De weerbaarheid van Nederlandse bedrijven tegen cyberaanvallen is onvoldoende. Dit is de conclusie van het meest recente onderzoek van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). EN dat verbaast me niet.
Ik hoor regelmatig van bedrijven ‘mijn data, daar hebben ze toch niks aan’. Was dit al nooit een goed argument, er is een steeds groter wordende speler op het cybercriminele toneel die dit in z’n geheel teniet doet: e-crime, oftewel cybercriminaliteit met uitsluitend financieel motief. Elk soort data is hierdoor interessant en daarmee een potentieel doelwit.
Hieronder een uitleg en oplossingsrichting:
Darkweb
“Waar ze voorheen hun slag sloegen met malware om toegang te krijgen via end-points of zwakke plekken, slaan ze nu stappen over door simpelweg in te loggen in systemen met gestolen inloggegevens”
Een ontwikkeling van dit jaar is dat wachtwoorden en identiteiten binnen organisaties steeds aantrekkelijker worden voor cybercriminelen. Waar ze voorheen hun slag sloegen met malware om toegang te krijgen via end-points of zwakke plekken, slaan ze nu stappen over door simpelweg in te loggen in systemen met gestolen inloggegevens. Daar komt geen malware meer aan te pas. Deze manier van aanvallen maakten in 2021 al bijna twee derde van alle cyberaanvallen uit, laat het ‘2022 Global Threat Report’ zien. Motief: “Geld”
Criminelen loggen in, versleutelen je data en vragen losgeld om dit terug te krijgen. Soms komen ze daarna zelfs terug met een nieuwe eis om te betalen, ditmaal met de dreiging om je data op het darkweb te plaatsen. Om nog maar niet te spreken over eventuele schadevergoedingen die je klanten moet betalen en reputatieschade, want ben jij nog wel een betrouwbare zakenpartner?. Elk soort data, van elk soort bedrijf is voor e-crime dus interessant. Niet omdat die data per se relevant is voor hen, maar wel omdat het waarde heeft voor jou en je daarom bereid bent om ervoor te betalen.
In Nederland wordt cybersecurity voor veel bedrijven nog steeds gezien als een kostenpost. En komt er pas geld vrij na te zijn gehacked.
Criminelen hadden in 2021 nog maar anderhalf uur nodig om toegang te krijgen tot waardevolle data. Een reactieve tactiek is dus niet meer houdbaar. Op het Darkweb is een levendige handel in identiteiten. Je bent dus genoodzaakt vóóraf de nodige maatregelen te treffen.
Richting de oplossing
Wat kun je zelf in de organisatie doen?
- Creëer een informatiebeveiligingscultuur in je bedrijf.
- Zorg voor een goed werkend afweermechanisme.
– Processen en afspraken over oa wachtwoorden en software instellingen
– Beveiliging van end-points
– Databeveiliging (bijv. encryptie en alleen toegankelijk als nodig voor je functie én
– identiteitscontrole (bijv. Multi Factor Authentication als aanvulling op gebruikersnaam/wachtwoord)
Een goede aanvulling op technologie is het realiseren van een informatiebeveiligingscultuur binnen de organisatie. Eindgebruikers zijn over het algemeen immers een zwakke schakel, vooral als wachtwoorden en identiteiten het speerpunt van criminelen worden om toegang tot systemen te krijgen. Bewustwordingsprogramma’s of -campagnes zijn effectief om waakzaamheid in de gehele organisatie te realiseren. Denk aan het organiseren van trainingen over hoe medewerkers phishingmails herkennen of rapporteren, of hoe je complexe wachtwoorden kunt generen voor al je accounts. Met dit soort trainingen voorkom je zaken als phishing en maak je het moeilijker voor criminelen om inloggegevens buit te maken.
Tot slot:
Nu e-crime in de lift zit, is elk soort data aantrekkelijk voor deze criminelen. Het maakt niet meer uit of je in het onderwijs werkt, in het MKB, in de zorg of je bezighoudt met geheime data: als het om e-crime gaat, is de digitale dreiging net zo groot.
Zolang cybercriminelen jouw data in handen kunnen krijgen om te versleutelen, ben je een doelwit. Het is tijd om weerbaar(der) te worden!!!!!
Wil je meer weten over Multi Factor Authentication en weten of je huidige email/wachtwoord verhandeld wordt op het Darkweb, check het via de site van de politie:
Hoe weet ik of mijn account is gehackt? | politie.nl
Heb je hulp nodig bij je informatiebeveiliging, neem dan zeker contact met me op … www.inserese.nl

