2N verscherpt cybersecurity-richtlijnen na recent onderzoek over cybercriminaliteit

18 oktober 2021

Ter gele­gen­heid van de Europese Cyber­se­cu­rity-maand 2021 heeft 2N, wereld­wijd markt­leider op het gebied van IP-toegangs­con­tro­le­sys­temen, zijn richt­lijnen aange­scherpt om gebouw­be­heer­ders en parti­cu­liere woning-eigenaren te helpen cyber­aan­vallen te voorkomen. Deze stap is een reactie op aanwij­zingen dat de dreiging van cyber­cri­mi­na­li­teit toeneemt en dat toegangs­con­trole een veel­voor­ko­mend kwets­baar­heids­ri­sico vormt.

Eerder dit jaar publi­ceerde Hiscox, wereld­wijd toon­aan­ge­vend verze­ke­raar in het parti­cu­liere topseg­ment, het Cyber Readiness Report 2021 waarvoor meer dan 6.000 bedrijven in de VS, het VK, Spanje, Nederland, Duitsland, Frankrijk, België en Ierland werden onder­vraagd. Het rapport laat zien dat de uitgaven aan cyber­se­cu­rity de afgelopen twee jaar meer dan verdub­beld zijn, als directe reactie op de toene­mende drei­gingen. Bijna de helft van de respon­denten liet weten dat hun orga­ni­satie kwets­baarder was geworden voor cyber­aan­vallen sinds het begin van de pandemie. Dit percen­tage loopt op tot 59% voor bedrijven met meer dan 250 werk­ne­mers. 28% van de bedrijven die slacht­offer werd van cyber aanvallen, was het afgelopen jaar meer dan vijf keer het doelwit. Een op de zes bedrijven die slacht­offer werd van cyber­cri­mi­na­li­teit, zei dat dit de levens­vat­baar­heid van het bedrijf in gevaar bracht.

Hiscox beoor­deelde ook de volwas­sen­heid van bedrijven op zes verschil­lende gebieden die nodig zijn voor een effectief bevei­li­gings­sys­teem. Een hiervan was ‘Identity & access mana­ge­ment’, en bij alle onder­zochte bedrijven kwam dit op de 2e plaats.

In reactie op de resul­taten heeft 2N zijn richt­lijnen aange­scherpt om gebouw­be­heer­ders en parti­cu­lieren te helpen cyber­aan­vallen te voorkomen. Er zijn twee nieuwe adviezen toegevoegd:

  1. Streef naar compli­ance met bewezen normen voor toegangs­con­trole. Twee van de meest belang­rijke normen zijn ISO 27001 en SOC 2. Deze normen helpen bedrijven bij het creëren van veilige systemen en processen.
  2. Zorg voor gebruik van encryptie en multi­factor authen­ti­catie. Dit beschermt de commu­ni­catie tussen devices, control­lers en mobiele apparaten, en zorgt ervoor dat er geen achter­deur­tjes zijn.

Hans van Moorsel, Business Devel­op­ment Manager Benelux van 2N: “Wij vonden het nodig om onze richt­lijnen voor cyber­se­cu­rity aan te scherpen. Niet alleen door de toene­mende dreiging, maar ook omdat veel bedrijven nog steeds een inhaal­slag aan het maken zijn voor wat betreft cyber­se­cu­rity bij toegangs­con­trole. Dit is belang­rijk want als het toegangs­con­tro­le­sys­teem gehackt wordt, komt de dage­lijkse operatie van gebouwen – en dus ook de bewoners – in gevaar. Er is al wel een menta­li­teits­ver­an­de­ring gaande, maar deze zou nog sneller kunnen gaan.”

De volledige lijst met 2N’s adviezen om cyber­aan­vallen te voorkomen, is nu:

2N’s RICHTLIJNEN VOOR HET VOORKOMEN VAN CYBER ATTACKS

  1. Streef naar compli­ance met bewezen normen voor toegangs­con­trole. Twee van de meest geres­pec­teerde normen
    zijn ISO 27001 en SOC 2. Deze helpen bedrijven bij het creëren van veilige systemen en processen.
  2. Zorg voor gebruik van encryptie en multi­factor authen­ti­catie. Dit beschermt de commu­ni­catie tussen devices, control­lers en mobiele apparaten, en zorgt ervoor dat er geen achter­deur­tjes zijn.
  3. Creëer een autonoom netwerk dat uitslui­tend bestemd is voor devices die gevoelige infor­matie verwerken en zorg ervoor dat de commu­ni­catie hier­tussen versleu­teld is. Maak voor deze devices gebruik van een apart virtueel LAN (VLAN) en zorg ervoor dat fabri­kanten van geïn­stal­leerde apparaten of software standaard gebruik maken van imple­men­ta­tie­pro­to­collen zoals HTTPS, TLS, SIPS of SRTP.
  4. Creëer afzon­der­lijke accounts met verschil­lende privi­leges. Dit zorgt ervoor dat gebrui­kers alleen wijzi­gingen kunnen doen met betrek­king tot hun speci­fieke taken, terwijl de beheerder meer rechten krijgt om het gebouw en alle gekop­pelde accounts te beheren.
  5. Update de software regel­matig. Het instal­leren van nieuwe firmware-versies is belang­rijk om cyber­se­cu­rity risico’s te beperken. Elke nieuwe release herstelt bugs in de software door de nieuwste security patches toe te passen.
  6. Train het bewust­zijn van teamleden voor het vermijden van bedrei­gingen.
    Het mense­lijke aspect is het meest kwetsbare onderdeel van elk systeem, en kwaad­wil­lenden kunnen mensen verleiden tot het maken van bevei­li­gings­fouten of het weggeven van gevoelige infor­matie. Het is daarom nood­za­ke­lijk om werk­ne­mers regel­matig te trainen op het gebied van cyber­se­cu­rity en hun bewust­zijn over hun rol op dit gebied te vergroten.

Pin It on Pinterest

Share This