Je herkent het vast wel: een mailtje van "Booking.com" over een boeking die je net hebt gemaakt, met een linkje om "je betaling te bevestigen". Precies dat soort berichten zorgt nu voor een golf aan schade bij Nederlandse ondernemers. De Fraudehelpdesk registreerde in de eerste helft van 2026 ruim 15.000 phishingmeldingen, vijf keer zoveel als in dezelfde periode vorig jaar. En sinds deze maand staat daar een concreet antwoord tegenover: de overheid geeft zzp'ers en kleine bedrijven tot 1.250 euro subsidie om hun beveiliging op orde te brengen.
Phishing explodeert, en kleine bedrijven zijn de klos
De cijfers van de Fraudehelpdesk liegen er niet om. Het aantal slachtoffers dat daadwerkelijk geld verloor liep op van 124 naar 443 in een half jaar tijd, en de gemelde schade groeide van ruim een ton naar bijna vijf ton. Opvallend is de verschuiving naar e-mail: waar oplichters twee jaar geleden vooral belden of sms'ten, gebeurt inmiddels 59 procent van de phishing via mail.
De verklaring is simpel maar vervelend. Door de vele datalekken van de afgelopen jaren beschikken criminelen over echte namen, adressen en boekingsnummers. Ze schrijven daardoor geen kromme Nederlandse mail meer, maar een bericht dat verdacht veel lijkt op wat je bank of leverancier normaal stuurt. Voor een klein bedrijf zonder IT-afdeling is dat lastig te onderscheiden van echt. Lees ook waarom hackers zich steeds vaker op het mkb richten, want de kwetsbaarheid zit vaak in dezelfde basisfouten.
Wat is de Mijn Cyberweerbare Zaak-subsidie
De regeling heet Mijn Cyberweerbare Zaak (MCZ) en is bedoeld voor zzp'ers en bedrijven tot 50 werknemers met een jaaromzet van maximaal 10 miljoen euro. Je kunt vanaf maandag 7 september 2026 een aanvraag indienen bij de Rijksdienst voor Ondernemend Nederland, en dat kan tot en met 30 november, zolang het budget reikt.
De subsidie dekt 50 procent van de kosten voor het aanschaffen of invoeren van een cyberweerbaarheidsmaatregel, met een maximum van 1.250 euro per aanvrager. Er geldt wel een ondergrens: je investering moet minimaal 400 euro exclusief btw bedragen. Er is dit jaar 1 miljoen euro beschikbaar, wat betekent dat er in totaal ruimte is voor zo'n 800 aanvragen. Wie te lang wacht, vist mogelijk achter het net.
Wat je met de subsidie kunt aanschaffen
De regeling is breder dan alleen antivirussoftware. Denk aan een firewall, een wachtwoordmanager voor je hele team, tweestapsverificatie op je systemen, een phishingtest voor medewerkers of een basiscursus cyberweerbaarheid. De gedachte erachter is dat veel schade voorkomen wordt met relatief goedkope, praktische maatregelen, niet met dure enterprise-software.
Heb je in 2023, 2024 of 2025 al eens MCZ-subsidie ontvangen voor bijvoorbeeld een firewall, dan kun je dit jaar geen nieuwe aanvraag meer doen binnen diezelfde categorie. Voor een andere maatregel, zoals een wachtwoordmanager, kan dat wel gewoon. Twijfel je waar je moet beginnen, kijk dan ook naar de verborgen beveiligingsrisico's die veel ondernemers over het hoofd zien. Daar staan een paar concrete beginpunten in die prima onder de subsidie vallen.
Zo vraag je de subsidie in drie stappen aan
- Stap 1: Doorloop de CyberVeilig Check voor zzp en mkb en download de actielijst die daaruit komt. Deze lijst bepaalt welke maatregelen voor jou in aanmerking komen.
- Stap 2: Koop of implementeer een of meerdere maatregelen van die actielijst. Doe dit pas na 7 september 2026, want alles wat je eerder aanschaft telt niet mee.
- Stap 3: Vraag de subsidie aan bij de RVO en upload daarbij de actielijst, de factuur en het betaalbewijs.
Je mag als bedrijf maar één aanvraag doen, dus het loont om vooraf te bepalen welke maatregel het meeste effect heeft. Een wachtwoordmanager voor het hele team levert vaak meer op dan een losse antivirusaanpassing.
Let op deze addertjes onder het gras
Het budget wordt verdeeld op volgorde van binnenkomst. Komen er op één dag meer aanvragen binnen dan het resterende budget toelaat, dan beslist loting wie nog subsidie krijgt en wie niet. Vorig jaar was de belangstelling groot genoeg om dat scenario echt te laten gebeuren, dus wachten tot november is geen slim plan.
Let ook op de administratie. Zonder factuur en betaalbewijs wordt je aanvraag afgewezen, en achteraf een bonnetje opduikelen is vervelender dan het vooraf gewoon te bewaren. Bekijk voor de volledige voorwaarden de officiële pagina van het Nationaal Cyber Security Centrum of de aanvraagpagina van de RVO. Wie de beveiliging van klantgegevens serieus wil aanpakken, kan trouwens ook eens kijken naar wat avg-compliance-software voor jouw bedrijf kan betekenen, want databescherming en cyberweerbaarheid lopen vaak in elkaar over.
Wacht niet tot het te laat is
De combinatie van record aantallen phishingmeldingen en een subsidie die de helft van de rekening betaalt, is voor de meeste kleine ondernemers een uitgelezen moment om eindelijk die wachtwoordmanager of tweestapsverificatie te regelen. Het kost een middag aan voorbereiding: de CyberVeilig Check invullen, een offerte opvragen en de aanschaf plannen na 7 september. Daar staat tegenover dat je niet alleen goedkoper uit bent, maar ook een stuk minder kans loopt om in de statistieken van de Fraudehelpdesk te belanden.