Feit: Uw bedrijf zal worden gehackt, uw antwoord hierop is cruciaal

25 november 2021

Gedurende de eerste helft van 2021 meldden vier van de vijf orga­ni­sa­ties inbreuken op de cyber­be­vei­li­ging die het gevolg waren van kwets­baar­heden in de ecosys­temen van derden. Hoewel kleine en middel­grote onder­ne­mingen (kmo’s) misschien denken dat ze “te klein zijn om een doelwit te zijn”, lopen deze orga­ni­sa­ties eveneens risico door de steeds meer geau­to­ma­ti­seerde aanvallen en aanvallen die gericht zijn op hun IT-dienst­ver­le­ners (supply-chain attacks).

Waar mogelijk auto­ma­ti­seren cyber­cri­mi­nelen hun processen. Met big data-analy­se­tools en machine learning kunnen zij steeds nieuwe slacht­of­fers vinden en geper­so­na­li­seerde spam­be­richten genereren. Crimeware-as-a-Service en de daarmee gelinkte programma’s – waarbij crimi­nelen met beperkte tech­ni­sche vaar­dig­heden kunnen optreden als verdelers van malware in ruil voor een deel van de winst van succes­volle aanvallen – vergroten de dreiging nog. In het licht van de auto­ma­ti­se­ring en de supply-chain attacks is het dus niet langer de vraag óf u het slacht­offer wordt van hacking, maar wanneer. Heel wat kmo’s overleven een derge­lijke aanval niet, althans niet zonder planning.

Bij een recente panel­dis­cussie gedurende Microsoft Inspire, geor­ga­ni­seerd door het cyber­be­vei­li­gings­be­drijf Acronis, onder­zochten vier gere­nom­meerde cyber­be­vei­li­gings­des­kun­digen de uitda­gingen van de bescher­ming van Microsoft 365-omge­vingen. In één van de topics werd dieper ingegaan op het belang voor kmo’s om zich voor te bereiden op het onver­mij­de­lijke datalek. Een actieplan bij data­lekken en een plan voor crisis­com­mu­ni­catie zijn daarbij onontbeerlijk.

“Data­lekken zijn niet langer iets dat zich uitzon­der­lijk voordoet”, stelt Troy Hunt, bevei­li­gings­on­der­zoeker en oprichter van Havel​BeenPwnd​.com. “Wat vandaag wel uitzon­der­lijk en nieuws­waardig is, is hoe een orga­ni­satie op het incident reageert. Kmo’s moeten op een trans­pa­rante en open manier met hun klanten kunnen commu­ni­ceren en tege­lij­ker­tijd de schade door een hacking tot een minimum beperken.”

Hoewel managed service providers (MSP’s) bij een aanval een kmo kunnen helpen met de herstel­werk­zaam­heden, zijn er maar weinig MSP’s die hulp kunnen bieden op het vlak van crisis­be­heer, public relations en de commu­ni­catie met klanten. Werkt u in een kmo die een MSP onder de arm wil nemen of er al mee werkt, dan is het belang­rijk om te bespreken hoe de MSP u kan helpen bij het plannen en testen van de respons bij inci­denten en bij crisis­be­heer. En het spreekt voor zich dat deze planning moet plaats­vinden vooraleer er een aanval plaatsvindt.

Scott Bekker, Editorial Director van Redmond Channel Partner en Converge 360, merkt op: “In veel gevallen is de MSP het enige IT-personeel voor een kmo, maar vanzelf­spre­kend hebben veel MSP’s zelf maar beperkte knowhow op het vlak van public relations in huis. Het zou echter erg nuttig zijn als MSP’s hun klanten een overzicht zouden bezorgen van best practices op het gebied van commu­ni­catie. Op die manier helpen ze orga­ni­sa­ties om met het publiek en hun klanten te commu­ni­ceren op het moment dat ze gehackt zijn.”

Als u merkt dat uw MSP na een hacking niet de commu­ni­ca­tie­on­der­steu­ning kan bieden die u nodig hebt, kunt u overwegen andere derde partijen in te schakelen, zoals het Cyber­crime Support Network (CSN), een non-profit­or­ga­ni­satie die werd opgericht voor het aanpakken van de uitda­gingen waarmee indi­vi­duele personen en kleine bedrijven worden gecon­fron­teerd op het moment dat ze het slacht­offer worden van cybercriminaliteit.

Afgezien van de aanvallen op hun leve­ran­ciers, hebben veel kmo’s onbedoeld extra kwets­baar­heden gecreëerd door hun toepas­singen naar de cloud over te brengen. Candid Wüest, VP Cyber Protec­tion Research bij Acronis: “In veel gevallen ontbreekt het kmo’s aan expertise om cloud­dien­sten correct te confi­gu­reren, waardoor men hen blijft aanvallen om toegang te krijgen tot gegevens en deze te exfil­treren. Erger nog, veel kmo’s maken geen gebruik van logbe­standen, die nuttig zijn bij foren­sisch onderzoek.”

Met behulp van logbe­standen kan worden nagegaan wat de oorzaken zijn van een bevei­li­gingslek, hoeveel gegevens er zijn gestolen en wanneer dat is gebeurd. Hoewel Microsoft logbe­standen ter beschik­king stelt, is het belang­rijk ze in te stellen en op te nemen. Dit is een ander domein waar een MSP een kmo kan helpen.

Orga­ni­sa­ties, ongeacht hun omvang, kunnen veel geld besparen door een plan uit te werken voor een aanval, zodat ze effectief kunnen omgaan met herstel, crisis­be­heer en commu­ni­catie op het moment dat er een aanval plaats­vindt. Uit een recente studie van het Ponemon Institute blijkt dat orga­ni­sa­ties die incident response teams hadden opgezet en hun incident response plannen hadden getest, gemiddeld bijna 2,5 miljoen dollar konden besparen in verge­lij­king met orga­ni­sa­ties die met hacking te maken kregen zonder incident response team of getest incident response plan. 

Pin It on Pinterest

Share This