Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Basismaatregelen voor ICT-beveiliging

ALT misdaad
07 december 2016 - 14:234 minuten leestijdOpinieSecurity & Awareness

Sommige mensen reageren moedeloos als de term cybercriminaliteit valt. Steeds meer opvallende datalekken halen het nieuws. De algemene indruk is dat cybercriminelen de boventoon voeren en dat bedrijven per definitie achter de feiten aanlopen. Maar is dat eigenlijk wel zo? Zit er niets anders op dan geduldig afwachten totdat de volgende cyberaanval plaatsvindt? Het antwoord is een categorisch nee!

Onze afhankelijkheid van digitale technologie neemt toe. We hebben techniek nodig voor onze communicatie, zakelijke transacties of concurrentievermogen. Veel bedrijven onderscheiden zich tegenwoordig van de concurrentie door hun vermogen om te profiteren van digitale innovaties. Betere tools voor samenwerking, snellere en robuustere netwerken, meer opslagmogelijkheden, meer partners en wereldwijd speelveld: dit alles vraagt om de uitwisseling van steeds meer informatie. En deze bedrijfskritische data is bepalend voor de concurrentiepositie van bedrijven. Deze gegevens vormen hun intellectuele eigendom en zijn cruciaal voor het bedrijfsimago. Als bedrijfsdata de levenslijn van elke onderneming vormt, rest de vraag waarom zoveel organisaties de beveiliging daarvan als een sluitpost zien.

Voorkom nalatigheden

Als er iets duidelijk wordt door ons 2016 Data Breach Investigation Report dan is het dat een ondoordringbaar systeem simpelweg niet bestaat. Met een redelijke beveiliging is het echter mogelijk om cybercriminelen af te schrikken. Zij zullen al snel op zoek gaan naar een makkelijkere prooi.

Veel bedrijven nemen geen basismaatregelen op het gebied van ict-beveiliging of passen ze niet op de juiste wijze toe. Dat is nogal verbazingwekkend gezien alle cybercriminele activiteiten om ons heen. Bij 63 procent van alle bevestigde datalekken was sprake van zwakke, standaard of gestolen wachtwoorden. Voor de meeste aanvallen werd misbruik gemaakt van kwetsbaarheden die nooit waren gepatched, hoewel er al maanden of zelfs jaren een beveiligingsupdate beschikbaar was.

Dit is mogelijk te wijten aan het gebruik van verouderde beleidsregels voor de beveiliging, een gebrekkig inzicht in sectorspecifieke cybercriminaliteit, het feit dat de beveiliging onvoldoende prioriteit heeft of simpelweg een gebrekkige voorlichting aan het personeel.

Criminelen zijn sneller

De realiteit is dat cybercriminelen in staat zijn om binnen een paar minuten bedrijfsnetwerken binnen te dringen en bedrijfsinformatie naar buiten te smokkelen. In 93 procent van alle gevallen van gegevensdiefstal die we onderzochten, bleek dat systemen binnen luttele minuten werden geschonden. In 28 procent van alle gevallen werden er al na een paar minuten gegevens naar buiten gesluisd. Maar zelfs in gevallen waarin dit proces dagen in beslag neemt, hoeven cybercriminelen zich weinig zorgen te maken. Want in 83 procent van alle gevallen kwam de getroffen organisatie er pas na weken of langer achter dat er bij hen was ingebroken.

Hoe langer het duurt om een datalek te detecteren, des te meer tijd cybercriminelen hebben om de waardevolle bedrijfsinformatie te bemachtigen waarnaar zij op zoek zijn en/of bedrijfsprocessen te verstoren. Standaard beveiligingsmechanismen zijn daarom niet toereikend. Bedrijven moeten over effectieve detectie- en herstelsystemen en -processen beschikken om aanvallen af te kunnen slaan en eventuele schade tot een minimum te beperken.

Basismaatregelen en bewustwording

Een paar aanbevelingen ten aanzien van basismaatregelen: verwerf inzicht in de aanvalspatronen die binnen uw branche het meeste voorkomen, maak gebruik van two-factor authenticatie voor de bedrijfssystemen, moedig gebruikers aan om zich op sociale netwerken aan te melden met behulp van two factor-authenticatie, installeer op tijd de laatste patches, verleen alleen toegangsrechten die gebruikers daadwerkelijk nodig hebben, bewaak het inkomende verkeer, versleutel gegevens en licht uw personeel voor om de bewustwording rond de beveiliging te vergroten. En nog het belangrijkste: zorg dat u weet welke data er binnen uw organisatie aanwezig is en bescherm die overeenkomstig het bedrijfskritische niveau.

Bewustwording is de eerste en beste verdedigingslinie tegen cybercriminelen. Een gebrekkige voorlichting werkt het herhaaldelijke succes van cyberaanvallen in de hand. Naar mijn mening is het van cruciaal belang dat brancheorganisaties informatie uitwisselen over sectorspecifieke cybercriminaliteit en aanvalstechnieken. Deze rijkdom aan informatie kan organisaties in alle sectoren de input bieden die nodig is voor het bestrijden van cybercriminaliteit. 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Governance & Privacy

    Van openSUSE naar Linux Mint: soms begint soevereiniteit gewoon opnieuw

    Security & Awareness

    Ciso’s en NCSC slaan alarm: patchgolf en cyberchaos dreigen deze zomer

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs