Google Workspace account beveiligen na een hack of datalek
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Hoe gebruik je Google Workspace Alert Center? Meldingen configureren, beveiligingsincidenten behandelen, SIEM-integratie en aanbevolen instellingen voor beheerders.
Het Alert Center van Google Workspace is de centrale plek waar waarschuwingen over beveiligingsincidenten, verdachte logins, phishing-rapportages en compliance-overtredingen samenkomen. In 2026 is het Alert Center inbegrepen bij alle Workspace-edities zonder extra kosten, wat betekent dat zelfs Business Starter-gebruikers toegang hebben. Dit artikel beschrijft hoe je het Alert Center inricht, welke regels je minimaal moet hebben en hoe je van alert naar actie komt.
Admin Console > Security > Alert center
Standaard-alerts die Google zelf genereert:
Voor elke alert zie je: tijd, betrokken gebruiker, ernst (low/medium/high/critical) en een Investigate knop die je direct naar de security investigation tool brengt.
Naast de default-alerts kun je eigen regels definieren:
Admin Console > Security > Alert center > Rules
Create rule
Voorbeeld-regel 1: Mass-data-export
Trigger: Drive activity > File shared externally
Condition: More than 50 files shared by same user within 1 hour
Action: Send alert to: security@bedrijf.nl
Severity: High
Voorbeeld-regel 2: Admin-login buiten kantooruren
Trigger: Admin console login
Condition: Time between 22:00 and 06:00 OR country != NL
Action: Email + SMS via third-party webhook
Severity: Critical
Voorbeeld-regel 3: OAuth-token nieuw aangemaakt met Gmail.readonly scope
Trigger: User authorized application
Condition: Scope contains "gmail.readonly"
Action: Alert + require admin approval
Severity: Medium
Alerts in een portaal zijn niet bruikbaar; ze moeten je team daadwerkelijk bereiken. Integreer:
E-mailnotificaties naar distributie-groep:
Alert rule > Action > Send email to distribution group: it-security@bedrijf.nl
Integratie met Slack/Chat:
Via een webhook-ontvanger in Slack of Google Chat. In Alert Center configureer je een custom webhook-endpoint:
Alert rule > Action > Send webhook
URL: https://hooks.slack.com/services/...
Payload: { "text": "Alert: {{rule_name}} triggered for {{user}}" }
Integratie met PagerDuty / Opsgenie:
Via custom integraties op GCP-niveau. Kan technisch complex zijn; overweeg een security orchestration-tool zoals Chronicle SOAR voor grotere organisaties.
Elke alert heeft een Investigate knop die opent in de Security Investigation Tool:
Admin Console > Security > Security investigation tool
In de tool kun je:
Voorbeeld-workflow: Alert toont dat 50 mensen een phishing-mail hebben ontvangen. Je klikt Investigate > Delete messages from all inboxes > Confirm. In één actie is de threat uit alle inboxen.
Als je niet veel tijd hebt maar wel bescherming wil, stel minimaal deze alerts in:
Admin Console > Security > Dashboard
Geeft een overview van:
Bekijk dit kwartaal en neem trends mee in je security-planning.
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
De 10 meest voorkomende Google Workspace admin vragen met directe oplossingen. Van toegang kwijt en factuurproblemen tot spam, ...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.