Cybersecurity : Preventie, Detectie en Voorzorgmaatregelen

31 augustus 2017 15:25

Cybersecurity : Preventie, Detectie en Voorzorgmaatregelen

De tijd van slechts antivirus op je computer en de firewall activeren op je router ligt ver achter ons.  Het is simpelweg niet meer voldoende om jezelf te beschermen tegen de continu aanwezige dreiging vanaf het internet. En iedereen is een doelwit. Weinig bedrijven die geraakt zijn door een cyberincident waren het gevolg van een gerichte aanval.  Bijna iedereen is geraakt door geautomatiseerde hacks gericht op bekende zwakheden in onze apparatuur, besturingssystemen en het ‘mens zijn’.

Grofweg kunnen we onze beveiligingsmaatregelen in drie categorieën verdelen :  Preventieve maatregelen om zoveel als mogelijk te voorkomen dat er een incident optreedt. Detectie-maatregelen om in ieder geval te constateren dat het fout gaat als de preventieve maatregelen niet voldoende hebben gefunctioneerd en voorzorgsmaatregelen om bij een detectie uw data en belangen veilig te stellen.

De preventieve maatregelen hangen af van de omgeving die je wilt beschermen, de hoeveelheid en type gevoelige informatie, welke wetgeving er voor uw organisatie geld en natuurlijk hoeveel budget u beschikbaar heeft.  De minimale set aan maatregelen zijn de traditionele oplossingen zoals een goede firewall, recente antivirus en anti-malware producten, het goed instrueren van personeel en nadenken over de stappen die genomen moeten worden als het fout gaat.  Zorg voor een goed wachtwoordbeleid en voor zo snel als mogelijk updates uit op computers, routers en Internet-of-Things apparatuur.

Maar wat als de preventieve maatregelen niet werken. Dan moet er een soort van cyber-‘inbraakalarm’ zijn dat al het verkeer naar het internet in de gaten houdt en alarmeert bij kwaadaardig verkeer. En niet alleen op basis van de bestemming (waar gaat het verkeer naartoe?) maar ook op basis van gedrag (is dit normaal voor mijn organisatie?).   Zoals een zorgverlener recent aangaf : “Detectie is voor mij cruciaal naast de andere maatregelen. Ik lek liever twee patiëntendossiers dan alle informatie van mijn praktijk. Twee dossiers kan ik nog correctieve acties op uitvoeren. Alle informatie zou het einde van mijn praktijk betekenen.

De voorzorgsmaatregelen moeten genomen worden omdat u voorbereid moet zijn op een daadwerkelijke aanval en een datalek. Wat gaat u doen bij een detectie ? Wie gaat zich bezig houden met de opvolging en aan wie vraagt u hulp.  Zorg er voor datje zelf in controle bent en blijft.  Leg dit vast in een draaiboek en zorg dat u er bij kunt bij een calamiteit…

Samenvattend moet ook u gaan voldoen aan de nieuwe Europese Verordening Gegevensbescherming (AVG of GDPR genoemd) wat eisen stelt aan aantoonbaar effectieve technische en organisatorische maatregelen. U moet dus simpelweg kunnen bewijzen dat u de zaken op orde heeft en een effectieve bescherming kan bieden voor de data van uw klanten…

SecureMe2 kan u helpen met de detectie-oplossing : SAM.  SAM bewaakt 24x7 uw netwerk op kwaadaardig gedrag.   Interesse in SAM ? Stuur een email naar actie@secureme2.eu met je gegevens en de code OB-ZOMER10 en maak gebruik van de 10% Ondernemersbelang zomer-korting bij een Plus of een Alles-in- 1 abonnement.

www.secureme2.eu

terug

Reacties op dit artikel

Reactie plaatsen? Log in met uw account.

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.