Sluit

Maak je mkb-bedrijf cyberweerbaar

Vind hier cybersecurity-informatie voor kleine en middelgrote bedrijven en organisaties met maximaal 250 medewerkers en hoogstwaarschijnlijk geen intern cybersecurityteam.

Heb je de basis op orde?

Als bedrijf of organisatie wil je digitaal veilig kunnen ondernemen. Je denkt mogelijk dat jouw bedrijf geen doelwit is voor cyberaanvallers omdat 'er weinig te halen valt'. De werkelijkheid is anders helaas. Er is een groei in cyberaanvallen op het mkb. Breng daarom je basisbeveiliging op orde.

 

Beginner

Starten met cyberveiligheid

Heb je voor je bedrijf nog niet veel oog gehad voor je cyberveiligheid? Besteed dan vandaag 5 minuten tijd in de Cyberveilig Check. Download je eigen actielijst en bouw je cyberweerbaarheid gefaseerd uit.

 

 

 

Beginner
Basisscan

Check waar je staat met de basis

Cyberveiligheid heeft al aandacht binnen je organisatie. Je hebt al een aantal cybersecuritymaatregelen doorgevoerd. Heb je behoefte om te checken of je aan alle basismaatregelen hebt gedacht? Doorloop dan in ca. 10 minuten de Basisscan Cyberweerbaarheid en weet hoe je bedrijf scoort op de 5 basisprincipes van veilig digitaal ondernemen.

IT-dienstverlener

Veel mkb-bedrijven zijn onvoldoende cyberweerbaar

Dat blijkt uit een onderzoek van het DTC naar het gebruik van cybersecuritymaatregelen. Mkb'ers geven aan phishing goed te herkenne, maar inloggen in 2 stappen (2FA) voor belangrijke bedrijfsapplicaties is nog geen gemeengoed. Ook op het gebied van macro's. logging en netwerksegmentatie is er nog ruimte voor verbetering. 

"Bij veel bedrijven heeft cyberveiligheid helaas geen prioriteit. En dat snap ik deels. Cyber voegt nou eenmaal geen waarde toe aan je bedrijf. Onze satésalades worden er ook niet lekkerder door. Maar je moet echt nadenken over de schade die het je kan opleveren als je niet goed voorbereid bent."

Richard Elsinga - ICT manager van Royal Smilde

Cyber alerts voor ondernemers

visual van cyber alert

Het Digital Trust Center waarschuwt het bedrijfsleven voor ernstige kwetsbaarheden in IT-systemen. Naast algemene dreigingsinformatie over bijvoorbeeld beveiligingslekken in bepaalde bedrijfssoftware, is er soms informatie over een ernstige dreiging bekend die herleidbaar is tot individuele Nederlandse bedrijven. Deze bedrijven moeten dit zo snel mogelijk weten zodat zij actie kunnen ondernemen om de schade te voorkomen of beperken.

Nieuwsberichten

Positief nieuws: de gemiddelde eindscore van de websitescan van alle bedrijven met een website is in 2,5 jaar…
Cisco heeft actief misbruikte kwetsbaarheden verholpen in Adaptive Security Appliance (ASA) en Firepower…
Qlik Sense servers die via internet benaderbaar zijn, worden besmet met ransomware. Het DTC adviseert om zo…
Rein Advocaten

Advocatenkantoor slachtoffer van ransomeware

Rein Advocaten & Adviseurs werd slachtoffer van ransomware. Een medewerker kliktte op een onschuldig ogende link in een e-mail die van een leverancier afkomstig leek.

AIMMS kantoor

Hackers kraken softwarebedrijf

AIMMS leek alle basisprincipes van veilig digitaal ondernemen toegepast te hebben. En toch ging het mis. Cybercriminelen omzeilden op slinkse wijze de beveiliging van een e-mailaccount en stuurden valse facturen rond.

Video still Ondernemers vertellen Ransomware-aanval

Op een maandagmorgen is het mis

De office manager komt op kantoor, start het systeem op en merkt meteen dat het mis is. Family office Boven en Dean is getroffen door een ransomware-aanval. Co-founder Gerke van de Ven vertelt openhartig over deze nare ervaring in een videoreportage.

Cyberveiligheid van A tot Z

Wil je meer weten over een specifiek onderwerp? Bekijk de lijst met alle onderwerpen van A to Z of zoek op zoekwoord.

VIDEO: De 5 basisprincipes van veilig digitaal ondernemen

De 5 basisprincipes van veilig digitaal ondernemen
Als ondernemer wil je niet dat je bedrijfsvoering wordt verstoord door cyberrisico's.
[We zien een winkelstraat.]

Zorg daarom dat je weerbaar bent tegen cyberdreigingen.
[We zien een rijtje personen in het bedrijfsgebouw. Iedereen is lekker aan het werk op verschillende devices.]

Moeilijk is het niet. Het begint met deze 5 basisprincipes.
[We zien de hoofdpersoon staan met een klembord in zijn hand.]

[1] Maak vandaag nog een inventarisatie: bepaal welke onderdelen en informatie bedrijfskritisch en gevoelig zijn.
[We zoomen in op het klembord met een lijst (niet leesbaar) met daarboven "inventarisatie". De lijst krijgt groene vinkjes.]

Zo voorkom je bijvoorbeeld het lekken van gegevens of verstoring van je bedrijfsvoering.
[We zien een bordje op de voordeur veranderen van "We zijn open" naar "Sorry, gesloten"]

[2] Kies de meest veilige instellingen voor apparatuur, software en internetverbinding.
[We zien een computerscherm: we kiezen "wijzig nu" en een sterk password (wordt aangegeven door programma).]

Zo kunnen cybercriminelen je systemen niet binnendringen.
[We zien nu een cybercrimineel achter een scherm zitten en zien op zelfde scherm als daarnet en tevergeefs 0000 intikken.]

[3] Houd apparaten en software up-to-date.
[We zien een computerscherm: we kiezen "nu installeren".]

Zo voorkom je vervelende verrassingen.
[We zien onze persoon een presentatie geven voor een groot scherm (zit aangesloten op de laptop) Op het grote scherm zien we: "toegang geblokkeerd"]

[4] Geef mensen alleen toegang tot systemen en data die ze nodig hebben.
[We zien een medewerker op kantoor achter zijn computer zitten. Hij klikt op een link naar een map 'directie' en krijgt de melding "toegang geweigerd".]

Zo voorkom je onaangename situaties.
[We zien de medewerker met een mapje papieren waarop staat "Bedrijfsgeheimen." Hij gaat een kantoorgebouw binnen waarop "de concurrent" staat.]

[5] En bescherm jezelf tegen virussen en andere malware
[We zien iemand voor een presentatie staan met een beeldscherm, collega's rond een vergadertafel en op het scherm een usb-stick met een kruis erdoor.

Zo voorkom je dat een virus zich razendsnel kan verspreiden over je bedrijfsnetwerk.
[We zien één persoon een usb-stick in de usbpoort van de laptop steken.
We zien nu bij onze eerste persoon een rood kruis verschijnen, en snel daarna bij de rest van de collega's ook. Als een soort domino-effect.]

Je kúnt weerbaarder worden tegen cyberdreigingen
[We zien nu de film terugspoelen (met geluids- en beeldeffect van videoband die terugspoelt)]

Als je steeds de 5 basisprincipes toepast in je bedrijf
[Hacker kan niet inloggen op de computer, een ondernemer sluit een deal met een klant en bordje: "we zijn open" verschijnt]

Meer weten over veilig digitaal ondernemen? Ga naar Digital Trust Center.nl
["Meer weten? www.digitaltrustcenter.nl"]

Ontdek deze handige tools

Gevorderd

Is je ICS of OT-security op orde?

Veel bedrijven hebben hun industriële controlesystemen (ICS) of operationele techniek (OT) ook verbonden met het internet. Dat maakt deze systemen kwetsbaar voor cybercriminelen. Neem je genoeg slimme maatregelen?

 

In welke risicoklasse valt je bedrijf?

Aan de hand van 11 vragen wordt een inschatting gemaakt hoe groot het risico is op een cyberincident. Deze inschatting bepaalt in welke risicoklasse (1 t/m 4) je mkb-bedrijf valt en welke maatregelen je moet nemen voor je digitale veiligheid.

IT-dienstverlener

In gesprek met je IT-dienstverlener?

Wil je de afspraken met je IT-dienstverlener updaten? Gebruik dan deze handige leidraad zodat de belangrijkste onderwerpen aan bod komen.

Beginner

Maak jij een goede back-up?

Test het hier:

Maak je wel eens een back-up van je belangrijkste bedrijfsgegevens?

Maak je wel eens een back-up van je belangrijkste bedrijfsgegevens?

Maak je geen back-up?

Ga hier zo snel mogelijk mee aan de slag. Een back-up kan je laatste redmiddel
zijn bij een incident.

Let bij het maken van een back-up:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Opslaglocaties:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.
Maak je regelmatig een back-up, bijvoorbeeld dagelijks of wekelijks?

Maak je regelmatig een back-up, bijvoorbeeld dagelijks of wekelijks?

Bewaar je de back-up op verschillende locaties?

Bewaar je de back-up op verschillende locaties?

Test je regelmatig of je back-up succesvol is?

Test je regelmatig of je back-up succesvol is?

Is de toegang tot je back-up beveiligd met bijvoorbeeld een wachtwoord of gebruik je encryptie?

Is de toegang tot je back-up beveiligd met bijvoorbeeld een wachtwoord of maak je gebruik van encryptie?

Heel goed!

Jouw back-up voldoet aan de belangrijkste kwaliteitseisen van een goede back-up.

Helaas, jouw back-up is niet goed genoeg.

Bekijk de volgende tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Helaas, jouw back-up is niet goed genoeg.

Bekijk de volgende tips:

  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Goed bezig


Hier nog een paar tips:

  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Je bent erg goed bezig

Hier nog één tip:

  • Beveilig je back-up:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Je bent goed op weg.
Maar het kan beter.

Hier nog een paar tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
  • Beveilig:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Goed bezig

Hier nog een paar tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Je bent erg goed bezig

Hier nog één tip:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.

Helaas, jouw back-up is nog niet goed genoeg

Bekijk de volgende tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Goed bezig

Hier nog een paar tips:

  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Beveiliging:
    Zorg dat alleen bevoegden toegang hebben tot je back-up. Beperk bijvoorbeeld de fysieke toegang, versleutel de back-up en scherm deze af met een wachtwoord.

Goed bezig

Hier nog een paar tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.

Goed bezig

Hier nog een paar tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.

Goed bezig

Hier nog een paar tips:

  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.

Je bent erg goed bezig

Hier nog één tip:

  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kun je doen door een gemaakte back-up terug te zetten.

Je bent erg goed bezig

Hier nog één tip:

  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.

Helaas, jouw back-up is niet goed genoeg

Bekijk de volgende tips:

  • Frequentie:
    Maak je back-up dagelijks of wekelijks. Zorg dat je back-up recent genoeg is zodat je niet te veel werk mist bij een incident.
  • Opslaglocatie:
    Zorg dat je voor je back-up niet afhankelijk bent van 1 locatie. Probeer de back-up ook in meerdere vormen te bewaren. Bijvoorbeeld in de cloud en op een externe harddisk.
  • Test:
    Test je back-up periodiek om er zeker van de zijn dat deze echt werkt. Dit kan je doen door een gemaakte back-up terug te zetten.
Voedingsmiddelenbedrijf Royal Smilde betrapt hackers op heterdaad

Voedingsmiddelenbedrijf betrapt hackers op heterdaad

Voedingsmiddelenbedrijf Royal Smilde was het slachtoffer van een ransomeware-aanval, maar gelukkig betrapten ze de daders op heterdaad. De schade bleef beperkt, mede dankzij de back-ups.

Zo werd Giro555 slachtoffer van cybercriminelen

Zo kwam Giro555 in actie tegen nepmails

Cybercriminelen maken geen onderscheid. Dat ondervond de Stichting Samenwerkende Hulporganisaties (SHO) - beter bekend als Giro555 - vlak na de start van hun inzamelingsactie voor de mensen in Oekraïne.

Hoogovenrenovatiebedrijf scherpt back-upplan aan na ransomware

Hoogovenbedrijf slachtoffer van ransomware

Toen een medewerker van Pirson Refractories enkele bestanden downloadde, ging het mis. De bestanden op twee pc's waren versleuteld. Gelukkig kon er al snel een back-up teruggeplaatst worden.