Tag Archief van: ict

Het leek de afgelopen weken dagelijkse nieuwskost. Je kon geen krant openslaan of een nieuwsrubriek op televisie aanzetten, of er was wel nieuws over ‘weer’ een nieuwe hack waarbij data waren buitgemaakt. Ook van gewone bedrijven. Zoals misschien het uwe!

We zeiden het al eind vorig jaar dat het gevaar van cybercriminaliteit hét ICT-thema voor 2021 zou worden.

Hadden we maar ongelijk gekregen.

We moeten er echter wel mee dealen.

Ten minste, we hebben met z’n allen in het bedrijfsleven een stuk meer bewustzijn nodig over wat ons allemaal kan overkomen op het gebied van cybercriminaliteit. Dus, hoe we zo veel mogelijk digitale kwaadwillenden buiten de deur houden.

Ja, dat vereist ook binnen uw bedrijf serieuze werkprotocollen en heldere afspraken.

Én, bewustzijn.


Cybercriminaliteit is het grootste gevaar voor het MKB. Daar moet u zich dus tegen wapenen.


Awareness

Niet voor niets pleitten wijzelf al eerder in een opiniestuk voor een Minister van Digitale Zaken, die ook de aanjager van cyberveiligheid in het MKB zou gaan bevorderen.

Een Awareness-sessie is hoe dan ook geen overbodige luxe. (Daar kunnen we u overigens bij helpen!)

Maar om te beginnen hebben we voor u in dit blog hele praktische eerste tips op een rijtje gezet, waar u eigenlijk meteen mee van start kunt, direct na het lezen van dit blog.

Het organiseren van Awareness in uw organisatie, brengt u op goede ideeën om cybercriminaliteit te bevechten!

 


4 tips:


1

Maak een protocol waarbij het iedereen binnen de organisatie wordt verplicht zijn laptop of computer te vergrendelen zodra hij/zij de eigen werkplek even verlaat.
Al is het maar voor een korte wandeling naar het toilet of de koffiemachine.

Maak er ook iets hilarisch van: als een collega wordt ‘betrapt’ op het onbeheerd ‘open’ laten staan van zijn laptop of computer, dan kost hem/haar dat 1 euro voor de bierpot! Leuk en opvoedend tegelijk. Maar bovenal blijft het bewustzijn aanwezig! Dat is namelijk waar het om gaat!

(*) Lees onderaan dit blog welke eenvoudige handeling u daarvoor kunt verrichten.    


Wie o wie wordt de eerste die vergeet zijn computer of laptop even te vergrendelen als hij/zij de werkplek even verlaat…?


2
Verplicht alle werknemers
om elke drie maanden het eigen toegangswachtwoord te veranderen.

3
Start nu onmiddellijk met 2 Factor Authenticatie.

Dus, om toegang te krijgen tot alle bedrijfsdata, dienen medewerkers twee keer een password in te voeren of dat ze bijvoorbeeld bij de tweede input een code moeten ingeven, die ze op hun mobiele telefoon ontvangen. Wij kunnen dat overigens voor u organiseren.


Awareness begint ook met het langslopen van allerlei checklists!


4
Verbied iedere medewerker op onbekende links te klikken
die bijvoorbeeld in een mail verborgen zouden kunnen zitten.

En, laat mensen telefonisch bij elkaar verifiëren als er bijvoorbeeld intern een belangrijke mail met (geld?)info wordt verzonden.


Open deuren?

Misschien denkt u – na het lezen van de bovenstaande vier eenvoudige tips – dat dit nog geen zoden aan de dijk zet.

Of, dat het open deuren zijn.

Welnu, wat u er ook van vindt: heb het er over met uw medewerkers.

We zeiden het namelijk al eerder: het gaat om het creëren en behouden van bewustzijn in de organisatie over de gevaren van cybercriminaliteit en de risico’s die uw bedrijf of organisatie daarmee loopt.

Awareness, Awareness en Awareness….

Dus: Make Things Happen!

 

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 

PS:

 (*) Hoe vergrendel je een laptop of Macbook?

Op een Windows-laptop drukt u de Windows-toets in, tegelijk met de L (van Lock). Uw computer of laptop komt dan op het beginscherm te staan, waarna u bij terugkomst wel weer moet inloggen. U komt dan terug op het scherm waar u het laatst was gebleven. Op de MAC is dit CNTRL + COMMAND + Q. 

 


 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!


En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

U verwacht het niet van ons, maar we doen het toch.

We bieden u dit blog aan met een filmrecensie. Maar we eindigen de tekst wel met 3 SUPERNUTTIGE én RELEVANTE TIPS om cybercriminaliteit in uw bedrijf te voorkomen!


Jawel… zelfs ICT-professionals, zoals wij, kijken af en toe een spannende film.

Een ware aanrader, deze keer!

Het gaat om de Duitse thriller: ‘Who Am I, Kein System Ist Sicher’.

Deze is nu te zien op Netflix en was de afgelopen week zelfs trending in Nederland.

Uiteraard verklappen we hier niet het plot, maar het verhaal komt op het volgende neer:


Wij geven deze film 5 sterren! Op basis van de inhoud én op basis van de inspiratie!


Een groep jonge hackers uit Berlijn slaagt er in om de samenleving de stuipen op het lijf te jagen. Vooral bedrijven schrikken zich wezenloos van deze nerds. Nee, ze hebben eigenlijk geen kwaad in de zin.

Ze zien het vooral als een sport om cyberinbraken te plegen en daar zijn ze heel succesvol in. Maar ja, binnen de hackerswereld is er tegelijkertijd ook een grote strijd gaande: welk hackerscollectief zet de grootste kraak? Want, als je dat lukt, dan stijg je natuurlijk op de ‘ranglijst’. In de hackerswereld is het belangrijk om die waardering te krijgen.


Eenvoudig hacken

Het Berlijnse viertal besluit op een kwade dag om de Duitse veiligheidsdienst proberen te hacken. Want, dat is in dat wereldje gewoon het hoogste haalbare.

En… dat lukt op een ongekend eenvoudige manier.

Hoe dat kon?    

Ze maakten gebruik van de ongelooflijke naïviteit van een medewerkster van de veiligheidsdienst. Iets met een e-mail. Met een foto van een poesje. 100% wetende dat de medewerkster op de link in dat mailtje zou klikken.


Never Trust A Stranger!


Wat de basis voor deze succesvolle hack was?

Social Engineering!

Heel in het kort gezegd is Social Engineering een truc (van hackers in dit geval) om mensen dusdanig te manipuleren dat ze met het grootste gemak vertrouwelijke informatie weggeven.

Zonder dat ze het zich realiseren dat ze in de maling worden genomen.

Cybercriminelen – zoals ook deze Berlijnse hackers – weten dat het heel makkelijk is om mensen voor de gek te houden. Sterker nog: de mens is van nature goedgelovig. Daar maken ze gretig, handig én opvallend makkelijk gebruik van.

Het resultaat in de film?

Een enorm schandaal. Want… alle media – en ook alle Duitsers – vragen zich af hoe het mogelijk is dat (zelfs) de Duitse Veiligheidsdienst eenvoudig kon worden gehackt.

Vanzelfsprekend weten we niet of u van dit soort thriller-misdaadachtige films houdt, maar we vinden het toch echt een aanrader omdat deze film (uit 2014) niet alleen bijzondere inzichten geeft in de vraag hoe Social Engineering werkt en hoe naïef mensen (misschien ook wel uw medewerkers) soms kunnen zijn, maar ook in de schade die kan worden aangericht.

In de film geldt dit voor de veiligheidsdienst.

In het echte leven voor u en uw bedrijf. En, uw continuïteit.

Want, misschien denkt u dat uw eigen bedrijf of organisatie niet interessant is voor cybercriminelen omdat de data die u bewaart niet wereldschokkend zijn (dat kan, hoewel u zich uiteraard wél aan de AVG-regels moet houden!), maar u bent toch echt niet gelukkig als ze door zo een eenvoudige hack bij uw bankrekeningen kunnen komen.


Wie heeft het slot er niet goed opgedaan?


Het is namelijk een hard gelag als u de volgende dag ontdekt dat uw bankrekeningen gewoon zijn leeggeroofd.

De realiteit is dan kei- en keihard. En, duur.

Alleen al om deze reden is het de hoogste tijd dat we ook in Nederland een Minister van Digitale Zaken gaan benoemen. Veiligheid boven alles!


Daarom 3 tips:


  1. Organiseer een filmavondje met uw medewerkers.
    Dat kan ook online.
    En, kijk deze spannende Netflix-thriller. (Een kleine twee uur).
  2. Vraag dan aan uw medewerkers na afloop wat de belangrijkste geleerde les is uit deze film.
  3. Maar stel ook de vervolgvraag: wát is de eerste actie die u binnen uw organisatie neemt om cybercriminaliteit te voorkomen?
    (Idee: organiseer een Awareness-sessie)

Overigens…. (en dan stoppen we echt met onze filmrecensie): u zult na het kijken van deze film zelf ook (helaas) moeten erkennen dat u – als filmkijker – toch ook op het verkeerde been bent gezet. De twee plotwendingen aan het slot zijn ongekend en sensationeel.

We zeiden het namelijk al eerder in dit blog: mensen zijn goedgelovig en heel makkelijk voor de gek te houden.

U dus ook.

Precies daarom is deze film niet alleen spannend entertainment maar ook superleerzaam voor elke ondernemer die zijn bedrijf wil beschermen tegen oprukkende cybercriminaliteit.

Echt, Kein System Ist Sicher!

 

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 


 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!


En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

In dit blog hebben we het over de vraag welke factoren bepalen of u – in het MKB – vertrouwen kunt hebben in uw ICT-leverancier. Waaruit blijkt dat?

 


Hoe is het spreekwoord ook al weer…?  ‘Vertrouwen komt te voet en gaat te paard’. 

Het is precies waar we het met u over willen hebben in dit blog. Want, vertrouwen is de basis om te kunnen excelleren. Ook als bedrijf. Uw bedrijf. Daarmee komen we op de vraag: hoe weet u of u vertrouwen kunt hebben in uw ICT-leverancier?

Waar moet u op letten als u in gesprek bent met een (potentiële) ICT-partner die voor u het netwerk bouwt, beheert en onderhoudt zodat u ongestoord verder kunt met uw bedrijfsprocessen.

Wel, we hebben hieronder een aantal factoren op een rijtje gezet waarvan wij denken: kijk daar eens naar als u op zoek bent naar een gedegen, deskundige én betrouwbare (!) partner op ICT-gebied.


1/5
ICT: PRACTICE WHAT YOU PREACH      

Om vertrouwen in een potentiële (ICT-)leverancier te hebben die zegt uw data en netwerken te kunnen én willen beschermen, is het van belang dat desbetreffend ICT-bedrijf ook zelf haar eigen procedures op dit vlak helemaal op orde heeft.

Dus: Practice What You Preach. 

Natuurlijk kunt u daar naar vragen – als u in gesprek bent – en uiteraard zal een bedrijf vertellen dat ze het zelf vanzelfsprekend op orde heeft. Maar ja, is het bedrijf wel ISO-gecertificeerd?

Want, dát is eigenlijk hét feitelijke bewijs dat een bedrijf écht alle (ICT-)procedures op orde heeft! Niets meer, niets minder!  Het gaat hier dus om het handelen van de medewerkers zélf. Die behoren een borg te zijn voor de te leveren kwaliteit.

Hoe wij dat doen?      
Wel, we hebben twee keer per jaar een Awareness-sessie met een extern ingehuurde onafhankelijke criticus. Daarnaast komt één keer per jaar (meestal in november) de auditor bij ons op bezoek en deze onderzoekt en controleert al onze procedures.

Dit is overigens de basis van onze ISO 27001-certificeringen, die veel dieper gaan dan de ‘gewone certificeringen’. Het gaat hier echt om de infrastructuur en de techniek waarmee we zelf werken, ten behoeve van onze klanten.


Is uw ICT-leverancier ook een voorbeeld voor u? Met andere woorden: is er sprake van Practice What You Preach?


2/5
HEEFT HET BEDRIJF VISIE OP ICT?    

We geven het toe, het antwoord op deze vraag is enerzijds soms best moeilijk aan te tonen. Maar anderzijds kunt u wel controleren of een potentiële ICT-leverancier veel inhoudelijke kennis deelt ten aanzien van alle ICT-gerelateerde uitdagingen.

Dit is bijvoorbeeld terug te vinden in een trackrecord van prikkelende en inhoudelijke blogs.

Dat moeten verhalen zijn waaruit de deskundigheid blijkt én waar ook in eenvoudige mensentaal wordt uitgelegd waar het allemaal precies om gaat.

Die expertise is – wat ons betreft – ook te vinden in bijvoorbeeld de publicatie van een opiniestuk waarbij de brede materie (in dit geval dus de ICT-uitdagingen) op een originele en oplossende wijze wordt aangevlogen!

Een ICT-partij moet immers soms ook met een ware helicopterview de problematiek en uitdagingen kunnen benoemen én duiden!

Het blog gaat verder onder deze afbeelding


Ontvang onze maandelijkse MKB-tips over ICT!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief.
We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.


Visie op de ICT-toekomst

Visie op de toekomst. Weten waar de ICT-wereld heen gaat… Is uw ICT-leverancier daarmee bezig?


3/5
BEWUSTWORDING OVER ICT IN DE ORGANISATIE


U kunt absoluut vertrouwen hebben in uw (potentiële) ICT-leverancier als blijkt dat dit bedrijf bijvoorbeeld één keer per kwartaal met de medewerkers een uitgebreid security overleg plant, waarbij aan de medewerkers in alle lagen van de organisatie wordt gevraagd welke nieuwe kennis in de voorbij periode is opgedaan.

Zo kan er bijvoorbeeld worden gekeken welke nieuwsartikelen uit het vakgebied zijn gelezen en wat men daaruit heeft geleerd.

En, op welke wijze die kennis kan worden toegepast in de eigen organisatie waardoor de kwaliteit van de dienstverlening een boost krijgt.

Zo was er kort geleden een grote hack op de Universiteit van Maastricht. Wij lazen dat ook in het nieuws. Zo’n bericht in de media is voor ons altijd een aanleiding om het daar intern over te hebben en om te kijken of wij iets kunnen leren van wat er bij die casus is gebeurd. Dat levert vaak interessante discussies op. Daardoor groeien we in kennis.

Kortom, is uw (potentiële) ICT-leverancier BEWUST bezig met kennisontwikkeling?


Mensen maken het verschil

Bewustwording in de organisatie… Werk daaraan! Het kan het verschil betekenen tussen continuïteit of abrupte ellende!


4/5
MOND-TOT-MOND RECLAME VAN DE ICT-LEVERANCIER

Hoe bent u aan uw ICT-leverancier gekomen? Of, op welke wijze zoekt u wellicht een nieuwe ICT-leverancier. Mond-tot-mond reclame is vaak de beste reclame. Als anderen uit uw eigen netwerk het ICT-bedrijf aanbevelen, dan is dat vaak al een goede zaak.

Het is ook altijd reuze interessant om te zien of klanten van dat ICT-bedrijf op het internet iets zeggen over de samenwerking met uw (potentiële) ICT-leverancier.

Zeker weten dat het vertrouwen stijgt als u dan in die (overigens verifieerbare) reviews of Customer Cases een geloofwaardig verhaal ziet met daarbij de bevestiging dat het ‘fijn zaken doen’ is met dat ICT-bedrijf.

Ach, mogen we dan nu in bescheidenheid een positieve review over ons onder uw aandacht brengen?
‘Een ICT-bedrijf moet begrijpen dat het MKB’ers om groei gaat.’


5/5
GARANTIES VAN DE ICT-LEVERANCIER

Hoe gaat uw leverancier om met onverwachte gebeurtenissen? Hebben ze een Plan B. En, een plan C? Kortom, wat zijn de ‘garanties’ die het ICT-bedrijf aan u kan geven in geval er (toch) iets bij henzelf misgaat? Heb het daarover in de gesprekken!

Zo werken wij bijvoorbeeld met gescheiden systemen.

Mocht er in een zéér uitzonderlijk geval bij ons iets volledig uitvallen, dan kunnen we in een milliseconde overstappen op een ander systeem waardoor alles blijft werken. Plan B staat altijd in de startblokken. Dat vinden we een goede zaak: onze klanten en opdrachtgevers zijn daarmee gegarandeerd van het feit dat ze onverminderd kunnen doorwerken en geen last hebben van haperingen in hun ICT-infrastructuur.

 


Vertrouwen (in een ICT-leverancier) betekent dus feitelijk dat u er niet aan moet denken om naar een ander te gaan.

Is dat het geval?
Mooi. Dan feliciteren we u.

Goed gedaan!

Is dat niet het geval?
Ach, u begrijpt het vast. We willen graag eens met u van gedachten wisselen om te kijken of wij uw vertrouwen mogen hebben.
Zin om een keer een afspraak te maken?

 

 

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 


 


LEUKE (en nuttige) LEESTIP:
En, de verrassende zwakke schakel in uw ICT-security is……


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!


En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

Misschien hebt u het nieuws al elders gelezen, maar de schrik zit er goed in: een groot beveiligingslek bij Microsoft.

Belangrijk nieuws dus voor het bedrijfsleven.

Daarom een korte update van onze kant, met enkele handvatten wat u kunt doen.



Wat te doen?

Als u zich nu afvraagt of dit lek bij Microsoft voor uw bedrijf gevaar oplevert, lees dan onderstaande bullets.

Bestudeer onze korte uitleg waarin we vertellen wat er aan de hand is.

Stap-voor-stap:

 

  1. Als u werkt met Microsoft365 (voorheen Office365), dan hoeft u zich geen zorgen te maken.
    Deze waren en zijn niet gevoelig voor het beveiligingslek.
    U hoeft dan gelukkig geen actie te ondernemen.
  2. Als u gebruik maakt van een EIGEN EXCHANGE SERVER (mailserver) , dan is de kans aanwezig dat u last hebt van het beveiligingslek, waardoor ongenode gasten (dus: cybercriminelen) bij u kunnen binnenkomen.
  3. Er is inmiddels een update gereed om het beveiligingslek te dichten. Dus, als 2) uit dit lijstje op u en uw bedrijf van toepassing is, neem dan meteen contact op met uw ICT-leverancier om die update onmiddellijk te laten uitvoeren.Het spreekt voor zich dat u ook contact met ons kunt opnemen, als u niet weet wie uw ICT-leverancier is. Of, als er andere vragen zijn uiteraard.
  4. Ook al is de update van uw EIGEN EXCHANGE SERVER (mailserver) intussen gedaan, dan nóg hoeft het gevaar niet geweken te zijn. Want, in de tijd dat de update nog niet was ontwikkeld, kán er wel al spyware door kwaadwillenden op uw server zijn geïnstalleerd.Het is dus van belang dat dát ook goed wordt gecontroleerd door uw ICT-leverancier. In andere woorden: de achter- en voordeur van uw exchange server zijn door de update dicht getimmerd, maar het kwaad was misschien al eerder naar binnen gekomen.Het is echt heel belangrijk om goed te controleren of u wel of niet ongemerkt spyware binnen uw ICT-omgeving hebt, want… voordat u het weet zijn kwaadwillenden in staat om uw passwords en gebruikersnamen voor verkeerde doeleinden in te zetten. Men zou uw bankrekeningen zomaar kunnen leegroven!

 

Mackaay ICT Services heeft overigens deze belangrijke beveiligingsupdate reeds uitgevoerd voor het eigen platform en dús voor de eigen klanten.

Deze klanten zijn ook al vorige week door ons geïnformeerd.  


Vragen?

Als u ondernemer bent in het MKB, en u hebt alsnog vragen of zorgen n.a.v. dit bericht… aarzel dan niet: u kunt contact met ons opnemen. 


Regeren is vooruitzien

Helaas is het zo dat iedereen echt de allerhoogste waakzaamheid in acht moet nemen. Cybercriminaliteit rukt aan alle kanten op. Niet alleen proberen hackers zélf binnen te dringen maar aan de andere kant kunnen er dus ook beveiligingslekken zijn bij de ontwikkelaars van software, die op dát moment nog niet zijn ontdekt door hackers.

Er zijn dus altijd risico’s en gevaren.

En dan hebben we het nog niet eens gehad over het feit, dat de mens (misschien zelfs uw medewerkers!) de Zwakste Schakel is.

Hoewel het nieuws over het lek van Microsoft gisteren pas (16 maart 2021) naar buiten kwam, was het ‘nieuws’ bij ons (en hopelijk ook bij uw eigen ICT-leverancier) al eerder bekend waardoor wij direct bij onze klanten de juiste updates hebben kunnen installeren.

Het is onze inschatting dat intussen 9 van de 10 lokale exchange servers zijn bijgewerkt met een update. Echter, 1 op de 10 nog niet.

Maar, zoals gezegd: Mackaay ICT Services heeft de belangrijke updates op het eigen platform en dús voor de eigen klanten vorige week al geïnstalleerd. Dit geldt ook voor onze klanten die nog op een lokale Exchange server werken.

Voor een professionele ICT-leverancier en -adviseur geldt dus: regeren is altijd vooruitzien.


 

 

Deze vacature is intussen tot onze vreugde ingevuld.

 


Ben jij (of… kén jij?) een nauwkeurige medewerker financiële administratie die een nieuwe uitdaging zoekt, bij een groeiende organisatie in de ICT  en zich voor ongeveer 20-24 uur per week wil committeren aan een afwisselend en dynamisch takenpakket?

Je begrijpt het ongetwijfeld al…

Die groeiende organisatie in de ICT zijn wij: Mackaay ICT Services BV in Hoofddorp.

We zijn er aan toe om The Next Step te maken, de taken weer wat te verdelen en ook nieuwe taken op te pakken. Op dit moment (12 februari 2021) hebben wij een vacature open staan voor diegene die goed is met cijfers, kan analyseren, deadlines altijd haalt én ook flexibel de collega’s ondersteunt omdat… bij Mackaay ICT Services eigenlijk elke dag steeds maar weer anders is.

Interesse?
Lees de vacature in z’n geheel. (opent in PDF)

Heb je  vragen?

Aarzel niet om deze meteen te stellen. Bel ons (tijdens kantooruren) op 088 088 44 44 of  stuur een e-mail naar Sonja van Limpt: sonja@mackaay.nl


Korte samenvatting van de vacature:



Welke uitdagingen komen op jouw pad als je bij ons op komt werken?

Een baan in de administratie saai?
Nee hoor! Bij Mackaay ICT Services is geen dag hetzelfde.

Bij Mackaay ICT Services bestaat een dag op onze financiële administratie uit veel meer dan het inboeken van facturen. Al onze uitdagingen in een overzichtelijk team, willen we je graag voorleggen. Natuurlijk heb jij volop kennis en ervaring met cijfers en is het analyseren en leggen van verbanden jouw tweede natuur. Maar hoofdzakelijk steek jij je handen uit de mouwen om bij te dragen aan een financiële administratie die tiptop in orde is.

Om dit werk tot in perfectie uit te kunnen voeren beschik jij o.a. over de volgende eigenschappen; je bent gestructureerd, nauwkeurig, zelfstandig, flexibel, oplossingsgericht, cijfermatig inzicht en stressbestendig.

Herken jij jezelf nu al in deze skills en heb je ervaring in een financiële administratieve functie, ben je woonachtig in de omgeving van Hoofddorp en op zoek naar een parttime job in een superleuk team?

Functieomschrijving:

De financiële afdeling heeft een cruciale rol binnen ons bedrijf en wordt vanwege groei uitgebreid. Als medewerker financiële administratie val je onder de directe verantwoordelijkheid van de financieel manager waar je tevens nauw mee samenwerkt. Jij doet de facturatie, het debiteurenbeheer en het boeken van (bank)mutaties. Maar het kan ook zijn dat je andere collega’s helpt bij andere werkzaamheden.

Als onderdeel van een wat kleinere organisatie (10 FTE) zijn flexibiliteit en collegialiteit aan de orde van de dag.

We weten zeker dat je nu verder wilt lezen! (de gehele vacature opent zich in PDF)


 

 

We publiceren al een flinke tijd blogs over cybersecurity in het MKB. En elke keer zeggen we het u weer: eigenlijk is het jammer dat we er zo veel over moeten schrijven.

Maar ja, we ‘moeten’ wel.

Want het is aan de orde van de dag. Ook voor het MKB. Kwaadwillenden worden steeds slimmer en beschikken over diepgaande kennis om het u – als MKB’er –  moeilijk te maken. Met grote gevolgen.

De jacht op (bedrijfs)data is namelijk een grote. Cybercriminelen hebben altijd per definitie interesse omdat dit hen geld oplevert. Ze kunnen die data immers verkopen. Zo verknipt zit de wereld helaas in elkaar. Dat wil natuurlijk niet zeggen dat we het allemaal maar moeten accepteren.

Integendeel. Gelukkig is er dan ook een voortdurend tegenoffensief.


Foutmeldingen voorkomen in computernetwerken. Hoe doe je dat?

Het voorkomen van cybercriminaliteit is ook een kwestie van gezond verstand. Of, zo men wil: Awareness binnen de organisatie. Want, de mens zélf kan al veel voorkomen. Weg met de errors!


24/7 monitoring – bescherm uw bedrijfsdata

De zichzelf respecterende ICT-bedrijven van Nederland doen er alles aan om het die cybercriminelen zo moeilijk mogelijk te maken. U begrijpt het al: wij – van Mackaay ICT Services – respecteren onszelf ook en daardoor ook onze klanten.

Al meer dan een kwart eeuw zorgen wij er voor (en we voelen ons daar ook verantwoordelijk voor) dat bedrijven ongehinderd kunnen door ondernemen. En dat ze geen last hebben van ICT-gedoe. Wij doen dat zelfs al zó goed dat we een mogelijk probleem eerder constateren dan de klant het in de gaten heeft. (En dán is het al opgelost!).

Kortom, de 24/7 monitoring én preventie is bij ons prima op orde.

Maar toch…


Maak het digitale kwaadwillenden niet te makkelijk.

Weg met de hackers. Awareness in de eigen organisatie. De eerste stap op weg naar de oplossing om cybercriminaliteit in het MKB een halt toe te roepen.


Awareness over cybercriminaliteit

Het is uiteindelijk ook de verantwoordelijkheid van de ondernemer zelf om er (ook!) alles aan te doen dat kwaadwillenden geen kans hebben. Het is daarom van belang om onder medewerkers continue het bewustzijn van deze cybergevaren te triggeren.

Ik zeg niet dat u er elke dag een diepgaand gesprek over moet voeren maar ‘Awareness’ zou wat mij betreft wel een wezenlijk onderdeel moeten worden van uw interne bedrijfscommunicatie. Misschien één keer per maand eens met z’n allen aan tafel zitten en het hebben over cybersecurity?

Want linksom of rechtsom…. (En u vindt het vast niet leuk wat ik hierna ga zeggen)…. Dé zwakke schakel in het bevechten van ongewenste cybercriminaliteit is nog altijd de mens zelf! Er zijn helaas nog steeds mensen (misschien zelfs ook uw medewerkers!) die tóch nét even te ondoordacht op een binnenkomend mailtje klikken en daardoor op een foute website terecht komen.

Er zijn ook al  gevallen bekend waarbij er via interne mails (aan de financiële administratie bijvoorbeeld) een verzoek wordt gedaan tot het overboeken van euro’s zonder dat de (vermeende) afzender, er iets van afweet. Ja, u leest het goed: er kunnen dus zomaar écht lijkende e-mailtjes worden verstuurd met allerlei verzoeken en opdrachten. Intussen gebeurt dit ook al regelmatig via WhatsApp. Linksom of rechtsom: het gaat elke keer weer om Awareness. Bewustzijn!

Voor we het vergeten: we kunnen u overigens prima helpen met dergelijke Awareness-sessies. Neem meteen contact met ons op.

Awareness is de oplossing.

Awareness om de Zwakste Schakel tot de Sterkste Schakel te maken. Weg met de cybercriminaliteit.


Onze TIP voor u:

Vanzelfsprekend hebben we nog een goede tip voor u, zo aan het slot van dit blog.

Er is een fantastische tool op de markt waarmee u door middel van een scan kunt toetsen of uw bedrijf een hoog niveau van Awareness heeft bereikt. Ook hier geldt dat wij – als uw ICT-partner – u daarmee kunnen helpen. Daarnaast heeft de overheid recentelijk een mooi instrument tégen cybercriminaliteit gelanceerd, in samenwerking met het bedrijfsleven. Daarvoor alleen maar complimenten!

Want… regeren is vooruitzien!

En, voorkomen is beter dan genezen.

Ja, het zijn ‘dooddoeners’ (ik weet het!) maar ze zijn méér dan waar. Ze gaan namelijk over de continuïteit van uw bedrijfsprocessen. Dus: over uw ondernemerschap!

 

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 

P.S.  Áls u een ICT-partij inhuurt, vraag dan wel of die ICT-partij ISO-gecertificeerd is!


 


LEUKE (en nuttige) LEESTIP:
De belangrijkste MKB-trend voor 2021 heeft invloed op uw ICT-beleid!


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!


En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

Deze week waren we bij Mackaay ICT Services zéér verheugd: het Centrum voor Criminaliteitspreventie en veiligheid heeft namelijk een nieuw instrument gelanceerd om cyberweerbaarheid van ondernemers te vergroten.

Natuurlijk reageer ik daar meteen op.

Mijn reactie is helder: ik vind het een goede zaak dat dit nieuwe platform er is omdat ondernemers in het MKB nu zélf kunnen checken bij een onafhankelijke partij of ze genoeg cyber-weerbaar zijn. Feit is natuurlijk wel, zo vervolg ik dan maar meteen, dat een bedrijf wél een IT-specialist moet inhuren om de beveiliging op orde te brengen als blijkt dat er zwakheden in de eigen beveiliging zitten.

Dat is geen overbodige luxe omdat IT-security een proces is dat altijd doorgaat.


lapotp met password is ook te hacken.

Cybercriminaliteit is aan de orde van de dag. Ook in het MKB. Awareness-sessies onder medewerkers zijn eigenlijk van levensbelang. Elke computer is voor hackers een doelwit.


Continue proces!

De MKB’er die de moeite neemt om het formulier op de site van het Centrum voor Criminaliteitspreventie in te vullen is er dan uiteraard nog niet. Want, wat vandaag oké lijkt, hoeft natuurlijk volgende week niet meer oké te zijn. Je dient echt continue op je hoede te zijn.

Ik benadruk het dan nog maar eens: ‘Awareness’ van de gebruiker is en blijft ontzettend belangrijk.

Linksom of rechtsom: je kunt als bedrijf alles wel heel goed op orde hebben, maar uiteindelijk is een stukje gezond verstand bij de medewerkers (dus, de gebruikers) ook van belang. Een cyberincident kan namelijk grote gevolgen hebben.


Faillissement door slechte cyberweerbaarheid

Net als bij brand en inbraak is de ondernemer zelf verantwoordelijk voor een goede digitale beveiliging van het bedrijf. Veel ondernemers denken dat een cyberincident een ver-van-hun-bed-show is. Helaas is de realiteit dat steeds meer bedrijven het doelwit zijn. Eenmaal het slachtoffer van cybercriminaliteit zit de ondernemer met de handen in het haar. Wat als de computers geblokkeerd zijn, de volledige klanthistorie is verdwenen is en de planning niet meer beschikbaar is?

Bedrijven die dit overkomt liggen volledig plat, met soms een faillissement tot gevolg.


hackers komen overal vandaan

De hele wereld heeft er last van. Dus, ondernemers ook. De hackers staan niet meer letterlijk aan uw voordeur maar vanaf de andere kant van de wereld kunnen ze wel degelijk een kijkje nemen in uw bedrijfsgeheimen.


Cybercriminaliteit een risico voor u?

Verschillende partijen hebben onder aanvoering van het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV) de Risicoklassenindeling Digitale Veiligheid ontwikkeld. Dit is een online vragenlijst met elf vragen die de ondernemer invult om te zien welk risico zijn bedrijf loopt en welke concrete stappen nodig zijn om de cyberweerbaarheid te vergroten.

Aan dit project werkten onder andere VNO-NCW, MKB Nederland, CIO Platform Nederland, Verbond van Verzekeraars, Nationale Politie, Cyberveilig Nederland, NLdigital en Partnering Trust mee.

Het risicomodel is dinsdag 12 januari 2021 live gegaan via het Digital Trust Center (onderdeel van het Ministerie van Economische Zaken en Klimaat).

Ondernemers kunnen hun risico checken via digitaltrustcenter.nl/risicoklasse.

Mijn tip tot slot; meteen doen! Stap even uit de waan van de dag en doe de test.

Mocht blijken dat u alles op orde hebt, dan complimenteer en feliciteer ik u. Well done! U hebt het goed gedaan. Mijn advies is dan gelijk om een dergelijke test elk kwartaal in uw agenda te zetten.

Maar mocht ineens blijken uit de test dat er een aantal zaken is dat verbetering nodig heeft omdat uw cybersecurity niet op orde is, neem dan meteen contact met ons op. We helpen u graag verder.

Ik zou bijna willen zeggen: elke seconde telt.

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 

P.S.  Áls u een ICT-partij inhuurt, vraag dan wel of die ICT-partij ISO-gecertificeerd is!


 


LEUKE (en nuttige) LEESTIP:
De belangrijkste MKB-trend voor 2021 heeft invloed op uw ICT-beleid!


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!


En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

Al jaren werd en wordt er in het MKB gesproken over Het Nieuwe Werken. Veel bedrijven en organisaties deden het al. Maar in 2020 was de ‘echte doorbraak’.

Thuiswerken werd de nieuwe standaard.
Met dank aan de coronapandemie en de verschillende lockdowns die we hadden in Nederland.

Graag wil ik met u – zo aan het eind van dit bizarre jaar 2020 – vooruitblikken op 2021. Want ook u – beste ondernemer – heeft in dit afgelopen jaar flink moeten schakelen. Waar het voorheen ‘gewoon’ was om elkaar elke dag op kantoor tegen te komen, een praatje te maken bij het koffiezetapparaat, lekker te werken aan het eigen bureau op de zaak en ’s avonds om 5 uur naar huis te gaan, zo hebben we – tegen wil en dank – in 2020 ontdekt dat het ook anders kon. (Omdat het anders moest!).

U hebt bovendien ervaren dat het thuiswerken van uw medewerkers voordelen oplevert.

Dit zet zich definitief door in 2021.

Hybride werk-samenleving

Goed, ik zeg er meteen bij dat de mens een sociaal dier is en (meer dan ooit) behoefte heeft aan persoonlijk contact maar toch durf ik hier wel de belangrijkste MKB-voorspelling voor 2021 uit te spreken: Het Nieuwe Werken wordt in 2021 de basis!

Het wordt echter wel een combinatie: medewerkers werken een aantal dagen thuis en een aantal dagen op kantoor. Ik ben er van overtuigd dat dit ‘gemeengoed’ wordt zodra we het coronavirus achter ons hebben gelaten. We gaan richting een hybride werk-samenleving.

Maar dat vraagt wel om flink wat technische aanpassingen.

U begrijpt het al: de kans is namelijk groot dat uw ICT-vraagstukken in 2021 wezenlijk veranderen en dat zelfs de ICT-infrastructuur van uw bedrijf zal moeten worden aangepast aan deze nieuwe hybride werkelijkheid.

Bent u al klaar voor het nieuwe jaar?


Ik zet een aantal bullets op een rijtje:


  1. Inventariseer de behoeften en wensen van al uw medewerkers.
    Wat zijn hun specifieke wensen? Is er een overeenkomst tussen de medewerkers die ongeveer dezelfde werkzaamheden verrichten? Denkt u dat werktijden daardoor veranderen? Wat heeft dit voor gevolgen voor uw ICT-infrastructuur?
  2. Zijn er werkzaamheden die per sé op kantoor gedaan moeten worden?
    En, zijn er werkzaamheden die ook gewoon thuis gedaan kunnen worden? Op welke wijze kunnen werknemers dan ‘van afstand’ bij de benodigde bedrijfsdata komen? Is het voor u wellicht een optie om met Hosted Desktop te gaan werken?
  3. Vergeet ook niet te inventariseren of de internetverbindingen die uw medewerkers thuis gebruiken, van voldoende kwaliteit zijn om de werkprocessen niet in gevaar te brengen?
    Is de beveiliging op orde? Is de snelheid van upload en download afdoende? Is bij uw medewerkers alles technisch op orde als u kiest voor video-conferencing? Er is immers niets zo storend als medewerkers midden in een belangrijke webcam-vergaderen bevriezen en geen bijdrage meer kunnen leveren.
  4. Welke technische aanpassingen zijn er nodig in de ICT-infrastructuur om werknemers thuis nét zo of zelfs méér productief te laten zijn dan op de zaak?
    Krijgt elke medewerker nu een laptop van de zaak? Het zou zomaar kunnen!

 

Vooruitblik op 2021 voor het MKB

Edwin Mackaay blikt voor het MKB in Nederland vooruit op het jaar 2021. “Thuiswerken zal nog meer de norm worden en dat heeft consequenties voor de keuzes die bedrijven maken ten aanzien van de ICT-infrastructuur.”


Bovenstaande vragen zijn uiteraard bij lange na nog niet uitputtend.

Zo heeft elk bedrijf zijn eigen kenmerken en karakteristieken.

ICT-infrastructuur op orde

Ik snap dat u – als werkgever, als ondernemer – sinds dit jaar met deze uitdagingen worstelt. U realiseert zich dat u ‘iets’ moet doen op dit vlak. Maar u weet niet precies wat. En dat begrijp ik. Alles wat ons in 2020 is overkomen, was nieuw maar het is nu wel tijd om strategisch en slim vooruit te blikken en de ICT-structuur van uw organisatie voor 2021 op orde te gaan brengen.

Want echt… 2021 wordt het jaar van de overgang naar die nieuwe hybride werk-samenleving.

Als u een keertje hierover wilt sparren, dan staan we voor u klaar.

We hebben niet alleen volop ideeën maar we kunnen het zelfs ook operationeel voor u gaan organiseren. Dat is maar goed ook, want ‘Het Nieuwe Werken’ is écht geen modeverschijnsel meer. Het is de werkelijkheid van 2021!

Ik wens u een goede start van het nieuwe jaar!

 

 

Edwin Mackaay  (connect met mij op Linkedin!)
Directeur/Founder Mackaay ICT Services

 


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!

En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!

 


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.

 

Sinds november 2020 is hij van de partij en een volwaardig lid van het Mackaay-Team. We stellen graag Richard van Kooten aan u voor!

Hij is wel nieuw bij Mackaay ICT Services maar helemaal nieuw in het vak is hij niet. Na eerst bij de Koninklijke Marine te hebben gewerkt, werkte hij bij ICoTec in Uithoorn. “Ik heb daar 14 jaar met veel plezier gewerkt en veel kennis opgedaan van alles wat er speelt in ICT-land. Na een klein uitstapje naar Menzies op Schiphol, ben ik dus nu in Hoofddorp bij Mackaay ICT Services beland. Het kwam ineens op mijn pad en tja… ik kon daar geen ‘Nee’ tegen zeggen. Ik ben nu een aantal weken onderweg en voel me al goed ingeburgerd. Dat kan ook haast niet anders met zulke leuke collega’s. Ik heb het al prima naar mijn zin op de helpdesk.”

“Ik kom oorspronkelijk uit Rijsenhout; ik heb daar bijna heel mijn leven gewoond. Nu woon ik in Hoofddorp samen met mijn vriendin Femke én ons 1-jarig dochtertje Mieke.”

“Heb ik nog tijd voor andere dingen náást de vele uren die ik bij Mackaay ICT Services doorbreng?”

“Natuurlijk! Ik heb een leuke hobby. Ik probeer oude legerwagens te restaureren en weer veilig op de weg te krijgen. Ik vergelijk het een beetje met het werk dat ik nu doe bij Mackaay ICT Services. Dingen werkend houden! Verder ben ik een fervent voetballer. Dat doe ik bij SCW in Rijsenhout.

 

Vragen voor Richard?
Neem contact met hem op via de helpdesk!  (En die vragen mogen óók gaan over uw legerwagens!) ;-)

 

 

 

 

 

Het is intussen elk jaar ‘vaste prik’ in de agenda bij Mackaay ICT Services: de controles met betrekking tot onze ISO 27001 certificering.

Afgelopen 26 november vond de zogenoemde ‘tussentijdse audit’ weer plaats bij ons op kantoor in Hoofddorp. Daarbij werden wij getoetst op de vraag of wij nog aan de wereldwijde erkende norm op het gebied van informatiebeveiliging voldoen. Er zijn maar liefst 150 (!) eisen om de certificering te kunnen krijgen. De audits worden gedaan door een onafhankelijk keuringsinstituut.

Kwaliteitscontrole, ISO 27001 - Bittere noodzaak

De audit die Mackaay ICT Services op 26 november 2020 heeft doorlopen, kan zeker worden beschouwd als en onafhankelijke en strenge kwaliteitscontrole!


Nicole Venneker van Mackaay ICT Services, die de interne processen rondom deze audit coördineert, kan in ieder geval zéér tevreden zijn want er was goed nieuws: Mackaay ICT Services heeft, zoals verwacht, de jaarlijkse tussentijdse audit goed doorstaan en behoud daarmee haar certificering.

Bij de tussentijdse audit eind november zijn er door het keuringsinstituut geen kritische tekortkomingen geconstateerd. “De auditor concludeerde zelfs dat wij in het afgelopen jaar een zichtbaar grote groei naar volwassenheid van het zogenoemde ISMS hebben doorgemaakt,” aldus Nicole.

ISMS

ISMS staat voor Information Security Management System. Anders gezegd: Mackaay ICT Services heeft een goed geïntegreerd beleid ten aanzien van het optimaal beveiligen van (vertrouwelijke) informatie.

“Dit is natuurlijk iets wat onze klanten – voornamelijk bedrijven in het MKB – graag willen horen,” zegt Nicole. “Zij willen er 100% zeker van zijn dat al hun bedrijfsdata optimaal beschermd zijn  en dat ook wij – als ICT-leverancier – voldoen aan alle wet- en regelgeving ten aanzien van deze materie. Kortom: informatiebeveiliging op het hoogste niveau.”

Betrouwbare bondgenoot

“Het ISO 27001 certificaat ‘bewijst’ dat wij een betrouwbare bondgenoot zijn voor het MKB. Wij verkleinen de informatiebeveiligingsrisico’s en we kunnen incidenten voorkomen. Dat is niet alleen prettig voor deze ondernemers ten aanzien van de (technische) voortgang van hun bedrijf. Het kan ook reputatieschade voorkomen!”

“De markt ziet nu dat wij niet alleen vanuit ons hart hechten aan privacy maar dat we het ook technisch op orde brengen. Voor bedrijven in het MKB, die samenwerken met een ICT-leverancier die deze ISO-certificering in bezit heeft, is deze certificering overigens ook een marketinginstrument om aan de buitenwereld te laten zien dat men zelf ook met betrouwbare informatiepartners samenwerkt.”

Een grondige controle; dat is één ding dat zeker is!

Er zijn maar liefst 150 voorwaarden of eisen waar een ICT-bedrijf aan moet voldoen om de ISO-certificering te verkrijgen.


Inquisitie

Nicole legt uit dat de auditers niets aan het toeval overlaten. “Prima! Dat is helemaal terecht,” zegt ze. “Het lijkt soms wel een ware inquisitie maar dat is okay. Er worden veel steekproeven genomen. En, er worden veel verschillende vragen gesteld vanuit de vereiste ISO-norm waarbij de aantoonbaarheid van registratie, correctieve- en preventie maatregelen de rode draad vormen. Natuurlijk wil men weten hoe onze risicoanalyse er uitziet. Maar ook toetst men welk risico mogelijkerwijze ontstaat als we een nieuwe procedure of nieuwe dienst ontwikkelen. En, of we dat risico goed afdekken qua beveiliging.”

Inkoopbeleid van het MKB

Nicole attendeert ondernemers in het MKB er op dat steeds meer bedrijven in hun inkoopbeleid eisen dat er alleen mag worden samengewerkt met bedrijven die een ICT-leverancier hebben die een ISO 27001 gecertificeerd zijn, zoals Mackaay ICT Servies.

“Mijn advies aan elke ondernemer is dan ook om deze vraag eens te stellen aan de eigen ICT-leverancier. Vorig jaar constateerde ik namelijk nog dat maar liefst 65% van de ICT-leveranciers helemaal niet ISO-gecertificeerd is!”

Het ISO 27001 certificaat bestaat uit een driejarige cyclus.

Dit houdt in dat een ICT-bedrijf drie jaar gecertificeerd is. Wel worden er elk jaar audits uitgevoerd om te toetsen of het ICT-bedrijf nog wel aan alle eisen wordt voldaan. In 2021 vindt er weer een grote audit plaats bij Mackaay ICT Services.

Nicole tot slot: “Dat volgende moment is nog ver weg, maar eigenlijk kijk ik daar nu al in vertrouwen op vooruit. Zoals ik al eerder zei: we hechten vanuit ons hart aan het hoogste niveau van beveiliging. We zijn er daarom elke dag ook op technisch niveau mee bezig. Onze klanten in het MKB willen dat en ervaren de voordelen. Ook volgend jaar mag de inquisitie weer bij ons plaatsvinden! De dames en heren auditors zijn van harte welkom!”

Privacy van werknemers in het MKB is belangrijk

 

 


Een logische praktische tip t.a.v. de beveiliging:

Regel meteen de twee-factor-authenticatie in uw bedrijf!  (Natuurlijk helpen wij daarbij).
U hebt het die cybercriminelen meteen weer een stukje moeilijker gemaakt!

En… nog een tip m.b.t. cybercriminaliteit!  :-)

Heb het met uw collega’s en medewerkers over cybercriminaliteit. Organiseer een Awareness-sessie!

 


Ontvang onze maandelijkse MKB-tips!

Wij vinden het leuk om iedere belangstellende in het MKB maandelijks op de hoogte te houden van alle ontwikkelingen op het gebied van ICT. Er is vaak meer mogelijk dan u denkt. Meldt u zich daarom heel eenvoudig aan voor onze goed gewaardeerde nieuwsbrief. We versturen deze één keer per maand. En… mochten we u niet inspireren? Dan meldt u zichzelf ook weer door één klikje af! Zo simpel is het.