5 basisprincipes om de kans op cybercrime binnen je bedrijf te verkleinen
Het Nationaal Cyber Security Centrum (NCSC) formuleert 5 basisprincipes van digitale weerbaarheid. We zetten ze hieronder kort uiteen.
- Bepaal welke ‘kroonjuwelen’ je hebt
Dit zijn systemen en programma’s die absoluut niet mogen stilvallen. Deze processen moet je het beste beveiligen. - Breng je risico’s in kaart
Breng in kaart welke hard- en software je in gebruik hebt. Denk aan servers, computers en laptops, netwerkapparatuur (zoals routers), telefoons en software (programma’s en apps). Noteer serienummers, versienummers, aankoopdata, etc. Maak een rechtenmatrix: hier inventariseer je welke medewerker in welk systeem mag, welke rechten diegene heeft (mag hij of zij alleen lezen of ook wijzigen). Op die manier heb je een goed overzicht wanneer er zich cybercrime voordoet. Tegelijkertijd kijk je door de inventarisatie ook weer kritisch naar de verdeling van rollen en verantwoordelijkheden binnen de ICT van je bedrijf. Check deze inventarisatie ook jaarlijks, zorg dat medewerkers die vertrekken ook daadwerkelijk geen toegang meer hebben tot je systemen. - Bevorder veilig gedrag
Veel cyberincidenten beginnen en eindigen met menselijk gedrag. Zorg dat je medewerkers weten hoe ze cyberveilig moeten werken. Leer je medewerkers bijvoorbeeld hoe ze goede wachtwoorden moeten aanmaken. Samen Digitaal Veilig, een platform voor cyberveilig werken en een initiatief van VNO-NCW en MKB-Nederland heeft een handige basistraining om medewerkers meer bewust te maken. Gebruik een professioneel awareness-programma om je medewerkers doorlopend te trainen. - Bescherm systemen, apparaten en applicaties
Installeer updates altijd direct, gebruik een firewall, gebruik anti-virussoftware en versleutel de informatie die je verstuurt of bewaart.
Managed Detection en Response (MDR) is hierbij het belangrijkste. Dit is een versie van Endpoint Detection en Response (EDR) waarbij meldingen ook daadwerkelijk behandeld worden. - Beheer de toegang
Gebruik sterke en telkens verschillende wachtwoorden, zet een extra beveiligingsstap in met de tweefactorauthetificatie, zorg dat medewerkers hun laptop vergrendelen als ze even van hun werkplek weglopen. - Bereid je voor op incidenten
Schrijf een incident responsplan, zodat je weet hoe je moet handelen als er zich een cybercalamiteit voordoet. Ontwikkel een back-upstrategie, zodat als er zich een incident voordoet, je weer snel bij je gegevens kunt.
We adviseren om deze 5 basisprincipes compleet door te nemen en ernaar te handelen. Kijk voor de complete informatie hierover op De 5 basisprincipes van digitale weerbaarheid | NCSC
Bron: NCSC en Eye Security