Om gelijk maar met de deur in huis te vallen. 100% zekerheid en/of voorkomen bestaat niet. Maar u kunt het cybercriminelen wel lastiger maken. Dat begint met een goed beveiligingsplan, waarbij u maatregelen uitsplitst in drie factoren: mens, techniek en organisatie. Voor een goede beveiliging is het daarnaast van belang om aandacht te besteden aan alle drie de factoren, en niet aan slechts één van de drie.
Mens
Eén van de belangrijkste factoren in uw beveiliging zijn uw mensen. De meeste datalekken ontstaan nog steeds doordat iemand op een geïnfecteerde link heeft geklikt. Dan kan uw beveiliging en firewall nog zo goed zijn. Als een medewerker per ongeluk een fout maakt bent u nog steeds kwetsbaar. Besteed daarom aandacht aan bewustwording bij uw medewerkers. Maak bespreekbaar wat er fout kan gaan en zorg voor bewustwording. Hiermee neemt de kans aanzienlijk af.
Techniek
Naast een menselijke fout is de techniek de belangrijkste verdediging tegen ongewenste gasten. Cybersecurity valt of staat bij een goede beveiliging van de ICT-omgeving. Dat begint bij een veilige configuratie en tijdige updates. Daarnaast zijn zaken als multifactor authenticatie, encryptie en monitoringsoftware van groot belang. Het is raadzaam om ook te werken aan mogelijkheden voor digitaal forensisch onderzoek mocht er toch een keer iets misgaan. Uit kostenoverwegingen bewaren veel bedrijven de loggegevens te kort, waardoor er weinig of geen onderzoeksmateriaal beschikbaar is als een datalek zich voordoet.
Organisatie
Tot slot is het organisatorisch aspect van belang voor een goede informatiebeveiliging. Bent u op de hoogte aan welke wet- en regelgeving uw bedrijf moet voldoen? Heeft u een informatieveiligheidsbeleid? Welke stappen of plan volgt u als er toch een keer een beveiligingsincident plaatsvindt? Wat zijn uw in- en uitdiensttredingsprocedures waarin staat beschreven welke rechten medewerkers krijgen en wanneer deze weer worden ingetrokken? Controleert en her beoordeelt u op regelmatige basis de reeds verleende rechten? Screent u nieuwe medewerkers zodra ze toegang krijgen tot vertrouwelijke of concurrentiegevoelige informatie? Zomaar een aantal zaken die u op organisatorisch niveau kunt vastleggen om risico’s te verminderen.
Voorkomen? Vraag advies!
Het voorkomen van een datalek is, zoals u kunt lezen, geen kwestie van één of twee zaken aanpassen, maar bestaat uit een combinatie van factoren. Onze experts vertellen u daar graag meer over. Wilt u ook passend advies voor uw bedrijf? Neem dan contact met ons op. We helpen u graag.