Stel deze 10 vragen over cyberpreventie aan je IT’er
Cybersecurity is niet hetzelfde als IT, maar ze zijn wel met elkaar verbonden. Veel ondernemers denken dat de IT'er automatisch zorgt voor de digitale veiligheid van hun bedrijf. Dat is vaak een groot misverstand. Daarom is het slim om deze 10 vragen aan je IT'er te stellen. Zo weet je direct of je je bedrijf goed beschermd hebt tegen een cyberaanval.
Deze 10 vragen over cyberpreventie moet elke ondernemer aan zijn IT’er stellen
-
1Is ons bedrijf goed digitaal beveiligd?
-
2Wat zijn onze kwetsbaarheden?
-
3Welke data is interessant voor cybercriminelen en concurrenten?
-
4Is onze data goed beveiligd?
-
5Hoe staat het met de veiligheid van persoonsgegevens?
-
6Hebben we een noodplan bij een hack of datalek?
-
7Waar kunnen we dit noodplan vinden?
-
8Maken we back-ups? En hoe vaak doen we dit?
-
9Testen we deze back-ups ook?
-
10Wat moet ik vandaag nog regelen om de digitale veiligheid van mijn bedrijf te verbeteren?
Vraag 1: is ons bedrijf goed digitaal beveiligd?
Cyberveiligheid is meer dan goede IT-systemen en virusscanners in je bedrijf. Techniek, regels, processen en werknemers helpen bij het verminderen van cybercriminaliteit. Praat met je IT-specialist over hoe je bedrijf digitaal veilig is. Gebruik bijvoorbeeld de vijf basisprincipes voor veilig digitaal ondernemen.
Vraag 2: wat zijn onze kwetsbaarheden?
Elke organisatie heeft een ander antwoord op deze vraag. Bespreek met je IT afdeling de zwakke plekken van je organisatie.
- Welke gegevens of processen zijn erg belangrijk?
- Wat zijn de grootste risico’s van een cyberraanval voor je organisatie?
- Is het een zwak systeem of een onhandige werknemer?
- Hoe erg zijn de gevolgen als een systeem uitvalt?
Vraag 3: welke data is interessant voor cubercriminelen en concurrenten?
Bedrijfsgevoelige informatie is aantrekkelijk voor criminelen en concurrenten. Denk aan klantgegevens en unieke ontwerpen. Ook specifieke producten, productiemethoden en gegevens over werknemers zijn belangrijk.
Gijzelsoftware is een groot gevaar voor bedrijven. Cybercriminelen versleutelen je bestanden met deze software. Ze beloven je bestanden terug te geven na betaling van losgeld.
Cyberpreventie valt of staat met het gedrag van je werknemers.
Vraag 4: is onze data goed beveiligd?
Bedrijfsdata beveilig je met virusscanners, software-updates en geautomatiseerde back-ups. Ook je werknemers spelen hierin een belangrijke rol. Met een besmette USB-stick of een klik op een foute link in een mail veroorzaken ze al onbewust grote problemen. Check dus of je werknemers weten wat ze moeten doen om cybercriminaliteit te voorkomen.
Vraag 5: hoe staat het met de veiligheid van persoonsgegevens?
Je bedrijf verwerkt waarschijnlijk persoonsgegevens. Je moet deze beveiligen volgens de AVG. Zo voorkom je datalekken met privacygevoelige informatie bij verkeerde mensen. Je beschermt je gegevens bijvoorbeeld met moderne technieken en goede afspraken met je werknemers. Hoe regel je dit in jouw organisatie?
Vraag 6: hebben we een noodplan bij een hack of datalek?
Is je bedrijf gehackt? Of heb je een datalek in je bedrijf? Handel dan snel om de schade te beperken. Vraag je IT'er of er een noodplan is. Een draaiboek helpt bij dit soort problemen. Daarin stap voor stap beschreven wie wat doet bij een hack of datalek.
Vraag 7: waar kunnen we dit noodplan vinden?
Heb je een noodplan voor een hack of datalek? Mooi! Zorg dat je werknemers weten waar het noodplan te vinden is. En bespreek het regelmatig met je werknemers, zodat het actueel blijft.
Vraag 8: maken we back-ups? En hoe vaak doen we dit?
Een cyberaanval kan bedrijfsdata beschadigen. Met back-ups zorg je ervoor dat je een kopie van die data achter de hand hebt. Soms is het voldoende om bestanden handmatig te kopiëren naar een externe harde schijf. Digital Trust Center adviseert back-ups te automatiseren.
Vraag 9: testen we deze back-ups ook?
Automatische back-ups zijn niet genoeg. Je moet ze ook goed controleren. Werken de back-ups correct? Zijn er fouten? Overleg met je IT'er wie verantwoordelijk is. En test de back-ups regelmatig. Controleer of al je data nog volledig is.
Vraag 10: wat moet ik vandaag nog regelen om de digitale veiligheid van mijn bedrijf te verbeteren?
Je bedrijf beschermen tegen cybercriminelen is een doorlopend proces. De risico;s en de gevolgen van een cyberaanval blijven toenemen. Cybercriminelen vinden steeds nieuwe manieren om data te stelen. Vraag je IT-specialist wat je vandaag nog moet regelen.
Cyberverzekering: verzeker je bedrijf tegen de gevolgen van een cyberaanval
Met de Cyberverzekering van Nationale-Nederlanden verzeker je je bedrijf tegen de gevolgen van een cyberaanval en cybercrime. Interesse in onze cyberverzekering? Check eerst de voordelen van onze cyberverzekering. Neem contact op met je adviseur voor advies of om de verzekering aan te vragen.