SlideShare a Scribd company logo
1 of 1
Download to read offline
Sebyde | Automatisering Sebyde | Automatisering
18 19
Cyberrisico’s: hoe zeker ben je?
I
n de moderne bedrijfsvoering maakt het management van
bedrijven regelmatig inschattingen over de risico’s waaraan
wordt blootgestaan. Afhankelijk van deze risico-inschatting
worden er dan zo nodig maatregelen getroffen. Er zijn dan de
volgende mogelijkheden:
•	 Je voorkomt het risico door preventief maatregelen te nemen;
•	 Je accepteert het risico;
•	 Je sluit een verzekering af om je tegen mogelijke schade te
verzekeren;
•	 Je lost het op door risico-verlagende maatregelen.
Het uitvoeren van een risicoanalyse is tegenwoordig vooral nodig
voor het inschatten van de risico’s op het gebied van cyber­
criminaliteit. Zoals we allemaal weten is cybercriminaliteit een
serieuze dreiging voor het bedrijfsleven. Aan de lopende band
worden netwerken van bedrijven door hackers besmet met
kwaadaardige software, waarna ze rustig op zoek gaan naar
belangrijke, vertrouwelijke en kostbare bedrijfsgegevens. Mede-
werkers van bedrijven worden bestookt met phishing emails om
ze te verleiden op een ‘interessante’ link, plaatje of document te
klikken, met alle nare gevolgen van dien. Die gevolgen kunnen
serieus zijn. Hackers richten zich tegenwoordig niet meer op
netwerken en systemen, maar op medewerkers. Bewuste mede-
werkers maken je organisatie weerbaar.
Veel bedrijven zijn zich niet bewust van de risico’s en mogelijke
­gevolgen van cybercriminaliteit. Bedrijven kunnen niet functio­
neren zonder hun bedrijfsinformatie. Het zijn de kroonjuwelen die
goed beschermd moeten worden. Je zou dus denken dat ieder
zichzelf respecterend bedrijf een goed beleid heeft opgesteld met
­betrekking tot de bescherming van die kroonjuwelen. Niets is
minder waar. Nog steeds blijkt 71% van de mkb-bedrijven te
denken dat ze geen cyberrisico lopen. Met argumentatie als ‘Het
zal wel loslopen, wat kunnen ze bij ons nou halen?’ of ‘We hebben
toch een goede firewall?’ denken ze dat het hen niet gebeurt. Voor
deze bedrijven is het een kwestie van tijd.
Bij een ‘normale’ inbraak zie je direct na de inbraak de inbraak-
sporen. Raam ingeslagen, deur opengebroken, kluis weg, kamer
overhoop gehaald, etcetera. Bij een digitale inbraak is dat niet het
geval. Het duurt gemiddeld meer dan 225 (!) dagen voordat
­hackers door hun slachtoffers worden opgemerkt. Gedurende die
tijd hebben de hackers rustig kunnen meekijken naar alle
­documenten, emails en andere informatiestromen op het
bedrijfsnetwerk. Met een goede informatiebeveiliging organisatie
en beleid kunnen deze risico’s echt worden geminimaliseerd.
Heb je wel een goed beleid?
IT-Security is meer dan alleen het aanleggen van een firewall. Een
goed beleid op het gebied van informatiebeveiliging is gestoeld op
drie belangrijke pijlers: ‘Mens, Organisatie en Techniek’.
Deze dienen alle drie ge-
adresseerd te worden, anders
blijft de organisatie kwets-
baar. Technische maatrege-
len alleen zijn on­voldoende
(antivirus, firewalls, etcetera)
als je medewerkers er maar
op los klikken op phishing
emails. Het advies aan be-
drijven is daarom om eens
een nulmeting te laten uit-
voeren. Dus niet alleen een
technische ‘penetratietest’ op
de security kwetsbaarheden
van netwerken, systemen en
applicaties, maar ook een be-
oordeling over hoe security
wordt meegenomen in de
organi­satie, de security-awa-
reness van de medewerkers
en de gevoeligheid van de organisatie voor phishing emails. Pas
als je over deze informatie beschikt, kun je een goede inschat-
ting maken van de risico’s die worden gelopen en kun je de
juiste maatregelen nemen om die risico’s te minimaliseren.
Nieuwe privacy wetgeving: laat een nulmeting uitvoeren
De recente verandering in de privacy wetgeving heeft grote ge-
volgen voor het bedrijfsleven. (Ja, voor alle bedrijven.) De meld-
plicht voor datalekken dwingt bedrijven om gedetailleerd inzicht
te hebben in de gegevensverwerkingen in hun organisatie. Deze
­informatie en andere informatie over een datalek dient binnen
24 uur beschikbaar te zijn voor de toezichthouder in geval er
een datalek optreedt. Deze wetgeving wordt gehandhaafd met
hoge (bestuurlijke) boetes tot 810.000 euro of in sommige
gevallen 10% van de jaaromzet. Een nulmeting over de
gegevensver­werkingen in de organisatie en een beoordeling
door onze FG (Functionaris Gegevensbescherming) is daarom
aan te raden om straks hoge boetes te voorkomen. Voorberei-
ding is van groot belang. Tevens is er ook een nieuwe Europese
wetgeving aan­gekondigd (AVG), die nog strengere eisen gaat
stellen aan het te voeren beleid op het gebied van informatie­
beveiliging en privacy.
Privacy is geen ICT-feestje
Er wordt vaak gedacht dat de nieuwe privacywetgeving iets is
waar alleen de ICT-afdeling mee te maken gaat krijgen Dit berust
echter op een misverstand. De nieuwe wetgeving ‘raakt’ direct
een aantal disciplines in de organisatie, waaronder de Directie/
Financieel management (goedkeuring jaarrekening, boetes,
aansprakelijkheid), Personeelszaken (veilig gedrag van mede­
werkers), Marketing & Communicatie (reputatie, wat te doen bij
een datalek?). Het is zéker geen ICT-feestje.
Het Sebyde Privacy Impact Programma ondersteunt bedrijven
bij de voorbereiding op de nieuwe privacy wetgeving. Het is
een modulair opgezet programma en bestaat uit de volgende
stappen:
1.	 Nulmeting (hoe staan we er voor?)
2.	 Analyse (wat en waar zijn de risico’s?)
3.	 Maatregel (wat kunnen we doen?)
4.	 Rapport (wat gaan we doen?)
5.	 Invoering (maatregelen treffen)
Sebyde is graag bereid om je vrijblijvend op de hoogte te brengen
van de laatste ontwikkelingen met betrekking tot de Nederlandse
en Europese Privacy wetgeving.
Je kunt op de website van Sebyde meer informatie vinden over
hoe Sebyde organisaties ondersteunt bij het maken van een goed
beleid op het gebied van informatiebeveiliging en privacy en het
vergroten van het bewustzijn van je medewerkers.
Voor info: ga naar de website van je branchevereniging, via
Members’ Benefits (ledenvoordeel), tab Automatisering
Maak kans op een gratis workshop ‘Phishing’
Vraag via info@sebyde.nl een vrijblijvende presentatie
aan over de ontwikkelingen in de privacy wetgeving. Je
maakt dan kans op een gratis workshop ‘Phishing’ voor
twee personen. Tijdens deze workshop leggen we uit
wat phishing technieken zijn, hoe je phishing emails
kunt herkennen en wat je moet doen als je er één
ontvangt.

More Related Content

What's hot

Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefRichard Claassens CIPPE
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina'sSebyde
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Derk Yntema
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefRichard Claassens CIPPE
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]Ruben Woudsma
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatiestonefield
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...Bart Van Den Brande
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosSLBdiensten
 
Considerati cv ok slideshare 120202
Considerati cv ok slideshare 120202Considerati cv ok slideshare 120202
Considerati cv ok slideshare 120202Considerati1
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectorenBart Van Den Brande
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
Lees in 3 minuten hoe je kunt voldoen aan de AVG.
Lees in 3 minuten hoe je kunt voldoen aan de AVG.Lees in 3 minuten hoe je kunt voldoen aan de AVG.
Lees in 3 minuten hoe je kunt voldoen aan de AVG.Richard Kranendonk
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina'sSebyde
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebydeSebyde
 

What's hot (19)

Privacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitiefPrivacy het nieuwe groen KNVI definitief
Privacy het nieuwe groen KNVI definitief
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina's
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
 
Gdpr compliance
Gdpr complianceGdpr compliance
Gdpr compliance
 
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitiefPrivacy het nieuwe groen | KNVI afdeling IT-audit | definitief
Privacy het nieuwe groen | KNVI afdeling IT-audit | definitief
 
cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]cgi-nl_brochure_cybersecurity[1]
cgi-nl_brochure_cybersecurity[1]
 
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
Stonefield bedrijfspresentatie
Stonefield bedrijfspresentatieStonefield bedrijfspresentatie
Stonefield bedrijfspresentatie
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
20170530 "Business meets itIT" seminarie gdpr: De impact van de #GDPR op uw m...
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
Considerati cv ok slideshare 120202
Considerati cv ok slideshare 120202Considerati cv ok slideshare 120202
Considerati cv ok slideshare 120202
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
20170608 privacy compliance unizo sectoren
20170608  privacy compliance unizo sectoren20170608  privacy compliance unizo sectoren
20170608 privacy compliance unizo sectoren
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
Lees in 3 minuten hoe je kunt voldoen aan de AVG.
Lees in 3 minuten hoe je kunt voldoen aan de AVG.Lees in 3 minuten hoe je kunt voldoen aan de AVG.
Lees in 3 minuten hoe je kunt voldoen aan de AVG.
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina's
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
 

Viewers also liked

Progetti alternanza scuola_lavoro_5_aprile_2016 (gt)
Progetti alternanza  scuola_lavoro_5_aprile_2016 (gt)Progetti alternanza  scuola_lavoro_5_aprile_2016 (gt)
Progetti alternanza scuola_lavoro_5_aprile_2016 (gt)Giorgio Bertini
 
Certificado ITIL.PDF
Certificado ITIL.PDFCertificado ITIL.PDF
Certificado ITIL.PDFMarco Silva
 
Certificado Formacao VMWare 5
Certificado Formacao VMWare 5Certificado Formacao VMWare 5
Certificado Formacao VMWare 5Marco Silva
 
Formacao VMWare vSphere 5
Formacao VMWare vSphere 5Formacao VMWare vSphere 5
Formacao VMWare vSphere 5Marco Silva
 
Certificado Hablitacoes ANFEI.PDF
Certificado Hablitacoes ANFEI.PDFCertificado Hablitacoes ANFEI.PDF
Certificado Hablitacoes ANFEI.PDFMarco Silva
 
Certificado Hablitacoes IEFP.PDF
Certificado Hablitacoes IEFP.PDFCertificado Hablitacoes IEFP.PDF
Certificado Hablitacoes IEFP.PDFMarco Silva
 
Relazione Medusa Multicinema
Relazione Medusa MulticinemaRelazione Medusa Multicinema
Relazione Medusa MulticinemaLuca Coralli
 
Alfred Hitchcock - A life in movies
Alfred Hitchcock - A life in moviesAlfred Hitchcock - A life in movies
Alfred Hitchcock - A life in moviesLuca Coralli
 
Relazione Caffarel
Relazione CaffarelRelazione Caffarel
Relazione CaffarelLuca Coralli
 
2013 TCO Marathon Round 3 (yowa)
2013 TCO Marathon Round 3 (yowa)2013 TCO Marathon Round 3 (yowa)
2013 TCO Marathon Round 3 (yowa)yowaken
 
Idea progettuale per il sito web di Suzuki Auto
Idea progettuale per il sito web di Suzuki AutoIdea progettuale per il sito web di Suzuki Auto
Idea progettuale per il sito web di Suzuki AutoLuca Coralli
 
Creating Immersive Learning Environments
Creating Immersive Learning EnvironmentsCreating Immersive Learning Environments
Creating Immersive Learning EnvironmentsDavid Jakes
 
VMware Certified Professional 5 - Data Center Virtualization certificate
VMware Certified Professional 5 - Data Center Virtualization certificateVMware Certified Professional 5 - Data Center Virtualization certificate
VMware Certified Professional 5 - Data Center Virtualization certificateJustas Bertauskas
 

Viewers also liked (16)

Progetti alternanza scuola_lavoro_5_aprile_2016 (gt)
Progetti alternanza  scuola_lavoro_5_aprile_2016 (gt)Progetti alternanza  scuola_lavoro_5_aprile_2016 (gt)
Progetti alternanza scuola_lavoro_5_aprile_2016 (gt)
 
Certificado ITIL.PDF
Certificado ITIL.PDFCertificado ITIL.PDF
Certificado ITIL.PDF
 
Ben Nevis manual
Ben Nevis manualBen Nevis manual
Ben Nevis manual
 
Certificado Formacao VMWare 5
Certificado Formacao VMWare 5Certificado Formacao VMWare 5
Certificado Formacao VMWare 5
 
Formacao VMWare vSphere 5
Formacao VMWare vSphere 5Formacao VMWare vSphere 5
Formacao VMWare vSphere 5
 
Certificado Hablitacoes ANFEI.PDF
Certificado Hablitacoes ANFEI.PDFCertificado Hablitacoes ANFEI.PDF
Certificado Hablitacoes ANFEI.PDF
 
Certificado Hablitacoes IEFP.PDF
Certificado Hablitacoes IEFP.PDFCertificado Hablitacoes IEFP.PDF
Certificado Hablitacoes IEFP.PDF
 
Relazione Medusa Multicinema
Relazione Medusa MulticinemaRelazione Medusa Multicinema
Relazione Medusa Multicinema
 
Alfred Hitchcock - A life in movies
Alfred Hitchcock - A life in moviesAlfred Hitchcock - A life in movies
Alfred Hitchcock - A life in movies
 
Lindamatic Egg Transport
Lindamatic Egg TransportLindamatic Egg Transport
Lindamatic Egg Transport
 
Relazione Caffarel
Relazione CaffarelRelazione Caffarel
Relazione Caffarel
 
2013 TCO Marathon Round 3 (yowa)
2013 TCO Marathon Round 3 (yowa)2013 TCO Marathon Round 3 (yowa)
2013 TCO Marathon Round 3 (yowa)
 
Idea progettuale per il sito web di Suzuki Auto
Idea progettuale per il sito web di Suzuki AutoIdea progettuale per il sito web di Suzuki Auto
Idea progettuale per il sito web di Suzuki Auto
 
Creating Immersive Learning Environments
Creating Immersive Learning EnvironmentsCreating Immersive Learning Environments
Creating Immersive Learning Environments
 
Gruppo3 project slides
Gruppo3 project slidesGruppo3 project slides
Gruppo3 project slides
 
VMware Certified Professional 5 - Data Center Virtualization certificate
VMware Certified Professional 5 - Data Center Virtualization certificateVMware Certified Professional 5 - Data Center Virtualization certificate
VMware Certified Professional 5 - Data Center Virtualization certificate
 

Similar to Members magazine q3 2015 zekerheid

cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awarenessJohan Sneek
 
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Aon Nederland
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Derk Yntema
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekkenHuub de Jong
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingSuprida
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteitRoger Losekoot RADI®
 
Verstoren of verstoord worden
Verstoren of verstoord worden Verstoren of verstoord worden
Verstoren of verstoord worden Connected Futures
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina'sSebyde
 
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]Gert van der Beek
 

Similar to Members magazine q3 2015 zekerheid (20)

cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awareness
 
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
Whitepaper 'Cyberrisico's onder controle? Risicomanagement in het digitale ti...
 
Nieuwsbrief #11
Nieuwsbrief #11Nieuwsbrief #11
Nieuwsbrief #11
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
 
Cyber risks-informatie verbond
Cyber risks-informatie verbondCyber risks-informatie verbond
Cyber risks-informatie verbond
 
Whitepaper impact feb 2017
Whitepaper impact feb 2017Whitepaper impact feb 2017
Whitepaper impact feb 2017
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkeling
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
 
Verstoren of verstoord worden
Verstoren of verstoord worden Verstoren of verstoord worden
Verstoren of verstoord worden
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
DearBytes
DearBytesDearBytes
DearBytes
 
DearBytes
DearBytesDearBytes
DearBytes
 
Zo Magazine.PDF
Zo Magazine.PDFZo Magazine.PDF
Zo Magazine.PDF
 
Cyber verzekeringen
Cyber verzekeringenCyber verzekeringen
Cyber verzekeringen
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina's
 
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
IJBM dec 2015 drukpoef laatste voor drukker [v-1b]
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
Presentatie cybercrime
Presentatie cybercrimePresentatie cybercrime
Presentatie cybercrime
 
AVG als grootste zorg-def
AVG als grootste zorg-defAVG als grootste zorg-def
AVG als grootste zorg-def
 

More from Sebyde

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sSebyde
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten SebydeSebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaalSebyde
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015Sebyde
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwordsSebyde
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshopSebyde
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrimeSebyde
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in phpSebyde
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitSebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde
 

More from Sebyde (11)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten Sebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaal
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015
 
Leaflet masterclass passwords
Leaflet masterclass passwordsLeaflet masterclass passwords
Leaflet masterclass passwords
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrime
 
Leaflet secure coding in php
Leaflet secure coding in phpLeaflet secure coding in php
Leaflet secure coding in php
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
 

Members magazine q3 2015 zekerheid

  • 1. Sebyde | Automatisering Sebyde | Automatisering 18 19 Cyberrisico’s: hoe zeker ben je? I n de moderne bedrijfsvoering maakt het management van bedrijven regelmatig inschattingen over de risico’s waaraan wordt blootgestaan. Afhankelijk van deze risico-inschatting worden er dan zo nodig maatregelen getroffen. Er zijn dan de volgende mogelijkheden: • Je voorkomt het risico door preventief maatregelen te nemen; • Je accepteert het risico; • Je sluit een verzekering af om je tegen mogelijke schade te verzekeren; • Je lost het op door risico-verlagende maatregelen. Het uitvoeren van een risicoanalyse is tegenwoordig vooral nodig voor het inschatten van de risico’s op het gebied van cyber­ criminaliteit. Zoals we allemaal weten is cybercriminaliteit een serieuze dreiging voor het bedrijfsleven. Aan de lopende band worden netwerken van bedrijven door hackers besmet met kwaadaardige software, waarna ze rustig op zoek gaan naar belangrijke, vertrouwelijke en kostbare bedrijfsgegevens. Mede- werkers van bedrijven worden bestookt met phishing emails om ze te verleiden op een ‘interessante’ link, plaatje of document te klikken, met alle nare gevolgen van dien. Die gevolgen kunnen serieus zijn. Hackers richten zich tegenwoordig niet meer op netwerken en systemen, maar op medewerkers. Bewuste mede- werkers maken je organisatie weerbaar. Veel bedrijven zijn zich niet bewust van de risico’s en mogelijke ­gevolgen van cybercriminaliteit. Bedrijven kunnen niet functio­ neren zonder hun bedrijfsinformatie. Het zijn de kroonjuwelen die goed beschermd moeten worden. Je zou dus denken dat ieder zichzelf respecterend bedrijf een goed beleid heeft opgesteld met ­betrekking tot de bescherming van die kroonjuwelen. Niets is minder waar. Nog steeds blijkt 71% van de mkb-bedrijven te denken dat ze geen cyberrisico lopen. Met argumentatie als ‘Het zal wel loslopen, wat kunnen ze bij ons nou halen?’ of ‘We hebben toch een goede firewall?’ denken ze dat het hen niet gebeurt. Voor deze bedrijven is het een kwestie van tijd. Bij een ‘normale’ inbraak zie je direct na de inbraak de inbraak- sporen. Raam ingeslagen, deur opengebroken, kluis weg, kamer overhoop gehaald, etcetera. Bij een digitale inbraak is dat niet het geval. Het duurt gemiddeld meer dan 225 (!) dagen voordat ­hackers door hun slachtoffers worden opgemerkt. Gedurende die tijd hebben de hackers rustig kunnen meekijken naar alle ­documenten, emails en andere informatiestromen op het bedrijfsnetwerk. Met een goede informatiebeveiliging organisatie en beleid kunnen deze risico’s echt worden geminimaliseerd. Heb je wel een goed beleid? IT-Security is meer dan alleen het aanleggen van een firewall. Een goed beleid op het gebied van informatiebeveiliging is gestoeld op drie belangrijke pijlers: ‘Mens, Organisatie en Techniek’. Deze dienen alle drie ge- adresseerd te worden, anders blijft de organisatie kwets- baar. Technische maatrege- len alleen zijn on­voldoende (antivirus, firewalls, etcetera) als je medewerkers er maar op los klikken op phishing emails. Het advies aan be- drijven is daarom om eens een nulmeting te laten uit- voeren. Dus niet alleen een technische ‘penetratietest’ op de security kwetsbaarheden van netwerken, systemen en applicaties, maar ook een be- oordeling over hoe security wordt meegenomen in de organi­satie, de security-awa- reness van de medewerkers en de gevoeligheid van de organisatie voor phishing emails. Pas als je over deze informatie beschikt, kun je een goede inschat- ting maken van de risico’s die worden gelopen en kun je de juiste maatregelen nemen om die risico’s te minimaliseren. Nieuwe privacy wetgeving: laat een nulmeting uitvoeren De recente verandering in de privacy wetgeving heeft grote ge- volgen voor het bedrijfsleven. (Ja, voor alle bedrijven.) De meld- plicht voor datalekken dwingt bedrijven om gedetailleerd inzicht te hebben in de gegevensverwerkingen in hun organisatie. Deze ­informatie en andere informatie over een datalek dient binnen 24 uur beschikbaar te zijn voor de toezichthouder in geval er een datalek optreedt. Deze wetgeving wordt gehandhaafd met hoge (bestuurlijke) boetes tot 810.000 euro of in sommige gevallen 10% van de jaaromzet. Een nulmeting over de gegevensver­werkingen in de organisatie en een beoordeling door onze FG (Functionaris Gegevensbescherming) is daarom aan te raden om straks hoge boetes te voorkomen. Voorberei- ding is van groot belang. Tevens is er ook een nieuwe Europese wetgeving aan­gekondigd (AVG), die nog strengere eisen gaat stellen aan het te voeren beleid op het gebied van informatie­ beveiliging en privacy. Privacy is geen ICT-feestje Er wordt vaak gedacht dat de nieuwe privacywetgeving iets is waar alleen de ICT-afdeling mee te maken gaat krijgen Dit berust echter op een misverstand. De nieuwe wetgeving ‘raakt’ direct een aantal disciplines in de organisatie, waaronder de Directie/ Financieel management (goedkeuring jaarrekening, boetes, aansprakelijkheid), Personeelszaken (veilig gedrag van mede­ werkers), Marketing & Communicatie (reputatie, wat te doen bij een datalek?). Het is zéker geen ICT-feestje. Het Sebyde Privacy Impact Programma ondersteunt bedrijven bij de voorbereiding op de nieuwe privacy wetgeving. Het is een modulair opgezet programma en bestaat uit de volgende stappen: 1. Nulmeting (hoe staan we er voor?) 2. Analyse (wat en waar zijn de risico’s?) 3. Maatregel (wat kunnen we doen?) 4. Rapport (wat gaan we doen?) 5. Invoering (maatregelen treffen) Sebyde is graag bereid om je vrijblijvend op de hoogte te brengen van de laatste ontwikkelingen met betrekking tot de Nederlandse en Europese Privacy wetgeving. Je kunt op de website van Sebyde meer informatie vinden over hoe Sebyde organisaties ondersteunt bij het maken van een goed beleid op het gebied van informatiebeveiliging en privacy en het vergroten van het bewustzijn van je medewerkers. Voor info: ga naar de website van je branchevereniging, via Members’ Benefits (ledenvoordeel), tab Automatisering Maak kans op een gratis workshop ‘Phishing’ Vraag via info@sebyde.nl een vrijblijvende presentatie aan over de ontwikkelingen in de privacy wetgeving. Je maakt dan kans op een gratis workshop ‘Phishing’ voor twee personen. Tijdens deze workshop leggen we uit wat phishing technieken zijn, hoe je phishing emails kunt herkennen en wat je moet doen als je er één ontvangt.