Blog-cyberaanvallen

Hackers maken gebruik van de pandemie – hoe houd jij ze tegen?

Hackers, cryptominers, malware, phising en smishing. Cybercriminelen gaan tegenwoordig veel slimmer te werk en maken gebruik van de gebeurtenissen die zich het afgelopen jaar hebben ontwikkelt. Met name de wereldwijde pandemie, welke ervoor gezorgd heeft dat enorm veel bedrijven een switch hebben gemaakt in de manier van werken. In een korte tijd zijn we van werken op kantoor overgegaan naar thuiswerken met een versneld tempo van digitalisatie, overstappen naar de cloud en een veelal toegenomen gebruik van samenwerkingstools. Een walhalla voor de cybercriminelen die voor hun eigen doeleinden profiteren van deze veranderingen.

Toenemende cyberaanvallen

We zagen COVID-19-gerelateerde phishing- en malware-aanvallen dramatisch toenemen van enkele duizenden per week in februari tot meer dan 200.000 per weekeind april. In mei en juni, toen landen de lock-outs begonnen te verminderen, verhoogden de actoren van de bedreiging ook hun niet-COVID-gerelateerde activiteiten, met een toename van 34% in alle soorten aanvallen eind juni in vergelijking met april.

Maar hoe kun je dit zelf voorkomen?

Gehackt worden kun je zelf natuurlijk op heel veel manieren voorkomen. Werk met een goede VPN-verbinding, update regelmatig je antivirussoftware en zorg dat je altijd uitlogt als je je laptop ergens achterlaat. Maak daarnaast altijd wekelijks een back-up en oefen met het terugzetten van een back-up.

Veilig werken met bedrijfsdata (en/of privé data)

  • Gebruik een VPN-verbinding tussen je laptop thuis en je kantooromgeving
  • Log in met een 2Fa (een authenticatie methode waarbij je twee stappen succesvol moet doorlopen om ergens toegang tot te krijgen) en gebruik een sterk en lang wachtwoord
  • Download Firewall en anti-virus software
  • Gebruik een password manager
  • ICT netwerkbeheer: Segmenteer het netwerk van de kantooromgeving

Data bij een hosting provider. Hoe formaliseer je data in de cloud

  • Maak met de softwareleverancier duidelijke eigendomsafspraken
  • Maak met een hostingprovider duidelijke afspraken over business continuity & recovery, performance, uptime beschikbaarheid, onderhoudsmomenten en hun eigen verzekering rondom cyberrisico’s
  • Leg alles vast in voorwaarden en SLA
  • Zorg voor een Escrow-overeenkomst
  • Zorg voor back-ups op twee verschillende locaties, los van het internet
  • Leg de fysieke locatie van dat opslag vast (servers in de EU)

Maar wat moet je doen als je toch tussen die 1,4 miljoen mensen zit die toevallig wel is gehackt? Wanneer al je data is weg en je bestanden beschadigd zijn. Hoe ga je hiermee om? Wanneer je te maken hebt met cybercriminaliteit is het handig dat je, naast je gewone verzekeringen, ook een aanvullende cyberverzekering hebt afgesloten. Een cyberverzekering dekt namelijk de gevolgen van hacking, systeeminbraak, verloren data, gegevensdiefstal en andere vormen van cybercrime.

Wat dekt zo’n verzekering dan precies?

De schade veroorzaakt door hackers die jouw website of data gijzelen, is verzekerd. De cyberverzekering is inclusief bijstand van security-experts. Ook krijg je in veel gevallen het eventueel betaalde losgeld vergoed. Zie hieronder een overzicht van de kosten die jij vergoedt krijgt:

  • kosten van forensisch onderzoek;
  • kosten van communicatie met providers, klanten, toezichthouders, justitie, creditmaatschappijen en andere belanghebbenden;
  • kosten voor extra klantenondersteuning, bijvoorbeeld via een call centre;
  • kosten van crisismanagement, reputatieherstel en PR-campagnes.
  • kosten van onderzoek door bijvoorbeeld justitie of creditcardmaatschappijen; claims van individuele personen;
  • boetes opgelegd door toezichthouders, of andere verplichte vergoedingen. reparatie, vervanging of herstel van websites, programma’s of data;
  • kosten van gestolen software of data;
  • kosten van onderzoek en advies in systeembeveiliging;
  • kosten van forensisch onderzoek naar de identiteit van een hacker;
  • kosten van PR-advies voor reputatiebescherming.

Het is dus handig om naast de Beroeps- en bedrijfsaansprakelijkheidsverzekering te kijken naar een aanvullende cyberverzekering. We raden het ten sterkste aan, vooral voor de ondernemers die dagelijks te maken hebben met data. Ben je er nog niet uit of wil je even sparren om te kijken of zo’n verzekering voor jouw bedrijf wel echt nodig is? Bel dan met Michel Verheij via +316 51235650 of stuur een mail naar info@zpzaken.nl

Blog-cyberaanvallen

Tags :

Deel dit :

Laat een reactie achter

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Copyright © 2021 | ZP Zaken B.V. | Dé marktleidende one-stop-shop voor de zp’er.

Website ontwikkeld door: Kasun Media