Weet jij of je bedrijf veilig genoeg te werk gaat? Het is af en toe schrikbarend hoeveel medewerkers alsnog in phishingmails trappen. In zes stappen weet jij hoe je je bedrijf digitaal zo veilig mogelijk kan maken.
- Laat je medewerkers schrikken
Door bijvoorbeeld een phisingmail te versturen van een leverancier. Er bestaan bedrijven die dit zo goed mogelijk nabootsen en ervoor zorgen dat je werknemers om de tuin geleid worden. Zo test je in welke mate je werknemers erin trappen. - Zet iedereen verplicht op veiligheidstraining
Maak mensen bewust wat ze soms per ongeluk doorsturen naar de verkeerde ontvanger en hoe ze de schade kunnen beperken. - Moderniseer de it-organisatie en zet alles op papier
Als de it verandert, moet de afdeling ook veranderen. Houd er rekening mee dat een it’er van de oude stempel een prima systeembeheerder is, maar dat hij misschien niet warm loopt voor cybersecurity. Structureren helpt je als organisatie alle onderdelen rond veiligheid ergens onder weet te brengen. Wie is de belanghebbende, welke activiteit is nodig als er iets gedaan moet worden en wie is de coördinator? - Doe een uitgebreide cyberrisicoanalyse
Je komt erachter hoe de techniek in elkaar steekt, wat de risico’s hiervan zijn en hoe medewerkers met de veiligheid omgaan. - Zorg dat al jouw data ergens veilig staan
Ga van data op eigen servers, naar data in de cloud. Label je documenten, zorg ervoor dat werknemers ze alleen kunnen openen als ze daar rechten voor hebben. - Houd het vuur brandend
Dit doe je door middel van trainingen en continu medewerkers te prikkelen met het bewust omgaan van data.
Vijf onverwachte cybersecurity gevaren
Deze ogenschijnlijk onschuldige acties kunnen veel schade aanrichten als digitale gegevens in verkeerde handen komen wanneer er:
- Ge-e-maild wordt naar de verkeerde persoon;
- Verkeerde bijlage wordt meegestuurd;
- (Groep)mails worden doorgestuurd met daarin ook alle mailadressen van de andere geadresseerden zichtbaar in CC;
- E-mails worden verzonden met daarin de hele mailgeschiedenis, inclusief gegevens van contactpersonen van buiten de organisatie;
- Mensen ongecontroleerd jouw pand kunnen binnenlopen en achter een computer gaan zitten.