Patiëntportaal met online afspraken en e-consult
−38 % telefoontjes bij de balie
Security & compliance
De Cyberbeveiligingswet is sinds 15 augustus 2026 van kracht, zonder overgangstermijn. Wij maken websites, apps en software aantoonbaar veilig: quickscan, hardening, MFA, back-ups en een pentest via een gecertificeerde partner.
— Wat we doen
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2. Zo’n 8.000 organisaties vallen er direct onder, maar het echte effect zit in de keten: tienduizenden mkb-leveranciers moeten aan hun klanten bewijzen dat hun beveiliging op orde is. Twee derde van het mkb heeft nog geen beveiligingsbeleid. De helft gebruikt geen MFA.
Wij beginnen met een quickscan langs de 10 zorgplichtmaatregelen: risicoanalyse, incidentafhandeling, back-ups, toegangsbeheer, versleuteling, leveranciers, patching en meer. Je krijgt een rapport dat leesbaar is voor de directie én bruikbaar voor de vragenlijst van je klant. Daarna repareren we: hardening van servers en applicaties, MFA en SSO, logging en een incidentdraaiboek voor de meldplicht van 24 uur.
Voor softwareproducten komt daar de Cyber Resilience Act bij: SBOM, kwetsbaarhedenbeheer en een updateproces. Omdat we zelf software bouwen, weten we hoe je dat inricht zonder je ontwikkeling te vertragen. Eerlijk over de grens: gecertificeerde pentests laten we uitvoeren door een partner. De bevindingen lossen wij op.
— Onderdelen
Toets langs de 10 zorgplichtmaatregelen van de Cyberbeveiligingswet, met een rapport dat de vragenlijst van je klanten beantwoordt.
Webapplicatie, API of mobiele app getest door een partner met CCV-keurmerk. Wij bereiden voor, lossen de bevindingen op en regelen de hertest.
OWASP ASVS als meetlat: headers, sessies, invoer, afhankelijkheden, WAF en serverconfiguratie. Elk punt gerepareerd én gedocumenteerd.
Cookiebanner die klopt, verwerkersovereenkomsten, DPIA waar nodig en dataminimalisatie in het ontwerp. Geen boete voor achteloosheid.
SBOM in CycloneDX, kwetsbaarhedenbeheer, veilige updates en meldprocedure. Verplicht voor producten met digitale elementen.
Entra ID of Keycloak voor 1 login op al je systemen, met MFA voor iedereen. De maatregel met het grootste effect per euro.
Versleutelde back-ups, geteste hersteltijden en een draaiboek dat past bij de 24-uursmeldplicht. Wie belt wie, en wat zeg je.
Phishing-simulaties en training voor medewerkers via een gespecialiseerde partner. Techniek helpt niet als iemand het wachtwoord doorgeeft.
Opgeleverd
— Zo werken we
Week 1: interviews, configuratiecheck en scan van je publieke aanvalsoppervlak. Getoetst aan de 10 zorgplichtmaatregelen en OWASP.
Bevindingen gerangschikt op ernst en moeite, in taal die de directie begrijpt. Met een planning: wat deze week, wat dit kwartaal.
Servers, applicaties, toegang en back-ups op orde. Elke maatregel wordt vastgelegd als bewijs voor klanten, verzekeraar en toezichthouder.
Een gecertificeerde partner test wat wij hebben gehard. Bevindingen lossen wij op, de partner test opnieuw. Je krijgt beide rapporten.
Beveiligingsbeleid, incidentdraaiboek en leveranciersbeoordeling. Daarna periodieke controle, want een audit van vorig jaar bewijst niets.
— Waarom RABZI
Wij bouwen zelf websites, apps en software. Een bevinding is bij ons geen ticket voor een ander, maar een fix die wij doorvoeren.
Gecertificeerde pentests doen we niet zelf. Die laten we uitvoeren door een partner met keurmerk, en wij zorgen dat de bevindingen verdwijnen.
Je krijgt bewijs in de vorm die inkopers en verzekeraars vragen: maatregel, datum, verantwoordelijke, status.
Cyberbeveiligingswet, Cyber Resilience Act, AVG en NCSC-richtlijnen zijn onze checklist. Geen losse tips, maar een aantoonbaar stelsel.
Quickscan, hardening en CRA-traject hebben elk een vaste prijs. Je weet vooraf wat je krijgt en wat het kost.
— Prijzen
Vaste prijzen, excl. btw. Meerwerk alleen na akkoord.
Eén duidelijk doel, scherp uitgevoerd. Het instapniveau waarop je verder bouwt.
Meer omvang, meer resultaat. Het niveau dat we aanraden zodra er meerdere systemen of teams bij betrokken zijn.
Voor platforms, meerdere merken of markten en projecten waar niets standaard aan is.
— Cases
−38 % telefoontjes bij de balie
12 min gemiddelde onboarding (was 3 dagen)
99,98 % uptime in de eerste 9 maanden
— Veelgestelde vragen
Een NIS2-quickscan of security audit van een website of applicatie start bij RABZI vanaf € 1.250 excl. btw. Growth (vanaf € 4.950) bevat hardening, beleid en MFA/SSO-inrichting. Flagship (vanaf € 12.500) voegt een pentest via een gecertificeerde partner, het oplossen van de bevindingen en CRA-documentatie toe. Elke stap heeft een vaste prijs, zodat security geen open einde wordt.
Direct alleen als je in een aangewezen sector valt en boven de drempel van 50 medewerkers of € 10 miljoen omzet zit. Indirect geldt het voor veel meer bedrijven: organisaties die onder de wet vallen, moeten hun leveranciers beoordelen. Lever je software, IT-diensten, logistiek of onderdelen aan zo’n organisatie, dan krijg je hun vragenlijst. Een quickscan geeft daar een onderbouwd antwoord op.
Bij een penetratietest probeert een ethische hacker gecontroleerd in te breken in je applicatie, API of app, en rapporteert wat er lukte. Wij laten pentests uitvoeren door een gecertificeerde partner, omdat onafhankelijkheid hier telt. Reken op € 3.000 tot € 15.000, afhankelijk van de omvang. Wij bereiden voor, lossen de bevindingen op en regelen de hertest.
De CRA geldt voor producten met digitale elementen: software, apps, IoT en aanverwante diensten die je op de markt brengt. Sinds 11 september 2026 geldt de meldplicht voor actief uitgebuite kwetsbaarheden; de volledige verplichtingen volgen op 11 december 2027. Denk aan security-by-design, een SBOM, kwetsbaarhedenbeheer en updates gedurende de levensduur. Bouw je software voor klanten, dan raakt het je.
Minimaal: een cookiebanner die echt toestemming vraagt voordat er wordt gemeten, een privacyverklaring die klopt, verwerkersovereenkomsten met je leveranciers en beveiliging die past bij de gevoeligheid van de data. Verwerk je bijzondere persoonsgegevens, bijvoorbeeld in de zorg, dan is een DPIA nodig. Wij regelen het technische deel en werken samen met je jurist voor de rest.
Ja. We starten met een audit van de code, de hosting en de toegang, en leveren een rapport met concrete maatregelen. Wat wij kunnen repareren, repareren we. Wat structureel mis is, benoemen we eerlijk, inclusief de vraag of herbouw goedkoper is dan herstellen. Voor het beheer daarna is er ons Care-abonnement.
Ook voor jouw branche
Gerelateerde diensten
— Kennis
Reactie < 1 werkdag · Beschikbaar voor nieuwe projecten
Vraag een NIS2-quickscan aan of stuur ons de vragenlijst van je klant. Binnen 1 werkdag reageren we met een aanpak en een vaste prijs.