Information Security

Allowlisting - What is it? And why is it important?

Implementation
Information Security
“Allow list” and “deny list” are the new terms used for whitelist and blacklist. When it comes to cybersecurity, the term allow list is used to describe things that are allowed, such as applications, passwords, or IP addresses. When these things are on a deny list, they are not allowed.
This article was last updated on
24.03.2026
Written by
Mathijs
Oppelaar
Operational Manager & Partner

Wat is allowlisting?

Allowlisting is het proces waarbij een organisatie vertrouwde en geautoriseerde bronnen of personen op een lijst plaatst. Deze allowlist bevat de namen of adressen van betrouwbare bronnen waarmee het bedrijf wil communiceren. Alle namen of adressen die niet op de lijst staan worden geblokkeerd. Zo heeft jouw organisatie controle over wie er toegang heeft tot jouw systemen en welke communicatie je accepteert.

Waarop kan je allowlisting toepassen?

📥 Allowlisting kan ook worden toegepast op ander online verkeer, zoals IP-adressen, websites of applicaties. Bijvoorbeeld, een bedrijf kan e-mailadressen van bekende klanten op de whitelist zetten, zodat hun e-mails direct in de bedrijfsinbox komen.

‍

Werkt jouw organisatie met een centraal systeem en met alle medewerkers vanuit dezelfde omgeving? Dan is whitelisting relevant. Het zorgt voor een extra beveiligingslaag aan je IT-systemen.

‍

🔧 Let wel op, het beheren van een whitelist kan een uitdaging zijn en vraagt regelmatige updates en administratie. Een te strenge whitelist kan gedoe opleveren en het verkeer vertragen. Het is belangrijk om de juiste balans te vinden tussen beveiliging en het voorkomen van onnodige beperkingen.

Allowlisting hoort bij ISO 27001

Whitelisting is onderdeel van de ISO 27001 norm: dé standaard als het aankomt op informatiebeveiliging. Benieuwd wat deze norm voor jouw organisatie kan betekenen? Neem dan contact met ons op! 

How many people participate?

Request now

Thanks!
Oops! The form could not be submitted. Please try again.

More resources

Legislation

What you need to know about the Digital Operational Resilience Act (DORA)

by
Mathijs
Kennisartikel
Partnership Fendix x InventIT
Partners

New partnership: Fendix x InventIT for NIS2

by
Ruben
Blog
Five frequently asked questions about NIS2 and the Dutch Cybersecurity Act
Legislation

NIS2 and the Dutch Cybersecurity Act: 5 FAQs

by
Mathijs
Blog