schade al is aangericht. Tegelijkertijd beheren veel MKB-bedrijven hun Microsoft 365-omgeving op een manier die dateert uit de tijd dat cyberdreiging minder geavanceerd was. Accounts worden aangemaakt, maar zelden of nooit gecontroleerd op ongebruikelijke activiteit. Oud-medewerkers houden soms maanden hun toegang. Wachtwoorden worden hergebruikt. En multi-factor authenticatie is lang niet overal ingesteld. Een klant van ons: herkenbaar verhaal uit de praktijk Een klant van ons, een adviesbureau met zo'n vijftien medewerkers in de regio Tilburg, belde ons op een vrijdagmiddag in paniek. Een klant had gebeld dat hij een vreemde e-mail had ontvangen, ogenschijnlijk verstuurd door een van hun consultants, met daarin een verzoek om een factuur te betalen via een nieuwe bankrekening. De consultant in kwestie wist van niets. Bij nader onderzoek bleek dat het e-mailaccount van die consultant al twee weken gecompromitteerd was. De aanvaller had de mailbox stilletjes gelezen, contacten bestudeerd en gewacht op het juiste moment. Gelukkig had de klant van het adviesbureau argwaan gekregen en niet betaald. Maar de schade aan het vertrouwen was er wel. En de meldplicht bij de AP ook. Wat had dit kunnen voorkomen? Multi-factor authenticatie stond niet ingesteld op dat account. Er was geen monitoring op afwijkend logingedrag. En de medewerkers hadden geen recente training gehad in het herkennen van phishing. Drie relatief eenvoudige maatregelen, die samen het verschil hadden gemaakt. De Ratho-driehoek: Mens, Proces en Techniek Bij Ratho benaderen we dit soort vraagstukken altijd via de drie hoeken van onze aanpak: Mens, Proces en Techniek. Want een technische maatregel alleen is niet genoeg als je mensen niet weten wat ze ermee moeten doen. En een bewuste medewerker redt het ook niet als de processen en toegangsrechten niet op orde zijn. Mens: je medewerkers zijn je eerste verdedigingslinie AI-phishing is zo effectief omdat het inspeelt op menselijk vertrouwen en tijdsdruk. De beste investering is daarom bewustwording. Niet een eenmalig verplicht cursusje, maar regelmatige, herkenbare trainingen waarbij medewerkers leren wat de signalen zijn van een verdachte mail, ook als die perfect geschreven is. Wij bieden interactieve workshops aan die aansluiten op hoe je team Microsoft 365 en Teams dagelijks gebruikt. Want phishing arriveert via dezelfde kanalen als je gewone communicatie. Proces: centrale controle over wie toegang heeft tot wat Weet je op dit moment precies welke accounts toegang hebben tot je bedrijfssystemen? Zijn er oud-medewerkers die technisch gezien nog kunnen inloggen? Heeft iedereen toegang tot bestanden die ze eigenlijk niet nodig hebben? Centraal accountbeheer en duidelijke toegangsrechten zijn geen luxe, maar een basisvereiste. Wij helpen onze klanten om dit structureel in te richten, inclusief een datalekprotocol en de bijbehorende meldplicht richting de AP. Techniek: MFA en monitoring als fundament Multi-factor authenticatie is de meest effectieve technische maatregel tegen accountovernames. Zelfs als een crimineel je wachtwoord heeft, kan hij zonder de tweede factor niet inloggen. Maar MFA alleen is niet voldoende. Monitoring op afwijkend logingedrag, zoals een medewerker die inlogt vanuit een onbekend land of op een ongebruikelijk tijdstip, maakt het mogelijk om snel in te grijpen voordat de schade escaleert. Wij implementeren en beheren dit soort maatregelen voor onze klanten als onderdeel van onze managed IT-dienstverlening. Wat kun je vandaag al doen? Je hoeft niet te wachten op een incident om actie te ondernemen. Hier zijn de stappen die wij bij elke klant als eerste doorlopen: Schakel multi-factor authenticatie in op alle zakelijke accounts, te beginnen met Microsoft 365 en e-mail. Controleer welke accounts nog actief zijn en verwijder accounts van oud-medewerkers direct. Zorg dat medewerkers weten hoe ze een verdachte e-mail melden, intern en eenvoudig. Richt loginmonitoring in zodat afwijkingen direct zichtbaar worden. Leg vast wat je procedure is als je een datalek vermoedt, inclusief de meldplicht bij de AP binnen 72 uur. Geen van deze stappen vereist een groot IT-budget. Wat ze wel vereisen, is dat iemand de regie neemt en ze structureel doorvoert. Precies daar helpen wij bij. Veelgestelde vragen Hoe herken ik een AI-gegenereerde phishingmail? Dat is juist het probleem: AI-phishing is nauwelijks te onderscheiden van echte communicatie. Let op onverwachte verzoeken om in te loggen, betalingen te doen of wachtwoorden te wijzigen, ook als de afzender vertrouwd lijkt. Bij twijfel: bel de afzender op het bekende telefoonnummer en vraag bevestiging. Klik nooit op een link in een mail om iets te 'controleren'. Moet ik elk datalek melden bij de Autoriteit Persoonsgegevens? Niet elk datalek hoeft gemeld te worden, maar bij een accountovername waarbij persoonsgegevens zijn ingezien of gekopieerd, is de kans groot dat je dit binnen 72 uur bij de AP moet melden. Daarnaast kan er ook een meldplicht richting de betrokkenen zijn. Wij adviseren onze klanten hier altijd in en helpen bij het opstellen van een datalekprotocol. Is multi-factor authenticatie echt zo effectief? Ja. Onderzoek toont consistent aan dat MFA meer dan 99 procent van de geautomatiseerde accountaanvallen blokkeert. Het is geen wondermiddel, maar het verhoogt de drempel voor een aanvaller enorm. Combineer het met bewustwording en monitoring voor de beste bescherming. Wij zijn een klein bedrijf. Is dit allemaal niet te duur of te complex voor ons? Juist voor kleinere organisaties is het belangrijk om slimme keuzes te maken met een beperkt budget. Veel basismaatregelen, zoals MFA en centraal accountbeheer, zijn al inbegrepen in een standaard Microsoft 365-licentie. Het gaat er vooral om dat ze ook daadwerkelijk zijn ingesteld en beheerd worden. Wij bieden IT-beheer op maat aan, afgestemd op de omvang en volwassenheid van je organisatie. Je betaalt voor wat je nodig hebt, niet meer. AI-phishing en accountovernames: wat moet je weten? ### AI-waarschuwingen: zo voorkom je alarmmoeheid in je MKB https://ratho.nl/nieuws/ai-waarschuwingen-alarmmoeheid-mkb 92% van beveiligingswaarschuwingen is ruis. Ontdek hoe MKB-bedrijven met slimme triage, managed security en bewuste medewerkers de échte dreigingen niet missen. Het is maandagochtend. Je medewerker opent de mailbox en ziet twintig nieuwe beveiligingswaarschuwingen staan. Gisteren waren het er ook al zoveel. De dag ervoor ook. Na een tijdje begint iemand te denken: het valt vast wel mee, het zijn waarschijnlijk weer van die automatische meldingen. En precies dát moment is gevaarlijk. Herken je dit? Je bent zeker niet de enige. Uit recent onderzoek van Check Point Research blijkt dat slechts 7,8 procent van alle beveiligingswaarschuwingen daadwerkelijk hoge prioriteit heeft en onmiddellijk ingrijpen vereist. De overige 92,2 procent is ruis. Maar die ruis kost tijd, aandacht en energie. En in het MKB, waar iedereen al meerdere petten draagt, is dat een gevaarlijke combinatie. Waarom AI het probleem groter maakt AI-tools zijn niet alleen een zegen voor je eigen organisatie. Kwaadwillenden gebruiken ze inmiddels net zo goed. Ze automatiseren aanvallen, testen systemen sneller op kwetsbaarheden en sturen pogingen op een schaal die een paar jaar geleden ondenkbaar was. Het directe gevolg: het aantal kritieke kwetsbaarheden binnen organisaties is meer dan verdubbeld. En de securitysystemen die dat proberen bij te houden, genereren navenant veel meer meldingen. Dit is geen tijdelijk fenomeen. Meerdere onderzoekers benadrukken dat AI-gestuurde aanvallen structureel van aard zijn en alleen maar complexer worden. De lawine aan waarschuwingen die je securitysysteem genereert, zal de komende jaren eerder groter dan kleiner worden. De vraag is dus niet of je hier iets mee moet doen, maar hoe. Het MKB heeft een dubbel probleem Grote organisaties hebben securityteams van tien, twintig, soms honderd mensen. Zij kunnen het werk verdelen, tools aanschaffen en processen inrichten om de ruis van de echte dreigingen te scheiden. Maar in het MKB werkt dat anders. Hier is de 'IT-verantwoordelijke' vaak iemand die óók de boekhouding doet, óók klanten helpt, óók vergaderingen bijwoont. Die persoon krijgt elke dag tientallen beveiligingswaarschuwingen. Na een week of twee treedt er iets in de psychologie op dat onderzoekers 'alarmmoeheid' noemen. De meldingen worden minder serieus genomen. Er wordt sneller doorgeklikt. En precies op dat moment kan die ene kritieke melding, de 7,8 procent die écht telt, worden overzien. Daarbij speelt ook een financieel probleem. Geavanceerde SIEM-systemen en AI-gestuurde triagetools die automatisch de ruis filteren en alleen de echte urgentie doorsturen, zijn kostbaar. Voor grote ondernemingen is dat een investering die ze kunnen dragen. Voor een MKB-bedrijf met vijftig medewerkers is dat een andere afweging. De Ratho-driehoek: Mens, Proces, Techniek Bij Ratho kijken we bij dit soort vraagstukken altijd door drie lenzen tegelijk: de mens, het proces en de techniek. Want een beveiligingsprobleem oplossen met alleen technologie werkt niet. Dat leert de praktijk ons keer op keer. Techniek zonder proces is chaos. Je kunt de beste beveiligingssoftware ter wereld installeren, maar als niemand weet wat te doen met de melding die eruit rolt, ben je nergens. En techniek en proces zonder de mens is papieren beveiliging. Als je medewerkers alarmmoe zijn, klikken ze weg wat ze niet begrijpen. De oplossing voor het waarschuwingsprobleem vraagt dus om een aanpak op alle drie de niveaus. Mens: bewustzijn zonder paniek Je medewerkers hoeven geen cybersecurity-experts te worden. Maar ze moeten wél weten wat ze moeten doen als ze een melding zien. Dat betekent: heldere afspraken over escalatie. Wie bel ik? Wat doe ik wél en wat doe ik niet? Een korte training op dit vlak, toegespitst op de tools die je mensen dagelijks gebruiken, maakt al een wereld van verschil. Proces: triage als ruggengraat Triage is een begrip uit de geneeskunde: wie heeft onmiddellijk hulp nodig, wie kan wachten, wie heeft alleen lichte zorg nodig? Datzelfde principe werkt uitstekend in cybersecurity. Een goed triageproces bepaalt van tevoren welke categorieën meldingen onmiddellijk actie vereisen, welke kunnen worden gebundeld en wekelijks worden beoordeeld, en welke automatisch kunnen worden afgehandeld of genegeerd. Zo'n protocol hoeft niet complex te zijn. Eén A4 met duidelijke categorieën en bijbehorende acties is soms al genoeg om alarmmoeheid te doorbreken. Techniek: slimmer filteren Op technisch vlak zijn er ook voor het MKB betaalbare stappen mogelijk. Moderne managed security diensten nemen de monitoring uit handen en filteren de ruis eruit voordat je er mee te maken krijgt. Je ontvangt dan alleen wat écht aandacht nodig heeft. Gecombineerd met een goede cloudomgeving en up-to-date patchbeheer, waarmee je de dubbeling van kritieke kwetsbaarheden aanpakt, ben je al een stuk weerbaarder. Een klant van ons: van overbelasting naar rust Een klant van ons, een adviesbureau met zo'n dertig medewerkers in de regio Brabant, had precies dit probleem. Ze gebruikten een securitypakket dat elke dag tientallen meldingen genereerde. De office manager, die de IT erbij deed, had er al maanden geen goed gevoel meer over. Ze opende de meldingen nog wel, maar las ze nauwelijks meer. Toen we samen naar de situatie keken, bleek dat er twee maanden eerder een melding was geweest over een verouderd VPN-component, een serieus risico. Die melding was weggespoeld in de stroom van lage-prioriteit-signalen. Het was puur geluk dat er niets ernstigs was gebeurd. We hebben samen een triageprotocol opgezet, de monitoring overgenomen via onze managed service en de medewerkers een korte sessie gegeven over wat ze zelf wel en niet hoeven te doen. Drie maanden later gaf de office manager aan dat ze voor het eerst in jaren het gevoel had dat de beveiliging onder controle was. En dat terwijl zij er zelf minder tijd aan kwijt was dan voorheen. NIS2 en je verantwoordelijkheid Voor organisaties die onder de NIS2-richtlijn vallen, is dit geen vrijblijvend vraagstuk. NIS2 verplicht organisaties tot aantoonbaar adequaat incident response-beheer. Dat betekent dat je niet alleen technisch beveiligd moet zijn, maar ook moet kunnen laten zien dat je meldingen systematisch oppakt en kritieke incidenten tijdig herkent en afhandelt. Een inbox vol weggewimpelde beveiligingswaarschuwingen is in dat kader geen goed verhaal richting een toezichthouder. Een gedocumenteerd triageproces, gekoppeld aan een managed security dienst die aantoonbaar de juiste prioriteiten stelt, wél. Wat kun je vandaag al doen? Je hoeft morgen niet alles anders te doen. Maar een paar gerichte stappen maken nu al verschil. Bekijk eens hoeveel beveiligingsmeldingen je organisatie per week ontvangt en hoeveel daarvan daadwerkelijk worden beoordeeld. Stel vast wie in je organisatie verantwoordelijk is voor het opvolgen van beveiligingsmeldingen en of die persoon daar voldoende tijd en kennis voor heeft. Kijk of je huidige beveiligingssystemen prioriteiten stellen, of dat alles met dezelfde urgentie binnenkomt. Overweeg of een managed security dienst je kan helpen de ruis te filteren, zodat je alleen de meldingen krijgt die er echt toe doen. Beveiliging hoeft niet overweldigend te zijn. Maar het vraagt wel om structuur. En soms om iemand die met je meekijkt. Veelgestelde vragen Wij zijn een klein bedrijf. Lopen wij echt risico op serieuze cyberaanvallen? Ja, en misschien juist daarom. AI-gestuurde aanvallen zijn geautomatiseerd en maken geen onderscheid op bedrijfsgrootte. Kleinere organisaties zijn vaak aantrekkelijker omdat ze minder goed beveiligd zijn en sneller reageren op druk. Het idee dat alleen grote bedrijven worden aangevallen, klopt al lang niet meer. Wat is het verschil tussen een SIEM en een managed security dienst? Een SIEM (Security Information and Event Management) is software die beveiligingsdata verzamelt en analyseert. Je hebt die data dan, maar je moet er zelf iets mee doen. Een managed security dienst neemt die hele taak van je over: een team van specialisten monitort je omgeving, filtert de ruis en handelt of escaleert waar nodig. Voor het MKB is dat laatste vaak de meer realistische keuze. Valt mijn bedrijf onder NIS2? NIS2 richt zich op organisaties in sectoren die als essentieel of belangrijk worden aangemerkt, zoals energie, transport, gezondheidszorg, digitale infrastructuur en financiële dienstverlening. Ook toeleveranciers van bedrijven in die sectoren kunnen verplichtingen hebben. Twijfel je of je organisatie eronder valt? Neem dan contact op. Wij helpen je dat helder in kaart te brengen. Hoe snel kunnen jullie ons helpen met een eerste beoordeling? Een eerste gesprek waarbij we je huidige situatie in kaart brengen, plannen we doorgaans binnen een week. We kijken dan naar je huidige beveiliging, de meldingenstroom en je processen. Op basis daarvan geven we je een concreet beeld van waar de risico's zitten en wat de meest effectieve eerste stappen zijn. Geen dik rapport dat in de la verdwijnt, maar een helder plan dat je kunt uitvoeren. AI-waarschuwingen: zo voorkom je alarmmoeheid in je MKB ### Kritieke UniFi-lekken: is je netwerk al gepatcht? https://ratho.nl/nieuws/kritieke-unifi-kwetsbaarheden-is-uw-netwerk-al-gepatcht Ubiquiti patcht 25 kwetsbaarheden in UniFi, waaronder een kritiek lek met de hoogste ernstgraad. Lees wat dit betekent voor je MKB en wat je nu moet doen. Het is een donderdagmiddag. Je wifi valt plotseling weg. Je belt je IT-beheerder, die vertelt dat er 'iets vreemds' in de logs staat. Iemand heeft je router overgenomen. Niet iemand van binnen. Iemand van buiten, ergens op het internet, die een kwetsbaarheid heeft misbruikt die al weken bekend was maar nog niet gepatcht. Herken je de situatie? Waarschijnlijk niet, want dit is precies het scenario dat de meeste MKB-ondernemers nooit bewust meemaken, totdat het te laat is. Maar dit scenario is begin juli 2026 een stuk realistischer geworden voor iedereen die werkt met Ubiquiti UniFi-netwerkapparatuur. Wat er precies aan de hand is Op 8 juli 2026 bracht Ubiquiti beveiligingsupdates uit voor zijn UniFi-platform. Niet voor één of twee kwetsbaarheden, maar voor 25 in totaal. Zeven daarvan worden geclassificeerd als kritiek, waaronder CVE-2026-50746, een kwetsbaarheid met de hoogste mogelijke ernstgraad. Wat maakt dit zo ernstig? Via deze kwetsbaarheid kunnen aanvallers op afstand willekeurige commando's uitvoeren op je netwerkapparatuur. Remote Code Execution heet dat in vakjargon. In gewone taal betekent het dit: iemand buiten je bedrijf kan je router, je netwerkapparatuur en alles wat daarachter zit volledig overnemen, zonder je wachtwoord, zonder fysieke toegang, en zonder dat je het in eerste instantie merkt. Security.nl omschreef het zo: 'Netwerkfabrikant Ubiquiti waarschuwt voor meerdere kritieke UniFi-lekken waardoor apparaten door aanvallers op afstand over zijn te nemen.' Tweakers voegde toe: 'In het ergste geval kunnen kwaadwillenden die kwetsbaarheden gebruiken om UniFi-apparaten over te nemen.' Er is op dit moment niet bevestigd dat de kwetsbaarheden actief worden misbruikt, maar de openbaarmaking maakt het risico op aanvallen aanzienlijk groter. Criminelen lezen dezelfde nieuwsberichten als jij. Waarom dit relevant is voor je bedrijf Ubiquiti UniFi is enorm populair in het MKB. Het biedt enterprise-functionaliteit voor een MKB-budget. Wifi-access points, managed switches, Dream Machines en Dream Routers zijn te vinden in kantoren, winkels, scholen, zorglocaties en horecagelegenheden door heel Brabant en ver daarbuiten. Ook bij een groot deel van onze eigen klanten. Typische toepassingen zijn kantoor-wifi, netwerksegmentatie met VLAN's voor beveiliging van kassasystemen of cameranetwerken, en centraal beheer via een UniFi Network Controller. Precies die centrale controller, en het onderliggende UniFi OS, zijn het doelwit van de kritieke kwetsbaarheden. Als een aanvaller toegang krijgt tot je UniFi-controller, heeft diegene in feite de sleutels van je netwerk. Internetverkeer onderscheppen, interne systemen verkennen, ransomware verspreiden, klantgegevens stelen: het zijn geen theoretische risico's, maar concrete mogelijkheden die bij een gecompromitteerde netwerkomgeving reëel zijn. De Ratho-driehoek als kompas: Mens, Proces, Techniek Bij Ratho kijken we bij elk beveiligingsvraagstuk door de lens van drie elementen: Mens, Proces en Techniek. Een technisch lek zoals dit raakt alle drie. De technische kant is hier het meest urgent. De patch is beschikbaar. Ubiquiti heeft updates uitgebracht voor UniFi OS en alle bijbehorende applicaties. Ze zijn direct installeerbaar via de UniFi Network Controller of het cloud-beheerportaal. Er is geen excuus om te wachten. De proceskant is minstens zo belangrijk. Veel MKB-bedrijven hebben geen gestructureerd patch-management. Updates worden uitgesteld, vergeten of bewust overgeslagen uit angst voor downtime. Automatische updates zijn vaak uitgeschakeld, soms terecht vanwege stabiliteitsredenen, maar dan moet er een alternatief proces zijn. Een duidelijk updateritme, met verantwoordelijkheid bij een persoon of partner, is geen luxe maar een basisvereiste. De menselijke kant gaat over bewustzijn. Niet alleen bij je IT-beheerder, maar ook bij jezelf als ondernemer. Weet je wie verantwoordelijk is voor de beveiliging van je netwerk? Heb je ooit gevraagd wanneer je UniFi-apparatuur voor het laatst is bijgewerkt? Als je het antwoord niet weet, is dat op zichzelf al een signaal. Een klant van ons: herkenbaar verhaal Een klant van ons, een adviesbureau in de regio Eindhoven met zo'n dertig medewerkers, had jaren geleden UniFi-apparatuur aangeschaft via een lokale reseller. Beheer was 'geregeld', maar bij navraag bleek dat niemand precies wist wie er verantwoordelijk was voor updates. De reseller dacht dat de klant het zelf deed. De klant dacht dat de reseller het deed. Toen wij de omgeving in beheer namen, bleek de UniFi-controller meerdere versies achter te lopen. Geen actieve incidenten, gelukkig. Maar wel een open deur die maandenlang had kunnen worden misbruikt. We hebben de omgeving gesaneerd, een patchschema opgezet en duidelijke verantwoordelijkheden vastgelegd. Dat is nu standaard onderdeel van ons beheercontract. Dit is geen uitzondering. Het is een patroon dat we regelmatig zien bij nieuwe klanten in Brabant, ongeacht de branche. Wat je nu moet doen De acties zijn concreet en niet ingewikkeld. Maar ze moeten wel vandaag plaatsvinden, niet volgende week. Stap één: neem contact op met je IT-beheerder of MSP en vraag expliciet of je UniFi-omgeving is bijgewerkt naar de laatste versie van UniFi OS en alle bijbehorende applicaties. Vraag om bevestiging, niet om een vage toezegging. Stap twee: vraag of automatische updates zijn ingeschakeld of, als dat niet het geval is, wat het alternatieve updateproces is en hoe vaak dat wordt uitgevoerd. Stap drie: vraag of je IT-partner de logbestanden heeft gecontroleerd op verdachte activiteit rondom de periode voorafgaand aan de patch. Als de kwetsbaarheid al enige tijd bekend was bij aanvallers, is het verstandig te verifiëren dat er geen sporen zijn van misbruik. Beheer je je UniFi-omgeving zelf, zonder externe IT-partner? Log dan nu in op je UniFi Network Controller of het Ubiquiti cloud-beheerportaal en controleer of er updates beschikbaar zijn. Installeer ze direct. Structureel goed geregeld: wat een goede MSP doet Een incident als dit benadrukt waarom proactief beheer van je IT-infrastructuur geen bijzaak is. Bij Ratho monitoren we voor onze beheerklanten continu op kwetsbaarheden en beveiligingsupdates. Wanneer Ubiquiti een kritieke patch uitbrengt, staat die bij ons in de agenda voor uitrol, niet als reminder voor 'wanneer we er tijd voor hebben'. We kijken daarbij altijd naar de drie lagen. Technisch: is de patch uitgerold en geverifieerd? Procesmatig: is het patchbeleid actueel en gedocumenteerd? En menselijk: begrijpt de ondernemer wat er is gedaan en waarom? Transparantie is voor ons geen sluitpost, maar onderdeel van de dienstverlening. Werk je met een IT-partner die je niet proactief heeft geïnformeerd over deze kwetsbaarheden? Dan is dat een gesprek waard. Niet als verwijt, maar als serieuze vraag over hoe de samenwerking eruitziet en wat je mag verwachten. Veelgestelde vragen Hoe weet ik of mijn bedrijf UniFi-apparatuur gebruikt? Kijk naar je netwerkapparatuur. Ubiquiti UniFi-apparaten hebben vaak een wit of grijs design met het Ubiquiti-logo. Denk aan wifi-access points op het plafond, een kleine zwarte of witte box die als router of controller dient, of managed switches in een serverrek. Twijfel je? Vraag het aan je IT-beheerder of stuur ons een foto. Wat als mijn UniFi-omgeving wordt beheerd door een externe partij? Neem vandaag nog contact op en vraag expliciet of de updates van 8 juli 2026 zijn geïnstalleerd. Je hebt als opdrachtgever het recht om hierover duidelijkheid te vragen. Een goede IT-partner zal je proactief hebben geïnformeerd of je snel en concreet kunnen antwoorden. Is mijn bedrijf al gehackt als ik de update nog niet heb gedaan? Dat is niet automatisch het geval. Er is op dit moment geen bevestiging dat de kwetsbaarheden actief worden misbruikt. Maar de kans neemt toe nu de details openbaar zijn. Hoe langer je wacht met patchen, hoe groter het risico. Installeer de updates zo snel mogelijk en laat je IT-partner de logs controleren op verdachte activiteit. Geldt dit ook als ik de UniFi Cloud gebruik in plaats van een lokale controller? Ja. Ook bij gebruik van de Ubiquiti cloud-hostingoplossing zijn de lokale apparaten, zoals access points en Dream Machines, kwetsbaar als ze niet zijn bijgewerkt. De updates moeten worden uitgerold op het apparaatniveau, niet alleen in de cloudinterface. Controleer in je beheerportaal of alle apparaten de meest recente firmwareversie draaien. Kritieke UniFi-lekken: is je netwerk al gepatcht? ### NIS2 wordt wet: enterprise-beveiliging voor het MKB https://ratho.nl/nieuws/nis2-definitief-microsoft-365-add-ons-mkb Op 15 augustus 2026 wordt NIS2 wet. Zo brengen drie nieuwe Microsoft 365 add-ons enterprise-beveiliging en veilige AI binnen bereik van het MKB. Het is maandagochtend, kwart over negen. Een medewerker opent een mail die lijkt te komen van een vaste leverancier, klikt op de link en logt netjes in. Er gebeurt ogenschijnlijk niets. Toch heeft op dat moment iemand anders de sleutels van je organisatie in handen. Herken je dit beeld? Voor steeds meer MKB-organisaties is dit geen ver-van-mijn-bedshow, maar een reëel risico dat zich op een doordeweekse ochtend voltrekt. En juist nu veranderen de spelregels. Waarom nu? NIS2 wordt op 15 augustus 2026 wet Op 15 augustus 2026 treedt de Cyberbeveiligingswet in werking, de Nederlandse invulling van de Europese NIS2-richtlijn. De Eerste Kamer stemde op 7 juli 2026 in met de wet, en daarmee is die datum definitief. Een overgangsperiode is er niet. De wet wijst ongeveer 8.000 organisaties in kritieke sectoren rechtstreeks aan. Valt je organisatie daar niet onder, dan ben je nog niet klaar. Via de eisen aan de toeleveringsketen raken tienduizenden leveranciers alsnog geraakt. Lever je aan een zorginstelling, een gemeente of een groot industrieel bedrijf, dan is de kans groot dat die klant zijn NIS2-verplichtingen bij jou neerlegt. (Bron: NCSC en Eerste Kamer, juli 2026.) Tegelijk staat de dreiging niet stil. Volgens onderzoek van Microsoft is 1 op de 3 MKB-organisaties met 25 tot 299 medewerkers al slachtoffer geweest van een cyberaanval, van ransomware tot phishing. De vraag verschuift daarmee. Niet langer alleen: doen wij genoeg? Maar vooral: kunnen wij ook aantonen dat wij genoeg doen? Dat is precies de beweging waar wij bij Ratho in geloven, van vertrouwen naar bewezen controle. Tot voor kort was dit voorbehouden aan de groten De geavanceerde middelen om dit te regelen waren lang het domein van grote organisaties, met diepe zakken en een eigen securityteam. Sinds het najaar van 2025 is dat veranderd. Microsoft biedt drie nieuwe add-ons op Microsoft 365 Business Premium, speciaal bedoeld voor organisaties tot 300 gebruikers. Samen dekken ze de drie uitdagingen van dit moment af: bescherming tegen aanvallen, grip op data, en veilig werken met AI. Microsoft Defender Suite: bewaking die meedenkt Business Premium bevat vandaag al Microsoft Defender for Business, een stevige basisbescherming voor je apparaten. Dat is belangrijk om te weten, want die basis raak je niet kwijt. De Defender Suite is een optionele upgrade die daar de zwaardere lagen bovenop legt die voorheen alleen in de dure Enterprise E5-licentie zaten. Concreet voegt de suite geavanceerde apparaatdetectie toe, bescherming tegen phishing en malware in e-mail en Teams, bewaking van identiteitsaanvallen, inzicht in het gebruik van cloud-apps en risico-gebaseerde toegangscontrole. Wat dat in de praktijk betekent, laat zich het beste vertellen aan de hand van een aanval. Een medewerker klikt op een phishing-link. De bescherming voor e-mail isoleert direct het postvak. Tegelijk herkent de apparaatbeveiliging een verdacht script op de werkplek en blokkeert het, nog voordat ransomware zich kan verspreiden. Logt er iemand in vanaf een ongebruikelijke locatie met mogelijk gestolen wachtwoorden, dan volgt automatisch een extra verificatie. Alles werkt samen als één gecoördineerd verdedigingssysteem, zonder dat je daarvoor een eigen securityteam in dienst hoeft te nemen. Microsoft Purview Suite: grip op je data Waar Defender beschermt tegen dreiging van buiten, gaat Purview over wat er binnen je organisatie met data gebeurt. Wie heeft toegang tot gevoelige bestanden? Raken er per ongeluk klantgegevens gedeeld? En wat doet een medewerker die binnenkort vertrekt? De Purview Suite brengt de compliance- en databeschermingsmogelijkheden die eerder alleen in E5 zaten binnen bereik van het MKB. De suite classificeert en labelt gevoelige informatie automatisch, blokkeert het onbedoeld delen ervan, signaleert risicovol gedrag en houdt uitgebreide logboeken bij tot een jaar terug. Werk je met klantgegevens, financiële data, leerlingdossiers of medische informatie, dan ben je wettelijk verplicht daar zorgvuldig mee om te gaan. Purview automatiseert een groot deel van die zorgvuldigheid en vormt zo een sterke basis onder zowel de AVG als NIS2. Een klant van ons in de zorg wilde graag met AI aan de slag, maar was terecht bang dat gevoelige dossiers zomaar in een samenvatting zouden opduiken. Samen hebben we die informatie met Purview automatisch gelabeld en afgeschermd. De medewerkers wonnen tijd met slimme hulpmiddelen, en de dossiers bleven dicht voor wie er niet bij hoort. Techniek als gereedschap, het proces waterdicht, en de mens die met een gerust hart kan werken. Microsoft 365 Copilot Business: AI die veilig meewerkt Copilot is de AI-assistent die meewerkt in Word, Excel, PowerPoint, Outlook en Teams. Geen losse tool ernaast, maar geïntegreerd in de programma's die je team elke dag gebruikt. Denk aan vergaderingen samenvatten in Teams inclusief actiepunten, e-mails opstellen in Outlook, of data in Excel bevragen in gewone taal. Onderzoek van Forrester laat zien dat gebruikers gemiddeld ruim anderhalf uur per week besparen. Bij een team van twintig mensen loopt dat op tot dertig uur per week die vrijkomt voor werk dat er echt toe doet. Sinds 1 juli 2026 is Copilot een vast onderdeel van het MKB-aanbod, zowel los als in een bundel met Business Premium. Onze ervaring leert dat de winst niet in de licentie zit, maar in de adoptie. Begin daarom klein, met vijf tot tien mensen die veel in Outlook en Teams werken. Meet het effect na zestig dagen en breid daarna pas uit. En doe het veilig, met Purview eronder, zodat Copilot alleen werkt met informatie die gedeeld mag worden. De kracht zit in de combinatie De echte waarde ontstaat als de drie samenkomen. Defender beschermt je omgeving tegen aanvallen van buiten. Purview houdt de data binnen je organisatie veilig, ook wanneer medewerkers met AI werken. En Copilot maakt je team productiever, in diezelfde beveiligde omgeving. Microsoft biedt de Defender en Purview Suite samen aan vanaf ongeveer 15 euro per gebruiker per maand, volgens Microsoft tot 68 procent voordeliger dan de losse onderdelen. Copilot Business is los beschikbaar vanaf ongeveer 21 euro per gebruiker per maand. Dit zijn Microsoft-richtprijzen met peildatum juli 2026, meestal op basis van een jaarcontract. (Bron: Microsoft.) Hoe Ratho je helpt: van vertrouwen naar bewezen controle Ratho is de managed IT-partner uit Eindhoven voor het MKB, de zorg en het onderwijs, ISO 27001- en NEN 7510-gecertificeerd. Wij zetten deze techniek niet zomaar aan, maar bouwen hem in een proces dat je kunt aantonen. Dat begint met een nulmeting. Met een security gap-analyse brengen we in kaart waar je staat, wat er ontbreekt en waar het grootste risico zit. Vervolgens adviseren we welke add-ons voor jou zinvol zijn, want niet iedereen heeft alles nodig. Vaak is de eerste winst een slimme licentiekeuze. De stap van losse E3-licenties naar Business Premium levert al besparing op, plus de ingebouwde Defender-basis. Daarna verzorgen we de inrichting volgens best practices en monitoren we je omgeving doorlopend, zodat elke maatregel continu gevalideerd blijft. Voor organisaties die richting NIS2 bewegen, brengt ons Security+ pakket je aantoonbaar op niveau. Techniek is het gereedschap. Het verschil zit in de mens die zich bewust is van het risico en in het proces dat maakt dat je niet alleen veilig bent, maar dat ook kunt laten zien. Wil je weten welke stap voor je organisatie logisch is? Neem contact op met je accountmanager, of mail naar verkoop@ratho.nl . We kijken graag vrijblijvend met je mee. De genoemde bedragen zijn indicatieve Microsoft-richtprijzen met peildatum juli 2026 en kunnen wijzigen. Dit artikel is informatief bedoeld en vormt geen offerte of juridisch compliance-advies. NIS2 wordt definitief op 15 augustus 2026: zo brengt Microsoft enterprise-beveiliging binnen bereik van het MKB Mogelijk direct, en anders vaak indirect. De Cyberbeveiligingswet wijst ongeveer 8.000 organisaties in kritieke sectoren rechtstreeks aan. Val je daar niet onder, dan krijg je de eisen doorgaans alsnog via de toeleveringsketen van grotere klanten. Een gap-analyse maakt je positie snel duidelijk. Valt mijn MKB-organisatie onder NIS2? Nee. Microsoft 365 Business Premium bevat al Defender for Business als basisbescherming. De nieuwe Defender Suite is een optionele upgrade die de zwaardere enterprise-beveiliging toevoegt die eerder alleen in de E5-licentie zat. Krijgt Business Premium nu pas Microsoft Defender? Copilot volgt de rechten en labels die al in je omgeving gelden. Met de Purview Suite label en bescherm je gevoelige data automatisch, zodat Copilot niet ophaalt of deelt wat niet gedeeld mag worden. Is Copilot veilig te gebruiken met gevoelige gegevens? De Defender en Purview Suite zijn samen beschikbaar vanaf ongeveer 15 euro per gebruiker per maand, Copilot Business vanaf ongeveer 21 euro. Dit zijn indicatieve Microsoft-richtprijzen met peildatum juli 2026. Je exacte prijs en de beste combinatie bespreek je met je accountmanager. Wat kosten deze add-ons? Begin met een nulmeting. Ratho brengt met een security gap-analyse in kaart waar je staat, wat ontbreekt en welke add-ons echt iets toevoegen, zodat je niet meer betaalt dan nodig en direct het grootste risico afdekt. Wat is een verstandige eerste stap? Veelgestelde vragen Plan een vrijblijvend gesprek Neem contact op Zet nu de stap naar bewezen controle Wij kijken vrijblijvend met je mee: waar staat je beveiliging, en welke stap is nu logisch, zeker met NIS2 in aantocht? ## Over Ratho ### Appel Pensioenuitvoering - Referentie https://ratho.nl/over-ratho/referenties/appel-pensioenuitvoering Hoe Appel Pensioenuitvoering met Teams-telefonie flexibel werd. Lees het klantverhaal. Pensioenuitvoerder Appel werkt vanuit Almere en Rijswijk en is dagelijks telefonisch bereikbaar voor werkgevers en werknemers. Toen thuiswerken de vaste bureautoestellen in de weg ging zitten, stapte Appel samen met Ratho over op bellen via Microsoft Teams - flexibel én volledig in eigen beheer. In coronatijd moest er steeds meer thuis gewerkt worden. Dit heeft er voor gezorgd dat we jullie hebben benaderd om mee te denken over een flexibele telefonie oplossing. Dit werd: bellen via Microsoft Teams. We werkten al via Teams en dit leek ons een goede, niet al te ingrijpende oplossing. En dat klopte. Appel Pensioenuitvoering heeft twee locaties: Almere en Rijswijk. Dagelijks bellen klanten (werkgevers en werknemers) naar Appel Pensioenuitvoering. Ook bellen wij zelf met onze klanten. Daarnaast worden er ook gesprekken gevoerd door de medewerkers onderling. Doordat de telefonie gebeurde via telefoons op de werkplek was het noodzakelijk dat er steeds twee mensen fysiek naar kantoor moesten komen. Als er dan nog een derde telefoon rinkelde werd het een probleem en konden we onze klanten niet goed te woord staan. Hierdoor werd het lastig om volledig flexibel te kunnen werken." Het werkt vooral eenvoudig en intuïtief "Vooraf zijn we door jullie medewerker Aryon heel goed meegenomen in het proces voorafgaand aan de omzetting. We wisten precies waar we aan toe waren en zijn goed geïnformeerd. Ook zijn er handleidingen verstrekt. Al moet ik wel zeggen dat ik die niet echt gebruik omdat het zo intuïtief werkt. Daarna werd het technische gedeelte geregeld; de nummers werden overgezet en de fysieke telefoons werden vervangen door headsets. We bellen nu dus via een softphone zoals dat heet. Waar we aan moesten wennen was het bellen zonder fysiek toestel en aan het aan- en afmelden in de wachtrij tijdens vakantie of andere afwezigheid. Maar verder werkt het perfect en we zijn goed bereikbaar, mits het internet niet hapert natuurlijk. We hebben het nu zo ingericht dat de managers in de gaten houden of er voldoende mensen in de wachtrij zitten en zij plaatsen er zo nodig mensen bij. Dit kunnen ze heel eenvoudig zelf regelen en zo zijn we altijd goed bereikbaar." Geen bellijsten meer nodig en eenvoudig doorverbinden op naam "Bellijsten zijn verleden tijd, sowieso kloppen deze nooit helemaal door (personele) mutaties. We vullen nu gewoon de naam in bij het zoekveld en kiest die persoon of organisatie. Daarnaast hebben we alle contacten en klanten die wij hebben een nummer gegeven en zien daarom in het scherm precies wie er belt, dus kunnen we meteen de juiste (klant)gegevens er bij zoeken. Waar je op moet letten is dat als je je laptop uit zet, je dan dus ook niet meer bereikbaar bent. Maar bij afwezigheid zet je ook je op je e-mail ook 'out of office' aan en nu moet je een extra handeling verrichten door je af te melden uit de wachtrij. Dat moet je je even eigen maken." Wat heeft bellen via Teams opgeleverd? "Ik kan niet precies zeggen hoeveel kosten we hebben bespaard, maar dat was ook niet onze insteek, want dat was vooral flexibiliteit. We betalen extra licentiekosten voor het bellen via Teams en er zijn nog kosten voor Gamma (de provider). Daarnaast heb je headsets nodig in plaats van fysieke toestellen. Maar het gemak waarmee bellen via Teams is in te richten en de flexibiliteit heeft ons doen besluiten om voor deze optie te gaan. Het is het waard en daarom is onze tweede locatie sinds maart 2022 over. We hoeven niet meer jullie te vragen te stellen als er veranderingen zijn, we kunnen dit eenvoudig zelf en we zijn dus enorm flexibel. Alleen het bandje inspreken ligt nog bij jullie, daar bellen we jullie collega voor en dat houden we graag zo." ### Aquilum - Referentie https://ratho.nl/over-ratho/referenties/aquilum Aquilum groep koos voor Ratho als ISO 27001-gecertificeerde IT-partner voor al hun labels. Aquilum groep ondersteunt werkgevers bij duurzame inzetbaarheid en verzuim, met een snel groeiend aantal labels. Om al die labels op één veilige, ISO 27001-waardige ICT-omgeving samen te brengen koos Aquilum voor Ratho - inclusief Microsoft 365, Teams en het platinum dienstenpakket. De samenwerking met Ratho is fijn en oprecht. Wij zijn heel tevreden. Aquilum groep ondersteunt landelijk werkgevers een (werk)omgeving te creëren die leidt tot gezonde en bevlogen medewerkers. Samen met haar labels ontzorgt zij werkgevers op het gehele palet van duurzame inzetbaarheid en breidt haar dienstverlening voortdurend uit door overnames en autonome groei. Maar hoe zorg je voor een uniforme ICT-infrastructuur wanneer je verschillende 'labels' hebt? Aquilum ging voor kwaliteit en gemak en koos voor Microsoft 365, Teams en de platinum dienstverlening van Ratho. Werk is veel meer dan alleen een baan. "Het gaat er ook om dat werknemers goed in hun vel zitten waardoor ze beter presteren, en fit hun pensioen halen", zegt Monique Schutrups, algemeen directeur van Aquilum groep. "Alle labels binnen Aquilum groep richten zich op die duurzame inzetbaarheid." Het aantal 'labels' binnen de groep neemt snel toe. De basis werd gelegd met het Eindhovense Equilar, een landelijk opererende arbodienst die werkgevers ondersteunt bij het voorkomen en verlagen van verzuim. Daar kwamen in 2020 Rendemens en in 2021 Medicum Consult bij. In 2022 werd de groep uitgebreid met nog eens vijf labels: Solid Sense, Trans Lion, Welke, Ardeon en Schakel. Naar één ICT-leverancier "Om medewerkers langer en gezond te laten werken of na uitval opnieuw te laten terugkeren naar werk, heb je naast een arbodienst en een artsennetwerk onder andere outplacement- en arbeidsdeskundigen, (re-integratie)coaches en trainers nodig. Daarom breiden wij onze dienstverlening steeds verder uit", aldus Schutrups. "Dat doen we via autonome groei, maar ook door middel van overnames. En die doen we vaak." "Het is dan wel belangrijk dat je een ICT-partner hebt die snel kan schakelen en de ICT-omgevingen van de verschillende labels met elkaar kan integreren", vervolgt de algemeen directeur. Zo'n integratie zorgt onder andere voor een kostenbesparing en efficiëntere bedrijfsprocessen. "We wilden daarom voor alle labels één leverancier hebben voor ICT." "Één ICT-leverancier voor alle labels was onze wens." ISO 27001-gecertificeerde partner De keuze viel op Ratho, sinds jaren de vaste ICT-partner van Medicum Consult. Schutrups: "Het is natuurlijk fijn dat Ratho net als Aquilum in Eindhoven zit, maar ook de proactiviteit van Ratho sprak ons aan. Ratho denkt goed mee met de klant en past bij de normen en waarden die wij als organisatie uitdragen. Wij moeten bovendien samenwerken met partners die net als wij ISO 27001-gecertificeerd zijn voor informatieveiligheid. Ratho heeft die certificering." De ISO 27001-certificering is sinds 1 januari 2020 verplicht voor leveranciers van arbodiensten. Volgens Schutrups is dat terecht. "We werken met medische documenten en dus met bijzondere persoonsgegevens. Informatiebeveiliging is daarom binnen onze sector heel erg belangrijk. De grootste angst is dat je wordt gehackt en medische gegevens ergens op straat komen te liggen. Je moet het maximale doen om dat te voorkomen." Platinum dienstenpakket Voor Aquilum reden om Microsoft 365 en Teams bij Ratho af te nemen in combinatie met het meest uitgebreide 'platinum' dienstenpakket. Daarnaast neemt Aquilum diensten af als beveiligd printen, telefonie op basis van Teams en centraal beheerde e-mailhandtekeningen voor Microsoft 365. Het platinum pakket bestaat onder andere uit werkplekbeheer, netwerkbeheer en systeembeheer op locatie. Maar ook uit beveiligingsspecifieke diensten zoals een jaarlijkse cybersecurityscan, een periodieke kwetsbaarhedenscan en securityawarenesstrainingen. "Ratho zorgt ervoor dat we een zo hoog mogelijk beveiligingsniveau kunnen realiseren", zegt Suzanne van Beers, operationeel manager van Equilar en ICT-manager van Aquilum groep. "Dat doen ze bijvoorbeeld door ons te adviseren over beveiligd e-mailen en wat je in Teams voor meer veiligheid beter uit kunt schakelen. Maar bijvoorbeeld ook met periodieke phishingtests en securityawarenesstrainingen. Die trainingen worden door iedereen als zeer nuttig ervaren." Veiliger en productiever Aquilum zet met Ratho niet alleen stappen op het gebied van informatieveiligheid maar ook op het gebied van productiviteit. "We werkten bij Equilar al met Microsoft 365, maar niet met Teams. Daar was wel behoefte aan. Teams maakt het makkelijker om documenten te delen en samen te werken in één document", aldus Van Beers. Schutrups: "Het team is erg enthousiast over Teams. Na de overstap zag ik de blijdschap met de minuut toenemen." Ook de werkwijze en de proactiviteit van Ratho dragen volgens de algemeen directeur bij aan de productiviteit. "Als mensen niet kunnen werken omdat systemen niet toegankelijk zijn, kost dat veel geld. Dat kan gewoon niet. Ratho begrijpt dat. Als we de servicedesk bellen, worden we direct goed geholpen. Problemen worden adequaat opgepakt." Oprechte samenwerking Inmiddels zijn alle labels van Aquilum groep overgezet naar de nieuwe ICT-omgeving van Ratho. "We zijn gewoon echt heel erg tevreden", stelt Van Beers vast. "De samenwerking met Ratho is fijn en oprecht. Ze denken met ons mee, en durven ook 'nee' te zeggen als iets niet realistisch is of niet bij ons past. Maar komen dan wel met een alternatief." Meer weten over Microsoft 365 en Teams? Of over het premium dienstenpakket van Ratho? Neem dan contact op met Ratho. ### Bosgroep Zuid Nederland - Referentie https://ratho.nl/over-ratho/referenties/bosgroep-zuid-nederland Bosgroep Zuid Nederland koos voor Ratho vanwege proactief meedenken en servervirtueel advies. Bosgroep Zuid Nederland beheert haar IT grotendeels zelf, maar zag de garantie op de eigen servers aflopen. Ratho kwam met een proactief voorstel - een gevirtualiseerde, redundante omgeving - en bleef de partij dichtbij die de organisatie en haar wensen écht kent. Ratho kwam met een andere oplossing die proactief was en mij daardoor aansprak. Wat verder voor ons van belang was, was dat de partij dichtbij zat en ons en onze behoeften kent; Ratho heeft dat tot nu waargemaakt. Ratho kent de behoeften van Bosgroep Zuid Nederland Geschiedenis en Kennismaking In 2014 was er voor het eerst contact tussen Ratho en Bosgroep Zuid Nederland. Dit was toen naar aanleiding van een tip vanuit Ratho's partner Signet, die de internetverbinding voor Bosgroep Zuid Nederland gerealiseerd had, om eens contact op te nemen voor een verdere kennismaking. Ratho heeft toen de VoIP centrale ingericht voor Bosgroep Zuid Nederland en toen er de wens was om met eens frisse blik naar de interne IT te laten kijken, werd Ratho ook uitgenodigd. De Vraagstelling Bosgroep Zuid Nederland beschikt over een intern netwerk op basis van eigen servers op locatie, die door de interne IT medewerker Richard, zelf beheerd wordt. De garantie van deze servers liepen inmiddels echter op hun einde en in plaats van klakkeloos nieuwe servers te plaatsen, wilde Richard graag weten wat er nog meer mogelijk was. De Oplossing Om tot een goed advies te komen, startten wij met het uitvoeren van een meting op de servers als onderbouwing van ons nieuwe advies; want ook hier geldt 'meten is weten'. Hieruit kwam naar voren dat er geen enkele reden was om nog met losse fysieke servers te werken. Wij adviseerden virtualisatie om zodoende nog één enkele fysieke server over te houden. Dit is niet alleen aantrekkelijker in de aanschaf, maar ook qua beheer, licentiekosten en natuurlijk stroomverbruik/warme productie een betere optie. Ook op het gebied van het veiligstellen van data is er door het gebruik van virtualisatie realiseerden wij een goedkopere en betere oplossing. Wij hebben Richard geholpen met de inrichting van de nieuwe omgeving en ondertussen fungeren wij ook als achtervang voor wanneer hij afwezig is om de continuïteit van de IT omgeving te kunnen garanderen. De Toekomst Inmiddels draait de nieuwe omgeving alweer een tijdje vrijwel probleemloos. Indien zich er toch incidenten voordoen, kan Richard terugvallen op ons monitoring systeem en servicedesk om hem, indien nodig, bij te staan. Inmiddels is ook het WiFi netwerk door ons vervangen en uitgebreid én loopt er nog een project om hun omgeving te voorzien van de nieuwste versie van de Microsoft Exchange Oplossingen Bosgroep Zuid Nederland maakt gebruik van Ondersteunend Beheer in combinatie met Online back-up via internet. OndersteunendBeheer Het Ondersteunend Beheer is ons beheerconcept waarmee voor een vast laag bedrag per maand teruggevallen kan worden op onze professionele servicedesk. Op basis van tijdsregistraties vindt vervolgens per maand achteraf verrekening van de werkzaamheden plaats. Standaard wordt ons beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Online back-up Via internet worden verder dagelijks alle belangrijkse bedrijfsgegevens veiliggesteld door middel van het toepassen van Online back-up. Vervolgens monitoren wij de correcte werking van de back-up. Zodoende ben je gegarandeerd van een correct functionerende colautomatisch back-up van al je belangrijke informatie en kun je in een geval van een calamiteit weer snel up-and-running zijn. Interview In 2014 hebben wij bij de Bosgroep de overstap naar een eigen VoIP centrale verzorgd. Toen zij in 2017 een nieuwe ICT aanbieder zochten, werd Ratho samen met een andere partij uitgenodigd. Richard: "Die partij bood eigenlijk hetzelfde aan als onze huidige partij, maar Ratho kwam met een andere oplossing die proactief was en mij daardoor aansprak. Wat verder voor ons van belang was, was dat de partij dichtbij zat en ons en onze behoeften kent. Ratho heeft dat tot nu waargemaakt." Ratho heeft de oude serveromgeving, die uit 5 verschillende fysieke servers bestond, omgezet naar een virtuele omgeving op basis van een enkele redundant uitgevoerde server. Daarnaast is er een professioneel Wi-Fi netwerk op basis van de oplossing van Aerohive Networks gerealiseerd met een scheiding tussen dataverkeer van medewerkers en gasten op het netwerkniveau'. "Onze eis was dat er geen verandering merkbaar zou zijn in onze werkwijze. Het heeft ons dan ook geen betere workflow opgeleverd, maar we hebben wel veel meer waar voor ons geld gekregen." aldus Richard. Ook vond hij het proces van tevoren goed voorbereid en de communicatie tijdens het project heeft hij als zeer prettig ervaren. "De planning is behaald, zelfs ondanks wat leverproblemen bij een fabrikant. Ook heeft Cas hier wat geschoven in de planning, zodat we niet nog een maand hoefden te wachten". Bij de Bosgroep is het van belang dat de IT goed draait, ook al kunnen ze best heel eventjes zonder. Maar zonder een goede ondersteunde partij kunnen ze in elk geval niet meer, ook al doet Richard een deel van het systeembeheer zelf. Richard: "Er moet een goede achtervang zijn, iemand met wie ik eventuele problemen kan bespreken en die ze snel op kan lossen, dat is Cas want daar heb ik makkelijk contact mee". Alles is in goed overleg gegaan en het volgende project is aanstaande: Bosgroep Zuid Nederland migreert naar een nieuwe Exchange server - waarna de Windows Server omgeving kan worden opgewaardeerd naar een nieuwe versie. ### Bosgroepen - Referentie https://ratho.nl/over-ratho/referenties/bosgroepen Bosgroepen deelt ICT-beheer met Ratho: flexibel, betaalbaar en op maat voor een non-profit organisatie. De Bosgroepen beheren, onderzoeken en adviseren over bos en natuur - werk dat zich slecht laat vangen in een standaard ICT-oplossing. Samen met Ratho bouwden ze een hybride omgeving die wél bij hun praktijk past, met meer kennis en grip in eigen huis. We hadden niet meer tevreden kunnen zijn over de ICT oplossing zoals die nu staat. En daar waren we niet zonder de input, betrokkenheid en flexibiliteit van Ratho gekomen. Waarom ICT beheer volledig overdragen als je ook kunt delen? Eén externe IT partner die alles op ICT gebied voor je regelt. Dat klinkt goed. Maar dan moet je ICT behoefte zich wel lenen voor de standaardoplossingen die de meeste ICT dienstverleners aanbieden. Daar kwamen ze bij de Bosgroepen ook achter. Systeembeheerder Thomas van den Berg (Bosgroep Midden Nederland) vertelt over de problemen die ontstaan als de eigen ICT omgeving complex is, maar alle kennis over diezelfde ICT omgeving volledig bij anderen ligt. Wat als een standaard ICT oplossing niet werkt? Het grootste probleem van onze ICT oplossing was, dat het een standaardoplossing was in een niet-standaardsituatie. In de eerste plaats stellen onze werkzaamheden andere eisen aan het remote werken dan een standaard 'All-you-can-office' remote werkplek. Vanuit de Bosgroepen regelen wij namelijk beheer, onderzoek, onderhoud, advies en aanvraag van subsidies voor ruim 1500 particuliere bos- en natuurgebieden in heel Nederland. Dat betekent werken met veel verschillende partijen, met veel verschillende programma's. De geografische informatiesystemen die door onze ecologen en beheerders gebruikt worden om gebieden in kaart te brengen, vragen simpelweg (te) veel rekenkracht in de standaard cloudoplossingen. Het gevolg: cursors gleden tergend traag door het windows-landschap en na het typen kon je na het halen van een kop koffie nog net zien hoe je laatste toetsaanslagen eindelijk op het beeldscherm verschenen. Niet ideaal. Zelfs niet voor mensen die toch graag hun kopje koffie drinken. ICT beheer is vaak alles of niets En dat paste niet bij onze behoefte. We merkten dat er intern een groot gebrek was aan kennis over onze ICT-omgeving. Alle beheer, kennis en ondersteuning voor ons IT systeem lag bij een externe IT partner. Dat kan goed werken bij een standaard (cloud)oplossing, maar niet in een organisatie met specifieke, flexibele wensen voor de werkplek. Wij wilden daarom graag het beheer weer zoveel mogelijk zelf doen en ondersteuning krijgen waar nodig. In de praktijk bleek dat lastig, omdat veel externe partijen het beheer of helemaal willen doen, of niet. Dat bleek ook het geval bij onze vorige IT partner. Op het moment dat je dan wilt overstappen, merk je hoe lastig het is als je alle kennis en overzicht uit handen hebt gegeven. De Bosgroepen zijn een not-for-profitorganisatie. Dat bracht beperkte investeringsmogelijkheden met zich mee. Voor ons was het dus van belang om hoge aanvangs- en beheerkosten te voorkomen. In ons geval heeft dit ertoe geleid dat we zochten naar een oplossing waarbij we zelf zouden doen wat we konden en dat onze IT partner onze systeembeheerders vooral zou begeleiden en ondersteunen waar nodig. Bij onze vorige IT partner was dat niet mogelijk. De overstap van IT partner: 'We zagen overal tegenop.' Het besluit tot overstappen van IT partner voelde als een sprong in het diepe. In grote lijnen hadden we wel ideeën over wat we liefst zouden willen, maar als klant weet je vaak niet wat de juiste vraag is of welke IT oplossing passend is. We wisten (en merkten) dat al onze hardware aan vervanging toe was, maar we wisten eigenlijk niet goed meer waar we mee bezig waren of wat er moest gebeuren. De onzekerheid zat vooral in de aanloop naar de overstap. Bosgroep Zuid werkte namelijk al langer met Ratho en herkende zich niet in de problemen die wij ondervonden met onze IT partner. Het lag dus voor de hand eerst het gesprek met Ratho aan te gaan. In die gesprekken kregen we al snel het gevoel dat ze ons konden helpen op een manier die veel beter aansloot bij onze wensen: meer flexibiliteit en bereidheid om het ICT beheer te delen met systeembeheerders op locatie. Nieuwe ICT-omgeving naast de oude gebouwd 'Afscheid nemen bestaat niet', zingt Marco Borsato. Het blijkt wel te bestaan (en dat weet hij inmiddels ook), alleen duurt het soms langer dan gedacht. Zo ook met onze vorige IT dienstverlener. Daarbij kwam dat onze medewerkers opeens vanuit thuis moesten werken door de Corona-lockdown én de fysieke verhuizing van ons kantoorpand en het uitrollen van nieuwe hardware in dezelfde periode vielen. De ICT omgeving in één keer omzetten was dus niet mogelijk. Als oplossing werd besloten de nieuwe hybride ICT omgeving alvast naast de oude omgeving op te bouwen en in te richten voor onze 50-60 werkplekken. Daardoor konden medewerkers één voor één worden overgezet, zodra dat mogelijk was voor ze. Dit heeft ervoor gezorgd dat de migratie zelfs in de coronatijd door kon gaan en alles gewoon door is blijven draaien, zonder werkonderbrekingen. Naar omstandigheden is de overgang optimaal en zeer kostenefficiënt verlopen. We hadden niet méér tevreden kunnen zijn over de ICT oplossing zoals die nu staat. En daar waren we niet zonder de input, betrokkenheid en flexibiliteit van Ratho gekomen. Zeker als het gaat over de wens om de zelfstandige Bosgroepen niet onder te brengen in één IT omgeving, maar ze wel zo intensief mogelijk te laten samenwerken (delen bestanden, delen domeinnaam @bosgroepen.nl). We wilden regelmatig geen makkelijke of voor de hand liggende oplossing, maar Ratho heeft uiteindelijk altijd ons belang doorslaggevend laten zijn en ervoor gezorgd dat de gewenste ICT omgeving op een goede manier is ingericht. Daarnaast was het onze uitdrukkelijke wens om intern meer kennis te hebben over onze eigen ICT omgeving en dat wordt op dit moment ontzettend goed gefaciliteerd. Vanuit Ratho ervaar ik altijd bereidheid om uit leggen hoe de systemen functioneren. Zo wordt altijd de optimale verdeling gezocht tussen wat wij zelf kunnen doen (vanuit praktisch oogpunt en kostenoverweging) en wat we toch echt aan de specialisten van Ratho moeten overlaten. ### Certificeringen | ISO 27001 & NEN 7510 https://ratho.nl/over-ratho/certificeringen Ratho is ISO 27001 en NEN 7510 gecertificeerd en Microsoft Solution Partner. Aantoonbare kwaliteit en veiligheid voor jouw organisatie. Aantoonbaar veilig en professioneel Onze certificeringen zijn geen papieren tijgers. Ze vormen de basis van alles wat wij doen - van processen en tooling tot de manier waarop wij met je data omgaan. Met onze ISO 27001- en NEN 7510-certificeringen garanderen wij de beschikbaarheid, integriteit en vertrouwelijkheid van informatie. Voor klanten en relaties is dat de bevestiging dat Ratho veilig met hun data en informatie omgaat. Dat biedt extra zekerheid met het oog op de Algemene Verordening Gegevensbescherming (AVG), die sinds mei 2018 van toepassing is: er worden niet alleen hoge eisen gesteld aan de gebruikte IT-oplossingen, maar ook aan de IT-ondersteunende partijen. Al onze diensten vallen binnen de scope van de ISO-certificeringen en de bijbehorende managementsystemen. Het geografische toepassingsgebied is Nederland. Wat onze certificeringen betekenen Certificeringen & partnerships Al sinds 2017 zien wij deze certificeringen als instrumenten om onze processen continu te evalueren en te optimaliseren. De werkwijzen die wij daarbij hanteren zijn geborgd in ons Information Security Management System (ISMS). De certificaten zijn drie jaar geldig, maar ook tussentijds vinden er jaarlijks externe audits plaats. Zo houden wij ons informatiebeveiligingsbeleid continu op hoog niveau. Onze klanten zien dat terug in de (door)ontwikkeling van bestaande en nieuwe diensten, en in onze blijvende focus op klanttevredenheid. Informatiebeveiligingsbeleid op hoog niveau Mail onze ISMS-manager Bel 040 2370 426 Certificaten of meer informatie nodig? Wil je weten hoe wij met informatiebeveiliging en privacy omgaan, welk beleid we volgen en welke technische en organisatorische maatregelen we nemen? Of wil je een kopie van onze certificaten ontvangen? We staan je graag te woord. ### Gemeente Uden - Referentie https://ratho.nl/over-ratho/referenties/gemeente-uden Gemeente Uden koos Ratho voor een centraal beheerbaar Wi-Fi netwerk in hun vijf verdiepingen tellend gemeentehuis. De gemeente Uden zocht een betaalbaar wifi-netwerk dat ze zélf centraal kon beheren, dekkend over het hele gemeentehuis. Na vijf offertes die niet pasten, bracht Ratho vraag en aanbod samen met een controller-loze Aerohive-oplossing. Het was lang zoeken naar een ict-dienstverlener, die aan onze wensen kon voldoen. Een wifi-netwerk dat wij zelf centraal kunnen beheren voor een betaalbare prijs. Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. Een centraal beheerbaar wi-fi netwerk voor de Gemeente Uden Geschiedenis en Kennismaking Gemeente Uden beschikte over een draadloos netwerk binnen het gemeentehuis, maar de dekking en capaciteit hiervan lieten te wensen over. Door ervaringen van een andere gemeente met de Wi-Fi oplossingen van Aerohive, kwam Hans Wösten met deze fabrikant in aanraking. Door de goede relatie tussen Aerohive Networks en Ratho en het feit dat de fabrikant weet dat wij zeer actief zijn bij gemeentes en onderwijsinstellingen, was het contact snel gemaakt. Na een kort offertetraject was het gevoel dat Hans had bij het contact met ons, in combinatie met een scherpe offerte, doorslaggevend om verder te gaan met Ratho. Het feit dat wij ook zorg droegen voor de benodigde aanpassingen in de bekabeling en dus het gehele project van A-tot-Z in eigen controle hielden, was een extra garantie voor een succesvolle en tijdige oplevering. De Vraagstelling De wens van Gemeente Uden was simpel en direct; ze wilden een dekkend Wi-Fi netwerk binnen het 5 verdiepingen tellende gemeentehuis in het centrum van Uden. Beveiliging, stabiliteit en capaciteit waren hierbij de belangrijkste vereisten. Daarnaast was er ook de wens om snel tot handelen over te kunnen gaan om voor de aankomende vakantieperiode alles rond te hebben. De Oplossing De Wi-Fi oplossingen van Aerohive Networks blinken uit in het feit dat het een controller-loze oplossing is op basis van de zogenaamde 'Hivemanager' die vanuit de Cloud aangeboden wordt. Na een grondige controle meting op locatie is vastgesteld waar precies de toegangspunten geplaatst moesten gaan worden. Vervolgens hebben wij de nodige aanpassingen gedaan in de databekabeling en zijn de toegangspunten opgehangen. Aansluitend heeft onze engineer in samenwerking met de IT afdeling van de gemeente gezorgd voor de configuratie conform de gespecificeerde wensen. Na de ingebruikname van het Wi-Fi netwerk verzorgt onze servicedesk aansluitend de ondersteuning. Het feit dat wij hierbij de Hivemanager via ons redundante serverplatform in de datacenters van Interconnect geplaatst hebben, zorgt ervoor dat wij op elk vlak controle hebben en nergens afhankelijk zijn van overige partijen bij het verlenen van ondersteuning. De Toekomst Het gebruik van mobiele apparatuur neemt exponentieel toe alsmede ook de ontwikkelingen op het gebied van de draadloze netwerktechnologie. We zien dat ook binnen het Wi-Fi netwerk van de gemeente deze toename terug te zien is. Daarnaast zijn er steeds meer externe locaties die ook voorzien dienen te worden van draadloze netwerktoegang. Door de lineaire schaalbaarheid van de Aerohive oplossing, is het eenvoudig om de capaciteit uit te breiden. Er is geen lang implementatietraject nodig; we hangen gewoon extra toegangspunten op de locatie op, voeren de configuratie door op deze nieuwe apparatuur en een uurtje later is onze engineer al weer op weg naar de volgende opdrachtgever. Oplossingen Gemeente Uden maakt gebruik van ons beheerde WiFi concept op basis van apparatuur van Aerohive Networks in combinatie met de mogelijkheid om onze servicedesk als achtervang te laten fungeren indien de eigen IT mensen hierom vragen. Beheerde WiFi op basis van apparatuur van Aerohive Networks Het beheerde Wifi concept is gericht op organisaties die niet alleen een stabiel Wifi netwerk willen met voldoende capaciteit, maar juist ook na de initiële oplevering ontzorgd willen worden in het gebruik ervan. Voor een vast bedrag krijgt de organisatie niet alleen de beschikking over de nieuwste software versies behorende bij de apparatuur, maar is de hardware garantie ook ondervangen alsmede het beheer en de ondersteuning vanuit onze eigen servicedesk in het geval van vragen of storingen. De grote kracht van de WiFi oplossing Aerohive Networks is daarnaast het feit dat het een controlerloze oplossing is; er is dus geen hardwarematige controler meer benodigd op locatie. Het beheer wordt vanuit de zogenaamde Hivemanager vanuit ons redundante datacenter beschikbaar gesteld. Ook indien de verbinding met deze Hivemanager verloren zou gaan, werkt de oplossing echter gewoon door zonder problemen. Bijkomend voordeel is dat de oplossing lineair schaalbaar is door het ontbreken van de hardware controler op locatie; meer dekking of meer capaciteit is dus enkel een kwestie van het plaatsen van een extra toegangspunt zonder noemenswaardige bijkomende kosten. Standaard wordt dit beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Interview "Het was lang zoeken naar een ict-dienstverlener, die aan onze wensen kon voldoen", begint Hans Wösten van de gemeente Uden, terugkijkend op het recente traject van begin 2014. "Een wifi-netwerk dat wij zelf centraal kunnen beheren voor een betaalbare prijs. Dat waren de voorwaarden van onze gemeente. Wij hadden vijf offertes aangevraagd, maar geen daarvan sloot aan. Of het was te duur, of het kon niet centraal worden beheerd. En toen stuitten we op Ratho." In een gesprek met Ratho-directeur Thomas Schepers merkt Wösten dat er 'actief wordt meegedacht'. "Ik kreeg meteen het gevoel dat Thomas er sowieso wilde uitkomen. Een gemeente heeft niet de meeste expertise wat er mogelijk is, maar weet vaak wel wat het wil. Ratho wist vraag en aanbod perfect op elkaar aan te sluiten. Ook qua prijs, want bij gemeenten wordt er toch steeds meer op de centen gelet. Zeker wat betreft ict." De eerste opdracht is daarop geïmplementeerd. "Direct naar volledige tevredenheid", benadrukt Wösten, die bewust koos voor louter een wifi-netwerk. "Ik zocht een dienstverlener die maatwerk wilde leveren en niet alleen op een gecombineerde opdracht inzette. In de toekomst zullen er nog wel meer ict-behoeften ontstaan. Een betrouwbaar bedrijf dat actief meedenkt, is dan bijzonder prettig om mee zaken te doen. Ik heb dan ook vertrouwen in een toekomstige samenwerking." ### Gezondheidscentrum Samen Beter - Referentie https://ratho.nl/over-ratho/referenties/gezondheidscentrum-samen-beter VoIP-oplossing voor eerstelijns gezondheidscentrum Samen Beter. Kostenbesparing en altijd bereikbaar. Voor Gezondheidscentrum Samen Beter is bereikbaarheid letterlijk bedrijfskritisch. Ratho verving de verouderde telefooncentrale door een hosted VoIP-oplossing die het centrum zelf beheert - en die ook bij een internetstoring gewoon blijft doorbellen. Bereikbaarheid is voor ons als gezondheidscentrum bedrijfskritisch. Onze telefonie moet daarom altijd werken. Thomas Schepers heeft ons toen een VoIP oplossing geadviseerd. Kosten besparen en flexibel zijn met VoIP voor Gezondheidscentrum Samen Beter "Bereikbaarheid is voor ons als gezondheidscentrum bedrijfskritisch. Onze telefonie móet daarom altijd werken." aldus Marisol Espinoza, Hoofd Administratie bij Gezondheidscentrum Samen Beter. We wilden kosten besparen en flexibel zijn. Thomas Schepers heeft ons toen een VoIP oplossing van gnTel geadviseerd. Gezondheidscentrum Samen Beter biedt eerstelijnsgezondheidszorg en is een groeiende non-profit organisatie. Centraal gelegen in de wijk Den Bosch Oost is het gezondheidscentrum voor iedereen toegankelijk en makkelijk bereikbaar. Geschiedenis en Kennismaking De kennismaking met Gezondheidscentrum Samen Beter is voortgekomen uit de relatie die onze Commercieel Manager Vanny Ros had met ex-collega, Marisol Espinoza, nu Hoofd Administratie van Gezondheidscentrum Samen beter. Toen de fysieke telefooncentrale bij Samen Beter aan vervanging toe was en men over wilde stappen naar een online centrale, zijn de eerste contacten gelegd; de rest is geschiedenis. De vraagstelling De wens vanuit de opdrachtgever was om de oude fysieke telefooncentrale te vervangen en de overgang naar de cloud te maken. Daarnaast moest aan de volgende wensen voldaan worden: Men wilde zelf eenvoudig aanpassingen kunnen doen om de bereikbaarheid te beheren. Men wilde eenvoudig inzicht in het telefoonverkeer, aantal en duur van inkomende en uitgaande gesprekken, wachtrijen etc.) Men wilde altijd bereikbaar zijn, ook in het geval van een internetstoring. (zeker de spoedlijn) Men wilde een deel van de bestaande nummers meenemen/behouden en tevens een opschoonactie houden over oude nummers waarvoor nog steeds werd betaald. De oplossing Inmiddels is de hosted VoIP oplossing geïmplementeerd, zijn alle telefoon toestellen vervangen en draait de omgeving stabiel. Aangezien het IT beheer in handen is van een andere partij (gespecialiseerd in specifieke oplossingen voor huisartsenpraktijken), is een apart netwerk aangelegd ten behoeve van de telefonie zodat Ratho altijd toegang heeft tot de omgeving, mocht zich onverhoopt een storing voordoen. Omdat telefonie voor een huisartsenpraktijk bedrijfskritisch is en men altijd telefonisch bereikbaar dient te zijn (zeker op de spoedlijn), schakelen we inkomende gesprekken, mocht de internetverbinding uitvallen, automatisch door. Zo wordt geen gesprek gemist. We hebben samen met de klant oude contracten bestudeerd en uitgezocht welke nummers niet langer in gebruik waren en dus opgezegd konden worden. Via de portal kunnen door de klant zelf eenvoudige aanpassingen worden gedaan, zoals het wijzigen van openings- en sluitingstijden of het activeren van een andere ingesproken voicemailboodschap. Ook het doorschakelen naar een ander nummer kan hierin eenvoudig beheerd worden. Ook kunnen hier online rapportages van bijv. wachtrijen bekeken en geëxporteerd worden. Voor eventuele wijzigingen die niet direct zelf doorgevoerd kunnen worden, kan te allen tijde teruggevallen worden op onze servicedesk. De toekomst De oplossing die nu gerealiseerd is, zorgt voor optimale flexibiliteit en schaalbaarheid; er wordt alleen betaald voor wat er gebruikt wordt. De gekozen oplossing is voor de verdere groei van de organisatie eveneens een perfecte keuze, omdat we optimaal kunnen schalen in de toegewezen capaciteit en het aantal externe lijnen. ### Greenhouse Group - Referentie https://ratho.nl/over-ratho/referenties/greenhouse-group Greenhouse Group, drie online-marketingbedrijven uit Eindhoven, koos Ratho voor compleet en snel schakelend ICT-beheer. Greenhouse Group staat stil zodra het netwerk hapert, dus toen het bedrijf verhuisde moest er meteen een stabiele, veilige omgeving liggen. Ratho legde een nieuw netwerk aan met snelle switches, dekkende wifi en internetbeveiliging - en blijft sindsdien sparringpartner van de eigen beheerders. Ik en mijn collega's bij Greenhouse Group zijn zeer tevreden met de technische oplossingen van Ratho en ik werk graag de komende jaren nog met ze samen. Totaal Beheer voor de Greenhouse Group Geschiedenis en Kennismaking Waar beide partijen elkaar gedurende een periode uit het oog verloren waren en de Greenhouse Group voor hun ondersteuning op het gebied van IT vraagstukken even bij een andere partij aanklopte, is via een oud-collega van Ratho het contact met Ralph weer opgepakt en inmiddels werk zij alweer ruim een jaar met ons samen. De Oplossing Elk goed en solide datanetwerk begint met snelle en stabiele switches. Gezien de goede ervaringen met nieuwe Dell oplossingen is gekozen voor een switchingplatform gebaseerd op de recente N-series. Om het datanetwerk veilig en redundant te kunnen ontsluiten aan het Internet hebben wij een HA oplossing van Cyberoam geïmplementeerd bestaande uit een 2-tal Cyberoam CR200iNG appliances. Met een UTM doorvoer van 1200 Mbps beschikken ze niet alleen over voldoende capaciteit om de huidige verbindingen naar Internet goed te beschermen, maar is deze oplossing tevens klaar voor toekomstige groei. De bedrade omgeving is aansluitend gecombineerd met een dekkende WiFi oplossing op basis van de apparatuur van Aerohive Networks. Waar op de vorige locatie nog veel problemen waren met het WiFi netwerk, waren deze stuk voor stuk verleden tijd met de komst van het nieuwe WiFi netwerk en kunnen alle 180 medewerkers sindsdien probleemloos gebruik maken van het draadloze netwerk. De Toekomst Wij hebben de Greenhouse Group geholpen in een licenties advies traject (Software Asset Management) voor wat betreft de beste keuzes binnen het licentieaanbod van Microsoft. Daarnaast staan nog een aantal hardware vernieuwing binnen het serverpark op de rol. Oplossing De Greenhouse Group beschikt over eigen interne systeembeheerders. Van tijd tot tijd maken zij gebruik van onze mogelijkheid om samen te sparren en zo tot de beste oplossingen te komen. Advies aangaande hard- en software oplossingen Dagelijks beheren wij de gehele IT-omgeving voor meer dan honderd van onze opdrachtgevers zoals onderwijsorganisaties en MKB ondernemingen. Door deze variëteit aan IT-omgevingen hebben wij ruime ervaring en de juiste expertise in ons vakgebied. Ratho biedt naast een compleet beheerpakket, ook maatwerk oplossingen op het gebied van bijvoorbeeld licentieadvies, netwerkinfrastructuur en documentbeheer. Aerohive WiFi netwerken Ratho is partner van Aerohive Networks. De professionele Wi-Fi oplossingen van Aerohive Networks onderscheiden zich door het controller-loze concept waarbij de intelligentie in de Access Points zelf zit. Omdat er geen aparte controller nodig is kun je een interessante kostenbesparing realiseren. De geïntegreerde MDM-oplossing (Mobile Device Management) zorgt op smartphones en tablets voor beveiliging, monitoring, beheer en ondersteuning. Cyberoam beveiligingsoplossingen PC's, thin clients, tablets en Smartphones worden tegenwoordig allemaal door elkaar gebruikt en maken daarmee computernetwerken steeds complexer qua beheer en qua beveiliging. En ondanks de toename van bedreigingen van buitenaf door steeds veranderende (virus en spam) aanvallen, blijft de gebruiker binnen het netwerk de grootste bedreiging; bewust of onbewust kunnen gebruikers zeer veel schade aanrichten middels verkeerd gebruik van eerder genoemde devices. Als de UTM van Cyberoam binnen je netwerk is geïnstalleerd, vormen deze aanvallen van binnen- en buitenaf, geen gevaar meer. Bovendien kun je dankzij de uitgebreide logging en reporting tools van Cyberoam precies zien wat gebruikers zo allemaal doen op het netwerk. Interview "Ons bedrijf staat helemaal stil als de PC's niet werken of als het internet wegvalt. Ons ICT platform móet daarom altijd werken, in de breedste zin van het woord." Ralph Dekkers, systeembeheerder bij Greenhouse Group, is hier heel duidelijk over. De Greenhouse Group is een groep van 3 online marketing bedrijven uit Eindhoven, Voormalig Ratho collega Garret is bij Blue Mango gaan werken als systeembeheerder en introduceerde Ratho destijds als IT partij. Ratho verzorgde destijds enkel de levering van apparatuur, terwijl een andere partij verantwoordelijk voor het beheer van de IT omgeving. "Bij die partij werd voor elke vraag, groot of klein, een heel project opgetuigd met alle bijbehorende kosten", vertelt Ralph. "Ik zocht daarom een kleinschalige partij waarmee ik snel kan schakelen en kan sparren over mijn ICT vragen en dat kon ik met Thomas en ook met zijn collega's. "Bij Ratho werken mensen met kennis over diverse onderwerpen waardoor ik altijd terecht kan met een vraag. Dat is prettig omdat er in een groot tempo veel veranderd in de IT en ik dat in mijn eentje niet allemaal kan en wil bijhouden." Het hele bedrijf is in het najaar van 2014 verhuisd, waardoor op de nieuwe locatie een heel nieuw netwerk moest worden aangelegd met Wi-Fi en internetbeveiliging als één van de speerpunten. Op de vorige locatie waren er veel problemen, dus dat moest de wereld uit. "De samenwerking van Ratho met businesspartners zoals Microsoft en Dell is ook goed gebleken want qua prijs/ kwaliteit verhouding had Ratho de beste oplossing. Na de implementatie was een Ratho-collega op locatie om de laatste zaken meteen ter plekke op te lossen. "Dát is nu zo fijn aan een kleine organisatie: ze komen vaak dezelfde dag nog met een oplossing! Ik en mijn collega's bij Greenhouse Group zijn zeer tevreden met de technische oplossingen van Ratho en ik werk graag de komende jaren nog met ze samen." ### KempenKind - Referentie https://ratho.nl/over-ratho/referenties/onderwijsstichting-kempenkind Onderwijsstichting KempenKind ervaart de samenwerking met Ratho als echt partnerschap. Onderwijsstichting KempenKind wil de eigen IT bewust zelf mee ontwikkelen en beheren, met grip op de eigen data. In Ratho vonden beleidsadviseurs Bram en Lenny een partner die geen kant-en-klaar product levert, maar een heel proces eromheen. Onze relatie met Ratho voelt als partnerschap. Bram en Lenny (beiden Beleidsadviseur ICT) zijn echt de kartrekkers binnen Onderwijsstichting KempenKind als het gaat om IT. Zij vinden elkaar op inhoudelijk- en technisch gebied en werken hierin nauw samen. Zij betrekken ook andere medewerkers in hun IT-rol. Vanaf 2017 was Onderwijsstichting KempenKind op zoek naar een partij waarbij zij zelf de regie over IT konden houden, konden meedenken en hun eigen ideeën in konden brengen. Die partij vonden ze in Ratho. KempenKind wil graag zelf het IT-gebied mee ontwikkelen en beheren Bram: "De geschiedenis van IT binnen KempenKind is ontstaan vanuit het alles zelf beheren en ontwikkelen. Dit kwam uit de handen van Rob van Lierop, beleidsadviseur ICT, die inmiddels vanwege pensioen de stichting heeft verlaten. In die tijd was de trend: eigen IT de deur uit; ontzorg ons via platforms. Maar toen gingen we ineens van volledige vrijheid en alles zelf bepalen, naar een situatie waarin je ook moest standaardiseren naargelang de partij waarbij je aangesloten zat." Lenny: "KempenKind is altijd al een partij geweest die zelf graag inzicht wil hebben in eigen beheer. Omdat de 'grote jongens' IT-beheer vaak inrichten met standaardoplossingen, is er moeilijker rekening te houden met partijen zoals wij. Wij willen namelijk voorop lopen in nieuwe ontwikkelingen en graag innovaties uitproberen. Mee kunnen doen met de nieuwste innovaties bleef maar uit bij de partijen waar wij zaten en ook het stukje eigenaarschap van werkplekken en beheersystemen werd van ons weggehouden. Dat was voor ons de reden om te zoeken naar een partij als Ratho." Grip op eigen data Bram: "Met het uit handen geven van de IT en de daarbij behorende data, mis je de grip op de gegevensbescherming. Je kunt wel het vertrouwen leggen bij een partij, maar als je niet weet hoe die partij er precies mee omgaat, heb je geen eigenaarschap. We horen dit van veel collega-bovenschoolse ICT'ers; dat ze vaak niet weten hoe het zit en dat ze data niet kunnen in zien. Wij zijn er inmiddels wel achter hoe fijn we het hebben bij Ratho. Ze nemen ons mee in de beslissingen die hierin gemaakt moeten worden en ze zijn heel transparant over de inrichting van het beheer in Microsoft 365 doen. Van begin tot eind zijn we meegenomen proces van het goed 'dichttimmeren' van de data." Onze relatie met Ratho voelt als partnerschap Bram: "Ratho geeft ons het gevoel dat alles kan wat wij wensen, maar nooit zonder dat wij hebben aangegeven waaróm we iets willen. We moeten altijd goed nadenken over de richting die wij op willen gaan. We horen dan ook vaak terug: 'Ja leuk dat jullie dit willen, maar dat kan niet zómaar.' Onze wensen worden dus niet klakkeloos overgenomen. Als blijkt dat wat wij willen niet meteen past, worden er eerst de juiste vragen terug gesteld en dan gaan wij zelf weer een proces in. Uiteindelijk komt er altijd iets uit waarvan we beiden zeggen: we moeten samen deze kant op. Dat én het feit dat je samen koers maakt op de veranderde ICT, maakt dat onze samenwerking voelt als partnerschap." Lenny: "collega's van Ratho vragen altijd: 'als je dit wilt, hoe zit dit er dan uit?' "Jaren geleden had je bijvoorbeeld de komst van de toen innovatieve Chromebooks waarvan Thomas destijds zei: 'dat gaan we niet doen, wij houden vast aan het Microsoft platform'. Maar wij wilden dit toch doorzetten want wilden werken op zowel Chromebooks. iPads en Windows apparaten. Wij moesten hiervoor goed onderbouwen wat we hier mee van plan waren, aangezien Ratho dit dan moest implementeren en met elkaar laten samenwerken (bij iPads kan het beheer bijvoorbeeld met Jamf). Wij willen graag innovatieve dingen uitzoeken en ik post graag berichten over waar we mee bezig zijn en zo zijn we dus online heel zichtbaar, ook voor andere onderwijsorganisaties." Ratho levert geen IT-product maar een heel IT-proces. Bram: "Jullie dienstverlening is geen kant-en-klaar product, het is een heel proces er omheen. ICT staat niet stil en komen nieuwe dingen op ons af. Samen kijken we dan wat we nu oppikken en nog (even) laten liggen, wat we zeker niet moeten vergeten en wat dat betekent voor de omgeving. Ik heb het gevoel dat het gesprek dat we hierover met jullie hebben, echt uniek is. Ik heb met veel grotere partijen gewerkt en daar is dat écht niet zo. Het is heel dynamisch met jullie, waarbij jullie bijvoorbeeld ook altijd vragen of we de mensen wel meenemen? De mannen van Ratho zijn echt collega's voor je, we voelen ons serieus genomen en echt gehoord en begrepen. We zetten dus ook Ratho collega's in als experts bij diverse projecten die er lopen." Gedegen implementatie van Teams Lenny: "IT in het onderwijs echt anders dan bij een bedrijf. Vooral ook qua inrichting van Microsoft 365 met toegang, rechten en rollen omdat we gewoon veel te maken hebben met derden die toch toegang moeten hebben tot onze systemen (orthopedagogen, invalkrachten etc.). Samen met Joris en Aryon is er vooraf erg goed mee gedacht en gesproken over de inrichting van Microsoft 365 en Teams. Het is heel gedegen neergezet door het projectteam en er is ook tijd gestoken in het meenemen van de mensen in de verschillende scholen. Ook hier doen we het ook echt weer samen. Het is niet alleen het product neer zetten, maar ook verwachtingen zijn vooraf heel goed besproken en samen besloten we: dit is de beste weg. Er is veel aandacht voor de mindset van de mensen en om ze mee te krijgen en ook een goede kennisoverdracht vooral door Aryon als trainer." Ratho ondersteunt ons op locatie Lenny: "Paul is onze interne IT'er voor een paar uur per week. Hij helpt ons dan bij de dagelijkse problemen waar we tegenaan lopen. Alle problemen die we ondervinden worden aangemeld bij de servicedesk, alles wat zij niet snel op kunnen lossen neemt Paul op zich als hij bij ons is. Hij voelt als een echte collega waarmee we kunnen sparren. Het enige puntje waar we wel eens tegenaan lopen is dat er op de servicedesk veel nieuwe mensen zijn komen werken waardoor problemen niet zo snel opgelost worden als we zouden willen. We snappen dat dit tijd nodig heeft om mensen up-to-speed te krijgen, maar het is wel lastig voor ons." Bram: "Gelukkig hebben we korte lijntjes bij jullie waardoor we dit kunnen ondervangen en het helpt om additionele vragen te stellen om ze zo te sturen in de richting die we willen." Thuisonderwijs met Ratho Portaal en Ratho Manager Bram: "We werken graag met het Ratho Portaal, zeker gezien de periode waarin er veel thuisonderwijs wordt gegeven. Wij hadden het hybride onderwijs al vroeg goed ingericht en richten ons nu op hoe we om moeten gaan met de apparaten. We hebben bijna alle leerlingen kunnen voorzien van apparaten, die ze ook mee naar huis konden nemen tijdens het thuiswerken, als ze deze niet zelf voorhanden hadden. Van Teams maakten we ook al een hele tijd gebruik, ook hiermee liepen we toen vooruit en daar willen we graag mee doorgaan." Lenny: De Ratho Manager is daarnaast eenvoudig en gebruiksvriendelijk platform dat je werk als ICT'er gemakkelijker en écht eenvoudiger maakt. Je kunt bijvoorbeeld het aantal scholen en gebruikers zien en welke software en favoriete programma's ze gebruiken en deze toekennen. De Ratho Manager wordt steeds uitgebreid, zo krijgen we in de toekomst inzichtelijk welke apparaten er in ons netwerk zitten. Ook het beheer vanuit de Ratho Manager is handig. Je kunt automatisch accountgegevens van gebruikers veranderen, zoals het wijzigen van de het wachtwoord, de handtekening en het blokkeren of deblokkeren van de gebruiker. Aanbestedingen zijn niet altijd nodig Zoals valt te lezen nemen ze bij KempenKind behoorlijk wat diensten bij Ratho af met de daarbij behorende kosten. Moeten dit soort bedragen eigenlijk niet worden aanbesteedt? Bram: "Het geld voor ICT wordt meestal op 'een grote hoop' gegooid en dan rijst de vraag bij een accountant of dat bedrag niet aanbesteed zou moeten worden. De Ratho dienstverlening is zo breed en we nemen veel bij jullie af, maar als je de dienstverlening goed labelt (beheer, VoIP, wifi etc.) dat zijn allemaal verschillende percelen. Wifi valt bijvoorbeeld onder infrastructuur, beheer is weer iets anders, net als de trainingen en het inkopen van licenties. Deze zaken zijn wel allemaal bij jullie af te nemen, maar als je deze zaken gaat splitsen hoef je dus vaak niet eens aan te besteden." Welke toekomst heeft IT in het onderwijs? Bram: "We herzien momenteel ons strategisch beleid en zien het IT-landschap hier al lang niet meer los van, want IT is met alles verbonden. We brengen in beeld hoe onze infrastructuur eruit ziet, hoe we omgaan met de AVG en informatiebeveiliging, de IT-bemanning op de scholen, welke software is er, welke apparaten gebruiken we en met welk doel. We zien dit als een soort nulmeting waarbij we ons richten op de toekomst, waar we aan moeten denken en waar we op willen sturen. We bekijken onze visie en stemmen af op de algemene trends van IT in het onderwijs. We willen de verbanden en pijnpunten op IT-vlak inzichtelijk maken en dit de komende jaren oppakken. Er is hiervoor een expertise groep met directeuren gevormd binnen de stichting. Ook willen we kijken naar de rol van de ICT-er op de school. Waar onze collega's nu veelal met ICT-administratie bezig zijn, willen wij ze juist stimuleren vakinhoudelijk vraagstukken op te pakken. Door met directeuren verbanden en pijnpunten op IT-vlak inzichtelijk te maken, moet duidelijk worden waar verandering nodig is en wat ons dit moet gaan opleveren. Bram en Lenny: "De rol voor Ratho zou hierin zijn: weten wat toekomst is van KempenKind en daarop aansluiten met wat wij zien als ontwikkelingen op IT-gebied. Het gesprek met onze "Ratho-collega's" over onze plannen en wat dat betekent op informatiebeveiliging en inrichting is essentieel. Samen optrekken daarin is belangrijk." ### Kindcentrum de Plataan - Referentie https://ratho.nl/over-ratho/referenties/kindcentrum-de-plataan Stichting SKOBOS stapte met Kindcentrum de Plataan over naar Ratho: cloudwerken met Office 365, snel internet en updates buiten schooltijd. Kindcentrum de Plataan wilde zijn bovenbouwleerlingen voorzien van laptops, nog vóór het lopende contract met de oude beheerder afliep. Ratho richtte daarvoor een eigen 'eilandje' in het bestaande netwerk in - en inmiddels vertrouwt heel stichting SKOBOS op Totaal Beheer. Het is de kracht van Ratho dat ze persoonlijk zijn, snel kunnen schakelen en ik vind het van belang dat dit zo blijft. Ik had misschien een grotere kostenbesparing verwacht, maar ik vind kwaliteit ook belangrijk en dat heeft Ratho tot nu toe zeker bewezen te leveren. Een kant-en-klare hardware oplossing tegen een minimaal tarief voor Kindcentrum de Plataan Geschiedenis en Kennismaking De geschiedenis met de stichting achter de Plataan, SKOBOS, gaat zelfs verder terug dan de oprichting van Ratho; reeds voordat Ralf en Thomas samen Ratho oprichtten, waren zij via Stichting Onderwijsbegeleiding Midden-Brabant (S.O.M.) al actief voor SKOBOS op het gebied van IT beheer. Toen de S.O.M. echter de IT dienstverlening staakte nadat zij fuseerde met Fontys, koos SKOBOS ervoor om niet met Ratho verder te gaan; 12 jaar later gebeurd dit echter alsnog. De Vraagstelling Die gehele periode van 12 jaar maakte SKOBOS, en daarmee ook de Plataan, gebruik van één en dezelfde IT beheerder voor de computernetwerk binnen hun scholen. De laatste tijd was er echter geen overeenstemming meer tussen de wens ten aanzien van de aangeboden dienstverlening en wat er door de vorige beheerder gerealiseerd kon worden. De wens was om een flexibelere vorm van IT beheer af te nemen die meer toegesneden is op wat er daadwerkelijk nodig is en waarbij zaken als innovatie en mediawijsheid voorop staan. De Oplossing De Plataan was op zoek naar een oplossing waarmee zij hun bovenbouw leerlingen konden voorzien in laptops, die zonder de beheerschil van de vorige beheerder gebruikt konden worden. Hierbij was het van groot belang dat de apparaten zo snel mogelijk klaar waren voor gebruik en tevens de gebruikers geen last zouden ondervinden van oponthoud door het doorvoeren van updates aan het systeem of lege accu's. Naar aanleiding van deze wensen is er gekozen voor een mobiele oplossing op basis van een beheerde laptopkar van Dell met daarin een 30-tal educatie laptops. Deze kunnen tegen een stootje en worden gedurende het weekend automatisch voorzien van updates, zónder menselijk handelen, terwijl de laptops in de laptopkar geplaatst zijn. Daarnaast is de configuratie zodanig geoptimaliseerd dat de laptops na het inschakelen binnen 30 seconden klaar zijn voor gebruik. De Toekomst Inmiddels zijn de overige scholen van SKOBOS ook overtuigd van de meerwaarde die onze aanpak biedt en de flexibiliteit en inventiviteit die wij bieden binnen onze dienstverlening; alle andere scholen zijn dan ook inmiddels overgestapt op het IT beheer via Ratho! Basisschool de Plataan maakt gebruik van Totaal Beheer. Totaal Beheer Het Totaal Beheer is ons beheerconcept voor het onderwijs, waarmee voor een vast laag bedrag per jaar teruggevallen kan worden op onze professionele servicedesk. Ondersteuning op afstand via onze servicedesk is hierbij op basis van afkoop inbegrepen voorzien van een 8-uurs SLA. Interview De stichting waar Patrick Sanders als bovenschools IT'er werkt, is niet meer tevreden over de huidige netwerkaanbieder. Deze beloofde namelijk op servicegebied van alles, maar kwam veel afspraken niet na en ook de prijzen die ze vroegen waren hoog. Patrick: "Jarenlang hebben enkele grote partijen in Nederland de dienst uitgemaakt als het ging om netwerkbeheer op scholen. Er is een soort monopolie positie ontstaan; deze bedrijven vragen vaak voor hun producten en diensten de hoofdprijs, maar zijn vervolgens vaak niet in staat om de beloftes die ze doen, daadwerkelijk waar te maken. Schoolbesturen prikken daar steeds meer doorheen en gaan vervolgens op zoek naar een andere oplossing." Dit leidde ertoe dat ze een nieuwe netwerkaanbieder zochten die het anders doet. Zo kwamen ze uit bij Ratho, waar ze Thomas Schepers nog kenden van de tijd dat hij bij de SOM werkte. Ratho voert beheer uit op een 'eilandje' in het netwerk van huidige aanbieder Meteen overstappen kon niet, omdat de stichting nog een contract had met de huidige partij. "Ratho had daar een prachtige oplossing voor en kon eenvoudig beheer uitvoeren op een 'eilandje' binnen het netwerk van de huidige netwerkaanbieder" legt Patrick uit. "Zo konden wij kennis maken met de dienstverlening van Ratho als netwerkbeheerder, zonder het huidige contract meteen op te zeggen". Ratho heeft met de laptopkar (30 laptops) een kant-en-klare hardware oplossing geleverd die tegen een minimaal tarief beheerd kan worden. "Het was eerst een tussenoplossing, maar we zijn erg tevreden en zijn inmiddels met de hele stichting overgestapt naar Ratho". Nieuwe updates buiten schooltijd en snel werken met Office 365 "Wij wilden werken in de cloud met Office 365, daarom is snel internet nodig, en moeten er geen updates worden gedraaid tijdens schooluren. Dat maakt namelijk dat de lessen niet vlot van start kunnen gaan". Met de laptopkar ontstaat een mobiel leslokaal, waarin 30 laptops tegelijk opgeladen kunnen worden en op afstand (en 's nachts) van de nieuwste updates kunnen worden voorzien. Zo kunnen de laptops overdag optimaal worden ingezet tijdens de lessen. Wat Patrick ook erg positief heeft ervaren, is het persoonlijke contact met de projectleider Joris van der Sligte. "Want ik was ook wel een beetje huiverig, maar hij heeft alles feilloos uitgelegd in begrijpelijke taal en dat is in het onderwijs toch ook erg prettig". Patrick vat het gelopen proces als volgt samen: "Het is de kracht van Ratho dat ze persoonlijk zijn, snel kunnen schakelen en ik vind het van belang dat dit zo blijft. Ik had misschien een grotere kostenbesparing verwacht, maar ik vind kwaliteit ook belangrijk en dat heeft Ratho tot nu toe zeker bewezen te leveren. Ik heb er alle vertrouwen in dat dit goed komt". ### Kinderopvang De Kleine Wereld - Referentie https://ratho.nl/over-ratho/referenties/kinderopvangorganisatie-de-kleine-wereld Kinderopvang De Kleine Wereld vertrouwt op Ratho voor compleet IT-beheer met een vaste contactpersoon over meerdere opvanglocaties. Kinderopvangorganisatie De Kleine Wereld groeide door naar meerdere locaties, en haar IT groeide mee. Wat begon met een paar simpele werkplekken is met Ratho uitgegroeid tot een centraal gehoste omgeving met Totaal Beheer - en een vast contactpersoon die meedenkt. Ik heb geen moment over een andere ict-dienstverlener gedacht. Dat is het prettige van het feit dat ik bij Ratho altijd met een vast contactpersoon kan werken. Heldere communicatie en daadwerkelijk meedenken voor Kinderopvangorganisatie De Kleine Wereld Geschiedenis en Kennismaking De kennismaking met kinderopvangorganisatie De Kleine Wereld is voortgekomen naar aanleiding van onze werkzaamheden voor een andere tevreden opdrachtgever. Toen De Kleine Wereld een nieuwe locatie ging opstarten bij een basisschool in het pand waar Ratho reeds het IT beheer verzorgde, werd aan de directeur de vraag gesteld of hij wellicht een goede partij voor het IT beheer wist; de rest is geschiedenis. Inmiddels werken wij alweer heel wat jaren samen en ondersteunen de organisatie, die zelf ook is gegroeid en uit meerdere locaties bestaat, in zijn geheel bij het gebruik van ICT, hun website en telefonie. De Vraagstelling Initieel was de wens vanuit de organisatie om een laagdrempelige oplossing, waarbij de diverse locaties voorzien werden van computerapparatuur en een internetverbinding. Door de jaren heen hebben de ontwikkelingen binnen de kinderopvang echter ook niet stilgestaan en langzaam maar zeker is de vraagstelling vanuit de organisatie hier ook op aangepast. De Oplossing Waar dus de oplossing in het begin een aantal simpele werkplekken betrof, is dit gaanderweg vervangen door een centrale oplossing die vanuit ons datacenter bij Interconnect gehost werd. Echter is de beslissing genomen om compleet van het bezit van eigen centrale serverhardware en licenties af te stappen, en over te stappen naar een door ons gehoste serveromgeving in combinatie met het huren van de benodigde licenties. Het dagelijks beheer is hierbij compleet afgekocht (met Totaal Beheer) en onze servicedesk ondersteund de medewerkers bij hun dagelijkse vragen. De Toekomst De gedegen oplossing die nu gerealiseerd is op basis van gehuurde capaciteit binnen ons servercluster, zorgt voor optimale flexibiliteit bij het inzetten van IT oplossingen; er wordt enkel betaald voor wat er gebruikt wordt. Nieuwe ontwikkelingen, zoals het inzetten van tablets en digi-borden, kunnen dus prima ingezet worden zodra deze van meerwaarde zijn voor de bedrijfsvoering binnen de kinderopvang. De gekozen oplossing is voor de verdere groei van de organisatie eveneens een perfecte keuze omdat we optimaal kunnen schalen in de toegewezen capaciteit en aantal gebruikers binnen onze eigen servercluster. Oplossing De Kleine Wereld neemt Totaal Beheer bij ons af, waarbij gebruik gemaakt wordt van de mogelijkheid om de complete serveromgeving, de benodigde licenties én het beheer voor een vast bedrag in de maand af te nemen. Hierbij is het dus niet meer nodig om investeringen in serverhardware of softwarelicenties te doen. Daarnaast hebben wij de website ontwikkeling verzorgd alsmede inmiddels ook de telefonie via VoIP. Totaal Beheer Het Totaal Beheer is ons beheerconcept waarmee voor een vast bedrag per maand het complete IT beheer aan ons uitbesteed wordt. Ook wordt gebruik gemaakt van de mogelijkheid om ook de complete infrastructuur, zowel hardware op locatie als servers binnen het datacenter en bijbehorende licenties, als onderdeel dit beheerconcept af te nemen. Dit alles voor een vast bedrag per maand waarmee de complete IT infrastructuur gemakkelijk te budgetteren is en geen ongewenste verrassingen meer oplevert. Het grootste voordeel wat hiermee behaald wordt, zit hem niet alleen in de voorspelbaarheid van de kosten, maar juist ook in de flexibiliteit waarmee IT nu toegepast kan worden binnen de organisatie. Een van de eigenschappen van deze opzet is namelijk dat er maandelijkse zowel naar boven, als naar beneden geschaald kan worden. Met name ook voor organisaties die te maken hebben met sterke seizoensinvloeden is dit een zeer aantrekkelijke vorm van het uitbesteden van de IT; de kosten zijn er enkel wanneer ook daadwerkelijk mensen aan het werk zijn en dus er ook inkomsten tegenover staan. Digitale telefonie via VoIP Met behulp van digitale telefonie via VoIP bespaar je niet alleen maandelijkse kosten, maar hoef je ook geen hoge investeringen meer in een telefooncentrale te doen. Daarnaast krijg je met VoIP de beschikking over meer functionaliteit, maar ook de mogelijkheid om meerdere locaties aan elkaar te koppelen, onderling gratis te bellen en mobiele telefonie compleet te integreren Interview De markt van de kinderopvang is vrijwel altijd in beweging en juist daarom is het voor Edwin Spaan van groot belang om een ict-dienstverlener te hebben, die actief meedenkt in oplossingen. "Dat doet Ratho al jaren met ons. Zowel van de hardware en software als systeembeer en servicedesk van Ratho maken wij gebruik", legt Spaan uit, die zo nu en dan ook wil klankborden. "Het is daarvoor geen probleem als ik de eindverantwoordelijke wil spreken voor advies." "In principe moet er gebeuren wat de klant wil", aldus Spaan, die vertelt dat hij soms tegen het advies van Ratho ingaat. "Thomas geeft dan duidelijk aan hoe hij erover denkt, maar levert uiteindelijk wel een dienst of oplossing die aansluit bij mijn wensen." Spaan, zelf allesbehalve een leek op het gebied van ict, waardeert de heldere communicatie en feit dat Ratho daadwerkelijk meedenkt. "Hij geeft duidelijk het gevoel dat Ratho echt kwaliteit wil leveren en niet zo snel mogelijk zijn producten wil afzetten." In de toekomst is het volgens Spaan realistisch dat De Kleine Wereld blijft groeien. Ook dan is hij voornemens bij Ratho te blijven. "Ik heb geen moment over een andere ict-dienstverlener gedacht. Hun systeembeheerder kent mijn organisatie goed. Dat is het prettige van het feit dat ik bij Ratho altijd met een vast contactpersoon kan werken. Dat komt de kwaliteit maar ook de werkrelatie zeker ten goede." ### MVO | Maatschappelijk Verantwoord Ondernemen https://ratho.nl/over-ratho/mvo Ratho neemt maatschappelijke verantwoordelijkheid serieus. Van duurzaam hardware-beleid tot sociale initiatieven in de regio Eindhoven. Ondernemen met oog voor de omgeving Als IT-partner beïnvloeden wij dagelijks de digitale voetafdruk van onze klanten. Die verantwoordelijkheid nemen wij serieus. Home Over Ratho MVO Duurzaam hardware-beleid Wij adviseren over levensduurverlenging, refurbished hardware en verantwoorde recycling van IT-apparatuur. Energiebewuste IT Cloud-first strategie reduceert het energieverbruik van lokale servers. Wij helpen klanten met groene IT-keuzes. Sociale betrokkenheid Wij ondersteunen lokale initiatieven in de regio Eindhoven en bieden stageplekken voor IT-studenten. Digitale inclusie Via trainingen en ondersteuning helpen wij organisaties om digitale vaardigheden toegankelijk te maken voor iedereen. Onze MVO-pijlers Kinderen helpen om hun WOW-factor te vinden Ieder kind verdient de kans om te ontdekken waar het goed in is. Daarom steunen wij initiatieven die kinderen in aanraking brengen met techniek en digitale vaardigheden. Met gedoneerde laptops, gastlessen en de inzet van onze collega's helpen we jongeren hun talent - hun WOW-factor - te vinden en verder te ontwikkelen. Afgeschreven IT-apparatuur is lang niet altijd afval. Samen met onze partner Copiatek geven wij oude laptops, computers en randapparatuur een tweede leven: veilig gewist, opgeknapt en gedoneerd aan mensen en organisaties die het goed kunnen gebruiken. Wat écht niet meer bruikbaar is, recyclen we op een verantwoorde manier - zo houden we waardevolle grondstoffen in de keten en beperken we e-waste. Copiatek Recyclen, opknappen en doneren van oude IT-apparatuur Doneren aan lokale initiatieven Wij ondersteunen verenigingen, scholen en goede doelen in de regio Eindhoven met IT-hulp, apparatuur en kennis - zodat ook organisaties met een klein budget veilig en modern kunnen werken. Zuinig met energie Met een cloud-first aanpak verminderen we het energieverbruik van lokale servers. Op kantoor letten we op zuinige apparatuur en slim energiebeheer. Rijden met (deels) elektrisch wagenpark Onze engineers zijn dagelijks op pad bij klanten. Daarom verduurzamen we ons wagenpark stap voor stap met (deels) elektrische auto's en plannen we ritten zo efficiënt mogelijk. Wat wij nog meer doen aan MVO Ben of ken jij een organisatie die bijdraagt aan onze MVO-doelstelling? Naam E-mailadres Telefoonnummer Bericht Neem contact op Samen werken aan duurzame IT? ### Ons team https://ratho.nl/over-ratho/team Maak kennis met het team achter Ratho. Ervaren IT-professionals die je organisatie persoonlijk kennen en ondersteunen. Home Over Ratho Team De mensen achter Ratho Geen anonieme servicedesk, maar mensen die je organisatie kennen. Ons team bestaat uit ervaren IT-professionals met één gemeenschappelijke drijfveer: IT die werkt. Maak kennis met ons team Plan een kennismakingsgesprek Wil je ons team persoonlijk leren kennen? ### Onze Aanpak - Mens, Proces en Techniek https://ratho.nl/over-ratho/onze-aanpak Ratho kijkt verder dan techniek. Ontdek hoe wij mens, proces en techniek in balans brengen met ons 8-domein analyse framework. analyse-domeinen 8 organisaties 150+ jaar ervaring 20+ IT die verder kijkt dan techniek De meeste IT-bedrijven stoppen bij techniek. Wij brengen mens, proces en techniek in balans - zodat je organisatie niet alleen goed draait, maar ook veilig, compliant en klaar voor de toekomst is. Nieuwe tools, maar niemand die ze goed gebruikt Je investeert in Microsoft 365, maar je medewerkers werken nog steeds zoals vijf jaar geleden. De licentiekosten stijgen, de productiviteit niet. Dezelfde tickets, keer op keer Wachtwoord vergeten, phishing-melding, 'waar staat mijn bestand?' - je IT-partner lost ze op, maar niemand vraagt zich af waarom ze blijven terugkomen. NIS2 of ISO 27001 op de agenda, maar waar te beginnen? Jouw branche vraagt om compliance, maar je IT-partner verwijst je door naar een externe consultant. Techniek en beleid leven in gescheiden werelden. Herken je dit? Security Posture Hoe veilig ben je écht - en gedragen je medewerkers zich veilig? Pakket Fit Past jouw IT-pakket bij de werkelijke behoefte en groeiplannen? Hardware & Lifecycle Zijn jouw apparaten actueel, in garantie en productief? Ticket & Automatisering Welke problemen keren steeds terug - en waarom? Licentie & Cloud Worden je licenties optimaal benut of stilletjes verspild? Connectiviteit & Infra Is jouw basis-infrastructuur betrouwbaar en toekomstbestendig? Compliance & Risico Voldoet jouw organisatie aan de wet- en regelgeving die voor jou geldt? Training & Advies Hebben je medewerkers de kennis om hun tools écht te benutten? 8 domeinen waar wij naar kijken Detectie Onze analyse draait continu op jouw data. Wij herkennen patronen die anderen missen: welke tickets keren terug, waar zit het kennishiaat, welke licenties worden niet benut. Analyse & Advies Geen maandrapportage met grafieken die niemand leest. Wij vertalen data naar concrete acties: welke training heeft prioriteit, welk proces moet veranderen, welke techniek ontbreekt. Actie Gerichte trainingen door onze eigen mensen die jouw organisatie kennen. Technische aanpassingen door hetzelfde team. Beleid en procedures vanuit dezelfde bron. Resultaat & Herhaling Wij meten het effect van elke actie. Phishing-incidenten -70%, wachtwoord-tickets -85%, adoptie omhoog. En dan beginnen we opnieuw - continu verbeteren. Van data naar actie - hoe het werkt Referentie In de praktijk phishing-incidenten -70% wachtwoord-tickets -85% support-tickets -40/mnd kostenbesparing 5-10% Het verschil met een traditionele IT-partner Bekijk onze pakketten Plan een QuickScan Download de 8-domein checklist Benieuwd hoe jouw organisatie scoort? Bekijk onze pakketten, download de 8-domein checklist en plan een vrijblijvende QuickScan. ### Over Ratho - 20 jaar IT met de mens centraal https://ratho.nl/over-ratho Van Ratho Educatief tot innovatieve MSP. Ontdek onze GAAN-waarden, ons team en waarom wij IT anders benaderen dan anderen. Home Over Ratho Standaard Van onderwijs naar innovatie - met de mens centraal Ratho bestaat al meer dan 20 jaar en is ontstaan als Ratho Educatief. Leren, adviseren en mensen meenemen in verandering zit in ons DNA. Dat is nooit veranderd - alleen de schaal waarop we het doen. Jubileum 20 jaar Samen verder vooruit, en dat al twintig jaar! Ratho bestaat 20 jaar. Een mijlpaal die we graag met je delen: als klant, als partner, of als (nieuwe) bezoeker. Standaard (verborgen) Jubileum 20 jaar In 2005 startte Ratho met één duidelijk doel: er zijn voor organisaties die verder vooruit willen. Vandaag, twintig jaar later, is dat doel precies hetzelfde. Alleen de technologie, het team en de ambities zijn flink meegegroeid. Wat begon als een kleine IT-dienstverlener in de regio Eindhoven, groeide uit tot een vertrouwde partner voor tientallen organisaties. Van het oplossen van een server-incident midden in de nacht tot het begeleiden van complete digitale transformaties: Ratho was erbij. Standaard (verborgen) Jubileum 20 jaar Wij zijn er voor je. Dat is geen leus, dat is hoe we werken. Al twintig jaar. Standaard (verborgen) Jubileum 20 jaar Het jubileum vieren we niet alleen intern. We willen ook stilstaan bij wat dit twintigjarige partnerschap met honderden opdrachtgevers betekent: vertrouwen dat je opbouwt door aanwezig te zijn, door mee te denken, en door soms even nét iets harder te werken dan verwacht. We kijken vooruit met dezelfde energie als twintig jaar geleden, maar met veel meer kennis, een nóg sterker team en technologie die dingen mogelijk maakt die we vroeger niet voor mogelijk hielden. Waaronder AI, die wij inzetten als verlengstuk van onze mensen: om jou sneller, slimmer en beter te kunnen helpen. Standaard (verborgen) Jubileum 20 jaar Bestaande klanten Bedankt voor het vertrouwen. We blijven investeren in de relatie, niet ondanks twintig jaar, maar juist dankzij. Potentiële klanten Twintig jaar ervaring staat voor je klaar. We leren je graag kennen en kijken waar we het verschil kunnen maken. Nu met AI De volgende twintig jaar starten met AI aan je zijde. Ratho helpt je er klaar voor te zijn: menselijk en slim tegelijk. Standaard (verborgen) Jubileum 20 jaar Neem contact op Nieuwsgierig naar wat Ratho voor jou kan betekenen? Of je nu al tien jaar klant bent of net voor het eerst langskomt: we zijn er voor je. Toen we in 2005 begonnen, waren we met z'n tweeën: echte IT-ers in hart en nieren, jonge honden en een tikje eigenzinnig. We ontdekten dat opdrachtgevers het waarderen als je uitgesproken en realistisch bent. Geen trucje, geen bedachte salespitch, zo waren we gewoon. En zo zijn we nu nog steeds. We zijn 'vakidioten' die zich oprecht verbonden voelen met onze opdrachtgevers en met elkaar, altijd gedreven om het juiste advies te geven. Niet wat commercieel handig is, maar wat functioneel het beste is. Inmiddels ondersteunen we met ruim 30 IT-professionals talloze middelgrote organisaties in het MKB en het onderwijs, en helpen we hen om veilig te werken en te leren. Sinds 2005 bouwden we een berg aan kennis en ervaring op, waardoor we continuïteit garanderen. Mede daarom is het verloop onder medewerkers én opdrachtgevers zeer laag. We gaan graag een gelijkwaardige samenwerking met je aan: we zeggen elkaar waar het op staat en vieren successen als dat kan. Je kunt altijd op ons rekenen. We komen gevraagd en ongevraagd, en adviseren als het moet én als het niet moet. Want zo komen we samen vooruit. Ons verhaal Bij Ratho maken we technologie die écht werkt voor mensen. In een tijd waarin digitalisering allesbepalend lijkt, kiezen we een andere weg: ICT die ondersteunt in plaats van domineert. Onze experts ontwikkelen slimme oplossingen die jouw organisatie efficiënter, veiliger en succesvoller maken, en we luisteren eerst naar jouw behoeften voordat we technologie inzetten. Missie Technologie werkt voor mensen, niet andersom. Wij implementeren oplossingen die werkplezier, veiligheid en efficiëntie versterken, zodat organisaties én mensen echt vooruitkomen. Visie Wij zien een wereld waarin technologie de stille kracht is: volledig in dienst van en ondersteunend aan de mens, nooit leidend. WAAR WE VOOR STAAN Missie & visie Gezamenlijk Wij opereren als verlengstuk van je organisatie. We tonen oprechte interesse in het welzijn en de groei van de mensen met wie we werken en lossen uitdagingen samen op. Aandacht Wij leveren geen standaard 'ja', maar luisteren actief om de échte behoefte te begrijpen. De vraag achter de vraag - daar begint onze dienstverlening. Actiegericht Wij wachten niet af. We komen met ideeën, nemen verantwoordelijkheid en rusten niet voordat we een betrouwbare oplossing hebben geïmplementeerd. Doe wat je zegt, zeg wat je doet. Nauwkeurig Wij baseren beslissingen op feiten en werken gestandaardiseerd waar mogelijk. Voorspelbare, veilige kwaliteit. En als er iets misgaat, lossen we het op en leren we ervan. ONZE WAARDEN Onze GAAN-waarden - zo werken wij met je samen Certificeringen & partnerships De gezichten achter Ratho Plan een kennismaking Ontdek onze aanpak Wil je weten hoe wij jouw organisatie verder vooruit brengen? jaar ervaring 20+ organisaties 150+ klanttevredenheid 9,2/10 uptime 99,7% Microsoft Solution Partner - M365, Azure, Security Datto Backup & Disaster Recovery SecurityHive Security monitoring & detectie Cisco Meraki Netwerk & wifi (cloud-managed) Onze technologie partners Jouw IT-partner voor MKB en onderwijs in Brabant Persoonlijk, proactief en altijd bereikbaar. Zo kennen onze klanten ons. ### Partners https://ratho.nl/over-ratho/partners Ratho werkt samen met toonaangevende technologiepartners voor betrouwbare, veilige en toekomstbestendige IT-oplossingen. Home Over Ratho Partners Sterke partners, betere oplossingen Wij kiezen onze technologiepartners zorgvuldig. Niet de meeste, maar de beste - voor betrouwbare, bewezen oplossingen. Solution partner voor Microsoft 365, Azure & Security Backup, Disaster Recovery en RMM-tooling Basispoort Interconnect Gamma AvePoint ConnectSecure Chorus Cisco Meraki Dell Veeam SecurityHive Phished CounterPath Tungsten Automation Keeper N-Able ZeeDrive Dmarc Advisor Onze technologie partners Plan een adviesgesprek Wil je weten welke technologie bij jouw organisatie past? Wij adviseren je vrijblijvend over de technologie die het beste past bij jouw organisatie en doelen. ### Portvolio - Referentie https://ratho.nl/over-ratho/referenties/portvolio Portvolio, samenwerkingsverband voortgezet onderwijs Tilburg, koos Ratho voor platinum dienstverlening. Samenwerkingsverband Portvolio werkt dagelijks met gevoelige leerlinggegevens, maar zat vast op een verouderde remote-desktopomgeving waarin samenwerken nauwelijks kon. Met Ratho stapte Portvolio over op Microsoft 365 en Teams, aangevuld met de platinum dienstverlening. We hebben nu gewoon een goed en stabiel draaiend systeem. "IT moet als water uit de kraan altijd beschikbaar zijn" - Geert Mulders (Portvolio) Als er iets irritant is? "Dat je in je werkzaamheden wordt tegengehouden door je IT-omgeving", zegt Geert Mulders, directeur/bestuurder van Portvolio. Voor Portvolio een reden om de stap te zetten van een verouderde remote desktop omgeving naar Microsoft 365, aangevuld met de platinum dienstverlening van Ratho. Volgens de Wet op passend onderwijs moeten alle leerlingen een plek krijgen op een school die past bij hun kwaliteiten en hun mogelijkheden. In de regio Tilburg is het samenwerkingsverband Portvolio verantwoordelijk voor een passende onderwijsplaats voor ruim 17.000 leerlingen. De leerlingen krijgen les op een van de 25 aangesloten scholen voor voortgezet (speciaal) onderwijs. Die verantwoordelijkheid draagt Portvolio niet alleen. Daar komt veel overleg en samenwerking bij kijken, bijvoorbeeld tussen de scholen, schoolbesturen en een team van adviseurs. Of met de collega's van Track013, de bovenschoolse voorziening van Portvolio voor jongeren van 12 tot 18 jaar die zich vaak in een crisissituatie bevinden waarvoor school niet direct een oplossing heeft. "Dan is het wel fijn als je op afstand in documentstructuren kunt samenwerken", zegt Mulders. Verouderde omgeving Binnen de remote desktop omgeving die Portvolio tot 2022 in gebruik had, waren de mogelijkheden voor samenwerking helaas onvoldoende aanwezig. Zo konden de 35 medewerkers wel gebruikmaken van Microsoft Outlook maar niet van Microsoft Teams, dat wel aanwezig is binnen Microsoft 365 en juist is bedoeld voor samenwerking. En omdat medewerkers lokaal werkten op zowel laptops als desktops, stonden gegevens verspreid over meerdere apparaten en was informatie niet altijd overal beschikbaar. "Het is dan wel belangrijk dat je een ICT-partner hebt die snel kan schakelen en de ICT-omgevingen van de verschillende labels met elkaar kan integreren", vervolgt de algemeen directeur. Zo'n integratie zorgt onder andere voor een kostenbesparing en efficiëntere bedrijfsprocessen. "We wilden daarom voor alle labels één leverancier hebben voor ICT." Beveiliging De beveiliging van gegevens was volgens Mulders een 'achilleshiel'. "We werken met persoonsgegevens van leerlingen. Vaak zijn dat medische gegevens die onder AVG worden aangemerkt als bijzondere persoonsgegevens. De Autoriteit Persoonsgegevens, onze accountant en de functionaris gegevensbescherming stellen hoge eisen aan de bescherming van die gegevens." Aan die hoge eisen kon Portvolio niet altijd tegemoetkomen. "We maakten bijvoorbeeld geen gebruik van multifactorauthenticatie. Inloggen ging gewoon met gebruikersnaam en wachtwoord. Ook kwam het voor dat rapportages of toetsen van leerlingen op de printer bleven liggen." "De remote desktop omgeving was ook gewoon verouderd. Het werkte allemaal niet goed meer en de verbindingen lagen er vaak uit waardoor de continuïteit niet was gegarandeerd. Terwijl IT altijd beschikbaar moet zijn, net als water uit de kraan. Een jong team verwacht bovendien dat het mogelijk is om documenten te delen, samen te werken in Teams en even snel een enquête uit te sturen met behulp van Microsoft Forms. Alles wat komt kijken bij 'het nieuwe werken'." "Het was tijd om een volgende stap te zetten." Naar een platinum dienstverlening "Het was tijd om een volgende stap te zetten", concludeert de directeur/bestuurder. En wel naar de cloud. "Uit een enquête onder werknemers bleek dat er vooral behoefte is aan mogelijkheden om samen te werken, bijvoorbeeld in documenten. De stap naar Microsoft 365 ligt dan voor de hand." Na een request for proposal kwam Ratho naar voren als beste partner voor de implementatie van Microsoft 365 in combinatie met Teams. Aanvullend neemt Portvolio de platinum dienstverlening van Ratho af. Als onderdeel van die dienstverlening biedt Ratho onder andere werkplekbeheer, netwerkbeheer, securityawarenesstrainingen, kwetsbaarhedenscans, een jaarlijkse cybersecurityscan en systeembeheer op locatie. Ook voorziet de ICT-dienstverlener in centraal beheerde e-mailhandtekeningen voor Microsoft 365 en in een oplossing voor veilig printen. "Richting de toezichthouder moeten we met enige frequentie rapporteren over de veiligheid van onze systemen en ook onze accountant toetst onze infrastructuur op veiligheid. De platinum dienstverlening van Ratho biedt die rapportages, en de tools die nodig zijn om de veiligheid te toetsen", aldus Mulders. "Met phishingtrainingen worden medewerkers een stukje awareness bijgebracht. Dat vinden ze soms saai, totdat ze zelf een fake mailtje openen en erachter komen hoe bedrieglijk echt een phishingmail eruit kan zien." Positieve ervaringen De overstap naar Microsoft 365 was volgens Mulders minder groot dan verwacht. "Portvolio maakte al gebruik van Outlook, en daarmee ook van Microsoft 365 zonder dat de medewerkers dit in de gaten hadden. Aryon Hooijmaijers van Ratho had bovendien maar één sessie nodig om in jip-en-janneketaal uit te leggen hoe we met Microsoft 365 moeten werken. Hij komt uit het onderwijs en snapt hoe je bij een organisatie als Portvolio een boodschap overbrengt." De eerste ervaringen met de nieuwe omgeving zijn positief. Op het gebied van informatiebeveiliging heeft Portvolio grote stappen gezet. Zo loggen alle medewerkers nu in met gebruikersnaam, wachtwoord en een tweede factor zoals een sms-code of via een app op de mobiele telefoon. Door het gebruik van wachtwoordkluizen zijn rondslingerende briefjes met wachtwoorden verleden tijd. En een printopdracht wordt pas uitgevoerd als de opdrachtgever in de buurt van de printer is en de opdracht vrijgeeft op zijn mobiele telefoon. "Er wordt nu ook veel meer samengewerkt in gedeelde documenten", stelt Mulders vast. "Dat was in het begin nog wel spannend. 'Maar wat als iemand iets verwijdert?' Dat kan gebeuren, maar met versiebeheer kun je zelf heel veel weer herstellen. Voorheen moest je dan een back-up terug laten zetten, waardoor je ook de data van na de laatste back-up kwijt was. We zien sowieso dat het aantal calls naar de servicedesk sterk is gedaald, naar slechts vijf of zes per maand. Dat is voor mij het bewijs dat medewerkers minder worden gestoord in hun dagelijkse werkzaamheden." "We hebben nu gewoon een goed en stabiel draaiend systeem". ### Referenties https://ratho.nl/over-ratho/referenties Referenties van organisaties zoals die van jou Ontdek hoe MKB, onderwijs en zorg met Ratho hun IT op orde brachten - van migratie tot doorlopend beheer. Onze referenties ### Stichting Scala - Referentie https://ratho.nl/over-ratho/referenties/onderwijsstichting-scala Stichting Scala digitaliseert onderwijs met Ratho. 14 scholen, 3600 leerlingen, RathoPortaal als DLWO. Stichting Scala vertegenwoordigt veertien scholen in Heusden en wil dat ICT het onderwijs verrijkt - maar dan moet het wél altijd werken. Na een aanbesteding migreerde Ratho de complete omgeving naar het Ratho Portaal, en samen blijven ze continu verbeteren. Het is niet even met een kwastje langs de kozijnen waarna de kozijnen af zijn. Een partner moet bereid zijn om continu verbeteringen door te voeren en daar ook zelf het initiatief voor nemen. Ratho durft dit initiatief te nemen en toont eigenaarschap over de omgeving. Stichting Scala digitaliseert onderwijs met Ratho Wij zijn super trots dat wij de complete ICT van alle 14 scholen en het bestuursbureau van Stichting Scala mogen beheren. Daarnaast werken de scholen met onze digitale leer- en werkomgeving, het Ratho Portaal. Wij delen de ervaring van Stichting Scala graag met je! 'ICT stimuleert de ontwikkeling van kinderen' ICT biedt het onderwijs veel kansen. Bijvoorbeeld om leerlingen op maat te ondersteunen, resultaten beter te monitoren en de administratie te vereenvoudigen. "Maar dan moet die ICT het wel altijd doen", zegt Marco van Thiel, interim ICT- en informatiemanager bij Stichting Scala. Het schoolbestuur schakelde voor 'ontzorging' op het gebied van ICT de hulp in van partner Ratho. Stichting Scala vertegenwoordigt dertien basisscholen en een hoogbegaafdenvoorziening in de Noord-Brabantse gemeente Heusden. "We dagen de 3600 leerlingen en 340 medewerkers uit om tot ontwikkeling te komen", vertelt Henk van der Pas, directeur-bestuurder van Stichting Scala. "Dat doen we onder andere met innovatieve onderwijsconcepten." Als voorbeelden van die concepten noemt hij tweetalig kleuteronderwijs, een 'Bosbessenschool' waar veel aandacht is voor natuur en milieu en het traject Leren met Ouders (LmO). Met Human Being Management daagt het schoolbestuur de medewerkers uit om juist dat te doen waar ze goed in zijn. "En we zetten ICT in als middel om het onderwijs in te richten en de ontwikkeling van kinderen te stimuleren." ICT verrijkt het onderwijs "De computer is zonder enige twijfel een verrijking van het onderwijs", zegt Van der Pas stellig. "Met een laptop kunnen leerlingen de hele wereld afspeuren, informatie verzamelen, een portfolio opbouwen en presenteren. Maar ICT maakt het ook eenvoudiger om lesstof optimaal in te plannen en af te stemmen op het niveau van de individuele leerling, om toetsen digitaal af te nemen en kennis uit te wisselen met collega's." Daar komt volgens Van der Pas bij dat medewerkers ook steeds hogere eisen stellen aan ICT. Ze willen bijvoorbeeld overal hun werk kunnen doen en niet met een desktop gebonden zijn aan een vaste locatie. "Hoe jonger het personeelsbestand, hoe groter de behoefte aan wifi", merkt de directeur-bestuurder met een lach op. It has to work Tot voor kort hadden de Scalascholen echter te maken met wat hij noemt 'een achterstalligheid in de aanschaf van hardware en de inrichting van het netwerk'. "De gebruikerswensen sloten niet meer aan op wat we aanboden." Zo draaiden nieuwe versies van educatieve software niet meer op de verouderde apparatuur. Voor Stichting Scala reden om de hardware te vernieuwen en standaardiseren. Het aantal laptops en digiborden werd bovendien fors uitgebreid. "Onze ICT-omgeving bestaat nu uit zo'n tweeduizend apparaten, maar die moeten het dan wel altijd doen. It has to work", zegt Van Thiel stellig. "Als een medewerker maandagochtend om half 8 een laptop opstart, dan moeten alle updates zijn uitgerold en de virusscanner werken." Partner die ontzorgt Voor een schoolbestuur zoals Stichting Scala valt het echter niet mee om de ICT in de lucht te houden en gebruikersvragen te beantwoorden, merkt Van Thiel op. "Schoolbesturen zijn goed in het geven en organiseren van onderwijs, en niet in het beheer van een ICT-omgeving en het aansturen van leveranciers. We zochten daarom een partner die ons 'ontzorgt' door de beheerverantwoordelijkheid op zich te nemen." Tijdens een aanbestedingsprocedure kwam Ratho naar voren als de geschikte partner. Deze partij richtte - op de achtergrond bijgestaan door distributeur Tech Data - onder andere Microsoft Intune in voor het beheer van de mobiele apparaten. Een ander belangrijke component is het RathoPortaal. Dit is de intuïtieve en gebruiksvriendelijke onderwijsleeromgeving van Ratho. Hier vinden leerkrachten en leerlingen alle applicaties die ze nodig hebben en kunnen ze in geval van problemen contact opnemen met de servicedesk van Ratho. Continu verbeteringen doorvoeren De gunning aan Ratho vond plaats in juni 2019. Voor de migratie naar het RathoPortaal had Ratho vervolgens slechts zes weken de tijd, de zes weken tijdens de zomervakantie. Op de eerste schooldag van het nieuwe jaar moesten de medewerkers van de diverse scholen probleemloos kunnen inloggen op de nieuwe omgeving en op de hoogte zijn van de nieuwe mogelijkheden. "Dat is allemaal bijzonder soepel verlopen", zo blikt Van der Pas terug. "Maar we hebben hier niet te maken met een eenmalige implementatie", vult Van Thiel aan. "Het is niet even met een kwastje langs de kozijnen waarna de kozijnen af zijn. Een partner moet bereid zijn om continu verbeteringen door te voeren en daar ook zelf het initiatief voor nemen. Ratho durft dit initiatief te nemen en toont eigenaarschap over de omgeving." De kwaliteit van de dienstverlening bepaalt Stichting Scala aan de hand van gebruikersenquêtes. Van Thiel: "We rekenen een leverancier niet af op basis van SLA's, rapportages en allerlei statistiekjes. Uiteindelijk gaat het ons om maar één ding: dat onze medewerkers tevreden zijn." Volgens Van der Pas zit het daarmee wel goed. "Gelet op de uitdagende omstandigheden heeft Ratho tot dusver maximaal gepresteerd." ### Stichting Tangent - Referentie https://ratho.nl/over-ratho/referenties/stichting-tangent Onderwijsstichting Tangent keerde via een aanbesteding terug naar Ratho en migreerde snel en geruisloos naar Microsoft 365 met het RathoPortaal. Ratho en Stichting Tangent kennen elkaar al sinds 2005. Na een tussenliggende aanbesteding vonden ze elkaar opnieuw - en verliep de migratie naar Microsoft 365 en het Ratho Portaal snel en vrijwel geruisloos voor alle scholen. Ik kan wel zeggen dat de gehele migratie naar de Microsoft 365 omgeving snel en geruisloos verliep. Vooral de sessie vooraf, waarbij alle betrokkenen werden meegenomen in de wijzigingen, de manier van koppelen en de verwachtingen, werd als zeer positief ervaren. Al vanaf 2005 kennen Ratho en Stichting Tangent elkaar goed; vanaf het ontstaan van Ratho waren zij namelijk bij ons aan boord. Helaas is onze samenwerking in 2013 gestopt door een aanbesteding die zij uit moesten schrijven en waar Ratho in die tijd nog niet aan mee kon doen. De contacten zijn gelukkig altijd warm gebleven. Toen we afgelopen jaar hoorden dat Tangent weer een aanbesteding deed, konden we nu wel meedoen en wonnen wij onze relatie met Tangent weer terug, waarbij we twee grote landelijke onderwijspartijen achter ons lieten. Robert Nijssen, Beleidsadviseur ICT bij Tangent, vertelt waarom ze weer voor Ratho kozen. Waarom koos Stichting Tangent voor Ratho? Robert: "Het is niet dat we ontevreden waren over onze vorige partij, zeker niet. Maar dat waren we ook niet over jullie toen we afscheid moesten nemen van elkaar. Als bestuur hadden we de verplichting om de opdracht aan te besteden. Dat was nu eenmaal niet anders." Met de laatste aanbesteding scoorden wij vooral hoog op onze kleinschaligheid (ten opzichte van 'de grote jongens') en de presentatie van collega Aryon (onze onderwijsconsultant). Met ons RathoPortaal lieten we aanvullend ook nog zien dat we de afgelopen periode behoorlijk wat stappen hadden gemaakt in de ontwikkeling van ons onderwijsconcept (wij bedienen ook het mkb). De combinatie van de presentatie op papier als in 'real-life', gaven deze ingrediënten bij het hele projectteam van Tangent de doorslag waardoor er unaniem voor ons werd gekozen. Robert: "Aanbestedingen moet je heel objectief benaderen en dat maakt het soms niet gemakkelijk. Maar voor mij is nu de cirkel rond: we zijn begonnen bij Ratho en via een aantal andere partijen zijn we nu weer terug met een commitment van 4 jaar en een optionele verlenging van 2 jaar. Ik hoop dat we die 6 jaar met gemak vol gaan maken en dat we na die 6 jaar nog wel weer kunnen zeggen dat het nog steeds zo goed voelt." Hoe verliep de migratie naar het Ratho platform? De projectteams van Ratho en stichting Tangent werkten heel nauw samen en de voorbereiding werd goed afgestemd, daardoor was iedereen meteen up-to-speed. De scholen hebben er maar weinig van gemerkt. Alleen daarna moest men wennen aan een nieuwe manier van inloggen en werken, maar ook daar heeft Ratho handige video's en handleidingen voor gemaakt zodat we vliegend van start konden gaan." Hoe ervaar je de samenwerking tussen Ratho en Stichting Tangent? "Ook al is het een aantal jaar geleden dat wij samenwerkten en zijn onze beide organisaties veranderd, jullie communiceren nog steeds op dezelfde manier: met korte lijnen en kleinschalig. Dat ervaren wij als zeer prettig. Met onze tevredenheid enquête na de migraties heeft Ratho ook alleen maar enthousiaste feedback teruggekregen." Wat zijn jouw uitdagingen op IT-gebied in het onderwijs? "Het is voor onze mensen bijna niet meer te doen om op alle systemen en software waarmee ze werken steeds opnieuw in te moeten loggen. Dus iets dat ik al heel lang wilde: inloggen met één gebruikersnaam en wachtwoord en dat dan de hele werkomgeving beschikbaar is. Dit is nu door jullie inzet werkelijkheid geworden. In welk systeem we ook werken: het is bereikbaar door slechts één keer in te loggen." Andere uitdagingen merkt Robert ook op: "het updaten van de basisvaardigheden van collega's is een grote uitdaging. Dat is ook een taak voor ons en daarom schenken we in de huidige beleidsperiode aandacht aan professionalisering. We denken na over welke zaken we cyclisch terug willen laten komen. In eerste instantie richten we ons op nieuwe medewerkers waarbij we organisatie breed uitleg geven over HR-zaken, hoe wij omgaan met informatiebeveiliging en geven we een standaard Teams training. We zetten ook steeds meer in op bewustwording van informatiebeveiliging en zoeken daarin de samenwerking, zoals ik nu samen met jullie collega Twan inzet op het gebruik van MFA binnen onze organisatie." "Ook blijft het afstandsonderwijs een uitdaging. Het grote verschil tussen vorig schooljaar en nu is, dat leerlingen nu in een andere omgeving (RathoPortaal) inloggen. En daar moest wel het e.e.a. voor worden ingesteld door de leerkracht. Vanwege de onzekere Coronatijd hebben we in het begin van het schooljaar best wat aandacht besteed aan deze acties, om zo voorbereid te zijn op afstandsonderwijs. Eén van de tips was: oefen met thuisonderwijs in je klas. Dat klinkt misschien vreemd. Maar als de leerkracht en leerlingen (weer) weten hoe dit werkt, dan geeft dat veel meer rust op het moment dat afstandsonderwijs nodig is. Ik merkte dat dat op de ene school eerder werd opgepakt dan op de andere. Dan lijkt het erop alsof de urgentie soms weg ebt en pas weer terugkomt als de noodzaak er is. En natuurlijk, de collega's staan toch echt het liefst 'live' voor de klas. Maar helaas ontkom je er niet aan dat er hybride gewerkt moet worden. Om onze collega's te helpen, hebben we vorig jaar een speciale SharePoint site ingericht voor het gebruik van Microsoft Teams met leerlingen. En ik heb toen veel webinars over Teams gegeven, omdat die behoefte er bleek te zijn. Die werden goed ontvangen. Zo maak ik het laagdrempelig en zo gemakkelijk mogelijk. "Als laatste vind ik dat collega's verder los mogen laten dat leerlingen sóms beter zijn in IT dan zijzelf. Ik zou zeggen: omarm dit en laat bijvoorbeeld een leerling een lesje geven. Hier leer je zelf ook weer van ("Pietje, help jij mij maar eens even"), je geeft de leerling een verantwoordelijkheidsgevoel en zo kan het vóór je werken in plaats van tegen je. Zet hierbij vooral jouw praktische- en didactische kennis in en ga er hierbij ervan uit dat jouw leerlingen nog niet goed weten hoe ze de digitale systemen voor zich kunnen laten werken. Daarvoor kun je jouw skills weer inzetten." Hoe zie jij de toekomst met Ratho? "Jullie hebben mij gevraagd om deel te nemen aan het onderwijspanel met nog een aantal personen uit het onderwijs. Ik vind het leuk om kritisch mee te denken over de ontwikkelingen en toekomst van IT in het onderwijs en te kijken hoe onze eigen roadmap aansluit bij die van Ratho. Uiteraard zie ik graag mijn ingebrachte punten terug in de ontwikkelingen die daaruit volgen. Zo kunnen we van elkaar leren, de systemen verbeteren en voor het onderwijs laten werken, en de samenwerking versterken. En zoals ik eerder al zei: ik maak graag de 6 jaar met jullie helemaal vol!" ### Studievereniging Synergy - Referentie https://ratho.nl/over-ratho/referenties/studievereniging-synergy Studievereniging Synergy koos Ratho als meest volledige en voordelige Office 365 partner. Studievereniging Synergy behartigt de belangen van (internationale) Bedrijfskunde-studenten in Nijmegen, maar zag haar bestanden versnipperen over losse Dropboxen en drives. Ratho bracht alles samen in Microsoft Office 365 - voor verenigingen zelfs kosteloos. Thomas bood een oplossing met Office 365 en ook was Ratho de meest volledige en voordelige partij. De meest volledige en voordelige Office 365 partij voor Studievereniging Synergy De commissies binnen Synergy werken samen in dezelfde documenten om activiteiten te organiseren voor (internationale) studenten Bedrijfskunde in Nijmegen. Denise: "Op onze huidige locatie stond een server waar dat kon. In de praktijk werkte dat echter niet echt meer, want er werden steeds meer op verschillende locaties gewerkt én er werden aparte Dropboxen en Google drives aangemaakt. Hierdoor ontstond er wildgroei aan bestanden en kennis dreigde verloren te gaan. We moesten op zoek naar een andere manier van (samen)werken." Thomas bood een oplossing met Office 365 en ook was Ratho de meest volledige en voordelige partij. Oplossingen Studievereniging Synergy maakt gebruik van Microsoft Office 365 in combinatie met Ondersteund Beheer. De studievereniging Synergy behartigt de belangen van (internationale) studenten Bedrijfskunde in Nijmegen. Het bestuur coördineert de activiteiten die door de diverse commissies worden georganiseerd voor de leden. De formele activiteiten zijn vooral carrièregericht (bezoeken aan bedrijven of workshops door bedrijven). De commissies werken hiervoor samen in dezelfde documenten. Denise: "Op onze huidige locatie stond een server waar dat kon. In de praktijk werkte dat echter niet echt meer, want er werden steeds meer op verschillende locaties gewerkt én er werden aparte Dropboxen en Google drives aangemaakt. Hierdoor ontstond er wildgroei aan bestanden en kennis dreigde verloren te gaan. We moesten op zoek naar een andere manier van (samen)werken." Project: samenwerken in de cloud Denise is daarom een project gestart om hiervoor mogelijkheden uit te zoeken en heeft zodoende verschillende partijen benaderd met haar vraag. Zo kwam ze ook uit bij Ratho, waar Thomas haar eigenlijk als enige vroeg of ze al gedacht had aan werken in de cloud met Office 365. Voor verenigingen die belangen van studenten behartigen is dit zelfs gratis! "Vooral de migratie kostte geld, dus ik ben na Thomas' advies nog wel bij andere partijen de kosten hiervoor gaan vergelijken. Maar ook daarin bleek Ratho de meest volledige en voordelige partij te zijn." Dus de keuze voor Ratho was op twee punten gemaakt en de migratie kon starten. Wat heeft het opgeleverd? Er waren soms wel wat problemen met het openen van bepaalde documenten, maar dat had meer te maken met het platform van Microsoft. "De servicedesk heeft ons altijd goed ondersteund en het is ook heel handig dat ze mee kunnen kijken op je scherm" aldus Denise. Er is een betere workflow en de kennis is niet meer verspreid maar voor iedereen toegankelijk wat aangezien de snelle doorstroom van de leden wel handig is. Nu Denise weg is, wordt er nog steeds met Office 365 gewerkt. Ze hoopt dat ze met de geboden oplossing nog jaren vooruit kunnen. ### TANS - Referentie https://ratho.nl/over-ratho/referenties/tans TANS koos Ratho voor de migratie naar Microsoft 365. Eerlijk verhaal, eerlijk over wat ze wel en niet kunnen. TANS bouwt automatisering voor transport en logistiek, maar draaide zelf nog op een verouderde, niet-schaalbare Exchange-omgeving. Ratho migreerde het kantoor naar Microsoft 365, uitgebreid met MFA en Intune - een frisse, robuuste basis om op door te bouwen. We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur tot onze beschikking waarop we kunnen gaan bouwen. Hier komen wij graag ons bed voor uit! Voor onze technische collega's zijn projecten zoals die van TANS dé reden waarom ze graag 's ochtends uit bed komen! TANS zorgt voor automatisering in de transport en logistiek. Omdat de hosted Exchange oplossing van TANS was verouderd en niet schaalbaar was, is er gekozen om de kantooromgeving te migreren naar Microsoft 365 uitgebreid met beveiligingsoplossingen zoals MFA en een tool voor wachtwoordbeheer. Met Intune zorgden we er daarnaast voor dat het apparaat beheer goed geregeld werd. Wat voor soort IT-partij zocht TANS? Ton Ruijters (Manager Research & Development bij TANS): "Ik zocht 1e instantie een partij die werkplekautomatisering en ons een OTAP-infrastructuur (MS DevOps) kon aanbieden. Die zoektocht leverde helaas geen 100% match. Aangezien de digitale werkplek als eerst én op korte termijn moest, heb ik mijn eisenpakket bijgesteld." Ton is toen op zoek gegaan naar een partij die vooral hun eigen systeembeheerder kon ondersteunen met werkplekbeheer. Waarom passen wij goed bij TANS? TANS heeft een eigen systeembeheerder in dienst die technisch heel kundig is, veel weet over de applicaties en systemen bij TANS, maar vooral veel tijd kwijt is met de dagelijkse werkzaamheden. Als Managed Service Provider (MSP) ondersteunen wij de systeembeheerder o.a. met het werkplekbeheer. Met het bijgestelde eisenpakket van Ton sloten wij het beste aan omdat wij in de buurt zitten, ons verhaal klopte én omdat we eerlijk waren over wat wij wel en niet konden leveren. Weer up-to-date door onze oplossing en de inzet van Teams en Intune Omdat de hosted Exchange oplossing van TANS was verouderd en niet schaalbaar was, is er gekozen om de kantooromgeving te migreren naar Microsoft 365 uitgebreid met beveiligingsoplossingen zoals MFA en een tool voor wachtwoordbeheer. Met Intune zorgden we er daarnaast voor dat het apparaat beheer goed geregeld is waardoor we de apparaten centraal kunnen beheren en het maakt de uitrol van nieuwe apparaten of herinstallatie van bestaande apparaten eenvoudiger. Door deze keuzes en de inzet van Microsoft Teams met SharePoint zijn we nu weer helemaal bij de tijd, aldus Ton. Wat liep er goed? Er was onderling goed contact met korte lijntjes tussen Ton en Joris (projectleider Ratho) die inhoudelijk gezien goed met elkaar konden sparren. Daarnaast bouwden TANS collega Arnold (systeembeheerder met veel inhoudelijke kennis van alle gebruikte systemen en applicaties) met onze collega (systeembeheerder bij Ratho) wat er door Joris en Ton was bedacht. De focus op het eindresultaat is een samenspel tussen twee partijen. Vanuit Ratho is er focus op techniek en het maken van handleidingen. Ratho mag nog wel wat meer focus leggen op het meenemen van de eindgebruiker vindt Ton. We zijn daarom ook steeds meer mee bezig om niet alleen de technische kant goed op te leveren, maar ook veel meer aandacht te besteden aan (adoptie) trainingen. Onze collega Aryon (onze trainer) zetten we eerder in bij projecten zodat dit gedeelte eerder en meer aandacht krijgt. Zo kan iedereen na de technische implementatie ook goed kan (samen)werken met de gekozen oplossingen zoals Teams en SharePoint. Wat waren uitdagingen? Het project heeft wat langer dan verwacht geduurd vanwege de beperkingen die er waren vanuit corona preventie, hierdoor konden de werkzaamheden op locatie niet altijd goed plaatsvinden. Daar hebben we gelukkig samen een modus in gevonden. Ton: "In deze crisistijd alle neuzen dezelfde kant laten uitwijzen, terwijl je fysiek niet als 1 team kon deelnemen aan de vereiste workshops was een uitdaging". Verder is de acceptatie- (of test) fase is erg belangrijk, meestal wordt deze als te kort ervaren. Want door vooraf de omgeving goed door te testen verloopt dit migratie vaak heel soepel. Zo was dit ook bij TANS: binnen een weekend was de omgeving over en maandag kon men meteen weer aan het werk. Er waren nadien slechts een paar (niet noemenswaardige) zaken die we, door de korte lijntjes en extra mankracht, snel op konden lossen. Alles is momenteel geleverd, maar nog niet volledig geïmplementeerd. Hier hebben we duidelijke afspraken over gemaakt en dit krijgt nog een vervolg. Wat was de grootste winst voor TANS om voor Ratho te kiezen? Ton is daar helder over: "We hebben weer een frisse, schaalbare en robuuste IT-infrastructuur tot onze beschikking waarop we kunnen gaan bouwen. In de toekomst migreren wij onze ontwikkelomgeving nog naar Azure." Voor TANS was in elk geval de grootste winst de schaalbare IT-infrastructuur met AAD. TANS heeft nu alle facetten aan boord om op afstand met elkaar samen te werken. En als laatste zet TANS ons dus in als MSP waardoor ze ons kunnen benaderen voor diverse IT-vragen en zelf doorkunnen met hun kerntaken. ### Thuis in Verzekeringen - Referentie https://ratho.nl/over-ratho/referenties/thuis-in-verzekeringen ZZP'er Bob van Kempen voelt zich een echte partner van Ratho. Totaal Beheer voor de ZZP'er. Toen Bob van Kempen zijn eigen assurantiekantoor Thuis in Verzekeringen startte, schakelde hij meteen Ratho in voor de complete IT. Met Totaal Beheer voor de zzp'er - Office 365 en beheerde werkplekken - kan hij ondernemen zonder omkijken naar zijn ict. Ik voel me echt een partner van Ratho en niet een typisch klant met een klantnummer. Het gebeurt adequaat, klantvriendelijk en efficient. Ict is voor mij op deze manier werkelijk dienend en eenvoudig. Thuis in Verzekeringen voelt zich echt een partner van Ratho Geschiedenis en Kennismaking In de tijd dat Bob nog werkzaam was voor een verzekeringsagent in Oirschot, is hij in contact gekomen met Ratho. Op die manier heeft hij vanaf het begin van het ontstaan van de onderneming gezien hoe wij langzaamaan gegroeid zijn naar een full-service ICT dienstverlener. Toen hij op het punt stond om voor zichzelf te beginnen, was de keuze voor een partij die hem zou gaan bijstaan op dit gebied dan ook snel genomen. De Vraagstelling Voor een startende onderneming is ICT vaak een grote kostenpost; apparatuur, software de inrichting van alles en natuurlijk een website. Vanuit Bob kwam de vraag om te kijken hoe hij zo goed mogelijk zou kunnen opstarten met alle benodigde zaken zonder teveel franjes. De Oplossing Niet alleen hebben we Bob geholpen aan goede, en bovendien betaalbare, apparatuur met de bijbehorende inrichting van zijn Office 365 omgeving voor e-mail en agendafunctionaliteit. Daarnaast hebben we hem ook geholpen met VoIP telefonie. Voor de dagelijkse ondersteuning in het gebruik van zijn computers en website kan hij daarnaast terugvallen op onze servicedesk die altijd voor hem klaar staat. De Toekomst Langzaam maar zeker begint inmiddels Thuis in Verzekeringen ook te groeien en inmiddels heeft Bob dan ook zijn eerste medewerkster in dienst genomen. Door de flexibele opzet van de gekozen Office 365 oplossing was de extra werkplek zo gerealiseerd. Ook in de verdere groei van zijn onderneming kunnen wij Bob gemakkelijk bijstaan om verder door te groeien in zijn ondernemer en daarbij optimaal gebruik te maken van de mogelijkheden die de ontwikkelingen op het gebied van de ICT hem hierbij bieden. Oplossingen Thuis in verzekeringen maakt gebruik van ons Totaal Beheer voor de ZZP'er. Totaal Beheer voor de ZZP'ers Het Totaal Beheer voor de ZZP'er is een variant van ons Totaal Beheer concept dat specifiek gericht is op startende zelfstandigen of kleine ondernemers die geen eigen server nodig hebben. Hierbij wordt de IT volledig opgezet in de cloud omgeving van Office 365 van Microsoft. Daarnaast worden alle werkplekken van onze beheersoftware voorzien waarin naast een antivirus pakket van Bitdefender, ook alle (beveiligings)updates aan het besturingssysteem en alle gangbare randapplicaties volautomatisch beheerd worden. Via deze beheersoftware kunnen de medewerkers van onze servicedesk daarnaast direct met je meekijken in het geval van problemen of vragen over je systeem. Evenals het volwaardige Totaal Beheer pakket, wordt ook bij de afgeleide hiervan voor een vast bedrag per maand het complete IT beheer aan ons uitbesteed. De ondersteuning vanuit servicedesk voor het verhelpen van storingen en beantwoorden van je vragen is hierbij kosteloos inbegrepen. Standaard wordt dit beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Interview "Ik voel me echt een partner van Ratho en niet een typisch klant met een klantnummer", begint Bob van Kempen over zijn samenwerking met Ratho. "In het verleden heb ik ook samengewerkt met Ratho, maar toen niet vanuit de hoedanigheid als eigenaar van mijn eigen bedrijf. Ik ervaar de samenwerking met Ratho als bijzonder prettig en het is een goede beslissing geweest om bij de start van mijn bedrijf een ict-dienstverlener in te schakelen." Van Kempen is een kleine tien jaar geleden met Ratho in contact gekomen via de oud mede-eigenaar Ralf Stricker. "Ik heb Ratho zien groeien van een klein ict-bedrijfje naar een volwaardig bedrijf met zeer diverse klanten." De eigenaar van Thuis in Verzekeringen ziet zijn bedrijf harder groeien dan gedacht en heeft al extra mankracht ingeschakeld. "Ik moet mijn visie naar boven bijstellen, dus dat zal op termijn ook voor mijn ict-behoefte gelden." Terugkomend op het partnerschap. "Ratho is niet te beroerd om op vrijdagavond na vijf uur ook nog eens de handen uit de mouwen te steken. Als er een probleem of vraag is, dan staan ze voor je klaar", noemt Van Kempen als voorbeeld. "Het gebeurt adequaat, klantvriendelijk en efficiënt. Ict is voor mij op deze manier werkelijk dienend en eenvoudig. Ik ervaar het gewoonweg als top." ### Unilux - Referentie https://ratho.nl/over-ratho/referenties/unilux-screening-pioneers Nederlandse marktleider Unilux vaart al ruim twintig jaar blind op Ratho voor stabiele IT-infrastructuur. Unilux maakt in eigen huis horren en horsystemen, en is daarbij sterk afhankelijk van een stabiele, snelle IT-infrastructuur. Ratho verzorgt het Totaal Beheer met een externe bureaubladserver en automatiseert met FileLinx de orderinvoer - desnoods in het weekend, zodat de productie nooit stilstaat. Ratho heeft zich een betrouwbare partner getoond. Ze draaien hun hand er niet voor om ook in het weekend te werken. Hierdoor conflicteert de overgang van een systeem niet met de eigen productie. Op ICT gaan wij niet bezuinigen. Meedenken en een hoge mate van technische flexibiliteit voor Unilux - Screening Pioneers Geschiedenis en Kennismaking Al sinds het begin van Ratho is Unilux een tevreden opdrachtgever. Via het netwerk van een van de eigenaren van Ratho, komt men in contact met de IT verantwoordelijke Jos der Kinderen van Unilux. Samen hebben we vervolgens een degelijke IT infrastructuur opgezet dat uiteindelijk tot de huidige opzet geleid heeft. De Vraagstelling De wens vanuit Unilux is simpel; voor hun bedrijfsactiviteiten, het in eigen huis vervaardigen van onder andere horsystemen, zijn zij in grote mate afhankelijk van een stabiele en snelle technische infrastructuur. Alleen zo kunnen zij hun hoge kwaliteit van hun producten garanderen in combinatie met gegarandeerde levertijden. Niet voor niets is Unilux ook de Nederlandse marktleider op dit gebied en ook buiten de grenzen van ons land is het een merknaam die bekend staat om haar kwaliteit en innovativiteit. De Oplossing Door de jaren heen is men langzaam overgegaan van de traditionele servers en werkstations, naar een omgeving waarbij alles op de centrale server draait en iedere medewerker gemakkelijk gebruik van de applicaties kan maken ongeacht de werkplek. Hierbij wordt zwaar ingezet op virtualisatie op basis van Microsoft Hyper-V in combinatie met een hardware van Dell. Voor het beheer heeft men gekozen om deze in zijn geheel uit te besteden aan Ratho; zo weten ze precies waar ze aan toe zijn en dragen wij zorg voor het proactieve beheer van de complete omgeving. De Toekomst Met de technische infrastructuur zit het wel goed bij Unilux, daarom zijn we nu samen met hen aan het kijken waar we de processen zelf verder kunnen verbeteren door middel van slimme automatisering. Zodoende is er recent een implementatie gedaan van het documentbeheer- en workflowsysteem FileLinx. Met behulp van dit systeem wordt de orderinvoer verder geautomatiseerd zodat hierin meer in minder tijd verwerkt kan worden met minder fouten. Ondertussen wordt er samen met hen alweer gekeken naar waar dit programma nog meer kan bijdragen aan een verdere verbetering van bedrijfsprocessen. Oplossingen Unilux maakt gebruik van Totaal Beheer waarbij gebruik gemaakt wordt van een Extern Bureaublad server in combinatie met het FileLinx documentbeheer- en workflowsysteem. Totaal Beheer Het Totaal Beheer is ons beheerconcept waarmee voor een vast bedrag per maand het complete IT beheer aan ons uitbesteed wordt. Hierbij wordt de complete omgeving, van het succesvol verlopen van Online back-ups tot het controleren op hardware falen, volautomatisch via ons centraal beheerplatform gecontroleerd. In het geval van storingen ondernemen wij direct actie en in veel gevallen kunnen hiermee storingen al voorkomen worden voordat het te laat is. Mochten er toch nog vragen zijn, nemen ze contact op met onze vriendelijke servicedesk. Standaard wordt ons beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Extern Bureaubladserver Een extern bureaublad server biedt de mogelijkheid om zowel in het lokale netwerk als via internet vanuit elke locatie, gebruik te maken van de applicaties en documenten op het bedrijfsnetwerk. Door middel van het gebruik van sterke wachtwoorden en optionele zelfs Multi-Factor Authenticatie (MFA) is dit een zeer veilige manier om vanuit extern te kunnen werken. Dit als groot voordeel dat een update van een applicatie maar op een enkele werkplek uitgevoerd hoeft te worden, in plaats van op alle afzonderlijke werkplekken. Interview Terecht met trots laat Jos der Kinderen de productieruimte van Unilux zien. De nieuwste machine vouwt kartonnen dozen in alle soorten en maten voor de horren. "De systemen van Ratho zijn hierop aangesloten. De machines kosten een vermogen, maar als alle techniek meewerkt, dan is dat geld zo terugverdiend" aldus der Kinderen. "Ook alle specificaties van de horren worden direct met een etiket op de doos gezet. Het was voor Ratho geen enkel probleem om zich hierop aan te passen. Essentieel voor ons bedrijf." Naast meedenken en een hoge mate van technische flexibiliteit hamert der Kinderen op de betrouwbaarheid van de technologie. "Als bijvoorbeeld zo'n machine niet werkt, dan kost het geld. De systemen moeten dus stabiel zijn, en blijven. Als problemen zich voordoen, dan dienen die direct verholpen te worden", zegt der Kinderen, die al ruim twintig jaar bij Unilux werkt. "Sinds het ontstaan al. Qua ict vaar ik dan ook al jaren blind op Ratho. Naast de aanschaf van werkstations, servers en domeinnamen zijn we recentelijk op advies van Ratho met tablets gaan werken." Hij benadrukt niet snel over te stappen. "Ratho heeft zich een betrouwbare partner getoond. Ze draaien hun hand er niet voor om ook in het weekend te werken. Hierdoor conflicteert de overgang van een systeem niet met de eigen productie. Ook bij een verhuizing zorgde Ratho ervoor dat we in slechts een weekend helemaal up-to-date waren", aldus der Kinderen, die zegt dat prijs van ondergeschikt belang is. "Op ict gaan wij niet bezuinigen. Hoewel er altijd kapers op de kust zijn, is voor ons de garantie dat wij met ons werk bezig kunnen blijven het belangrijkste. Ratho garandeert dat." ### Van Hoof Produkties - Referentie https://ratho.nl/over-ratho/referenties/van-hoof-produkties Totale ontzorging voor Van Hoof Produkties. IT moet gewoon werken, Ratho garandeert dat. Voor Toon van Hoof van Van Hoof en Van Hoof Produkties draait alles om totale ontzorging: ict moet gewoon werken. Ratho regelt dat met Ondersteunend Beheer, een server op locatie, Office 365 en VoIP - zodat hij zich volledig op zijn producties kan richten. Simpel gezegd; als ik iets niet wil, is het ellende met ict. Het moet gewoon werken. Bij Ratho kan ik alles op een spreekwoordelijke berg gooien en heb ik er geen omkijken naar. Dat is wat ik wil. Geschiedenis en Kennismaking De persoonlijke en laagdrempelige aanpak, de no-nonsense houding in combinatie met aantrekkelijke prijsstelling waren initieel de reden om naar ons over te stappen. De Vraagstelling IT is een bijzaak voor Van Hoof Produkties, maar dat neemt niet weg dat zij in hun dagelijkse werkzaamheden hiervan wel afhankelijk zijn. De vraag was om met een voorstel te komen waarmee ze gemakkelijk overal hun e-mail en agenda's kunnen benaderen en de back-up goed geregeld is zonder dat de periodieke kosten zouden stijgen. De Oplossing Op basis van de benodigde functionaliteit en de aangegeven prioriteiten, is er door ons voor een oplossing op basis van een server op locatie gekozen. Daarnaast wordt de back-up van de server wel via het internet naar onze servers in het datacentrum uitgevoerd. Het hebben van een server op locatie brengt het nodige risico met zich mee in het geval van brand/diefstal, maar op deze wijze is hier een goede en betaalbare oplossing voor gerealiseerd. Ook voor de telefonie maken zij inmiddels gebruik van onze VoIP oplossing om op deze wijze maandelijks meer dan 40% te besparen ten opzichte van de oude KPN oplossing. De Toekomst Inmiddels is Van Hoof Produkties dan ook al jaren een tevreden opdrachtgever bij ons en zijn ze met hun e-mailomgeving overgestapt naar Office 365. Van Hoof en Van Hoof Produkties maakt gebruik van Ondersteunend Beheer in combinatie met Online back-up via internet. OndersteunendBeheer Het OndersteunendBeheer is ons beheerconcept waarmee voor een vast laag bedrag per maand teruggevallen kan worden op onze professionele servicedesk. Op basis van tijdsregistraties vindt vervolgens per maand achteraf verrekening van de werkzaamheden plaats. Standaard wordt ons beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Online back-up Via internet worden verder dagelijks alle belangrijkste bedrijfsgegevens veiliggesteld door middel van het toepassen van Online back-up. Vervolgens monitoren wij de correcte werking van de back-up. Zodoende ben je gegarandeerd van een correct functionerende volautomatisch back-up van al je belangrijke informatie en kun je in een geval van een calamiteit weer snel up-and-running zijn. VoIP Voordat er besloten werd om over te stappen op digitale telefonie via internet (VoIP), werd nog gebruikt gemaakt van een aantal lijnen via KPN. De maandelijkse kosten hiervan waren aanzienlijk omdat er tijdens de werkzaamheden frequent en langdurig gebeld wordt. Met de overstap naar VoIP is op deze wijze een besparing van ruim 40% op de telefoniekosten gerealiseerd. Interview De totale ontzorging. Daar is het Toon van Hoof om te doen. Dat geldt voor zijn eigen klanten als hij grote evenementen organiseert en dat verwacht hij dan ook voor zijn ict-behoefte. "Simpel gezegd, gewoon geen gezeur aan mijn kop. Als ik iets niet wil, is het ellende met ict. Het moet gewoon werken en verder wil ik er niks mee te maken hebben", zegt Toon van Hoof. "Bij Ratho kan ik alles op een spreekwoordelijke berg gooien en heb ik er geen omkijken naar. Dat is wat ik wil. Hoewel Ratho geen hoge bedragen vraagt, is de prijs voor mij minder belangrijk. Ontzorging, daar is het mij om te doen." Van Hoof draagt per toeval dezelfde achternaam als oprichter Harry van Hoof, de oude dirigent van Metropole Orkest. "Dat is puur toeval inderdaad. Dertien jaar geleden ben ik hier als stagiair begonnen en zes jaar geleden heb ik het bedrijf overgenomen met Wouter Berkhout. Destijds hadden we hier een bevriende techneut over de vloer die verantwoordelijk was voor de ict", vertelt Toon van Hoof, die per toeval via een kookclub met Ratho-directeur Thomas in contact kwam. "Wij zijn hier allemaal a-technisch op ICT-gebied en Thomas legde uit wat er allemaal mogelijk was. Alles is toen geregeld. Van werkstations, servers, telefonie tot hardware en zelfs toners voor printers. Hartstikke eenvoudig en het loopt allemaal op rolletjes." Van Hoof benadrukt dat hij juist niet een te groot ict-bedrijf wilde voor de uitvoering, onderhoud en beheer. "Een persoonlijke benadering ingegeven door kleinschaligheid. Dat moet ik hebben, want dat verbetert de kwaliteit. Wij werken zelf ook met een klein team en organiseren immers evenementen", aldus Van Hoof, die eigenlijk geen omkijken meer heeft naar zijn ict. "Ik doe niet anders dan mijn klanten ontzorgen. Dat wil je dan zelf ook. Als ik bij wijze van spreken de servicedesk bel, dan wil ik een hele domme vraag kunnen en mogen stellen. Bij Ratho kan ik altijd terecht." ### Willibrord Gymnasium - Referentie https://ratho.nl/over-ratho/referenties/willibrord-gymnasium Willibrord Gymnasium Deurne migreerde met Ratho naar Microsoft Office 365 - meer opslag, stabieler en met persoonlijk contact. Het Willibrord Gymnasium in Deurne maakte een weloverwogen keuze tussen Google en Microsoft, en stapte met Ratho over op Office 365 - eerst voor de e-mail van docenten, daarna breder. Doorslaggevend waren niet alleen de kosten, maar vooral de korte lijntjes en het persoonlijke contact. Niet alleen de kosten waren belangrijk voor ons, maar ook het feit dat Ratho een laagdrempelige partij is, waardoor we meteen het persoonlijke contact en de korte lijntjes mochten ervaren. Dit vinden wij erg prettig. Een laagdrempelige partij met persoonlijk contact en korte lijntjes voor Willibrord Gymnasium Deurne Geschiedenis en Kennismaking In 2016 is er de eerste keer contact geweest tussen het Willibrord Gymnasium en Ratho. Via de partnerpagina van Microsoft vonden ze drie partijen die de gewenste Office 365-omgeving konden implementeren én ook ervaring hadden in het onderwijs. Tijdens de gesprekken en voorstellen die volgden, kwam Ratho naar voren als de partij met wie het klikte. De Vraagstelling Het Willibrord Gymnasium was op zoek naar een partij die de onderwijsinstelling kon ondersteunen bij de overstap naar Office 365 voor de afhandeling van hun e-mail, nadat zij voor deze oplossing gekozen hadden boven de cloud oplossing van Google Apps for Education. De Oplossing Onze collega Joris heeft in overleg met de ICT medewerkers Anton en Gerard, zorg gedragen voor de migratie van de e-mail omgeving naar het Office 365 platform van Microsoft. Hierbij is meteen een koppeling gemaakt tussen hun lokale Windows netwerkomgeving en Microsoft Azure AD van het Office 365 platform, om zodoende automatisch synchronisatie van zowel de gebruikers, distributiegroepen als hun gebruikerswachtwoorden te realiseren. Aansluitend is er een training aan de leerkrachten verzorgd door onze trainer Aryon om hun wegwijs te maken binnen de nieuwe Office 365 omgeving zodat ze een vliegende start konden maken! De Toekomst Inmiddels gebruikt de school de Office 365 omgeving alweer een tijdje naar volle tevredenheid. De volgens stap wordt het overzetten van de leerlingen naar het Office 365 platform. Doelstelling hiervan is dan ook om het niet alleen bij het gebruik van e-mail te houden, maar ook de overige functionaliteit zoals Office 365 Groups en Teams in te gaan zetten binnen het onderwijs. Wij staan in ieder geval weer klaar om ze hierbij te ondersteunen! Oplossingen Het Willibrord Gymnasium maakt gebruik van Microsoft Office 365 in combinatie met Ondersteund Beheer. Microsoft Office 365 Met Office 365 van Microsoft zijn de mogelijkheden om te werken in de Cloud eindeloos voor zowel onderwijsorganisaties als het MKB. Zo is het mogelijk om online (via een webbrowser) het hele Office pakket (Outlook, Word, Excel en Powerpoint) te gebruiken op elk gewenst type apparaat. Met SharePoint en OneDrive kun je bestanden en documenten bewerken, versturen, opslaan en delen. Met Skype kun je gemakkelijk communiceren (via beeld én geluid) met zowel collega's als externen. OndersteunendBeheer Het OndersteunendBeheer is ons beheerconcept waarmee voor een vast laag bedrag per maand teruggevallen kan worden op onze professionele servicedesk. Op basis van tijdsregistraties vindt vervolgens per maand achteraf verrekening van de werkzaamheden plaats. Standaard wordt ons beheerconcept voorzien van een 8-uurs SLA, maar je hebt ook de optie om voor een 4-uurs SLA te kiezen. Interview Het belang van goed werkende ICT is groot op het Willibrord Gymnasium in Deurne. Gerard: 'Als de ICT eruit ligt, kunnen we niet meer fatsoenlijk werken. We gebruiken digiborden en ons leerlingadministratiesysteem, de aanwezigheidsregistratie én veel van onze primaire processen draaien in de cloud. We moeten dan improviseren, en dat lukt wel een aantal uur, maar we zijn toch echt afhankelijk van internet.' Een internetverbinding is tegenwoordig cruciaal, maar dat was echter niet direct de vraag waarom het Willibrord Gymnasium contact heeft gezocht met Ratho. De school was niet meer tevreden over de partij die hun e-mailsysteem verzorgde, dus gingen ze op zoek naar een andere partij. Daarnaast hadden zij ook de wens om meer in de cloud te gaan werken, zodat leerlingen en docenten overal aan hun schooldocumenten kunnen werken. De keuze tussen Microsoft Office 365 en Google Apps for Education Ze zijn hun zoektocht begonnen door een weloverwogen keuze te maken tussen Google Apps for Education en Microsoft Office 365 in hun school. In eerste instantie waren ze het meest positief over Google, maar gedurende het keuzeproces werd Office 365 steeds beter, waardoor uiteindelijk gekozen is voor Microsoft. Op de partnerpagina van Microsoft vonden ze drie partijen die de gewenste Office 365-omgeving konden implementeren én ook ervaring hadden in het onderwijs. Tijdens de gesprekken en voorstellen die volgden, kwam Ratho naar voren als de partij met wie het klikte. 'Niet alleen de kosten waren belangrijk voor ons, maar ook het feit dat Ratho een laagdrempelige partij is, waardoor we meteen het persoonlijke contact en de korte lijntjes mochten ervaren. Dit vinden wij erg prettig.' aldus Anton. Snel werken met Office 365 en Teams inzetten als ELO De eerste stap was dat de e-mail van docenten werd overgezet naar de Office 365-omgeving. Meteen merkten ze dat het beter werkt; waar 'vroeger' een e-mail wel eens een dag onderweg kon zijn, gaat het nu razendsnel. 'Ook de opslagruimte is er voor ons een factor 200 op vooruit gegaan. We zijn zeer tevreden want we hebben alle voordelen, het werkt stabieler én het is nog gratis ook!' merkt Gerard op. Een logische vervolgstap is dat ook leerlingen met Office 365 kunnen gaan werken. Op termijn verwachten ze dan ook dat de huidige ELO kan worden vervangen door Teams van Microsoft. Die vraag krijgen ze ook vanuit hun eigen organisatie. 'Kanttekening hierbij is wel dat zowel leerling als leerkracht goed moeten worden begeleid, zodat alle functies en mogelijkheden van de Office 365-omgeving op de juiste manier ingezet en gebruikt kan worden.' De toekomst van Ratho en het Willibrord Gymnasium Er ligt nog geen heel duidelijk plan; het wordt bekeken per onderdeel, maar dat Ratho hen in de toekomst vaker mag ondersteunen is wel duidelijk. 'Het contact is altijd prettig geweest zowel tijdens het voortraject als tijdens de implementatie. Wat opviel is dat er tijdens het traject niet is afgeweken van wat ons vooraf door onze projectleider Joris van der Sligte was verteld. Het enige aandachtspunt was dat wij de documentatie vooraf wat overzichtelijker in beeld hadden willen krijgen.' Dit punt heeft Ratho meteen aangepakt en bij de aankomende projecten visualiseren ze vooraf de werkzaamheden en de consequenties die dit heeft voor het netwerk en bundelen ze de geleverde documentatie. In toekomstige trajecten, waarbij leerlingen gebruik gaan maken van Office 365, kan Ratho zeker weer een positieve bijdrage leveren. ## Lokaal ### IT-beheer Tilburg - managed IT services voor groeiende organisaties https://ratho.nl/lokaal/tilburg IT-beheer uitbesteden in Tilburg? Ratho bedient organisaties in Tilburg en omgeving. On-site binnen 35 minuten, ISO 27001 gecertificeerd, <12 min responstijd. IT-beheer in Tilburg - voor een stad die groeit Tilburg ontwikkelt zich razendsnel. Een groeiende tech sector, ambitieuze MKB-bedrijven en een bruisende startup scene. Jouw IT moet daarin meegroeien. Ratho levert managed IT services met de snelheid en kwaliteit die Tilburgse organisaties verdienen. Tilburg heeft alles in huis om door te groeien. Maar groei vraagt om IT die meeschaalt. Een partner die begrijpt dat je vandaag 20 medewerkers hebt en morgen misschien 50. On-site in Tilburg binnen 35 minuten Vanuit Eindhoven zijn wij snel ter plaatse. Via de A58 staan wij binnen 35 minuten bij jou op kantoor - op Vossenberg, in de Spoorzone of in het centrum. IT die meegroeit met jouw ambities Van 10 naar 50 medewerkers? Van 1 naar 3 locaties? Wij schalen mee zonder dat je van partner hoeft te wisselen. Persoonlijk contact, vaste engineer Geen anonieme servicedesk. Je hebt een vaste contactpersoon die jouw omgeving kent en meedenkt over jouw IT-strategie. Enterprise security, MKB-prijzen ISO 27001-gecertificeerd beheer met tooling van Microsoft, SecurityHive en Datto. Professioneel zonder de enterprise-prijskaart. Waarom Tilburgse organisaties kiezen voor Ratho Tilburg transformeert van textielstad naar tech- en innovatiehub. Wij werken met organisaties uit de sectoren die deze groei aandrijven. Scale-ups en softwarebedrijven in de Spoorzone en op Mindlabs. Snelgroeiende teams die flexibele IT nodig hebben. Tilburg als logistiek knooppunt: grote distributiecentra en transportbedrijven die afhankelijk zijn van betrouwbare IT. Accountants, advocaten, consultants en financiële dienstverleners in het centrum en op bedrijventerreinen. Onderwijsinstellingen en zorginstellingen met specifieke compliance-eisen (NEN 7510, IBP-E). Branches in Tilburg waar wij mee werken Dezelfde kwaliteit als voor onze Eindhovense klanten. Volledig IT-beheer, security en cloud - alles onder een dak. Totaalbeheer Jouw volledige IT uitbesteden aan een partner die meedenkt. Servicedesk, monitoring, onderhoud en strategisch advies. Ondersteunend Beheer Heb je al een IT-team? Wij versterken het met enterprise tooling, monitoring en specialistische kennis. Cybersecurity Endpoint protection, e-mail security, awareness training en optioneel 24/7 SIEM/SOC monitoring. Onze diensten voor Tilburg Dekkingsgebied rond Tilburg Remote support is altijd direct beschikbaar. Voor on-site werk hanteren wij de volgende reistijden vanuit Eindhoven. Plan een kennismakingsgesprek Vraag een offerte aan Download: IT uitbesteden - waar moet je op letten? Op zoek naar een IT-partner in Tilburg? Laten we kennismaken - online of bij jou op kantoor ## Contact - Adres: Paradijslaan 38a, 5611 KN Eindhoven (Noord-Brabant), Nederland - [Kennismaken](https://ratho.nl/kennismaken): plan een vrijblijvend kennismakingsgesprek. - [Offerte aanvragen](https://ratho.nl/offerte): vraag een offerte op maat aan. - [Contact](https://ratho.nl/contact): stel een vraag of meld een storing.