Google Workspace facturen ontvangen en beheren
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen tot structurele beveiliging en AVG-melding.
Je ontvangt een melding van een verdachte aanmelding, een medewerker meldt dat iemand in zijn account heeft gekeken, of je ziet in de rapporten onbekende inlogactiviteit. Dit zijn de stappen die je onmiddellijk moet nemen, gevolgd door structurele maatregelen om herhaling te voorkomen.
Handel binnen het eerste uur. Elke minuut dat een aanvaller toegang heeft, kan leiden tot meer datadiefstal of verdere verspreiding.
Admin Console > Gebruikers > [getroffen gebruiker] > Beveiliging
> Wachtwoord opnieuw instellen > Aanmelding bij volgende aanmelding vereisen
> Aanmeldingen intrekken (alle actieve sessies beeindigen)
Controleer of de aanvaller doorstuurregels heeft ingesteld:
Inloggen als de gebruiker (via Admin Console > Gebruiker impersoneren)
Gmail-instellingen > Doorsturen en POP/IMAP
Verwijder alle onbekende doorstuurregels
Controleer ook verbonden apparaten:
Admin Console > Apparaten > Overzicht
Verwijder alle onbekende of verdachte apparaten
Aanvallers installeren soms kwaadaardige OAuth-apps om ook na wachtwoordwijziging toegang te houden:
Admin Console > Beveiliging > API-besturing > App-toegang beheren
Intrekken van verdachte of onbekende apps
Tip: Controleer ook de persoonlijke OAuth-autorisaties van de gebruiker via myaccount.google.com/permissions.
Nadat je de onmiddellijke bedreiging hebt gestopt, analyseer je wat er is gebeurd.
Alert Center raadplegen:
Admin Console > Beveiliging > Alert Center
Zoek naar: Verdachte aanmelding, Phishing e-mail, Malware
Aanmeldingsactiviteit bekijken:
Admin Console > Rapporten > Gebruikersrapporten > Beveiliging
Klik op de gebruiker > Recente aanmeldingsactiviteit
Noteer IP-adressen, tijdstippen en locaties van verdachte aanmeldingen voor je incident report.
Dit is de meest effectieve maatregel. Zonder 2FA is een wachtwoord alleen niet voldoende.
Admin Console > Beveiliging > 2-stapsverificatie
Instelling: Verplicht maken
Nieuwe gebruikers inschrijvingsperiode: 1 week
Tip: Kies voor hardware-sleutels (bijv. YubiKey) als de sterkste vorm van 2FA, zeker voor Super Admins. Phishing-resistente authenticatie voorkomt dat aanvallers 2FA-codes onderscheppen.
Met Context-Aware Access kun je instellen dat toegang alleen mogelijk is vanuit bepaalde locaties of apparaatcondities:
Admin Console > Beveiliging > Context-Aware Access
Maak een toegangsniveau aan: Alleen toegestane landen (bijv. Nederland)
Pas toe op Google Workspace apps
Admin Console > Beveiliging > Wachtwoordbeheer
Minimale wachtwoordlengte: 12 tekens
Verloop instellen: 90 dagen (optioneel, maar niet aanbevolen als 2FA actief is)
Hergebruik voorkomen: Aan
Admin Console > Beveiliging > Alert Center > Instellingen
E-mailmeldingen inschakelen voor: Verdachte aanmelding, Phishing, Brute force
Voor AVG/GDPR-compliance moet een datalek binnen 72 uur gemeld worden bij de Autoriteit Persoonsgegevens als er persoonsgegevens zijn gelekt. Documenteer:
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
De 10 meest voorkomende Google Workspace admin vragen met directe oplossingen. Van toegang kwijt en factuurproblemen tot spam, ...
Praktische Python scripts voor de Google Workspace Admin SDK: gebruikers exporteren, bulk aanmaken, aanmeldingsrapporten ophale...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.