
Terug naar het overzicht
17 maart 2026
Global Secure Access vs VPN – Veilige toegang zonder netwerk risico
Veel Nederlandse organisaties werken nog met een klassieke VPN voor externe toegang. Dat werkt, maar sluit niet meer aan op hoe mensen vandaag werken. Hybride werkplekken, cloud applicaties en strengere AVG eisen vragen om meer controle per gebruiker en per sessie.
Global Secure Access verandert dit model. Niet het netwerk staat centraal, maar de gebruiker en de applicatie. Met de recente update 2.26.108 van de Windows client wordt dit verschil nog duidelijker. Je ziet meer context, betere controle en direct inzicht in verbindingen.
In deze blog lees je wat het verschil is tussen VPN en Global Secure Access, wat versie 2.26.108 toevoegt en wat dit concreet betekent voor jouw organisatie in Nederland.
Veel Nederlandse organisaties werken nog met een klassieke VPN voor externe toegang. Dat werkt, maar sluit niet meer aan op hoe mensen vandaag werken. Hybride werkplekken, cloud applicaties en strengere AVG eisen vragen om meer controle per gebruiker en per sessie.
Global Secure Access verandert dit model. Niet het netwerk staat centraal, maar de gebruiker en de applicatie. Met de recente update 2.26.108 van de Windows client wordt dit verschil nog duidelijker. Je ziet meer context, betere controle en direct inzicht in verbindingen.
In deze blog lees je wat het verschil is tussen VPN en Global Secure Access, wat versie 2.26.108 toevoegt en wat dit concreet betekent voor jouw organisatie in Nederland.
Wat is het verschil tussen VPN en Global Secure Access
Klassieke VPN
Een VPN maakt een versleutelde tunnel naar je interne netwerk. Dat betekent:
-
Gebruiker krijgt toegang tot het netwerk, niet tot specifieke apps
-
Na verbinding is vaak meer bereikbaar dan nodig
-
Verkeer loopt via een centrale gateway
-
Beperkt inzicht in wat er per applicatie gebeurt
Dit model gaat uit van vertrouwen zodra iemand verbonden is. In de praktijk levert dat risico op. Zeker bij gestolen credentials of unmanaged devices.
Global Secure Access
Global Secure Access werkt volgens het Zero Trust principe. Dat betekent:
-
Toegang per applicatie, niet per netwerk
-
Beslissingen op basis van Entra ID, device status en context
-
Alleen expliciet toegestane resources zijn bereikbaar
-
Verkeer loopt via de Microsoft edge, niet via je datacenter
-
Volledig inzicht in sessies en gedrag
Hier draait het om controle. Elke sessie wordt beoordeeld. Elke toegang is bewust.
Waarom dit verschil belangrijk is in Nederland
Nederlandse bedrijven hebben te maken met:
-
AVG compliance en dataminimalisatie
-
Toenemende cyberdreigingen
-
Hybride werkplekken met wisselende netwerken
-
Cloud-first applicaties
Een VPN geeft vaak te brede toegang. Dat is lastig te verantwoorden richting compliance en audits. Global Secure Access sluit beter aan op:
-
Least privilege access
-
Identity-based security
-
Continue verificatie
Voor sectoren zoals zorg, finance en overheid is dit een directe stap richting NEN7510 en BIO compliance.
Wat versie 2.26.108 toevoegt
De nieuwste Windows client maakt het verschil tussen VPN en GSA tastbaar. Dit zijn de belangrijkste verbeteringen.
Private Access voor Entra ID geregistreerde devices
Niet alleen joined devices, maar ook geregistreerde devices krijgen toegang. Dit maakt BYOD scenario’s beter beheersbaar zonder security te verliezen.
Intelligent Local Access bij elke netwerkwissel
De client beoordeelt opnieuw of lokaal verkeer is toegestaan. Dit is belangrijk bij:
-
Werken vanuit huis
-
Openbare wifi netwerken
-
Wisselen tussen netwerken
Je voorkomt dat oude aannames blijven gelden.
Zichtbaarheid van device status
De client toont nu of een device:
-
Registered is
-
Joined is
Dit geeft direct inzicht voor IT en eindgebruikers. Minder fouten, snellere troubleshooting.
Ingebouwde speedtest via tracert
Er zit een 50 MB speedtest in richting de Microsoft edge. Dit helpt bij:
-
Performance analyse
-
Troubleshooting
-
Capaciteitsplanning
Ondersteuning voor Turks
Relevant voor internationale organisaties en meertalige werkplekken.
Wat dit betekent in de praktijk
Voor IT managers
Je krijgt:
-
Meer controle per applicatie
-
Minder afhankelijkheid van netwerksegmentatie
-
Betere logging en inzicht
Je hoeft niet meer te vertrouwen op netwerktoegang als beveiligingslaag.
Voor C-level
Je ziet:
-
Lagere risico’s op datalekken
-
Betere compliance positie
-
Minder impact van credential misuse
Security wordt meetbaar en aantoonbaar.
Voor MKB
Je profiteert van:
-
Minder complex beheer
-
Snellere implementatie
-
Lagere infrastructuurkosten
Je hoeft geen zware VPN gateways meer te beheren.
Voor eindgebruikers
De ervaring wordt:
-
Sneller, door edge routing
-
Stabieler bij wisselende netwerken
-
Transparanter door duidelijke statusinformatie
Veelgemaakte fouten bij overstap van VPN naar GSA
Fout 1: Alles tegelijk willen migreren
Oplossing: Begin met kritische applicaties en bouw gefaseerd uit.
Fout 2: Geen duidelijke access policies
Oplossing: Definieer per rol en applicatie wie toegang nodig heeft.
Fout 3: Device compliance overslaan
Oplossing: Combineer GSA met Intune of andere device management tools.
Fout 4: Gebruikers niet meenemen
Oplossing: Leg verschil uit. Minder netwerk, meer gerichte toegang.
Fout 5: Performance niet meten
Oplossing: Gebruik de nieuwe client features zoals de speedtest.
ROI en impact voor Nederlandse bedrijven
Kostenbesparing:
-
Minder on-premise infrastructuur
-
Lagere beheerlast
-
Minder security incidenten
Risico reductie:
-
Minder laterale beweging in het netwerk
-
Snellere detectie van afwijkend gedrag
-
Betere audit logs voor compliance
Productiviteit:
-
Snellere toegang tot applicaties
-
Minder verbindingsproblemen
-
Betere gebruikerservaring
Gemiddeld zien organisaties:
-
30 tot 50 procent minder security incidenten
-
20 tot 30 procent lagere beheerlast
ALTA-ICT aanpak
Bij ALTA-ICT implementeren wij Global Secure Access volgens een gestructureerde aanpak.
-
ISO27001 en ISO9001 gecertificeerd
-
Focus op Nederlandse compliance zoals AVG en NEN7510
-
Gefaseerde migratie zonder verstoring
-
Integratie met Entra ID en bestaande omgeving
-
24/7 monitoring en optimalisatie
Wij zorgen dat je niet alleen technisch migreert, maar ook organisatorisch klaar bent.
FAQ
Wat is het grootste verschil tussen VPN en GSA
VPN geeft netwerktoegang. GSA geeft toegang per applicatie.
Is GSA veiliger dan VPN
Ja. GSA werkt met Zero Trust en controle per sessie.
Kan ik VPN en GSA naast elkaar gebruiken
Ja. Veel organisaties kiezen voor een gefaseerde overgang.
Werkt GSA met bestaande Microsoft omgevingen
Ja. Integratie met Entra ID is standaard.
Is dit geschikt voor MKB
Ja. Juist MKB profiteert van minder beheer en betere security.
Conclusie
VPN gaat uit van vertrouwen na verbinding.
Global Secure Access gaat uit van controle per sessie.
Met de update 2.26.108 wordt dit verschil niet alleen technisch beter, maar ook zichtbaar en meetbaar in de praktijk.
Wil je weten hoe dit in jouw omgeving werkt en wat de impact is op jouw security en kosten
Plan een korte sessie met ALTA-ICT en krijg direct inzicht in jouw situatie.
Meer weten?
