Meestal niet. Een wifi-naam is alleen een naam; of het verkeer daarna in een eigen netwerk terechtkomt, is een aparte instelling. We treffen regelmatig bedrijven aan met drie of vier wifi-namen waarvan alles in hetzelfde netwerk uitkomt. Wie op de gastenwifi zit, kan dan bij de printers, de camera's en de servers.

Dit is het meest voorkomende misverstand dat we tegenkomen, en niet alleen bij kleine bedrijven. Ook in panden met een serieuze IT-afdeling zit alles regelmatig op één hoop.

Een wifi-naam is geen netwerk

Een extra wifi-naam aanmaken duurt dertig seconden. Het verkeer van die naam daadwerkelijk in een eigen netwerk laten uitkomen is een tweede handeling, en die wordt vaak overgeslagen. Het resultaat ziet er van buiten precies hetzelfde uit: er is een gastennetwerk, met een eigen wachtwoord, en je komt op internet. Alleen loopt het verkeer intern door hetzelfde netwerk als al het andere.

Dat is in twee minuten te controleren, en je hebt er niets voor nodig.

  1. Verbind je telefoon met het gastennetwerk en zoek in de wifi-instellingen het IP-adres op. Er staat dan iets als 192.168.1.47.
  2. Kijk daarna welk IP-adres een kantoorcomputer of de printer heeft.
  3. Zijn de eerste drie getallen gelijk, dus 192.168.1.iets in beide gevallen, dan zit alles in hetzelfde netwerk. Hoe de wifi-namen ook heten.

Zijn de reeksen verschillend, dan is er in elk geval een scheiding aangebracht. Of die scheiding ook dichtstaat, is een tweede vraag, maar de eerste horde is dan genomen.

Waarom dat uitmaakt

Zolang alles in hetzelfde netwerk zit, kan alles bij alles. Een aanvaller hoeft dan maar op één plek binnen te komen, en dat is zelden de plek die je verwacht.

Niet de laptop van de directeur, want daar zit antivirus op en die krijgt updates. Wel de camerarecorder waarvan de firmware uit 2019 is. Of de printer met een beheerpagina zonder wachtwoord. Of de thermostaat, de koffieautomaat, het toegangspaneel bij de deur. Apparaten die niemand als computer ziet, die nooit worden bijgewerkt, en die vaak jarenlang blijven hangen.

Wat we in de praktijk aantreffen is dan ook zelden een opzettelijke keuze. Het is gegroeid: alle printers, servers, gasten, camera's, kassa's en vaatwassers bij elkaar in hetzelfde subnet, omdat elk apparaat dat er in de loop der jaren bij kwam gewoon in het bestaande netwerk werd geprikt.

Hoe een zinnige indeling eruitziet

Je hebt er geen tweede netwerk of extra bekabeling voor nodig. Met VLANs laat je op dezelfde switches en dezelfde kabels meerdere gescheiden netwerken lopen, en apparaten in verschillende VLANs kunnen elkaar niet bereiken tenzij je dat expliciet toestaat.

Voor de meeste bedrijven volstaat een indeling als deze:

  • Werkplekken. Laptops, desktops, telefoons van medewerkers.
  • Gasten. Alleen internet, geen toegang tot iets anders, en ook geen onderling verkeer tussen gasten.
  • Camera's en toegangscontrole. Geen internettoegang nodig, behalve waar dat nadrukkelijk wel zo is. Alleen bereikbaar vanaf de plekken die de beelden moeten kunnen bekijken.
  • Kassa's en betaalverkeer. Apart, en zo klein mogelijk gehouden.
  • Gebouwbeheer en overige apparaten. Thermostaten, verlichting, machines, alles wat wel op het netwerk hangt maar nooit wordt bijgewerkt.
  • Beheer. De switches, accesspoints en de gateway zelf, alleen bereikbaar voor wie ze beheert.

Het punt is niet dat je zes netwerken hebt. Het punt is dat een besmet apparaat in één daarvan niet automatisch bij de rest kan.

"Wij zijn daar te klein voor"

De omvang van het bedrijf zegt weinig, want het gaat om wat er aan je netwerk hangt. Een garage met vier medewerkers en een camerasysteem, een kassasysteem en een bandenwisselaar met netwerkaansluiting heeft meer los aan het netwerk hangen dan een kantoor met twintig laptops.

Er is sinds kort ook een zakelijke kant. De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden en geldt rechtstreeks voor ongeveer achtduizend Nederlandse organisaties. De kans is groot dat jij daar niet bij hoort. Maar lever je aan een van die achtduizend, dan komt de eis via het contract alsnog jouw kant op. Datzelfde geldt steeds vaker voor cyberverzekeringen, die bij een claim willen weten hoe je netwerk was ingericht.

Wanneer je dit het beste doet

Bij vervanging van netwerkapparatuur is dit weinig extra werk, omdat je toch alles opnieuw inricht. Dat is veruit het goedkoopste moment.

Los kan ook, en dat doen we regelmatig. Dan is het wel echt een project: uitzoeken wat er allemaal aan het netwerk hangt, bepalen wat waar hoort, en de omzetting zo plannen dat er geen apparaat wegvalt dat iemand nodig heeft. Die eerste stap kost meestal de meeste tijd, want in een netwerk dat jaren is gegroeid hangen vrijwel altijd dingen waarvan niemand meer weet waar ze voor zijn.

Veelgestelde vragen

Is een apart wifi-netwerk hetzelfde als een gescheiden netwerk?

Nee. Een wifi-naam is alleen een naam. Of het verkeer daarna in een eigen netwerk terechtkomt, hangt af van de configuratie erachter. In veel bedrijven komen alle wifi-namen uit in hetzelfde netwerk, waardoor een gast bij de printers, camera's en servers kan.

Hoe controleer ik zelf of mijn netwerk gescheiden is?

Verbind een telefoon met het gastennetwerk en kijk welk IP-adres hij krijgt, bijvoorbeeld 192.168.1.47. Kijk daarna welk IP-adres een kantoorcomputer of de printer heeft. Zijn de eerste drie getallen gelijk, dan zit alles in hetzelfde netwerk, hoe de wifi-namen ook heten.

Wat is een VLAN?

Een VLAN is een manier om op dezelfde fysieke bekabeling en dezelfde switches meerdere gescheiden netwerken te laten lopen. Apparaten in verschillende VLANs kunnen elkaar niet bereiken, tenzij je dat expliciet toestaat. Je hebt er dus geen tweede netwerk of extra bekabeling voor nodig.

Is netwerksegmentatie ook nodig voor een klein bedrijf?

De omvang van het bedrijf zegt weinig; het gaat om wat er aan je netwerk hangt. Camera's, kassa's, thermostaten en machines krijgen zelden updates en zijn daardoor het aantrekkelijkste startpunt voor een aanvaller. Bovendien stellen grotere opdrachtgevers steeds vaker eisen aan de beveiliging van hun leveranciers.

Vervang je binnenkort je firewall, lees dan ook Is mijn firewall nog wel veilig?. Twijfel je over nieuwe accesspoints, dan helpt Wifi 6, 6E of 7. Wat een netwerk kost, staat met richtprijzen op Wat kost het.