Penetratietesten: Is uw netwerk veilig?

Bij de security maatregelen die een bedrijf dient te nemen om de risico's op cybercriminaliteit te verlagen hoort ook het controleren of het (vanuit buiten de organisatie én vanaf intern) mogelijk is om ongeoorloofd toegang te krijgen tot de vitale onderdelen van het netwerk (bijvoorbeeld de servers waar de data is opgeslagen). Zo'n penetratietest (oftewel pen-test) levert belangrijke informatie over de veiligheid van uw netwerk en de continuïteit van uw bedrijf.Een complete penetratietest bestaat uit een externe en interne  securityscan:

Lees meer »

Heeft u de AVG goed geïmplementeerd?

De AVG Privacywetgeving levert voor veel bedrijven nog steeds veel vragen op. Dit resulteert in het uitstellen van de te nemen maatregelen om compliant te zijn. Dit is niet nodig en kan resulteren in een onaangename kennismaking met de Autoriteit Persoonsgegevens op het moment dat er iets fout gaat. In dit artikel wil ik graag de aandacht vragen voor een drietal belangrijke diensten die u kunnen helpen bij een goede AVG implementatie.

Lees meer »

USB-Sticks: Pas op voor datalekken!

Een USB-stick is een handig hulpmiddel wat we allemaal kennen en wel eens gebruikt hebben. "Even snel" iets op een "stickie" zetten als backup of om het makkelijk mee te kunnen nemen om de informatie te delen met anderen. Helaas kleeft hier wel een security-risico aan: Wat als dat stickie ineens kwijt is? Het verlies of diefstal van een USB-stick is vervelend omdat je niet alleen de stick zelf maar ook de informatie die erop staat kwijt bent. Maar er zit nog een andere mogelijke consequentie aan het verlies van een USB-stick: Als er persoonsgegevens op de USB-stick stonden is er sprake van een datalek! Bij zo'n datalek krijg je te maken met de AVG Privacy wetgeving en de Autoriteit Persoonsgegevens.

Lees meer »

Nieuwe vorm van phishing via Marktplaats

Phishing is en blijft een groot gevaar voor iedereen die met een computer, laptop, tablet of telefoon gebruik maakt van het Internet.  Bij Phishing wordt er misbruik gemaakt van de natuurlijke tendens van mensen om iets of iemand te vertrouwen. Mensen worden verleid om ergens op te klikken, een bijlage te openen of (vertrouwelijke) informatie te verstrekken. De gevolgen van phishing zijn serieus. Grote financiële en operationele schade en wat te denken van reputatie-schade.  Er is een nieuwe vorm van phishing ontdekt waarbij mensen met een smoes worden verleid om naar een bepaalde website te gaan. In dit geval gaat het om een smoes over een "verzendlabel".

Lees meer »

Tips voor een veilige vakantie

In juli en augustus gaan veel mensen op vakantie. Veel mensen zullen in verband met de Corona-situatie dit jaar in Nederland blijven. Ook is er een groep die heeft aangegeven dat ze helemaal niet op vakantie gaan. Vorig jaar had ik rond deze tijd een artikel geplaatst met een aantal punten om over na te denken voordat je vertrekt. Ik plaats dit artikel in een licht aangepaste vorm toch even opnieuw. Waarom? Omdat ik ervan overtuigd ben dat veel mensen er iets aan hebben en reageren met: “Oh Ja! Goed dat ik er even aan herinnerd wordt”.

Lees meer »

Awareness vergroting en veilig gedrag

Het gedrag van mensen in een organisatie is een belangrijke factor bij het bepalen van de security- en privacy-risico’s waaraan elk bedrijf blootstaat. De cijfers zeggen genoeg: meer dan 70% van alle cyber-incidenten wordt veroorzaakt door menselijk handelen. Het is dus erg belangrijk dat we ervoor zorgen dat de mensen in een organisatie bewust zijn van dergelijke risico's. Bewust personeel maakt een bedrijf weerbaar en verlaagt het aantal incidenten en datalekken.

Lees meer »

Thuiswerken? Pas op voor "CEO-fraude"!

CEO-fraude is een vorm van cybercriminaliteit die steeds vaker voorkomt. Sommige mensen denken dat CEO-fraude een directeur is die fraude pleegt maar dat ligt toch even iets anders. CEO-fraude is een vorm van fraude waarbij de cybercrimineel zich voordoet als algemeen directeur (CEO) of financieel directeur (CFO) van het bedrijf. Met name in bedrijven met een sterk hiërarchische structuur wordt een opdracht van “de directeur” vaak zonder vragen te stellen uitgevoerd. Een opdracht van een crimineel die zich voordoet als directeur aan een medewerker van de financiële administratie om een geldbedrag over te boeken in verband met een zogenaamd belangrijk project wordt dan direct uitgevoerd. De kans hierop is groter als de medewerkers niet bij elkaar op kantoor werken maar op afstand (bijvoorbeeld thuis). Even langslopen bij de directeur is er dan niet bij.

Lees meer »

Melden van incidenten: Hoe is dat bij jullie geregeld?

Het is al vaker gezegd. Maar hier dan toch nog een keertje: Cybercriminelen vallen tegenwoordig voornamelijk de medewerk(st)ers van bedrijven aan om via hun computers verder binnen te dringen in het bedrijfsnetwerk. De mensen zijn daarom tegenwoordig de “First line of Defense” van ieder bedrijf. Met slimme “Social Engineering” methodes (bijv. Phishing) wordt je verleid om ergens op te klikken of om vertrouwelijke gegevens in te vullen. De gevolgen kunnen enorm zijn. Ransomware (gijzel-software) aanvallen komen steeds vaker voor. Alle gegevens worden onleesbaar gemaakt en de cybercriminelen eisen grote sommen losgeld om de gegevens weer leesbaar te maken. Hiervan verschijnt voorbeeld na voorbeeld in de media. En dat allemaal na een simpele klik op een link in een aanbieding die je per e-mail had ontvangen …

Lees meer »

Privacy bij video-bellen

Video-bellen is de afgelopen maanden in een snel tempo razend populair geworden. De maatregelen die door de overheid zijn genomen om de verspreiding van het Corona virus in te dammen maakt het niet meer mogelijk om afspraken te maken of bijeenkomsten te organiseren. Een groot deel van de mensen werkt vanuit huis en de behoefte blijft natuurlijk aanwezig om met elkaar te kunnen communiceren en overleggen.

Lees meer »

Corona-criminaliteit

De verspreiding van het Corona-virus en de aangekondigde maatregelen om de verspreiding verder in te dammen heeft voor heel veel bedrijven zeer grote gevolgen. Ook voor mij heeft het grote gevolgen. Een aantal bedrijven waar ik mee in gesprek ben over de opzet van een awareness campagne hebben mij laten weten dat de opzet van een awareness-campagne “even geen prioriteit heeft”. En zo is ook mijn agenda voor de komende weken volledig leeg. Eigenlijk is dat wel raar. We hebben er al vaker voor gewaarschuwd: Cybercriminelen misbruiken crisissituaties voor het uitvoeren van hun criminele activiteiten. Ze zijn dan juist extra actief. Met de huidige corona crisis draaien de cybercriminelen overuren.

Lees meer »

Veilig thuiswerken - Gratis E-learning module

Het zijn rare tijden. In verband met de verspreiding van het Corona-virus zijn er vanuit de overheid vergaande maatregelen aangekondigd. Als gevolg van deze maatregelen werken veel mensen vanuit huis. Dit heeft vergaande gevolgen voor de veiligheid.

Lees meer »

Corona Virus en Cybercriminaliteit

Met dit extra blogje wil ik even de aandacht vragen voor de gevaren van het Corona virus. U zult ongetwijfeld wel weten wat er aan de hand is. De media staan er bol van: Het Corona-virus verspreidt zich vanuit China snel over de wereld en de WHO (Wereld Gezondheid Organisatie) heeft op 30 januari 2020 de noodtoestand uitgeroepen en deze virus-uitbraak bestempeld als een serieuze noodsituatie voor de wereldgezondheid.

Lees meer »