Toolkit basisprincipes digitale weerbaarheid

Breng de vernieuwde basisprincipes onder de aandacht in jouw netwerk

In deze toolkit vind je verschillende berichten, afbeeldingen, video's en social media posts die je kunt gebruiken om de nieuwe basisprincipes onder de aandacht te brengen binnen je eigen netwerk. 

In deze toolkit vind je:

  1. Webpagina's
  2. Video's
  3. Afbeeldingen en teksten
  4. Flyers

Webpagina's

Over de 5 basisprincipes

De 5 basisprincipes van veilig digitaal ondernemen zijn opgesteld om ondernemers te helpen de basisbeveiliging in te laten stellen. Ondernemers die de 5 basisprincipes opvolgen, vergroten hun weerbaarheid tegen cyberrisico's die de bedrijfsvoering kunnen verstoren. De 5 basisprincipes zijn zo opgesteld dat ieder bedrijf ermee uit de voeten kan.

1. Breng risico's in kaart

Door je afhankelijkheden en belangen in kaart te brengen weet je welke dreigingen voor de organisatie relevant zijn, wat de kroonjuwelen of te beschermen belangen van de organisatie zijn, welke risico’s zich voordoen en hoe deze te adresseren. Wie is verantwoordelijk, wat is de mate van risico-acceptatie en hoe worden risico’s geborgd?

2. Bevorder veilig gedrag

Veel van de cyberincidenten beginnen en eindigen met de mens. Medewerkers kunnen onbedoeld (maar soms ook bedoeld) grote schade toebrengen aan een organisatie. Veilig gedrag kan worden bevorderd door in te zetten op een veilige cultuur, leren van fouten, degelijke processen en bewustwording rondom veiligheidsrisico’s.

3. Bescherm systemen, apparaten en applicaties

Systemen, applicaties en apparaten houden je organisatie draaiende. Kwetsbaarheden in soft - en hardware kunnen er echter voor zorgen dat deze ernstig verstoord raken. Het is daarom van belang deze te beschermen door te kiezen voor veilige instellingen en dreigingen tijdig te detecteren.

4. Beheer toegang

Als de toegang tot data en systemen niet goed beheerd wordt, kan dat leiden tot datalekken of ongeautoriseerde toegang. Definieer per medewerker tot welke systemen en data toegang vereist is om te kunnen werken. Zorg dat toegangsrechten worden aangepast als iemand een nieuwe functie krijgt of bij de onderneming vertrekt. 

5. Bereid voor op incidenten

Niet alle incidenten kunnen voorkomen worden, ga er dus vanuit dat er een incident plaats gaat vinden (‘assume breach’). Om weerbaar te zijn tegen digitale incidenten is het belangrijk om te weten hoe je op incidenten moet reageren (respond). Als het misgaat, wil je ook weten hoe je de schade weer kunt herstellen (recover).

Video's

Over de 5 basisprincipes

De 5 basisprincipes van digitale weerbaarheid.

Inloggen zonder tweede stap een softwarefout, een openstaande serverpoort
of een medewerker die op een phishinglink klikt.
Dit kan digitale processen verstoren en grote gevolgen hebben voor jouw organisatie.

Om je organisatie digitaal weerbaar te maken, is het belangrijk om de basis op orde te hebben.
Maar waar begin je?

De 5 basisprincipes van digitale weerbaarheid helpen je op weg.

1: Breng je risico's in kaart.
Klantgegevens, servertoegang, vertrouwelijke informatie,
ga na welke gegevens en processen het belangrijkst zijn voor jouw bedrijfsvoering.
Vervolgens helpt een risicoanalyse je om na te gaan welke risico’s er zijn,
en welke maatregelen je moet nemen om de risico's voor jouw organisatie zo klein mogelijk te maken.

2: Bevorder veilig gedrag.
Bij de meeste cyberincidenten speelt de mens een rol.
Daarom is het belangrijk om veilig digitaal gedrag te stimuleren.
Door medewerkers bewust te maken van risico's,
en een cultuur te creëren waarin mensen veilig melding kunnen maken als er iets misgaat.

3: Bescherm systemen, apparaten en applicaties.
Kies veilige instellingen om je systemen, apparaten en applicaties te beschermen.
Zo maak jij je organisatie minder kwetsbaar voor aanvallen.
Zorg dat belangrijke gegevens en processen in de gaten worden gehouden.
Zodat je problemen snel signaleert en kunt reageren als dat nodig is.

4: Beheer toegang.
Medewerkers hebben toegang nodig tot informatie, systemen en locaties om hun werk te doen.
Maar ze hebben niet altijd en overal toegang nodig tot alle bedrijfsinformatie.
Geef je medewerkers alleen toegang die nodig is om hun werk te kunnen doen.

5: Bereid je voor op incidenten.
Ga ervan uit dat je op een dag te maken krijgt met een digitaal incident.
Zorg daarom dat je goed voorbereid bent.
Oefen verschillende situaties, maak regelmatig back-ups en test deze ook.
Zo kun je snel reageren en herstellen.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid
door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

1. Breng je risico’s in kaart

Breng je risico's in kaart

Dit helpt je te begrijpen waar je kwetsbaar bent voor cyberincidenten. Want zo’n incident kan je bedrijfsvoering flink verstoren of tot reputatieschade leiden.

Begin met het analyseren van je risico’s.
Bepaal de randvoorwaarden. Wie gaat er over de risico's?
En welke risico's kun je in welke mate accepteren?

Bepaal vervolgens wat de belangrijkste gegevens, producten, diensten of bedrijfsgeheimen van jouw organisatie zijn.
Dat zijn je kroonjuwelen of je te beschermen belangen.

Kijk hoe deze worden ondersteund door techniek.
En welke systemen, applicaties of processen je hiervoor gebruikt.

Onderzoek daarna welke dreigingen er zijn.
Wie zou jouw kroonjuwelen kunnen aanvallen en hoe zouden ze dat kunnen doen?
Heb je al maatregelen om ze te beschermen?
Worden deze regelmatig getest en bieden ze genoeg bescherming?
Zo niet, dan helpt de risicoanalyse je passende maatregelen te nemen.

Geef de risicoanalyse een vaste plek in je organisatie.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

2. Bevorder veilig gedrag

Bevorder veilig gedrag

Met veilig gedrag maak je de mens een sterke schakel in de keten. En ben je beter bestand tegen cyberincidenten. Bij veel cyberincidenten speelt de mens namelijk een rol. Dat is niet verrassend, want mensen hebben continue interacties met systemen. En mensen zijn vatbaar voor manipulatie en misleiding. Hoge werkdruk of afleiding kunnen de kans op incidenten vergroten.

Zorg voor een veilige cultuur.
In zo'n cultuur wordt het melden van incidenten aangemoedigd, is veilig gedrag bespreekbaar. En is er vooral aandacht voor wat je kunt leren van incidenten.

Help je medewerkers en het management. Door ze op te leiden en te trainen
in het herkennen van cyberrisico’s. Zorg dat ze weten hoe ze veilig omgaan met informatie en systemen. En wat ze moeten doen als er iets misgaat. Ondersteun ze daarin waar mogelijk.

Soms kan de techniek een handje helpen.
Denk aan een wachtwoordmanager of een eenvoudige knop in je e-mail
om phishing te melden.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

3. Bescherm systemen, apparaten en applicaties

Bescherm systemen, applicaties en apparaten

Zo sta je sterker tegen mogelijke cyberdreigingen en -incidenten en maak je je organisatie minder kwetsbaar voor aanvallen.

Met enkele maatregelen kun je het risico op aanvallen verkleinen:

Kies veilige instellingen om je digitale infrastructuur beter te beschermen.
Denk aan het gebruik van firewalls.
En het regelmatig updaten van software om kwetsbaarheden te verhelpen.
Deel je bedrijfsnetwerk op in verschillende onderdelen zodat aanvallers bij een inbraak niet direct overal toegang toe hebben.
En vergeet niet om misbruik op systemen actief te monitoren zodat je problemen snel kunt zien en erop kunt reageren als dat nodig is.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

4. Beheer de toegang

Beheer toegang tot data en diensten

Medewerkers en externe partners hebben toegang nodig tot informatie, systemen en locaties. Maar ze hebben niet altijd en overal toegang nodig tot alle bedrijfsinformatie.

Geef medewerkers en externen alleen toegang tot wat ze nodig hebben voor het uitvoeren van hun werk of het leveren van hun dienst.
En alleen voor de tijd dat ze deze toegang nodig hebben. Zo verklein je de kans op een incident of misbruik.

Gebruik daarnaast sterke en verschillende wachtwoorden om je apparaten en accounts te beschermen. Stel extra beveiligingslagen, zoals multifactorauthenticatie in voor toegang tot gevoelige informatie.

Beheer de toegangsrechten en pas deze aan wanneer een medewerker van functie verandert of vertrekt.
Gebruik persoonsgebonden accounts.
En zorg voor duidelijke processen voor nieuwe en vertrekkende medewerkers. Zo verklein je de kans op misbruik.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

5. Bereid voor op incidenten

Bereid je voor op incidenten

Het is niet de vraag of, maar wanneer je met een incident te maken krijgt.
Op dat moment telt elke seconde.

Door van tevoren na te denken over je reactie op incidenten verlies je geen tijd aan het bepalen van een strategie. Je kunt snel reageren, de schade beoordelen en de juiste instanties informeren.

Het is verstandig om ook een plan te hebben bij beschadiging of verlies van data.

En om je back-ups op verschillende fysieke locaties op te slaan.

Vergeet niet je plannen regelmatig te oefenen en testen.

Zo ben je beter voorbereid op incidenten, kun je sneller herstellen, en vergroot je de weerbaarheid van je organisatie.

Begin vandaag nog met het verbeteren van jouw digitale weerbaarheid door aan de slag te gaan met de 5 basisprincipes.

Kijk op NCSC.nl en digitaltrustcenter.nl voor meer informatie.

Afbeeldingen en teksten

Grip op cyberweerbaarheid? Ga aan de slag met de 5 basisprincipes!

Meer informatie ⤵️

https://www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen

#basisprincipes #cybersecurity #cyberweerbaarheid

Grip op cyberweerbaarheid? Ga aan de slag met de 5 basisprincipes!

Meer informatie ⤵️

https://www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen

#basisprincipes #cybersecurity #cyberweerbaarheid
 

Grip op cyberweerbaarheid? Ga aan de slag met de 5 basisprincipes!

Meer informatie ⤵️

https://www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen

#basisprincipes #cybersecurity #cyberweerbaarheid

Grip op cyberweerbaarheid? Ga aan de slag met de 5 basisprincipes!

Meer informatie ⤵️

https://www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen

#basisprincipes #cybersecurity #cyberweerbaarheid

Grip op cyberweerbaarheid? Ga aan de slag met de 5 basisprincipes!

Meer informatie ⤵️

https://www.digitaltrustcenter.nl/de-5-basisprincipes-van-veilig-digitaal-ondernemen

#basisprincipes #cybersecurity #cyberweerbaarheid

Flyers

Flyer 1
Flyer 2

Op zoek naar meer content over de basisprincipes?

Heb je voor het effectief bereiken van je doelgroep een andere communicatie-uiting nodig dan hierboven aangereikt wordt? Laat het ons weten, dan buigen we ons erover.