“Security never sleeps”
Je ziet beveiliging niet. Maar je voelt het wel: in de gemoedsrust dat je data beschermd is, je klanten veilig zijn en je systemen blijven draaien, wat er ook gebeurt. Bij Onguard komt dat gevoel van veiligheid niet zomaar uit de lucht vallen. Het wordt gebouwd, getest, gemonitord en continu verbeterd door de mensen achter de schermen: Davey Heisen en Marc van Loon, het duo dat leiding geeft aan Onguards security-operaties.
Als onderdeel van Visma’s Application Security Programme (VASP) heeft Onguard het Platinum-niveau behaald voor CreditManager en CreditNext – de hoogste beveiligingsstandaard binnen de Visma-groep. Maar voor Davey en Marc gaat dit resultaat over veel meer dan certificaten. Het gaat over vertrouwen.
“Mensen maken fouten, systemen niet,” zegt Davey. “Daarom richten we ons op technische maatregelen die problemen voorkomen vóórdat ze ontstaan. Zie het als een hek plaatsen in plaats van een bordje met ‘Verboden toegang’.”
Hoe ziet beveiliging van debiteurenbeheer-software er achter de schermen uit?
Voor de meeste financiële professionals speelt security stilletjes op de achtergrond – totdat er iets misgaat. Maar bij Onguard is het onderdeel van de dagelijkse routine.
“Een typische werkdag bestaat niet,” lacht Marc. “We volgen wereldwijde dreigingsupdates, beantwoorden klantvragen en ondersteunen collega’s intern. Het is tegelijk proactief en reactief – een kat-en-muisspel tussen hackers en verdedigers.”
Het security-team van Onguard werkt met threat intelligence en continue monitoring, zodat kwetsbaarheden worden opgespoord vóórdat ze problemen veroorzaken.
Daarnaast profiteert het team van Visma’s 24/7 Global Security Operations Center (GSOC). “Als er om 2 uur ’s nachts iets verdachts gebeurt, kijkt er iemand mee,” legt Davey uit. “En als het serieus is, krijgen we een belletje. Dankzij het beveiligingsteam van Visma weten we dat iemand altijd een oogje in het zeil houdt.”
Hoe versterkt ISO 27001:2022 de beveiliging van credit management-software?
In 2025 heeft Onguard met succes de ISO 27001:2022-hercertificering afgerond, een overgang van de versie uit 2013. Wat betekent dat voor klanten die met veilige debiteurenbeheer-software werken?
“Het is eigenlijk een recept voor informatiebeveiliging,” zegt Davey. “Volg je het goed – van processen tot mensen – dan bouw je een gestructureerde en bewezen manier om je organisatie veilig te houden.”
De audit, uitgevoerd door een onafhankelijke auditor, is allesbehalve een vinkjes-oefening. Auditors spreken met teams uit de hele organisatie – van management tot HR en DevOps – en vragen om echt bewijs dat alle controles bestaan.
“Ze willen niet alleen beleid zien,” voegt Marc toe. “Ze willen bewijs dat we doen wat we zeggen dat we doen.”
De ISO-certificering is drie jaar geldig, met jaarlijkse tussentijdse audits. Maar in tegenstelling tot veel bedrijven ziet Onguard het niet als een jaarlijkse verplichting.
“We hebben maandelijks overleg met het management over risico’s, incidenten en verbeteringen,” zegt Davey. “Die continue monitoring houdt ons het hele jaar scherp.”
Wat is ISAE 3402 en waarom is het belangrijk voor software-security?
Waar ISO 27001 aantoont dat Onguards beveiligingsstructuur staat, gaat de ISAE 3402-audit Type II een stap verder: die toont aan dat de controles ook blijvend werken.
“ISAE 3402 vraagt om bewijs voor elke maand van het afgelopen jaar,” legt Davey uit. “Het gaat om aantonen dat maatregelen blijvend effectief zijn, niet alleen dat ze bestaan. Dat is extra belangrijk voor klanten die vertrouwen op nauwkeurige financiële data.”
Onguard automatiseert dit proces steeds verder met geavanceerde governance- en compliance-tools die belangrijke instellingen, zoals two-factor authentication (2FA) en systeemconfiguraties, automatisch monitoren.
“In plaats van elke zes maanden iets handmatig te checken, zien we nu direct als er iets wijzigt,” zegt Marc. “Dat is een grote stap richting real-time zekerheid.”
Iedereen speelt een rol in security
Voor Davey en Marc is beveiliging een gedeelde verantwoordelijkheid.
“Te vaak denken mensen pas aan security als een project al draait,” zegt Davey. “Wij willen dat iedereen het vanaf het begin meeneemt – of het nu gaat om een nieuwe feature, een migratie of een contract met een leverancier.”
“Vergrendel je scherm. Gebruik een password manager. Stel vragen voordat je nieuwe tools gebruikt. Kleine gewoontes maken een groot verschil,” vult Marc aan.
Deze proactieve mentaliteit maakt Onguard uniek. Van junior developer tot managing director – security bewustzijn zit in ons DNA.

Waarom dit belangrijk is voor CFO’s en credit managers
Als CFO, credit manager of financieel leider draait je werk om cijfers: DSO, cashflow, werkkapitaal.
Maar achter die cijfers schuilt iets nog belangrijkers: vertrouwen.
“Elke betalingsherinnering, betalingslink en klantrecord in Onguards debiteurenbeheer-software is beveiligd met lagen die nooit slapen. Want gezonde cashflow betekent niets zonder gezonde data,” besluit Davey.

Veelgestelde vragen: Marc en Davey antwoorden
1. Wat betekent ISO 27001 voor security bij Onguard?
“Het is een internationale norm voor informatiebeveiliging – eigenlijk een recept voor hoe je het goed doet. Auditors controleren elk jaar of de maatregelen die we claimen er ook echt zijn en werken.”
2. Wat betekent de recente ISO 27001:2022-hercertificering voor klanten?
“Het bewijst dat we niet stilzitten. Elk jaar verbeteren we en spelen we in op nieuwe risico’s. Het geeft de zekerheid dat klantdata beschermd is en dat we die verantwoordelijkheid serieus nemen. Het laat ook zien dat ons management betrokken is: we bespreken maandelijks risico’s en verbeteringen, niet eenmaal per jaar zoals veel bedrijven.”
3. Hoe vult ISAE 3402 de ISO 27001 aan?
“ISO checkt of controles bestaan. ISAE 3402 checkt of ze het hele jaar blijven werken. We leveren maandelijks bewijs, zodat klanten kunnen vertrouwen op de integriteit van hun financiële data.”
4. Wat is de rol van Visma in Onguards software-beveiliging?
“Als onderdeel van Visma hebben we toegang tot tools zoals dark-web-monitoring en een 24/7 Global Security Operations Center (GSOC). Als er ’s nachts iets gebeurt, kijkt er iemand mee want security slaapt nooit.”
| Meer weten over security bij Onguard? Bekijk onze security-pagina of neem direct contact met ons op. |



