Ondernemers hebben dagelijks te maken met cyberdreigingen. Daarom is het heel belangrijk om de basisbeveiliging van uw bedrijf op orde te hebben. Om u hierbij te helpen zijn vijf basisprincipes opgesteld.

1. Breng risico’s in kaart

Als eerst is het belangrijk om de zwakke plekken in het bedrijf te achterhalen. Hierbij is het belangrijk dat u als ondernemer kijkt naar de ‘kroonjuwelen’ van het bedrijf. Kroonjuwelen zijn de onderdelen die niet verloren mogen gaan, bijvoorbeeld waardevolle en gevoelige informatie.

  • Breng risico’s in kaart door de ICT-onderdelen te inventariseren en een risicoanalyse te maken. Deze inventarisatie moet minstens elke 6 maanden geactualiseerd worden. Risicoanalyse hoe te doen: www.digitaltrustcenter.nl/stappenplan-risicoanalyse.
  • Bespreek het belang en de inhoud van de inventarisatie met collega’s.
  • Voor eventuele uitval van systemen is het altijd handig om een noodplan en bellijst in print te hebben.

2. Bevorder veilig gedrag

Meestal hebben cyberincidenten te maken met een menselijke fout. Daarom is het belangrijk om veilig gedrag te stimuleren en weerbaar te worden tegen digitale dreigingen.

  • Zorg voor een veilige meldcultuur. Verlaag de drempel om te melden en moedig medewerkers aan tot melden. Door op tijd te melden kunt u de gevolgen van de fout beperken.
  • Zorg voor bewustwording onder medewerkers door cybersecuritytrainingen aan te bieden. Ook een bewustwordingscampagne of een cybercrisisoefening helpen hierbij.
  • Zet techniek in om medewerkers te ondersteunen. Denk hierbij aan een meld-knop om phishingmails makkelijk te kunnen melden.

3. Bescherm systemen, apparaten en applicaties

Software, computer- en netwerkapparatuur worden meestal afgeleverd met standaardinstellingen. Het is belangrijk om hier kritisch naar te kijken, zodat de systemen niet zomaar toegankelijk zijn voor indringers. Ook moeten updates op tijd geïnstalleerd worden om kwetsbaarheden te verminderen.

  • Pas standaardinstellingen aan voor het aansluiten op internet en kijk kritisch naar functies en diensten die automatisch ‘aan’ staan terwijl je ze misschien niet nodig hebt of gebruikt.
  • Installeer updates tegen beveiligingslekken.
  • Zorg voor beveiliging op mobiele apparatuur.
  • Gebruik een firewall om te beheren welke verbindingen in uw netwerk worden toegelaten.
  • Versleutel bedrijfsinformatie.

4. Beheer de toegang

Het is belangrijk om de toegang tot informatie, systemen en locaties te beheren, zodat indringers minder kunnen doen als zij toch binnenkomen. Medewerkers horen alleen toegang te krijgen tot de informatie die past bij de werkzaamheden die zij uitvoeren.

  • Bescherm apparaten door veilige, sterke en verschillende wachtwoorden te gebruiken.
  • Stel extra beveiliging in zoals multifactorauthenticatie (MFA) en tweefactorauthenticatie (2FA).
  • Bepaal de toegang van medewerkers tot systemen.
  • Zorg voor processen voor in- en uitdiensttreding van medewerkers.
  • Zorg dat elke medewerker een eigen gebruikersaccount heeft.
  • Zorg ervoor dat systemen automatisch vergrendelen na een aantal minuten.

5. Bereid u voor op incidenten

Het is niet de vraag of, maar wanneer een bedrijf te maken krijgt met een digitaal incident. Daarom is het heel belangrijk om voorbereid te zijn op incidenten, zodat uw onderneming weer snel op orde is. Hiervoor zijn plannen voor continuïteit, noodoplossingen, reageren op incidenten en herstel belangrijk. Daar hoort ook het oefenen van de plannen en het regelmatig testen van back-ups bij.

  • Maak een Incident Response Plan: een set instructies om medewerkers te helpen om een incident te herkennen, hierop te reageren en de schade te herstellen.
  • Oefen, test en train response- en herstelplannen.
  • Maak een back-up strategie om data te kunnen herstellen en test deze regelmatig.

Kijk voor meer informatie over de basisprincipes op: www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen