Een op de vijf Belgische internetgebruikers doet geen onlineaankopen uit veiligheidsoverwegingen: consumenten vrezen dat er misbruik gemaakt wordt van hun persoonlijke gegevens of bankgegevens. Maatregelen die de onlineveiligheid waarborgen, kunnen consumenten geruststellen en zo de onlineomzet van uw bedrijf verhogen.
Daarnaast blijft het aantal cyberincidenten jaar na jaar stijgen. Zo’n cyberaanvallen veroorzaken heel wat schade bij ondernemingen.
Een goede beveiliging tegen cyberincidenten is dus noodzakelijk voor bedrijven om zich te beschermen, maar het biedt ook kansen door het vertrouwen van consumenten te winnen. Nochtans blijken heel wat kmo’s en zelfstandigen geen cyberveiligheidsplan te hebben. Eind mei 2018 treedt overigens een nieuwe Europese verordening over gegevensbescherming in werking: een van de verplichtingen hierin is dat ondernemingen en organisaties passende technische en organisatorische maatregelen moeten nemen om de bescherming van persoonsgegevens te garanderen. Met andere woorden, hoog tijd om werk te maken van maatregelen voor de cyberveiligheid van uw bedrijf.
Cyberveiligheid: hoe eraan beginnen?
Niet eenvoudig, want waarschijnlijk bent u geen IT-specialist en heeft u niet meteen een idee hoe eraan te beginnen. Om op korte termijn de eerste resultaten te boeken, kunt u de volgende stappen volgen.
10 stappen om uw bedrijf cyberveilig te maken
-
Maak uw werknemers bewust van het belang van cyberveiligheid. Heel wat incidenten kunnen vermeden worden als de werknemers weten hoe ze op een veilige manier moeten omgaan met informatie. Leid uw medewerkers op en informeer hen over goede praktijken.
-
Houd alle software up-to-date. Regelmatig worden nieuwe zwakke punten ontdekt in software of besturingssystemen. Die worden via updates weggewerkt. . Zorg dat u deze updates ook installeert.
-
Identificeer en beveilig de belangrijke informatie van uw bedrijf. Een interne nieuwsbrief is niet even belangrijk als een uitvinding waarvoor u een octrooi wil indienen. Focus op de bescherming van de informatie die van essentieel belang is voor uw bedrijf.
-
Beveilig mobiele apparaten. Een laptop, tablet, smartphone of USB-stick met belangrijke informatie? Deze apparaten raken al eens zoek en zijn een doelwit van dieven. Beveilig ze daarom, bijvoorbeeld met een wachtwoord.
-
Kies sterke wachtwoorden. Kies voor voldoende lange wachtwoorden en pas ze regelmatig aan. Maak uw werknemers duidelijk dat ze wachtwoorden van het bedrijf niet mogen gebruiken voor privézaken. Voor telewerk of vergaderingen op afstand gebruikt u best meer dan een wachtwoord : werk bijvoorbeeld met toegang via de identiteitskaart.
-
Beheer de toegang tot de computers. Laat uw werknemers niet om het even welk programma installeren op hun computer. Geef slechts een paar IT-specialisten de toegangsrechten tot uw computers. Controleer deze beheerdersaccounts ook regelmatig : hackers hebben het vooral gemunt op deze accounts.
-
Surf veiling op het Internet. Geef geen bankgegevens per e-mail, doe betalingen op beveiligde https-sites, controleer de reputatie van de website. Met andere woorden : zorg dat iedereen met gezond verstand surft op het Internet.
-
Maak regelmatig een back-up. Heeft u een kopie van de belangrijkste informatie van uw bedrijf? Uitstekend! Bewaar deze kopie ook op een veilige plaats.
-
Bescherm u tegen kwaadardige software. Er is heel wat schadelijke software in omloop. Bescherm u op verschillende niveaus : zorg voor een goed antivirusprogramma, een firewall of andere programma's waarmee u hacking kunt detecteren. Hou deze programma's uiteraard up-to-date.
-
Voorkom, detecteer en onderneem actie. Zorg voor en plan dat u kunt volgen wanneer er zich een cyberincident voordoet en brenguw werkenemers hiervan op de hoogte. Denk eraan een veiligheidsfunctie te creëren: ook kleine bedrijven kunnen best een beroep doen op een persoon met de nodige kwalificatiesdie het cyberbeveiligingsbeleidopvolgt en die de contactpersoon is bij incidenten.
Waar cyberincidenten melden?
Neem meteen contact op met het Computer Emergency Response Team (CERT). Dat kan u de eerste tips geven bij een incident.
Dien ook klacht in bij de lokale politie. Die geeft de informatie door aan de Computer Crime Unit die een onderzoek kan starten.
Als er bij het incident persoonsgegevens zijn verloren gegaan, breng dan ook de Privacycommissie op de hoogte binnen de 72 uur na de ontdekking van het incident.