‘Je kan niet besparen op bewapening in tijden van oorlog’

30 oktober 2020

Covid-19, onze onzicht­bare vijand houdt de wereld al een tijdje onder schot. We worden geschonden in onze basis­be­hoeften waardoor we ons volledige poten­tieel niet kunnen inzetten. Dat dit gevolgen heeft voor de economie is onmis­ken­baar. En net zoals in elke oorlog, zullen vooral de sterksten overleven. Sterk zijn zij die snel op de digitale kar zijn gesprongen of dit reeds gedaan hadden voordat de crisis uitbrak. Remote working is inmiddels in de meeste bedrijven volbracht, maar de bevei­li­ging daarvan staat soms nog niet op punt. 

‘Net zoals in een oorlog zullen enkel de sterksten overleven’

Hoewel een bedrijfs­net­werk vroeger als fort gezien kon worden met diepe grachten eromheen, is dat tegen­woordig alles behalve het geval. Waar het paard van Troje voorheen vrij zijn gang kon gaan eens het binnen die sterke muren (lees: netwerk beveiligd door firewalls en derge­lijke) was geraakt, is er tegen­woordig net iets meer bewaking nodig die ook elke nieuwe bezoeker of iden­ti­teit onder de loep neemt.

De digitale iden­ti­teiten worden door de (versnelde) digitale trans­for­matie gebruikt om van overal, op elk toestel, via een (onbe­vei­ligd) netwerk en dat op elk mogelijk tijdstip in te loggen. De attack surface is groter geworden.

Daarom is het van primor­diaal belang om jouw bedrijfs­data goed te beschermen en ervoor te zorgen dat niet eender wie aan jouw kroon­ju­welen kan. Hier zijn cyber­se­cu­rity-maat­re­gelen voor nodig. Die maat­re­gelen kunnen niet uitge­steld worden tot na de crisis. Het is een econo­misch moeilijke tijd voor alle bedrijven, maar als deze funda­menten niet in orde zijn, zal een witte vlag niet meer helpen. Niemand kan zich nu een cyber­aanval met downtime, data­ver­lies of repu­ta­tie­schade tot gevolg veroorloven.Hackers profi­teren meer dan ooit van deze chaos. Er is een enorme stijging in het aantal phishing-aanvallen die gretig gebruik maken van termen als ‘covid-19’ en ‘klik hier voor de terug­be­ta­ling van uw vlieg­ticket’ en ‘steun de Wereld Gezond­heids­or­ga­ni­satie’. Ook viel dit jaar de eerste ransom­wa­re­dode in een Duits zieken­huis toen door uitval van de IT-systemen niet meer geope­reerd kon worden.

Hoe kan je je wapenen tegen een cyberaanval?

Een tendens die we dit jaar hebben gezien is onge­twij­feld de toename in remote access oplos­singen die het van thuis werken moeten faci­li­teren. Om dit te bewerk­stel­lingen, maken veel bedrijven gebruik van een VPN-toepas­sing. Door de stijging van het aantal cloud-oplos­singen verdwijnt dat stilaan naar de achter­grond. Belang­rijk is daarom aandacht te schenken aan cloudsecurity.

Het is een miscon­ceptie bij veel bedrijven dat de cloud­pro­vider standaard verant­woor­de­lijk is voor de bevei­li­ging. Die provider moet enkel zorgen voor de bevei­li­ging van het onder­lig­gende platform. Als bedrijf heb je de verant­woor­de­lijk­heid over jouw data en de iden­ti­teiten die toegang hebben tot de SaaS-appli­ca­ties. Een goed Identity en Access Mana­ge­ment is dus een noodzaak.

Als eigenaar van jouw data, ben je ook verant­woor­de­lijk voor de fysieke locatie ervan. De GDPR-wetgeving is er om de privacy te waar­borgen, maar eens de data de EU verlaat, geldt die bescher­ming niet meer. Het is bijgevolg belang­rijk om via data­clas­si­fi­catie jouw data in te delen in cate­go­rieën en te weten wat hiermee gebeurt. Een email­sig­na­ture die in de cloud staat, lijkt al iets minder gevoelig dan jouw finan­ciële data of HR-gegevens.

Daarnaast is bewust­wor­ding bij jouw mede­wer­kers en hen trainen op gebied van cyber­se­cu­rity essen­tieel. Één zwakke schakkel is genoeg om enorme schade te veroor­zaken. Een klik op een phis­hing­mail, een connectie met een onveilig wifi-netwerk, een smart­speaker die niet werd uitge­scha­keld tijdens een board­mee­ting… Het kan snel fout gaan.

De ‘War for Talent’

Tenslotte is er nog steeds de ‘War for Talent’. Heel wat bedrijven hebben omwille van de crisis echter besloten een deel van hun werk­ne­mers te ontslaan of hen op tech­ni­sche werk­loos­heid te zetten. De geschie­denis heeft ons echter geleerd dat na elke periode van oorlog, er ook een periode van posi­ti­visme en herop­le­ving van de economie komt.
Ik geloof dan ook meer dan ooit dat dit het moment is om loya­li­teit op te bouwen bij de werk­ne­mers. Het nu cruciaal om hen te onder­steunen en vertrouwen te geven in de toekomst. Enkel op die manier kunnen we samen sterk opstaan uit de loopgraven.

Pin It on Pinterest

Share This