
Zeventien dagen voordat de schermen bij Steenwold Transport op zwart gingen, vulde iemand een wachtwoord in op een pagina die er precies goed uitzag. Er gebeurde niets. Geen waarschuwing, geen melding, geen zichtbaar gevolg. Pas op een dinsdagochtend in maart stond het hele bedrijf stil. Steenwold bestaat niet, maar wat hun overkomt, gebeurt dagelijks bij Nederlandse mkb-bedrijven. En het is bijna altijd te voorkomen — niet met dure techniek, maar met een handvol besluiten die niemand ooit heeft genomen. Dit boek is geschreven voor de eigenaar of manager van een bedrijf van tien tot tweehonderdvijftig medewerkers die geen securityafdeling heeft en er ook geen wil. Je leest wat de Cyberbeveiligingswet werkelijk van organisaties vraagt, waarom je opdrachtgevers je ineens vragenlijsten sturen, en hoe je laat zien dat je zaken op orde zijn. Geen checklists. Geen schrikcijfers. Geen normenkader van honderdveertien maatregelen. Wel het verhaal van één transportbedrijf, van de eerste foutmelding tot de gewone dinsdag vijf jaar later — en per onderwerp waar het misging, waarom, en hoe het anders had gekund.