Cybersecurity is een onderwerp dat steeds belangrijker wordt. Dit geldt voor grote ondernemingen, maar ook voor kleine organisaties en ZZP’ers. Hoe zorg jij ervoor dat je beveiliging goed geregeld is?
Malafide organisaties verdienen veel geld door het uitvoeren van cyberaanvallen. Menselijk handelen of het niet op orde hebben van beveiliging kan ervoor zorgen dat ook jouw organisatie slachtoffer wordt. De impact van een cyberaanval kan grote gevolgen hebben voor je bedrijf. Er kan data gelekt worden of compleet verloren gaan wanneer data versleuteld wordt. Wanneer back-ups niet goed geregeld zijn, kan het erg hoge kosten met zich meebrengen om de gegevens weer terug te “kopen” van een malafide organisatie. De vraag hoe je je goed kunt wapenen tegen cybercrime is dan ook een terechte. Absolute veiligheid bestaat niet, maar bewustwording bij de werknemer is een erg belangrijk onderdeel.
Om een belangrijke stap te zetten naar een goede beveiliging, bewustwording en identificatie van kwetsbaarheden binnen je organisatie zijn er de volgende basisprincipes:
Identificeer welke systemen en data je gebruikt binnen de organisatie. Welke gegevens bevat het systeem en wat is de impact wanneer het systeem getroffen wordt door een cyberaanval? Zijn deze systemen rechtstreeks te benaderen vanaf het internet en is het systeem op een goede manier beveiligd? Wanneer het noodzakelijk is dat het systeem beschikbaar is vanaf het internet, is een goede beveiliging erg belangrijk om ervoor te zorgen dat de kans dat het systeem gehackt wordt, geminimaliseerd is. Naast goede beveiliging is een goede back-up belangrijk. Mocht er toch iets fout gaan, dan kun je je gegevens eenvoudig en snel herstellen.
Nieuwe apparatuur heeft bepaalde standaardinstellingen. Denk hierbij aan een standaard gebruikersnaam en wachtwoord voor een router of printer. Naast deze standaardinstellingen heeft een apparaat regelmatig functionaliteiten ingeschakeld die niet gebruikt worden. Terwijl deze functionaliteiten niet gebruikt worden, kunnen deze wel zorgen voor een lek in het systeem om toegang te krijgen tot de rest van het netwerk. Belangrijk is om toegang vanaf het internet te beperken tot alleen de noodzakelijke poorten en geen poorten of systemen te openen die alleen gebruikt worden voor het gemak.
Apparaten en software worden voortdurend doorontwikkeld. Er worden nieuwe functionaliteiten toegevoegd of beveiligingslekken ontdekt die vervolgens gedicht worden door nieuwe updates. Voor apparaten worden nieuwe firmware-updates uitgebracht die vervolgens geïnstalleerd moeten worden. Voor software geldt dat er een beveiligingsupdate of nieuwe versie van het programma wordt uitgebracht. Het is erg belangrijk dat deze updates altijd zo snel mogelijk geïnstalleerd worden, zodat je zo goed als mogelijk beveiligd blijft.
Het is belangrijk dat medewerkers alleen toegang krijgen tot de systemen en data die passen bij de werkzaamheden die horen bij de functie. Hiermee wordt de kans op misbruik geminimaliseerd. Uitgebreide of beheerdersrechten moeten alleen toegekend worden aan personen die dit ook echt nodig hebben. Geef gebruikers alleen rechten voor de periode waarvoor dit nodig is. Gaat een medewerker uit dienst of krijgt deze een andere functie, sluit dan de toegang af of pas nieuwe rechten toe die behoren bij de nieuwe functie.
Beveilig al je apparaten met goede beveiligingssoftware tegen virussen, ransomware en malware. Zorg ervoor dat medewerkers niet zomaar alle software kunnen installeren, om te voorkomen dat per ongeluk “foute software” geïnstalleerd wordt. Deze software kan veel schade veroorzaken en zich eenvoudig over het bedrijfsnetwerk verspreiden als de rechten niet juist zijn toegepast. Ook voorkom je op deze manier dat de controle over jouw systemen wordt overgenomen door malafide organisaties die je vervolgens afpersen om losgeld te betalen om je data terug te krijgen.
Ben je benieuwd hoe goed jouw organisatie beveiligd is tegen cybercrime? Wij bieden diverse mogelijkheden om jouw bedrijfsnetwerk door te lichten. Denk hierbij onder andere aan de volgende punten:
Ben je geïnteresseerd geraakt in meer informatie rondom beveiliging, dan kun je contact met ons opnemen. We zijn bereikbaar op telefoonnummer 088 0029000 of per e-mail via sales@tendenz.nl