Cybercriminaliteit is inmiddels helaas niet meer weg te denken uit onze maatschappij. Dat cybercriminelen steeds creatiever en slimmer worden, mag geen verrassing meer zijn. Toch wijst de praktijk vaak uit dat met name de kleinere ondernemers slecht bewapend zijn tegen cybercriminaliteit. Verschillende ondernemers delen hun verhaal.
Bij het Fitness en Spa Resort waar Annemarie directeur is, ontving een medewerker een zogenaamde phishing mail. Dit zijn e-mails die op het eerste gezicht van een betrouwbare afzender lijken te komen. In de mail wordt altijd gevraagd om op een link te klikken of om een bepaald bestand te openen. Zodra er geklikt wordt, kom je in de online omgeving van de cybercrimineel terecht, vaak zonder dat je dit zelf doorhebt. Op het moment dat je dan gegevens invult, kunnen er systemen of gegevens gehackt worden. Annemarie: 'Wij ontvingen mailtjes van gerenommeerde bedrijven, dachten we. Totdat een van onze medewerkers klikte op een link in de mail. Het bleek een soort spam en ging helemaal tot in de server door.'
Bekijk het verhaal van Annemarie in de video:
Een ander groot risico voor veel bedrijven zijn inlogsystemen waarbij medewerkers inloggen met een gebruikersnaam en wachtwoord. Vaak zijn wachtwoorden eenvoudig te 'kraken', of is het welkomstwachtwoord nooit aangepast. Hierdoor loop je als bedrijf het risico dat cybercriminelen direct toegang krijgen tot jouw bedrijfsgegevens zodra ze het op jouw onderneming voorzien hebben. Persoons- of betalingsgegevens kunnen dan zomaar op straat terechtkomen.
Ondernemer Wouter heeft een marketingbureau en beheert veel datagegevens van klanten. 'Risico's als brand en diefstal zijn makkelijk te dekken, maar ik wilde graag weten wat ik kon doen om mijn online risico's zoveel mogelijk te beperken. Met CyberInZicht van Interpolis werd direct duidelijk waar voor ons bedrijf de risico's liggen. En 1 ervan is ons inlogsysteem. We werkten wel met wachtwoorden, maar alle collega's gebruikten hetzelfde wachtwoord. Dat leek ons handig, voor als iemand eens ziek of afwezig was. Maar voor cybercriminelen is het net zo handig, met 1 simpel wachtwoord hebben ze toegang tot alle systemen en gegevens. Dit hebben we direct aangepakt. We werken nu met persoonlijke, wachtwoorden die regelmatig worden ververst.'
Ondernemer Job heeft een schadeherstelbedrijf en was ook nooit echt bezig geweest met cybersecurity. 'Het had nooit prioriteit, maar natuurlijk wist ik ergens wel dat ook wij risico lopen. Het zat me toch niet lekker en daarom heb ik een scan laten uitvoeren door Interpolis en Capgemini. Deze scan opende mijn ogen; zo kwam ik erachter dat we nog systemen hadden draaien die meer dan 5 jaar geen update hadden gehad. Blijkbaar kammen cybercriminelen het internet uit, op zoek naar dit soort oude beveiligingslekken waarbij je dus vroeg of laat vanzelf een keer aan de beurt bent.'
Ondernemers onderschatten het risico best vaak; ze denken dat er bij hen niets te halen valt
Bewustwording van het risico dat je als ondernemer loopt op het gebied van cybercriminaliteit is belangrijker dan ooit. Een aantal tips van de experts van Interpolis en Capgemini om direct mee aan de slag te gaan:
Van Eijk: 'Bij cybercriminaliteit is het eigenlijk altijd zo dat de mens de zwakste schakel is. Het is daarom belangrijk dat je als ondernemer zorgt voor bewustwording en informatievoorziening op de werkvloer. Zorg ervoor dat jouw medewerkers voldoende kennis hebben van de risico's, dat ze bijvoorbeeld weten wanneer een mail verdacht is en dat ze niet zomaar op een link klikken.'
Ben jij benieuwd of je als ondernemer de cyberrisico's goed in beeld hebt? Met de gratis Cyberscan krijg je direct inzicht op het gebied van mensen, processen en techniek.