BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 06 september 2026

Werken op openbare wifi: wat is nu echt het risico?

Openbare wifi in cafés, hotels en treinen: wat is nu écht het risico en wat is achterhaald advies? Vijf rustige regels voor collega's die veel onderweg werken.

Je zit op een terras, opent je laptop, en binnen twee tikken hangt hij aan de wifi van de zaak. Handig. Maar wat er in die paar seconden gebeurt tussen jouw laptop en het internet, weet bijna niemand op kantoor. En dat is precies waar het misgaat.

Openbare wifi — in een café, hotel, op het station of in de trein — is niet automatisch gevaarlijk. Maar het is ook niet automatisch veilig. In deze post leggen we rustig uit wat het risico wél en niet is, en wat je collega's kunnen doen zonder dat ze IT-expert hoeven te worden.

Wat is er eigenlijk aan de hand met openbare wifi?

Vroeger was het simpel: op een open wifi-netwerk kon iemand met een beetje kennis meelezen wat je verstuurde. Wachtwoorden, e-mails, alles. Daarom werd jarenlang geroepen: "gebruik nooit openbare wifi zonder VPN."

Inmiddels is de wereld veranderd. Bijna elke website en app werkt via een versleutelde verbinding (dat slotje in je browser). Je bank, je mail, je boekhoudpakket — allemaal versleuteld. Meelezen op de lijn is daardoor veel moeilijker geworden.

Maar er zijn twee risico's die wél zijn gebleven, en die krijgen te weinig aandacht:

  • Nep-netwerken. Iemand zet een wifi-punt neer met de naam "Starbucks Free" of "NS-WiFi-Gast". Jouw laptop verbindt automatisch. Al je verkeer gaat door de apparatuur van een vreemde.
  • Automatisch verbinden. Je telefoon of laptop onthoudt netwerken en springt er ongevraagd op. Ook als het niet écht dat netwerk is.

De vijf praktische regels voor onderweg

1. Zet "automatisch verbinden" uit voor openbare netwerken

Als je één ding onthoudt uit deze post: dit. Elke keer dat je op een openbaar netwerk hebt gezeten, onthoudt je apparaat dat. De volgende keer springt hij er vanzelf op — ook als het een nep-netwerk met dezelfde naam is.

Op Windows: Instellingen → Netwerk → Wifi → Bekende netwerken beheren → klik het netwerk aan → zet "Automatisch verbinden" uit. Of nog beter: verwijder het netwerk als je klaar bent.

Op iPhone en Android staat een vergelijkbare optie onder de wifi-instellingen. Een minuut werk, jarenlang rust.

2. Check het slotje voordat je inlogt

Vóór je ergens een wachtwoord intikt of een factuur betaalt: kijk naar de adresbalk. Staat er een slotje en begint het adres met https://? Dan is de verbinding tussen jou en die site versleuteld, ook op een openbaar netwerk.

Zie je een waarschuwing als "Verbinding niet privé" of "Certificaat ongeldig"? Klik dan niet op "toch doorgaan". Vooral niet op een openbaar netwerk. Dat is precies het moment waarop je zou kunnen worden afgeluisterd.

3. Doe geen "eenmalige" gevoelige acties

Je kunt best je mail lezen of een offerte doorbladeren op de wifi van het hotel. Maar bewaar de volgende dingen voor thuis of het 4G/5G-netwerk van je telefoon:

  • Grote betalingen doen of nieuwe begunstigden aanmaken bij je bank
  • Wachtwoorden wijzigen of nieuwe accounts aanmaken
  • Inloggen op systemen waar je normaal 2FA voor gebruikt maar die 2FA tijdelijk hebt uitstaan

Dat is geen paniekvoetbal, dat is gewoon: doe de belangrijke dingen op een verbinding die je vertrouwt.

4. Gebruik je telefoon als hotspot bij twijfel

De simpelste veilige verbinding op reis is je eigen telefoon. Zet de hotspot aan en laat je laptop daar verbinding mee maken. Je gebruikt dan mobiele data van je eigen abonnement — geen onbekende router ertussen.

Bij de meeste zakelijke abonnementen zit voldoende data om dit rustig te doen. En het scheelt je het gedoe van captive portals ("accepteer de voorwaarden en vul je e-mailadres in…").

5. Vraag naar de juiste netwerknaam

Klinkt flauw, maar werkt. In een hotel of café staan vaak drie netwerken die lijken op elkaar: "Hotel-WiFi", "Hotel_Free" en "HotelGuest". Vraag bij de balie welke de goede is. Fraudeurs zetten graag een netwerk neer met een naam die er nét op lijkt.

En een VPN dan?

Een VPN (Virtual Private Network) versleutelt al je verkeer naar één punt, en pas daarna gaat het het internet op. Voor bedrijven die met gevoelige klantdata werken of medewerkers hebben die veel onderweg zijn, is een zakelijke VPN nog steeds zinvol.

Maar: de gratis VPN's die je in app-stores vindt, zijn vaak een groter risico dan het probleem dat ze oplossen. Ze zien namelijk zelf al je verkeer. Kies dus óf een betaalde, gerenommeerde dienst, óf een VPN die je IT-partner voor jullie inricht — óf helemaal geen.

Kort samengevat

  • Openbare wifi is minder eng dan tien jaar geleden, maar niet zorgeloos.
  • De grootste risico's zijn nep-netwerken en automatisch verbinden — niet meelezen op de lijn.
  • Slotje in de browser = versleuteld. Waarschuwing = wegwezen.
  • Bij twijfel: hotspot van je telefoon.
  • Grote betalingen en accountwijzigingen: doe dat thuis.

Wil je weten hoe snel de wifi op jullie kantoor of onderweg eigenlijk is, en of er iets vreemds gebeurt? Doe een korte speedtest — dat geeft ook een gevoel voor wat "normaal" is. En als jullie medewerkers regelmatig onderweg werken, kunnen we samen kijken naar een tweestapsverificatie op de belangrijkste accounts. Dan maakt het minder uit als er onderweg toch een keer iets misgaat.

Onderwerpen

#mkb #security #wifi #Praktisch #Mobiel Werken

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →