BG Beter Geregeld ICT
Security zonder IT-afdeling · 5 min leestijd · 20 augustus 2026

Nieuwe laptop op kantoor: wat regel je vóór je hem in gebruik neemt?

Een verse laptop uit de doos voelt fijn, maar hem meteen aanzetten en inloggen is niet altijd slim. Dit zijn de stappen die je beter éérst zet.

Er is iets bevredigends aan een nieuwe laptop uit de doos halen. Plastic eraf, deksel open, aan de lader. Toch is dat precies het moment waarop veel kantoren de eerste steekjes laten vallen die later gedoe geven: een account dat op naam van niemand staat, geen schijfversleuteling, geen back-up ingesteld, en over drie jaar weet niemand meer welk Microsoft-account eraan hangt.

Hieronder een praktische volgorde. Geen technisch verhaal — gewoon wat je op een rustige ochtend even doorloopt voordat de laptop op iemands bureau belandt.

1. Bepaal eerst: van wie is dit apparaat?

Klinkt gek, maar dit is stap één. Een laptop hoort van het bedrijf te zijn, niet van de medewerker die hem toevallig gebruikt. Dat betekent:

  • De laptop staat op de bedrijfsfactuur (bewaar die — je hebt hem nodig bij garantie én bij afschrijving).
  • Er komt géén privé-Microsoft- of Apple-ID op als hoofdaccount. Alleen een zakelijk account.
  • Je noteert het serienummer en de gebruiker in een simpel lijstje. Een Excel of Google Sheet is prima.

Waarom dit belangrijk is? Als iemand uit dienst gaat, kun je de laptop anders niet fatsoenlijk terugnemen. En als hij gestolen wordt, wil je weten wat erop stond.

2. Sla de "gebruik uw privé-account"-schermen over

Zowel Windows als macOS proberen je tijdens de setup vriendelijk richting een persoonlijk account te sturen. Bij Windows 11 heet dat scherm "voeg uw Microsoft-account toe", bij macOS is het je Apple-ID.

Voor een kantoor-laptop wil je juist:

  • Windows: kiezen voor "instellen voor werk of school" en inloggen met het Microsoft 365-account van de medewerker.
  • Mac: een lokaal beheerdersaccount aanmaken op naam van het bedrijf, en pas daarna een gebruikersaccount voor de medewerker toevoegen.

Op die manier hangt de laptop aan het bedrijf, niet aan een privé-mailadres dat je later niet meer bereikt.

3. Zet schijfversleuteling aan (dit is de belangrijkste)

Als er ooit één ding is dat je écht regelt, is het dit. Zonder schijfversleuteling kan iedereen die de laptop in handen krijgt de harde schijf eruit halen en alles lezen — je klantbestand, je offertes, je mail-archief.

  • Windows Pro: BitLocker aanzetten. Bewaar de herstelsleutel op een veilige plek (niet op de laptop zelf).
  • Mac: FileVault aanzetten via Systeeminstellingen → Privacy en beveiliging.

Het kost vijf minuten en één keer een herstart. Daarna is een gestolen laptop "alleen maar" een verloren apparaat, geen datalek.

4. Regel de twee grote basics: updates en back-up

Voor je iemand met de laptop laat werken:

  • Draai álle updates. Ja, ook die van je BIOS/firmware als de fabrikant dat aanbiedt. Een nieuwe laptop uit de doos loopt vaak maanden achter.
  • Zet OneDrive of iCloud Drive aan voor de documentenmap. Zo staat werk niet alleen lokaal.
  • Check of je 2FA hebt aangezet op het Microsoft 365- of Google-account. Zonder 2FA is inloggen op een nieuwe laptop gewoon "wachtwoord invoeren" — en dat weet iemand anders ook zo.

Twijfel je of jullie toegangsbeheer op orde is? Onze toegang-check loopt in een uur door wie er eigenlijk allemaal ergens bij kan. Geen verrassingen achteraf.

5. Ruim op vóór je uitlevert

Fabrikanten stoppen graag proefsoftware op nieuwe laptops. McAfee-proefabonnementen, allerlei "hulp"-tools, en soms browser-extensies die je niet vroeg. Verwijder die vóór de laptop naar de medewerker gaat. Het scheelt latere pop-ups en het scheelt aanvalsoppervlak.

Loop tegelijk je browser-extensies langs. Chrome en Edge staan standaard leeg — houd dat zo. Alleen installeren wat écht nodig is voor het werk.

6. Leg twee dingen vast op papier

Voor je de laptop overhandigt, noteer:

  1. Het serienummer (staat op de onderkant of via Instellingen op te vragen).
  2. De BitLocker- of FileVault-herstelsleutel, op een plek die niet op de laptop zelf staat. Een wachtwoordmanager is prima, een afgesloten la ook.

Deze twee dingen zijn goud waard op het moment dat er iets misgaat — een crash, een dief, een medewerker die per ongeluk zichzelf buitensluit. Zonder herstelsleutel kun je de schijf niet openen, ook niet als eigenaar.

7. Denk vast na over "wat als hij weer terugkomt"

Een laptop leeft gemiddeld drie tot vijf jaar in een bedrijf. Op enig moment gaat hij weer weg — inruil, doorgeven, of afdanken. Als je nu netjes vastlegt welk account eraan hangt, is dat toekomstige moment een kwestie van uitloggen, wissen, opnieuw opstarten. Als je dat nu overslaat, is het straks een puzzel.

Kort samengevat

Een nieuwe laptop is geen consumentenproduct dat je "even aanzet". Het is een stuk gereedschap dat voor jaren toegang krijgt tot je klanten, je mail en je administratie. Twintig minuten aan de voorkant scheelt uren aan de achterkant.

Wil je zeker weten dat je bestaande laptops en accounts ook op orde zijn? Bekijk onze toegang-check of gebruik onze IP-lookup om te zien vanaf welke locaties er op jullie mail wordt ingelogd. Vaak levert dat het eerste "hé, dat klopt niet"-moment op.

Onderwerpen

#mkb #onboarding #security #toegangsbeheer #Apparaten

Volledige gids: Security for SMBs without an IT department: what should you do this quarter?

Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →