10 Google Workspace beveiligingsinstellingen die je vandaag aanzet

Tien Google Workspace beveiligingsinstellingen die je vandaag nog aanzet: van 2-staps-verificatie en sharing-restricties tot AI-datacontroles. Met directe stappen.

Total Workspace 06 June 2026 3 min leestijd
Delen:

Wil je je Google Workspace-omgeving snel veiliger maken? Dit zijn de tien instellingen die je vandaag nog kunt aanzetten, met de grootste impact en de minste moeite: 2-staps-verificatie afdwingen, "iedereen met de link" uitzetten, extern delen beperken, beheerdersaccounts inperken, minder vertrouwde apps blokkeren, AI-toegang begrenzen, een minder veilige app-toegang uitschakelen, alerts instellen, een herstelplan klaarzetten en periodiek de security checkup doen. Hieronder per instelling waar je klikt en waarom het helpt.

Dit artikel is de actiegerichte korte versie. Voor de diepgang en context lees je onze Google Workspace Security Checklist 2026. Liever laten doen? Bekijk cybersecurity.

1. Dwing 2-staps-verificatie af

Admin console, Beveiliging, Authenticatie, 2-staps-verificatie. Zet afdwingen aan voor alle gebruikers en beperk de methodes tot authenticator-apps, passkeys of securitykeys. Dit is de meest effectieve maatregel tegen accountovername.

2. Zet "iedereen met de link" uit

Admin console, Apps, Google Workspace, Drive en Documenten, Delingsinstellingen. Beperk delen buiten de organisatie en maak "Beperkt" de standaard voor nieuwe bestanden. Hiermee voorkom je de meest voorkomende manier waarop gevoelige bestanden uitlekken.

3. Beperk extern delen tot vertrouwde domeinen

In dezelfde delingsinstellingen kun je extern delen toestaan, maar alleen met domeinen op een witte lijst. Zo blijft samenwerking mogelijk zonder de deur wagenwijd open te zetten.

4. Perk je beheerdersaccounts in

Houd het aantal super admins klein (twee tot drie) en gebruik minimaal een toegewijd beheeraccount dat niet voor dagelijkse mail of browsen wordt gebruikt. Meld deze accounts aan voor het Advanced Protection Program. Meer hierover in Super admin rechten veilig beheren.

5. Blokkeer minder vertrouwde apps van derden

Admin console, Beveiliging, API-controls. Beperk welke externe apps toegang krijgen tot je Workspace-data via OAuth. Blokkeer onbekende of niet-geverifieerde apps en sta alleen toe wat je organisatie echt gebruikt.

6. Begrens AI-toegang

Bepaal in de admin console welke data Gemini mag raadplegen en beperk dit per organisatie-eenheid of groep voor gevoelige teams. Bied een goedgekeurd, veilig alternatief, zodat medewerkers geen ongecontroleerde tools opzoeken. Zie Shadow AI aanpakken.

7. Schakel minder veilige toegang uit

Zorg dat verouderde, minder veilige toegangsmethodes uitstaan en dat moderne authenticatie de norm is. Combineer dit met een sterk wachtwoordbeleid en met de eerder genoemde 2-staps-verificatie.

8. Stel alerts in via het alert center

Admin console, Beveiliging, Alert center. Activeer meldingen voor verdachte aanmeldingen, gecompromitteerde accounts en ongebruikelijke activiteit, zodat je proactief wordt gewaarschuwd. Zie Alert Center gebruiken als beheerder.

9. Zet een herstelplan klaar

Weet vooraf hoe je bestanden en versies terughaalt en hoe je een gehackt account herstelt. Richt Google Vault in voor retentie en eDiscovery. Lees account beveiligen na een hack of datalek.

10. Doe periodiek de security checkup

Gebruik de ingebouwde quickstart en het security center om je instellingen te toetsen aan de aanbevelingen. Plan dit minimaal twee keer per jaar in en na elke grote wijziging.

Conclusie

Met deze tien instellingen leg je in korte tijd een stevige basis. De eerste drie (2-staps-verificatie, "iedereen met de link" uit en extern delen beperken) leveren direct de meeste winst. Werk de lijst af, plan een halfjaarlijkse controle en je omgeving is aanzienlijk weerbaarder.

Wil je zekerheid dat alles klopt? Wij voeren een grondige controle uit en helpen met de inrichting. Neem contact op of bekijk onze dienst cybersecurity.

Veelgestelde vragen

Welke instelling heeft de meeste impact?
Twee-staps-verificatie afdwingen. Accounts met 2SV zijn vele malen minder vaak het slachtoffer van overname. Combineer het met sterke methodes zoals passkeys of securitykeys voor het beste resultaat.
Kan ik deze instellingen zelf aanpassen?
De meeste instellingen vind je in de admin console en zijn met de juiste beheerrechten zelf aan te passen. Twijfel je over de impact op je gebruikers, test dan eerst met een kleine groep of laat je begeleiden.
Breken deze instellingen bestaande workflows?
Sommige, zoals het beperken van extern delen, kunnen invloed hebben op lopende samenwerkingen. Voer ze daarom gefaseerd in, communiceer vooraf en gebruik witte lijsten voor vertrouwde partners.
Is dit genoeg voor volledige beveiliging?
Dit is een sterke basis, geen eindstation. Voor het volledige beeld, inclusief DLP, Context-Aware Access en e-mailauthenticatie, volg je de uitgebreide [Google Workspace Security Checklist 2026](/blog/google-workspace-security-checklist-2026).

Andere artikelen

Vraag over dit onderwerp?

Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.

1
Aanvraag
2
Specificatie
3
Uw gegevens

Waarmee kunnen wij u helpen?

Informatie & advies

Vraag over het artikel.

Offerte aanvragen

Prijsindicatie ontvangen.

Implementatie

Hulp bij toepassing.

Bestaande klant

Vraag of melding indienen.

Kunt u dit specificeren?

Verdieping op dit onderwerp
Toepassing in onze situatie
Algemeen Workspace-advies
Prijsindicatie
Vast projecttarief
Doorlopend support / SLA
Nieuwe implementatie
Uitbreiding bestaande setup
Migratie vanuit ander platform
Technisch probleem
Factuur of contract
Aanvullende wens