Cybersecurity is in het bedrijfsleven een ‘hot topic’. Logisch ook. Want in het nieuws zien we regelmatig (en steeds vaker) berichten dat bedrijven zijn platgelegd door cybercriminelen.

Helaas neemt het aantal bedrijven, dat is gehackt, ook toe. En, het gaat al lang niet meer uitsluitend om de grote corporates: ook het hardwerkende midden- en ondersegment van het MKB is een gewillig slachtoffer van cybercriminelen.

Dé grote vraag is echter of uw (ICT-)systemen nooit meer gehackt kunnen worden, als uw bedrijf 100% beveiligd is…

We geven meteen het enige en juiste antwoord op de vraag: de harde realiteit is dat geen enkel systeem volledig ondoordringbaar is.

In dit blog bespreek ik de redenen waarom zelfs de meest cyberveilige bedrijven toch helaas niet onbeperkt immuun zijn voor cyberaanvallen. Daarna bespreek ik de stappen die elk bedrijf kan nemen, om die bedreigingen toch zo goed mogelijk het hoofd te kunnen bieden.


Waarom zijn bedrijven toch niet immuun?

1) Menselijke fouten

Mensen (Ja… u ook dus!) vormen een van de zwakste schakels in de beveiliging van een organisatie. Zelfs met de allerbeste high-end beveiligingsprotocollen kunnen medewerkers per ongeluk gevoelige informatie delen of phishing-e-mails openen. Training en bewustwording – bijvoorbeeld op het gebied van Social Engineering – zijn cruciaal om deze risico’s te verminderen.

(Filmtip hierover op Netflix: ‘Who Am I – Kein System Ist Sicher’)

2) Zero-Day kwetsbaarheden

Cybercriminelen blijven hun technieken ontwikkelen en proberen elke dag weer hun kans te grijpen om toe te slaan. Ze zijn vooral op zoek naar ‘Zero Day Kwetsbaarheden’. Zelfs als uw systemen helemaal 100% up-to-date zijn, kunnen hackers deze nieuwe kwetsbaarheden uitbuiten voordat er patches beschikbaar zijn. En dan is de ellende niet te overzien!

3) Geavanceerde aanvalsmethoden

Cybercriminelen worden steeds slimmer. Ze spijkeren hun kennis bij, kennen geen genade en ze zijn ook bereid om veel te investeren in het verbeteren van hun aanvalstechnieken. Simpelweg omdat dit voor hen rendeert. Ze zijn geavanceerder dan u denkt en… ze zijn u vaak ook gewoon een stap voor.

4) Insider bedreigingen  

Soms zijn de grootste bedreigingen afkomstig van binnen de organisatie. Medewerkers met toegang tot gevoelige gegevens kunnen deze misbruiken. Het is essentieel om strikte toegangscontroles en monitoring te handhaven. Eigenlijk behoort u dus (helaas) toch ook een beetje de Big Brother van uw eigen organisatie te zijn.

De beste visie?  Vertrouw niemand!

 


Welke effectieve beveiligingsmaatregelen zijn er dan?



1) Regelmatige beveiligingsupdates

Voer regelmatig audits uit om zwakke plekken te identificeren en aan te pakken. Vraag of uw ICT-leverancier daarbij kan ondersteunen (en dat doen ze graag!). We hebben het op deze website vaker gezegd: regeren is vooruitzien!

2) Updaten van alle software

Houd software en systemen up-to-date om bekende kwetsbaarheden te verhelpen. Ook hier geldt: doe dit niet zelf. Besteed dit uit aan een professioneel ICT-bedrijf. Het liefst ook een bedrijf dat ISO-gecertificeerd is.

3) Handhaaf strikte toegangscontroles

Beperk toegang tot gevoelige informatie en controleer regelmatig wie toegang heeft. In andere woorden: heb protocollen die gevolgd moeten worden bij bijvoorbeeld het onboarden en offboarden van medewerkers. Dus, welke stappen moeten worden genomen als een nieuwe medewerker in dienst komt c.q. als een medewerker vertrekt bij uw bedrijf.

4) Doe aan training en creëer bewustwording

Zorg voor bewustwording bij medewerkers en train hen om verdachte activiteiten te herkennen. Al is het af en toe een gesprekje dat u op gang brengt in de kantine, tijdens de pauze. Of… doe uw kennis op met onze inspirerende e-learning tools waarin uw medewerkers (en uzelf!) prikkelende vragen worden voorgelegd.

5) Maak back-ups en heb een herstelplan

Maak regelmatig back-ups en ontwikkel herstelplannen voor noodgevallen. Leg protocollen vast. Maar spreek ook af met uw medewerkers welke acties ze meteen moeten nemen als ze het gevoel hebben dat er iets niet klopt in of op hun computer. En vertel ze ook wat ze vooral niet moeten doen!

6) Werk samen met een ICT-dienstverlener

Doe waar u goed in bent. En dat is uw eigen business. Besteed ICT-werkzaamheden daarom uit aan een professionele en ervaren ICT-dienstverlener. Immers, die heeft de expertise (het is zijn vakgebied!) en die weet bovendien hoe men complexe beveiligingskwesties moet oplossen.


Samenvattend…

100% beveiliging is helaas onmogelijk. Toch kunnen bedrijven met de juiste maatregelen hun cyberweerbaarheid aanzienlijk vergroten. Cybersecurity is een voortdurende inspanning en vereist blijvende aandacht Door te investeren in preventie, kennis en paraatheid is uw bedrijf of organisatie veel beter voorbereid.

Een keertje sparren hierover?

Neem meteen contact met ons op!  We hebben hier heel veel ideeën over én we weten ook al in dat eerste gesprek een aantal slimme adviezen te geven. En we leggen u vooral uit hoe we uw bedrijf of organisatie zo dicht mogelijk tegen de 100% beveiliging aan zullen krijgen.

 

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

Het is nu volop zomervakantie! U hebt wellicht een ‘time out’ in de zon – ergens in Europa, of misschien nog wel verder weg – genomen. Prima! Geniet ervan! Misschien bent u zo af en toe echter wel aan het werk en leest u uw zakelijke e-mail uit. Of u logt op gezette tijden toch even in op de servers van de zaak om voor de collega’s, die nog wel aan het werk zijn, wat op te lossen. Ook prima!

Maar… een gewaarschuwd harde werker telt voor twee.

Want, cybercriminaliteit ligt altijd op de loer. We schreven er al talloze blogs over.

Maar nu de helft van Nederland in het buitenland vakantie viert (en u misschien ook!), komt wel de volgende belangrijke vraag op: in welk land loopt u het grootste risico dat u (of uw bedrijf) slachtoffer wordt van een aanval van cybercriminaliteit? Met alle vreselijke gevolgen vandien!

Wel… het juiste antwoord op die vraag is…. Nederland!

Jawel.

Alle hens aan dek (dus)

Uit een van de meest recente grote onderzoeken blijkt dat in Nederland de kans op een cyberaanval het grootst is. We staan dus op de twijfelachtige eerste plaats. In Nederland is er een kans van bijna 18% dat computers, laptops of zelfs gehele netwerksystemen worden gehackt.

Even ter vergelijking: in een land als Duitsland is dat ‘slechts’ 3%. In Ierland 1%. Nederland scoort met 18% nog zelfs hoger dan een land als Bulgarije.

Wereldwijd staat Nederland overigens op de tweede plaats. Het land waar de kans het grootst is, zijn de Verenigde Staten. Daar is de kans bijna 20% dat een computer, laptop of netwerk wordt gehackt.

Alle hens aan dek dus.

Maar dat geldt niet alleen als u (nu) in Nederland bent.

Het is ALTIJD alle hens aan dek.

Even kort de context – voordat we bij onze tips komen:

Het is niet zo verwonderlijk dat Nederland in Europa de koploper is. We zijn namelijk een van de meest gedigitaliseerde landen, zelfs wereldwijd gezien. Dus in die zin is het ‘logisch’ dat cybercriminelen in het kat- en muisspel hun kansen proberen te grijpen. Want, ze weten gewoon dat niet iedereen altijd even voorzichtig is. Of, dat er zelfs binnen bedrijven nog te weinig Awareness is. En precies op dát moment slaan ze toe.

Daarom een paar heel praktische tips om ALTIJD rekening mee te houden, niet alleen als u in Nederland bent maar overal. Zorg ervoor dat u géén onderdeel wordt van die beangstigende statistieken.


TIPS:


  1. Doe NOOIT wat (snelle) werkzaamheden op een computer die ‘als service’ in de lobby van het hotel staat, waar u vakantie viert. U weet namelijk niet hoe de beveiliging is geregeld. Cybercriminelen houden dat soort computers goed in de gaten. Nee, zelfs niet eens op die computer op uw e-mail inloggen. Gewoon, niet doen!
  2. Ga NOOIT online voor de zaak (maar eigenlijk: doe het sowieso nooit) op onbeveiligde netwerken. Het is namelijk heel verleidelijk om (ook in het buitenland) even snel bij de McDonalds, de Starbucks of in de hotellobby in te loggen op de zaak omdat de WIFI zonder veel problemen (lees: zonder inlogcode) beschikbaar is. Als deze WIFI onbeveiligd is (dus, geen inlogcodes nodig), dan is het vragen om problemen!
  3. Waar u ook bent… als u heel even wegloopt van uw laptop of computer (bijvoorbeeld voor een sanitaire stop), vergrendel de laptop of computer dan!
  4. Klik NOOIT op onbekende linkjes in mailtjes. Bij twijfel, niet doen. Check sowieso altijd goed het mailadres van de afzender. Ja, deze tip hebt u vast al honderden keren voorbij zien komen. Maar let op: cybercriminelen worden steeds slimmer en geavanceerder. Mailtjes zien er steeds échter uit!
  5. Voorkom een BEC-aanval, zorg dat u geen onderdeel wordt van CFO-fraude. Met andere woorden: als u van uw collega een verzoekmail ontvangt met daarin de vraag om bijvoorbeeld een rekening te betalen of akkoord te geven op de betaling van een nota, controleer dit ALTIJD telefonisch bij die collega. Regeren is vooruitzien!

 



Vakantiefoto’s

Hoewel ook wij weten dat het heel verleidelijk is om op social media zoals Instagram en Facebook heerlijke vakantiefoto’s te posten om de eigen vrienden op de hoogte te houden van alle vakantiebelevenissen, toch een waarschuwing: cybercriminelen houden die berichten ook in de gaten.

En, voordat u het weet bent u – en wellicht daardoor ook uw bedrijf – slachtoffer van social engineering.

En dan nog de slottip:

Als er binnen uw bedrijf of organisatie nog nooit is gesproken over het voorkomen van cybercriminaliteit, dan is het de hoogste tijd om meteen ná de zomervakantie contact met ons op te nemen.

Wij hebben namelijk superleuke tools om het bewustzijn binnen organisaties te vergroten waardoor de kans op een cyberaanval structureel omlaag gaat.

En voor degenen die het leuk vinden om – zo tijdens de vakantie – een quizvraagje te beantwoorden:

Wat is een honeypot?

Het antwoord leest u HIER.

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

Ondanks de groeiende dreiging van cybercriminaliteit onderscahtten veel ondernemers en bedrijven nog steeds de ernst van het probleem.

Bizar eigenlijk.

Want, de bijna dagelijkse talloze nieuwsberichten hierover bewijzen toch genoeg. Bedrijven worden gehackt en gegijzeld alsof het niets is!

Ik leg in dit blog graag uit dat er drie belangrijke redenen zijn waar die (zorgelijke) onderschatting aan kan worden toegeschreven in de hoop dat alleen al dit stukje hieronder de ondernemers, die in de categorie ‘onderschatting’ vallen, verschuiven naar… iets meer bewustzijn.

1)
Veel ondernemers en bedrijven hebben een gebrek aan kennis en bewustzijn over aard en omvang van cybercriminaliteit
.

Ondernemers en bedrijven zien cybercriminaliteit vaak als iets abstracts en ver-van-hun-bed, waardoor ze de potentiële impact ervan onderschatten.

Zo weten heel veel ondernemers nog niet wat Social Engineering is.

Cybercriminelen worden echter steeds geavanceerder en gerichter in hun aanvallen, waardoor de schade aanzienlijk kan zijn. Door het gebrek aan begrip van de technische aspecten en risico’s van cybercriminaliteit, hebben ondernemers en bedrijven geen enkel idee welke noodzakelijke maatregelen ze moeten nemen om zichzelf te beschermen.

Er wordt bijvoorbeeld veel geld uitgegeven aan fysieke beveiliging van een pand, door sloten, camera’s en alarm, maar op IT gebied staat de ‘deur’  vaak wagenwijd open.

Idee: test uzelf én medewerkers op de aanwezige kennis van cybercriminaliteit.


2)
De gedachte dat er veel moet worden geïnvesteerd om cybercriminaliteit een halt toe te roepen, speelt een rol bij het onderschatten ervan.

Veel ondernemers en bedrijven beschouwen investeringen in cybersecurity als een kostenpost.

Jammer.

Het is namelijk een set van noodzakelijke beschermingsmaatregelen. Ze zien het implementeren van al die beveiligingsmaatregelen als een extra financiële last en hebben moeite om te bepalen wat het oplevert.

De ‘What’s In It For Me?’ is niet duidelijk.

Hierdoor zijn ze geneigd om te bezuinigen op cybersecurity-investeringen of er überhaupt geen euro aan uit te geven.

De consequentie?
Deze kortetermijn-mentaliteit leidt tot ernstige gevolgen als een cyberaanval zich toch voordoet waardoor serieuze financiële schade ontstaat. En dan hebben we het nog niet eens gehad over reputatieschade voor het bedrijf!

3)
Overmoed is een belangrijke factor bij het onderschatten van cybercriminaliteit.

Veel ondernemers en bedrijven geloven ten onrechte dat ze niet interessant genoeg zijn voor cybercriminelen of dat ze juist voldoende beveiligingsmaatregelen hebben getroffen om een aanval af te weren.

Deze valse gevoelens van veiligheid kunnen leiden tot serieuze nalatigheid.

Want… Cybercriminelen richten zich echt niet meer alleen op grote organisaties, maar juist ook op kleine en middelgrote bedrijven die mogelijk kwetsbaarder zijn.

Bovendien kunnen nieuwe bedreigingen en zwakke plekken in de beveiliging snel opduiken – zeker als er geen ondersteuning is van een professioneel (liefst ISO-gecertificeerde) dienstverlener – waardoor zelfs bedrijven met robuuste beveiligingsmaatregelen risico lopen.


Conclusie:

Het is essentieel dat ondernemers en bedrijven de ernst van cybercriminaliteit erkennen en de nodige maatregelen treffen om zichzelf te beschermen. Denk hierbij aan het vergroten van het bewustzijn en begrip van cyberdreigingen, het investeren in effectieve cybersecurity-oplossingen en het handhaven van een proactieve houding ten aanzien van risicobeheer.

Alleen door de aard en omvang van cybercriminaliteit serieus te nemen, kunnen bedrijven zichzelf beschermen tegen deze groeiende bedreiging, die echt dagelijks aan de orde is. Dat bewezen én bewijzen de tsunami aan nieuwsberichten over dit onderwerp.

 

Een keertje sparren?
Neem meteen contact met ons op!

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.


 


Mackaay ICT Services start samenwerking met Delta Netwerk

Goed nieuws! DELTA Netwerk wil graag gigasnel en betaalbaar glasvezel aanleggen voor alle ondernemers, bedrijven en bewoners van de geselecteerde bedrijventerreinen in Hoofddorp en Nieuw-Vennep. Wilt u ook gebruik maken van supersnel en betrouwbaar glasvezel op een van deze terreinen?

Wij – van Mackaay ICT Services in Hoofddorp – hebben een samenwerkingsovereenkomst gesloten met DELTA Netwerk. U kunt zich bij ons aanmelden voor een abonnement. [Lees meteen verder]

Online vergaderen, streamen en up- en downloaden van zware bestanden… het is al mogelijk maar… het wordt allemaal nóg sneller en nog stabieler.

De voordelen van glasvezel voor uw bedrijf:

 

  • Het is supersnel.
    Binnen no time kunt u grote bestanden up- en downloaden. Vaak uploadt u 20 keer sneller dan bij een coax-verbinding.
  • Het is veilig en stabiel.
    Uw bedrijfsinformatie is vanzelfsprekend in goede handen.
  • Zorgeloos werken in de cloud.
    U hebt overal toegang tot uw data.
  • Ideaal als back-uplijn.
    Alle collega’s kunnen doorwerken tijdens een storing.
  • Verschillende aanbieders op het netwerk.
    Voor elk bedrijf een passend aanbod.

 



Samenwerking met Mackaay ICT Services

DELTA Netwerk en Mackaay ICT Services hebben de handen ineengeslagen voor de verglazing van enkele industrie- en bedrijventerreinen in Hoofddorp en Nieuw-Vennep. Door de gezamenlijke expertise bieden wij u de hoogst mogelijke connectiviteit en stabiliteit op megasnel glasvezel.

Met ruim 30 jaar aan ervaring hebben wij van Mackaay ICT Services alle kennis in huis voor de perfecte uitvoering van dit project.

Alle ondernemers en bedrijven die zich vóór 27 juli 2023 hebben aangemeld worden gratis aangesloten op het nieuwe en toekomstbestendige glasvezelnetwerk.

Meer weten of meteen een afspraak maken?

Vul het contactformulier in of bel ons op 088 – 088 4444. Dan nemen we alles met u door!

 

Het is vandaag 5 mei 2023. Natuurlijk een feestdag in Nederland. Maar ook voor ons bedrijf is het een feestdag. En niet zonder reden, want vandaag bestaan we precies 30 jaar!


Een persoonlijk bericht van Edwin Mackaay, directeur/eigenaar/founder van Mackaay ICT Services:

 

Vandaag ben ik precies 3 decennia zelfstandig ondernemer.

Mackaay ICT Services bestaat 30 jaar!

Hoera!

Als ik er zo over nadenk, dan is het best een lange tijd. En toch voelt het niet zo. En dat komt waarschijnlijk omdat er in die 30 jaar ontzettend veel is gebeurd. Time Flies! Natuurlijk in mijn eentje begonnen en langzaam – maar gestaag – gegroeid naar een organisatie met een superleuk team aan medewerkers.

Hoogtepunten meegemaakt.

En natuurlijk ook dieptepunten ervaren.

Wat ik in ieder geval nooit zal vergeten, is het overlijden van een van mijn eerste medewerkers Kjeld den Braven. Hij stierf in 2005. We vonden afgelopen week nog een foto terug: Kjeld staat in deze kleine fotocollage op de middelste foto in de bovenste rij. We denken nog regelmatig aan hem. Ik vond ook echt dat juist hij op deze bijzondere dag weer genoemd mocht worden.



In 1993 zette ik de stap om voor mezelf te beginnen. Ik werkte toen namelijk voor een groot computerbedrijf dat ongelooflijk snel groeide. Mooi natuurlijk als je als bedrijf zo omhoog schiet qua business maar… ik zag ook dat daardoor het persoonlijk contact met klanten en het netwerk onder druk kwam te staan en dat een snel groeiend en groot bedrijf nooit écht flexibel kan zijn. Dat kan dus anders, dacht ik toen.

En ik schreef mezelf in bij de Kamer van Koophandel als Mackaay Computer Support BV, intussen doorontwikkeld tot Mackaay ICT Services. Ooit startten we in Hoofddorp (Jupiterstraat) en we zitten nog steeds in Hoofddorp maar intussen al heel wat jaren in een eigen pand aan de Boslaan. Trots op! We bedienen bovendien nog steeds klanten van het eerste uur!

Natuurlijk is ICT veranderd in die 30 jaar. Maar één ding is wel altijd hetzelfde gebleven.

De I van ICT staat namelijk ook voor Innoveren. Er is elke dag wel iets nieuws wat uit de hoed getoverd moet worden.

En uiteraard blijven we dat ook de komende 30 jaar doen!

We gaan dit jubileum later in het jaar nog wat uitgebreider vieren – dat is één ding dat zeker is – maar nu vandaag (5 mei 2023) wil ik natuurlijk alle collega’s en medewerkers – van toen en nu – bedanken voor hun loyaliteit, inzet en betrokkenheid. Vanzelfsprekend dank ik alle klanten en leveranciers voor de samenwerking en het vertrouwen.

Op naar de volgende 30 jaar!

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 

Kent u die Postbus 51–TV-reclame van vroeger nog? ‘Bij twijfel niet inhalen!’ was het credo dat iedereen bijna elke dag tussen de televisieprogramma’s zag voorbijkomen. Het was een spotje van Veilig Verkeer Nederland. En de boodschap sloeg aan.

Zeker weten dat er vele ongelukken op de weg mee zijn voorkomen!

We zien in dát inmiddels klassiek geworden TV-spotje de metafoor met onze boodschap die we al een paar jaar uitdragen vanuit ons ICT-bedrijf: ‘Wees op je hoede ten aanzien van cybercriminaliteit. Klik niet op onnodige of twijfelachtige linkjes.’

Het kan de bedrijfscontinuïteit namelijk ernstig verstoren of zelfs stil leggen.

Juist ja: bij twijfel geen verkeerde dingen doen!

Het is heel mooi dat onze klanten – en zelfs ook niet-klanten – dit oppakken en dat er écht bewustzijn is gegroeid ten aanzien van cybercriminaliteit en het simpele feit dat werkelijk iedereen – maar dan ook iedereen – ‘slachtoffer’ kan worden van digitale criminelen die het op uw data, uw geld of zelfs uw hele bedrijf hebben voorzien.

Regeren is dus vooruitzien. En, bij twijfel niet inhalen.

Kort geleden ontving onze supportafdeling van een bezorgde klant het onderstaande mailtje.


 “Beste support!

Toen ik vandaag mijn laptop op de zaak wilde opstarten, verscheen er een vreemde pop-up in mijn scherm. Wat is dit voor pop-up? Klopt dit wel? Ik durf nu niks meer te doen omdat ik bang ben dat ik gehackt word als ik op ‘akkoord’ klik. Wat is jullie advies? Ik heb ook met CTRL ALT DEL geprobeerd om de laptop opnieuw op te starten, wat overigens lukte, maar toen verscheen de pop-up weer. Wat moet ik doen?”

 


En, de klant stuurde een screenshot mee van zijn laptopscherm:


Als eerste… complimenten voor deze klant!

Bij. Twijfel. Niet. Inhalen.

Dus… niet zomaar op ‘Akkoord en Doorgaan’ klikken. En, overigens ook niet zomaar op ‘Annuleren’ klikken. Je kunt namelijk niet altijd weten wat er achter zit.

We zijn heel blij dat deze klant zich hier bewust van was. Want, stel je toch eens voor dat een cybercrimineel op de een of andere manier, via een omweg of via openbare WIFI, iets op z’n laptop zou hebben geïnstalleerd.

Je weet het nooit…!

Maar gelukkig was er in dit geval niets aan de hand.

Nadat wij het screenshot ontvingen van de betreffende laptop, konden wij de klant geruststellen. Het was een legitieme échte update-notificatie van de camera-software van zijn laptop. Wij konden de klant dan ook het volgende antwoorden: ‘Klik maar op akkoord. Het is oké.’

Goed, misschien hád de klant kunnen weten dat deze camera-software ergens op zijn laptop stond. Maar ja, je kunt ook niet alles ‘uit het hoofd’ weten. Helemaal terecht dus de klant zich niet liet verleiden om op ‘akkoord’ te klikken en verder te kunnen met z’n werk, terwijl hij daarmee het risico zou kunnen lopen iets verkeerds op zijn computer te zetten, waardoor digitale criminelen vrij spel zouden hebben.

Complimenten dus!

Bij twijfel niet inhalen.

Kortom…. Als er rare dingen zijn binnen uw ICT die niet alledaags zijn… wees bewust! Laat uw opgebouwde Awareness het niet verliezen van de drukte van de waan van de dag waar je in zit!

Regeren is vooruitzien!

  • Een keertje sparren over de gevaren van cybercriminaliteit?
  • Of, zullen we superinteressante en leerzame Awareness-sessie voor u en uw medewerkers organiseren?
  • We kunnen u ook meer vertellen over onze e-learning tools!

Neem contact met ons op.


 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.


 

In dit blog nemen wij u mee in het traject op weg naar de meest optimale beveiliging van al uw data. Want, cybercriminaliteit in het MKB is elke dag een probleem. De AVG biedt handvatten voor een stukje regie!


Als eerste: wát is de AVG eigenlijk?

Velen hebben daar vast al eens van gehoord, maar het is goed om aan het begin van dit blog nog eens helder het begrip te definiëren.

De AVG is de Nederlandse benaming van de in de EU geldende privacywetgeving GDPR. Het doel is om persoonsgegevens, die u verwerkt (zoals bijvoorbeeld klantengegevens), optimaal te beschermen! Dat betekent ook dat het uitwisselen van die gegevens – bijvoorbeeld tussen uw bedrijf en andere bedrijven – op veiligheid wordt gewaarborgd.

Nogmaals, ter verduidelijking: dit alles is in de wet geregeld.

Zo staat in de AVG welke acties een organisatie precies moet ondernemen als zij persoonsgegevens verwerken. Ook staat (dwingend) omschreven wat een bedrijf moet doen om het recht op privacy van die personen te waarborgen.  Daarbij gaat het dus om het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending (naar derden), verspreiden of op een andere wijze ter beschikking stellen, aligneren, combineren, afschermen, wissen of vernietigen van gegevens.

Een hele lange lijst dus aan verplichtingen!

Het gaat daarbij om alle soorten informatie. Dus niet alleen zogenoemde ‘gevoelige’ informatie. De ‘simpele’ informatie dat bedrijf X klant bij u is, en dat persoon Y uw contactpersoon is, dient volledig beveiligd te worden. Die gegevens mogen namelijk niet uitlekken!


Zijn alle deuren van uw bedrijf ook écht goed op slot? Ook de cybercriminelen blijven buiten zodat u geen problemen krijgt met de AVG?


En toen was er plots een datalek!
Of, cybercriminelen slaan toe!        


Dit meteen doen als u merkt dat cybercriminelen in uw bedrijf hebben toegeslagen!


Zorg er echter in eerste instantie voor dat u zich ALTIJD aan de volgende officiële spelregels van de AVG houdt:

 

  1. Een organisatie mag persoonsgegevens alleen verwerken wanneer hier een duidelijk doel voor is.
    Zo is het vragen naar een geboortedatum – als meneer Z klant bij u wil worden – niet zomaar meer vanzelfsprekend. Het is uw plicht om dan aan te geven waarom u die geboortedatum wilt weten. Dus, waarom is dat relevant voor u om de dienst te kunnen leveren?
  2. Voor de verwerking van persoonsgegevens is het noodzakelijk dat hier een geldige (wettelijke) grondslag voor is.
    Zo is een werkgever verplicht om te beschikken over een kopie van het identiteitsbewijs van de werknemer.
  3. Persoonsgegevens mogen niet langer bewaard worden dan strikt noodzakelijk.
    Denk hierbij bijvoorbeeld aan sollicitanten die bij u op bezoek kwamen. U mag die gegevens bewaren maar niet langer dan 4 weken tot na de sluitingsdatum van de vacature. Tenzij u specifiek vraagt of u de gegevens in portfolio mag houden én de (afgewezen) sollicitant daar toestemming voor geeft.
  4. Betrokkenen hebben het recht om vergeten te worden.

  5. Persoonsgegevens moeten worden beveiligd door middel van passende technische en organisatorische maatregelen.
    U – als werkgever – bent daarvoor verantwoordelijk. Het is (wettelijk!) uw taak om het beleid van uw organisatie na te leven. Dit is bijvoorbeeld één van de redenen waarom zakelijke mail – met bijlagen en documenten – niet via bijvoorbeeld hotmail of Gmail mag worden gecommuniceerd, maar alleen via de officiële communicatiekanalen van het bedrijf. (het mailadres van het bedrijf dus!)

 

U moet als bedrijf vastleggen hoe u dit alles hebt georganiseerd en welke functionaris binnen de organisatie verantwoordelijk is voor de gegevensbescherming. Dit doet u in een verwerkingsregister.

Is dat datalek er dan toch?

Dan moet dit meteen worden gemeld (binnen 72 uur na ontdekking van het datalek) én er moet ook meteen actie worden ondernomen om dat datalek te dichten.

Voorkom cybercriminaliteit!

Het gaat er natuurlijk om dat een organisatie te allen tijde voorkomt dat er een datalek ontstaat! Precies op dat punt is er een taak weggelegd voor de ISO-gecertificeerde ICT-dienstverlener van uw bedrijf.

Die zorgt er voor dat de systemen 24/7 worden gemonitord, dat cyberaanvallen worden afgeslagen én dat er continu updates worden geïnstalleerd in uw netwerk en in uw software waardoor cybercriminelen geen kans krijgen. En zelfs als cybercriminelen toch ergens een mogelijkheid zien om binnen te dringen, dan is bijvoorbeeld de Honeypot een effectief bestrijdingsmiddel.

Daarnaast is het van belang dat medewerkers (en u zelf ook!) zich continu bewust zijn van de gevaren van cybercriminaliteit. Zo is Social Engineering een fenomeen dat voor heel veel digitale ellende zorgt.

Daarom tot slot…

  1. Vraag eens aan uw ICT-leverancier of deze ISO-gecertificeerd is? (*)
  2. Bedenk eens hoe u uw medewerkers kunt trainen ten aanzien van het bewustzijn over cybercriminaliteit.
    (Wij hebben daar overigens wel een idee over)
  3. En, lees onze blogs over cybercriminaliteit en de gevaren die daaruit ontstaan!

 

(*) Bij een ISO-gecertificeerd ICT-bedrijf zijn de eigen procedures ten aanzien van databeveiliging op orde. Dit is door middel van een onafhankelijke audit vastgesteld.

 

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

In dit blog krijgt u het antwoord op de vraag waarom veel bedrijven in het MKB werken in een Private Cloud. Natuurlijk leggen we ook uit wat dit is.


U runt een professioneel bedrijf. Uiteraard handelt u zeer zorgvuldig ten aanzien van alle data die in de organisatie rondgaan. U hebt in de afgelopen jaren bovendien flink gemoderniseerd in de wijze waarop u met uw medewerkers én hun taken omgaat. Natúúrlijk biedt u uw medewerkers de mogelijkheid om af en toe lekker thuis te werken. Niet iedereen hoeft elke dag meer op kantoor te zijn.

Het is immers ook helemaal van deze tijd om mensen thuis te laten werken. Prima! Thuiswerken lijkt mensen zelfs gelukkiger te maken!

De vraag is echter wel hoe u dat alles in de cloud regelt.

De zogenoemde Private Cloud is dan een optie.

In dit blog leggen we het uit.

We denken dat dit blog met name interessant is voor die bedrijven die nu volop in de transitie zitten naar ‘nog meer werken op afstand’ en zich afvragen hoe ze dat precies verder kunnen professionaliseren.

Private cloud

Een Private Cloud is een beveiligde locatie – speciaal voor u gereserveerd door ons – in de cloud. Dus, ergens op het wereldwijde web.

Wij – en daarmee bedoelen we de ICT-professionals van Mackaay ICT Services – plaatsen dan in uw eigen Private Cloud al uw eigen specifieke (bedrijfs-)software; dat gaat dus veel verder dan de Hosted Desktop, waar slechts de standaardomgeving is ingericht.

De Private Cloud is exclusief voor u en op basis van uw wensen volledig op maat, op basis van specifieke IT-vereisten, geconfigureerd. U deelt geen hard- of software met andere bedrijven. Alles wat in uw gedeelte van de cloud staat is ook écht van u!

Bedrijven in het MKB willen met een gerusthart in de Private Cloud werken.

Met een gerust hart je data en software in de beveiligde cloud laten opslaan. Vraag het uw ICT-leverancier wat de mogelijkheden zijn van een Private Cloud voor uw bedrijf.

Schaalbaar voor het MKB

Natuurlijk is deze Private Cloud zeer flexibel, uitstekend schaalbaar en optimaal beveiligd. Immers, cybercriminaliteit is aan de orde van de dag. Waakzaamheid is altijd (lees: 24/7) geboden. Geen enkel bedrijf mag de gedachten over cybergevaren nog aan het toeval overlaten.

Juist voor bedrijven en organisaties die moeten voldoen aan allerlei wettelijke verplichtingen ten aanzien van het beheer van gegevens, is de Private Cloud daarom een serieuze optie. Zeker als data vanuit die wet- en regelgeving of vanuit de samenwerking met de klant niet op buitenlandse servers mogen worden opgeslagen. Zo zijn er heel veel bedrijven – wellicht ook uw klanten of leveranciers – die in hún voorwaarden vermeld hebben staan dat hún data niet bij u op een Amerikaanse server mogen worden opgeslagen.

Andere soorten clouds

Er zijn overigens ook andere vormen van cloudbeheer, zoals de Public Cloud én een Hybride Cloud. Die zullen we in andere blogs behandelen.

Maar, als u nu meer wilt weten over de Private Cloud, specifiek voor uw organisatie of bedrijf: neem dan contact met ons op.

We kunnen er op z’n minst een keer over sparren met elkaar!

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

 

 

Voordat we écht met dit blog beginnen, willen we graag een vraag voorleggen. We zijn benieuwd naar uw antwoord…

VRAAG:
Kun je op het internet software kopen of downloaden waardoor het voor mensen, die geen verstand hebben van computerzaken of computertechniek, mogelijk wordt om bedrijven te hacken?

Scroll naar beneden om het antwoord te lezen, maar… bedenk eerst zelf eens wat úw antwoord zou zijn op deze vraag…

 

ANTWOORD:
Ja, je kunt die software heel makkelijk op het internet verkrijgen. Dat is een fluitje van een cent. Zo kunnen zelfs de grootste kwaadwillende amateurs toegang krijgen tot besmette computers, die op afstand worden overgenomen en bestuurd worden.

Toegang tot 100.000 besmette computers kost slechts een paar honderd euro.

Deze besmette systemen kunnen dan ingezet worden om wachtwoorden te kraken of websites mee plat te leggen. Of erger nog: hele bedrijven komen tot stilstand.

Vreselijk.

MALWARE

Daarom vinden we het belangrijk om in dit blog eens uitgebreider stil te staan bij het begrip ‘Malware’.

Malware is een verzamelnaam voor alle schadelijke software en virussen die u vaak ongewild op uw bedrijfscomputer of zakelijke laptop krijgt.

Malware maakt het voor hackers en kwaadwillenden mogelijk om toegang te krijgen tot uw computersysteem, bestanden en gegeven. Zo kunnen inloggegevens gestolen worden doordat uw TOETSAANSLAGEN naar de internetcrimineel worden doorgestuurd. Veel malware is al op de achtergrond in uw computer of laptop op zoek naar informatie. U merkt daarom vaak in eerste instantie helemaal niets van een besmetting.

Vergelijk het met een klein gaatje in uw kies. Eerst merkt u daar helemaal niets van. U kunt zomaar een half jaar, een jaar, of zelfs langer, probleemloos rondlopen met dat gaatje in uw kies. U wéét niet eens dat u dat gaatje hebt. Geen centje pijn.

Maar dan plots…..héél veel pijn!

RANSOMWARE

Vandaag de dag zien we veel malware die bestanden, documenten en mappen gijzelt.

Dit heet ransomware.

Doordat ransomware bestanden versleutelt en onleesbaar maakt, kunnen u en uw collega’s deze niet meer openen en/of gebruiken. Tegen betaling krijgt u weer toegang tot uw gegevens. Althans, dat beweren de internetcriminelen heel vaak in slimme mailtjes maar… garanties zijn er helaas nooit!

Er bestaat tegenwoordig zelfs ook ransomware voor tablets en smartphones!

 

Cybercriminelen hebben aan één opening genoeg om heel veel ellende binnen het bedrijf te kunnen veroorzaken.


BESMETTING

U kunt op verschillende manieren besmet raken met malware. Bijvoorbeeld door het bezoeken van besmette websites, het binnenhalen van illegale downloads of door het openen van phishing e-mails met daarin een besmette bijlage of link.

Heel vaak is de oorzaak hiervan gelegen in het fenomeen Social Engineering.

Sommige websites verspreiden malware via geïnfecteerde advertenties, zoals ook is gebeurd bij bekende websites zoals NU.nl, marktplaats.nl en RTL.nl.  Als uw eigen software verouderd is, kunt u eenvoudig besmet raken.

Criminelen proberen u ook te verleiden door op een link te klikken in een pop-up venster waarin u bijvoorbeeld een valse melding krijgt dat uw systeem een update nodig heeft. Of dat uw computer met een virus is besmet.

Daarom is het belangrijk om updates te installeren maar doe dit bij voorkeur handmatig en niet via een pop-up venster, omdat u hierdoor juist geïnfecteerd kunt raken. Of beter nog: vraag dit aan uw ICT-leverancier. Die doet het sneller en weet precies waar de risico’s liggen. Check overigens dan meteen of die ICT-leverancier wel ISO-9001 gecertificeerd is. Als dát het geval is, dan weet u in ieder geval zeker dat ook bij dat ICT-bedrijf de procedures aangaande (digitale) veiligheid op orde zijn!

WAT NU?

We snappen dat in dit blog heel veel informatie staat waar u wellicht van schrikt. Of, dat u deze onheilstijding pas voor de eerste keer leest. Het is soms ook allemaal best ingewikkeld.

Maar regeren is wel vooruitzien.

Neem – als eerste stap – gewoon eens contact met ons op om te sparren over wat voor u de mogelijkheden zijn om uw bedrijf of organisatie écht cyberproof te maken. Dus, dat de kans wordt geminimaliseerd (en misschien zelfs wel geëlimineerd) dat digitale kwaadwillenden u heel veel ellende gaan bezorgen.

Daarnaast attenderen we u op superleuke e-learning tools die wij voor u beschikbaar hebben. Dit is ook heel interessant voor uw medewerkers die bijvoorbeeld dan één keer per week een module van ongeveer 15 minuten volgen en dus steeds op één thema – op een heel toegankelijke wijze – qua kennis over cybergevaren worden bijgespijkerd.

En dát is geen overbodige luxe.

Want, cybercriminaliteit is niet alleen de verantwoordelijkheid van de baas, de werkgever of de ICT-man of -vrouw binnen het bedrijf.

Het is een verantwoordelijkheid van iedereen!

 

 

Edwin Mackaay / directeur Mackaay ICT Services
Connect met mij op Linkedin!

 

Edwin Mackaay / Founder/Eigenaar Mackaay ICT Services

 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

 

 

 

“Als ondernemers niet (nog) meer aandacht besteden aan de cyberveiligheid van hun bedrijf, dan zou 2023 nog wel eens een heel duur jaar kunnen worden. Het is vragen om problemen als je deze uitdagingen negeert”,  aldus Edwin Mackaay van Mackaay ICT Services.

“De urgentie lijkt nog steeds niet te zijn doorgedrongen.”

En dat is vreemd, want bijna elke dag is er wel een nieuwsbericht over een cyberhack in het bedrijfsleven te vinden.

Geen urgentie over cybercriminaliteit

“De gevolgen zijn soms ongelooflijk groots”,  zegt Edwin. “Bedrijfsprocessen die wekenlang stil komen te liggen omdat cybercriminelen alle toegang hebben geblokkeerd. Het is verschrikkelijk. Wat mij daarnaast opvalt: medewerkers voelen de urgentie ook nog niet zo. Hoe dat kan? Wel, als eerste is het niet hún bedrijf. Natuurlijk kunnen ze betrokken zijn bij het wel en wee van de organisatie maar het ‘gevoel’ is toch minder dan wat de directeur/eigenaar zou voelen. En, ten tweede: medewerkers zien niet altijd het goede voorbeeld van de baas of werkgever. Die is zélf ook vaak te nonchalant of is nog steeds in de veronderstelling dat zijn bedrijf niet interessant genoeg is voor cyberhackers.”

Volgens Edwin is dat een ongekende misvatting die catastrofale gevolgen kan hebben.  “En dan hebben we het nog niet eens gehad over Social Engineering!”

“Overal waar data en euro’s te halen zijn, loert het gevaar.”

Bagatellisering cybercriminaliteit?

Edwin ziet tevens dat bedrijven (vaak overigens terecht) zéér op de euro’s zijn.

“Zeker in deze tijden: energierekeningen lopen op. We hebben allemaal met inflatie te maken. Alles kost geld. Maar, hoe vreemd is het dan dat een zelfde soort gevaar – cybercriminaliteit dus – wordt gebagatelliseerd. Nee, ik pleit nog niet voor een verplichte verzekering – zoals je dat bijvoorbeeld wel met je auto hebt – maar het is écht heel noodzakelijk om het budget voor ICT voor 2023 te optimaliseren. In veel gevallen betekent dit: verhogen. Het kan sneller over en uit zijn dan je denkt.”

Ergens begrijpt Edwin die scepsis tegen ICT-beveiliging nog wel.

“Als je investeert in cybersecurity, dan zie je geen enkele toevoeging aan je verkoop of productiviteit. Daarom vindt men het te duur. Tót het moment dat de boel door cybercriminelen op slot wordt gezet!”

Artificial Intelligence

Voor 2023 voorziet Edwin nog een belangrijke ontwikkeling in ICT-land.

“Artifical Intelligence (AI) zal een groter onderdeel gaan uitmaken van het dagelijks reilen en zeilen binnen een bedrijf. Het leven wordt steeds digitaler. Dat geldt natuurlijk ook voor alle bedrijfsprocessen. Uiteraard zal dit in het ene bedrijf sneller gaan dan in het andere bedrijf, maar het is een ontwikkeling waar we niet aan zullen ontkomen. Computers leren nog meer zélf te denken. Soms komt er bijna geen mens meer aan te pas!”

Edwin tot slot: “Ook deze AI-ontwikkeling kan leiden tot andere cybergevaren. Het digitale netwerk waar een bedrijf in verkeert, wordt groter en vaak ook gecompliceerder. Regeren is dus vooruitzien. Kortom, de belangrijkste tip voor 2023 voor het MKB is niet alleen om waakzaam te blijven, Awareness  te creëren én te blijven investeren in het gevecht tegen cybercriminelen.”


Edwin Mackaay: “Ik wens iedere ondernemer met zijn bedrijf een geweldig 2023. Maar, doe het wel veilig!”