Cookies op heiper.nl

Onze website maakt gebruik van cookies. Zie voor meer informatie onze privacyverklaring.

Ja, ik geef toestemmingNee bedankt
English
 
Blog

Hoe bescherm ik mijn bedrijfsgegevens tegen hackers?

Steeds vaker hoor je verhalen over hackers die wachtwoorden achterhalen of Ransomware installeren waarbij er losgeld betaald moet worden om de eigen data weer terug te kunnen krijgen.  Maar in hoeverre lopen we nu echt gevaar en wat kunnen we er aan doen?

Internet criminaliteit neemt inderdaad toe. In ongeveer 60% van de gevallen betreft het bij cybercrime slachtoffers MKB bedrijven (Verizon 2018 Data Breach Investigations Report). De schade bij een datalek/ cyberaanval/ hack is erg groot! Het is dan ook van belang dat we goed weten hoe we onze data zo goed mogelijk kunnen beschermen. Wil je weten wat je kunt doen om je bedrijf zo goed mogelijk tegen hackers te beschermen? Lees dan onderstaande blog!

Er zijn een aantal voorzorgsmaatregelen die je kunt nemen om je bedrijfsgegevens zo goed mogelijk te beschermen. We zetten ze hier nog even op een rijtje:

Tip 1: gebruik unieke wachtwoorden

Dit is echt één van de belangrijkste maatregelen! Gebruik niet voor allerlei accounts hetzelfde wachtwoord, want dan kunnen criminelen in één keer overal bij. Gebruik dus voor ieder account een uniek wachtwoord.

Tip 2: gebruik een wachtwoordmanager

Omdat je onmogelijk al je unieke wachtwoorden uit je hoofd kunt leren, kun je hier het beste een wachtwoord manager voor gebruiken. Voorbeelden van goede wachtwoordmanagers zijn bijvoorbeeld Dashlane of LastPass. Als bedrijf kun je jouw werknemers actief een wachtwoordmanager aanbieden om zo je werknemers te stimuleren om unieke sterke wachtwoorden te gebruiken. 

Tip 3: wijzig deze wachtwoorden met enige regelmaat 

Daarnaast is het van belang om je werknemers te stimuleren/verplichten hun wachtwoorden met enige regelmaat te laten wijzigen. Op haveibeenpwned.com kun je bekijken of je wachtwoorden achterhaald zijn en of je direct actie moet ondernemen.

Tip 4: gebruik MFA

Naast het gebruik van unieke sterke wachtwoorden is het van belang dat werknemers multifactor authenticatie (MFA) toepassen waar mogelijk. Op deze manier kunnen criminelen die een wachtwoord achterhaald hebben nog steeds niet inloggen, omdat ze ook een code van bijvoorbeeld de mobiele telefoon nodig hebben. Deze Multifactor authenticatie zorgt dus voor extra beveiliging.

Tip 5: maak mensen bewust van foute mails/ bijlagen

Wat momenteel veel voorkomt is fraude via e-mail. Aan de ene kant worden er e-mails verstuurd die lijken uit naam van een leidinggevende te komen met het verzoek een bepaald bedrag over te maken. Deze e-mails worden steeds beter nagemaakt, dus heel belangrijk om medewerkers hiervan bewust te maken en hierop alert te laten zijn. 
Ook worden er e-mails verstuurd waarin mensen naar een website worden gelokt (zogenaamde Phishing mails). Deze websites zijn een kopie van de echte sites. Op deze nep sites wordt gevraagd om een inlognaam en wachtwoord of om een betaling te doen. Op deze manier komen criminelen achter je gegevens of hebben ze toegang tot je bankrekening. 
Tot slot worden er regelmatig e-mails met onveilige bijlagen/links verstuurd. Indien hierop geklikt wordt of het document geopend dan wordt er Ransomware geïnstalleerd en kunnen criminelen bij je data en kunnen ze het eventueel vergrendelen. Vaak wordt er dan losgeld gevraagd indien je de data terug wilt. Belangrijk hierbij is dus ook om te zorgen voor een goede back-up zodat je hier altijd nog op terug kunt vallen. 
Een manier om mensen bewuster te maken van  e-mail fraude is het simuleren van Phishing mails. Door middel van het simuleren van Phishing mail, breng je dit niet alleen onder de aandacht, maar kun je ook in kaart brengen wie er op links in deze e-mails klikt en wie dit meldt. 

Tip 6: maak werknemers ervan bewust geen gratis openbaar wifi te gebruiken

Zodra je inlogt op een openbaar wifi-netwerk, kan een hacker toegang krijgen tot je apparaat en daardoor tot je persoonlijke en belangrijke gegevens. Deze gegevens kan hij vervolgens gebruiken voor identiteitsfraude, om in te inloggen op je e-mail of Facebook-account, voor het onderscheppen van DigiD-accounts. 
Mochten mensen toch gebruik willen maken van openbaar Wifi, gebruik dan een VPN (Virtual Private Network) verbinding. Met een VPN leg je een beveiligde verbinding aan tussen jouw apparaat (computer, tablet en smartphone) en het internet. Je kunt dan wel gebruikmaken van openbare wifi, omdat je bent afgeschermd online. Een cybercrimineel kan dan niet zomaar bij de informatie die je ontvangt of verstuurt. 
In plaats van openbare wifi met een VPN kun je op je smartphone of tablet ook gebruikmaken van je databundel (3G of 4G). Dat kost geld, maar is wel veel veiliger dan een openbaar wifi-netwerk zonder een VPN!

Tot slot..

Met bovenstaande tips wordt het cybercriminelen een stuk moeilijker gemaakt om fraude te kunnen plegen. Helemaal voorkomen kunnen we het tot op heden helaas niet. Mocht je slachtoffer worden van cybercrime, zorg dan dat je kunt terugvallen op je back-up en zorg dat je zo snel mogelijk alle wachtwoorden aanpast. 
Wil je ook de beveiliging van jouw ICT omgeving naar een hoger niveau tillen? Of ben je slachtoffer geworden en heb je advies nodig hoe je als MKB-er hier mee om moet gaan? Of wil je een keer een  Phising mail simuleren binnen jouw bedrijf en/of een password manager aanbieden aan je medewerkers? Neem contact met ons op, wij helpen je graag verder!

Brigit Beerthuizen

Marketing & communicatie

Terug naar boven