Let op je password (en nog vijf cyberkwetsbaarheden die belangrijk zijn voor KMO’s)

30 april 2025

Elk jaar wordt op de eerste donderdag in mei wereld­wijd aandacht besteed aan veilige wacht­woorden. ‘World Password Day’ staat stil bij het feit dat wacht­woorden toegang geven tot onze digitale iden­ti­teiten, zodat we online kunnen bankieren, producten bestellen, en via sociale media kunnen commu­ni­ceren met mogelijke klanten. Een veilig wacht­woord, of beter nog, twee­f­actor authen­ti­catie, is dus van groot belang om je online iden­ti­teit veilig te houden. Als onder­nemer kan je echter nóg meer doen om je bedrijf veilig te maken, en om cyber­cri­mi­nelen buiten je cyber­deuren te houden.

Hoewel het klopt dat cyber­cri­mi­nelen het vooral gemunt hebben op grotere orga­ni­sa­ties, lopen bijna alle kleine en middel­grote onder­ne­mingen ook risico. En dat is zorgelijk, want uit Alert Online 2024, het jaar­lijkse onderzoek naar cyber­be­wust­zijn in opdracht van het minis­terie van Econo­mi­sche Zaken, blijkt dat de aandacht van kleine bedrijven voor solide cyber­vei­lig­heid afneemt. Het aantal kleinere kmo-bedrijven (minder dan 10 mede­wer­kers) dat geen enkele secu­ri­ty­maat­regel lijkt te nemen, is toege­nomen naar 30 procent. Dat is een slechte zaak. Bedrijven die slacht­offer worden van cyber­aan­vallen, maken een grotere kans om failliet te gaan. Dus stroop de mouwen op, neem de onder­staande tips ter harte en zorg ervoor dat jouw bedrijf cyber­aan­vallen kan weerstaan.

1. Van password naar passwordless 

We vinden het best normaal om ons voor sociale media of apparaten aan te melden met biome­tri­sche gegevens (gezichts­her­ken­ning) of een e‑mailbevestiging. Maar als het gaat om authen­ti­catie op de werkplek, blijven veel kleine en middel­grote bedrijven verou­derde processen gebruiken.

Als je als bedrijf blijft vertrouwen op gebrui­kers­namen en wacht­woorden, loop je een groot risico. Hackers zetten brute force aanvallen in om de basis­wacht­woord­be­vei­li­ging te omzeilen (cyber­cri­mi­nelen gebruiken geau­to­ma­ti­seerde tools om wacht­woorden te raden). Wat wél veilig is, is een pass­word­less oplossing. De werknemer logt in met bijvoor­beeld een authen­ti­catie app, gevolgd door biome­tri­sche herken­ning of een pincode op de mobiele telefoon. De voordelen van pass­word­less oplos­singen, of 2‑factor authen­ti­catie, zijn onder andere: geen wacht­woorden onthouden, een vermin­derde kans op phishing-aanvallen, verhoogde gebruiks­vrien­de­lijk­heid en, last but not least, je voldoet aan wet- en regel­ge­ving. Dus: maak het crimi­nelen net wat lastiger en gebruik twee-factor authen­ti­catie, de kans is groot dan ze dan afhaken.

2. Train je werknemers

De mense­lijke factor is de voor­naamste oorzaak van problemen met cyber­be­vei­li­ging. En groot deel van de hacks wordt mogelijk gemaakt door mede­wer­kers die klikken op links in phishing e‑mails, of geïn­fec­teerde bestanden down­lo­aden naar bedrijfs­ap­pa­raten. Er zijn ook werk­ne­mers die onbe­vei­ligde netwerken gebruiken terwijl ze op afstand werken. 

De oplossing hiervoor is training van werk­ne­mers. Mede­wer­kers moeten op de hoogte worden gehouden van best practices en regel­matig worden herinnerd aan de risico’s van cyber­be­vei­li­ging. Hou je team continue betrokken bij het bevei­li­gings­proces, want een goede security is de verant­woor­de­lijk­heid van álle werknemers.

3. Update en patch je netwerk

Elk bestu­rings­sys­teem of bedrijfs­ap­pli­catie kan kwets­baar­heden bevatten. De leve­ran­cier zal regel­matig patches beschik­baar stellen wanneer er zwakke plekken zijn, en het is dan de verant­woor­de­lijk­heid van de klant om zijn software bij te werken.

Het probleem is echter dat zodra ontwik­ke­laars patches uitbrengen, cyber­cri­mi­nelen óók weten dat er een zwakke plek in de software zit. Deze crimi­nelen zullen dan proberen bedrijven te vinden die deze software gebruiken en misbruik maken van de zwakke plek. Dus patch dus direct.

4. Gebruik een automatische gegevensback-up

Als je ooit slacht­offer bent geweest van ransom­ware, dan weet je dat back-ups voor je bestanden, gegevens en systemen je hebben behoed voor een grote ramp. Het hebben van back-ups betekent dat, zelfs als cyber­cri­mi­nelen erin slagen om je buiten te sluiten van je omgeving, je gewoon je gegevens kunt herstellen en je mede­wer­kers door kunnen laten werken, waardoor de versto­ring tot een minimum wordt beperkt.

5. Beveilig álle apparaten

Veel werk­ne­mers gebruiken meerdere apparaten om hun werk te doen. Hieronder vallen desktops, laptops, tablets en mobiele telefoons die eigendom zijn van het bedrijf, maar ook hun eigen persoon­lijke apparaten. Andere tech­no­logie, zoals printers, tv’s, IoT en indu­striële machines zijn vaak ook verbonden met het internet. Goed voor de produc­ti­vi­teit, maar het moet ook gemo­ni­tord worden, want elk verbonden apparaat kan een achter­deur vormen naar je bedrijfs­om­ge­ving. Zorg dus voor een goede endpoint­be­vei­li­ging op álle apparaten.

6. Beperk de toegangsrechten

Firewalls en wacht­woorden houden de meeste aanval­lers buiten. Maar als ze voorbij de ‘verde­di­gings­li­nies’ weten te komen, kunnen ze bijna alles doen wat ze willen. Met geavan­ceerde toegangs­con­troles kun je meer interne barrières bouwen en voorkomen dat kwaad­wil­lenden misbruik maken van je gegevens. Met Zero Trust-beleids­re­gels kun je bijvoor­beeld toegang zo confi­gu­reren dat mensen alleen toestem­ming krijgen om bepaalde soorten inhoud te zien op basis van hun functie, project waar ze deel van uitmaken of IP-adres. Dus zelfs als iemand door je verde­di­gings­li­nies komt, is er een beperkte hoeveel­heid schade die hij kan aanrichten als hij eenmaal binnen is.

Datago­ver­nance en security staan ook centraal op het Soft­wa­reOne evenement op 15 mei. Meer leren van de experts? Schrijf je in: Soft­wa­reOne All in – Belgie | SoftwareOne

Pin It on Pinterest

Share This