Maak kennis met Marc van Erp,
hij vertelt je er graag meer over
Adviseur / ICT Strateeg
Cybercrime is overal en het komt vaker voor dan je denkt. Het doel daarbij is vaak: toegang krijgen tot je inloggegevens of andere gevoelige (bedrijfs)informatie, bijvoorbeeld door phishing. Wat kun je als bedrijf doen om cyberaanvallen tegen te gaan? In deze blog geeft onze collega Marc van Erp je tips voor een goede basis!
Hoe ziet cybercriminaliteit er anno 2023 eigenlijk uit, en wat kun je als bedrijf doen om cyberaanvallen tegen te gaan? De meest voorkomende cyberaanvallen die tegenwoordig plaatsvinden in het bedrijfsleven:
In principe hoeft een cyberaanval niet direct een probleem te zijn, als je maar de juiste techniek inzet. In combinatie met bewustwording van je medewerkers kun je de schade in de meeste gevallen heel erg beperken. We geven je hieronder drie quick-wins waar je alvast mee aan de slag kunt.
Je zou het niet zeggen, maar cybercrime is uiteindelijk gericht op mensen. Natuurlijk, de techniek erachter die systemen platlegt is slim, maar het gaat er voor de dader om dat iemand overtuigd wordt om op die ene link in die e-mail te klikken. En die mails zijn tegenwoordig haast niet meer van echt te onderscheiden. Is er eenmaal geklikt, dan heb je een probleem.
Zet daarom in op bewustwording van je personeel:
Werk je in de cloud? Een goede manier om binnendringen van hackers in je bedrijfsnetwerk te voorkomen is inloggen via Multi Factor Authenticatie (MFA). Gebruik je MFA dan moeten medewerkers hun wachtwoord en een tweede factor opgeven, zoals gedefinieerd door de beheerder. Dit kan bijvoorbeeld een kennisvraag zijn (iets wat je weet), biometrische factoren (iets dat je bent), tokens of een code via je mobiele telefoon (iets dat je hebt) of locatie- of tijd bepaald zijn.
Een voorbeeld: na je login met een gebruikersnaam en wachtwoord, ontvang je een logincode via een authenticatie app zoals Microsoft’s Authenticator. Deze aanvullende code die je in moet voeren is vervolgens nodig om in jouw systeem binnen te komen. Omdat er meerdere inlogstappen zijn, is het voor cybercriminelen veel lastiger om binnen te dringen, aangezien ze dan naast je wachtwoord ook toegang tot je telefoon moeten hebben. Vaak laten ze organisaties die deze methode gebruiken dan ook links liggen.
Heb je back-ups van jouw data – bijvoorbeeld van je Office365 omgeving – goed geregeld, dan is jouw bedrijfskritische informatie altijd beschikbaar. Ook ben je op die manier ongevoelig voor afpersing, omdat je gegevens altijd nog op een andere plek staan.
Heb je de bovenstaande zaken goed geregeld, dan heb je al een mooie basis liggen waar je op kunt voortbouwen. Toch willen we je graag nog een aantal cruciale beveiligingstips geven, om jouw bedrijf te wapenen tegen cybercriminelen:
Mogelijk zie je na het lezen van deze blog nog wel wat verbeterpunten, of vraag je je af waar op dit moment voor jullie het meeste winst te behalen valt. Wil je graag weten hoe jouw organisatie er op cybersecuritygebied voor staat? Neem dan contact met ons op!
Maak kennis met Marc van Erp,
hij vertelt je er graag meer over
Adviseur / ICT Strateeg