Cybercriminelen richten zich niet alleen op grote bedrijven met interessante databases en miljoenen euro’s omzet, ook zelfstandigen en kleine ondernemingen zijn interessante doelwitten. Je werkt met klantgegevens, logt in op verschillende online platformen, verstuurt facturen, gebruikt e-mail voor belangrijke communicatie en hebt waarschijnlijk heel wat bedrijfsinformatie op je computer of in de cloud staan. Daarnaast zijn kleine bedrijven vaak een makkelijker doelwit dan grote bedrijven.
Een cyberaanval hoeft bovendien niet spectaculair te zijn. Eén gestolen wachtwoord, een overtuigende phishingmail of een laptop die niet goed beveiligd is, kan al voldoende zijn.
Gelukkig hoef je geen IT-expert te zijn om je bedrijf goed te beveiligen. Met een aantal eenvoudige maatregelen verklein je het risico aanzienlijk.
1. Gebruik sterke, unieke wachtwoorden
We beginnen met de klassieker: wachtwoorden. Een van de eenvoudigste en meest effectieve manieren om je gegevens te beveiligen, is door middel van sterke en unieke wachtwoorden.
Wachtwoorden zijn de digitale sleutels tot onze online wereld. Het is echter zorgwekkend dat veel mensen nog steeds zwakke wachtwoorden gebruiken, zoals “123456” of “Password!”.
Een goed wachtwoord heeft verschillende voorschriften, maar moet ook vooral uniek zijn. Gebruik dus niet hetzelfde wachtwoord voor je mailbox, sociale media, webshop, boekhoudsoftware en andere accounts.
Wat maakt een wachtwoord sterk?
Een sterk wachtwoord is complex en bestaat uit een combinatie van:
• Hoofdletters en kleine letters
• Cijfers
• Speciale tekens, zoals @, # of !
• 12 tekens of meer
Wist je dat een wachtwoord zoals “Paarsemotohelm10!” veel veiliger is dan “w1Tt3k@ar$”? Dit is omdat het voldoet aan de bovenstaande criteria en daardoor veel moeilijker te kraken is.
Als we het wachtwoord “Paarsemotohelm10!” in de tool security.org/how-secure-is-my-password invoeren, zien we dat het maar liefst 93 triljoen jaar zou duren voor een computer om het te hacken. Wanneer we “w1Tt3k@ar$” invoeren zou het maar vijf jaar duren voor een pc om dit te hacken. Met de hulp van enkele pc’s zou de klus snel geklaard zijn.
! Belangrijk: Voer je echte wachtwoorden nooit zomaar in op websites die beloven te controleren hoe sterk ze zijn. Je weet niet altijd wat er met de ingevoerde gegevens gebeurt.
Waarom is een sterk én uniek wachtwoord zo belangrijk?
Stel dat de gegevens van één online dienst uitlekken en jouw wachtwoord daarbij terechtkomt. Cybercriminelen proberen datzelfde e-mailadres en wachtwoord vervolgens automatisch uit op andere populaire platformen.
Gebruik je overal hetzelfde wachtwoord? Dan kan één datalek plots toegang geven tot meerdere accounts.
Controleer je wachtwoorden
Een goede gewoonte voor elke internetgebruiker is om jaarlijks al je wachtwoorden te controleren. Zijn er gelekte wachtwoorden? Verander deze dan.
Een sterk en uniek wachtwoord hoef je niet elk jaar te veranderen zolang het nergens gelekt is.
Handige tip
Gebruik een wachtwoordmanager zoals LastPass of Bitwarden om je wachtwoorden op te slagen. Dit zijn beveiligde digitale kluizen, waardoor je zelf maar één sterk hoofdwachtwoord moet onthouden.
Je kan deze wachtwoordmanager installeren als browserextensie en zo makkelijk gegevens oproepen in je browser.
Veel wachtwoordmanagers geven aan wanneer een wachtwoord zwak, hergebruikt of mogelijk betrokken is bij een datalek.
2. Activeer multifactorauthenticatie (MFA)
Met multifactorauthenticatie moet je naast je wachtwoord nog op een tweede manier bevestigen dat jij het bent. Bijvoorbeeld via een authenticator app, een melding op je smartphone, een beveiligingssleutel of biometrische identificatie.
Wordt je wachtwoord gestolen? Dan kan een cybercrimineel nog steeds niet zomaar inloggen.
Stel MFA daarom zeker in voor belangrijke accounts zoals:
• je cloud
• je website
• je mailbox
• je sociale media
• je boekhoudsoftware
Vooral MFA bij je e-mailaccount is belangrijk. Wie toegang krijgt tot je mailbox, kan namelijk vaak wachtwoorden van allerlei andere accounts resetten.
3. Stel updates niet uit
Moet er iets geüpdatet worden, maar heb je geen tijd om daar op te wachten? Misschien toch maar even doen.
Updates worden niet alleen uitgevoerd als er nieuwe functies zijn, maar ook wanneer er beveiligingsproblemen opgelost moeten worden.
Gebruik je nog oude software die geen beveiligingsupdates meer ontvangt? Dan is het slimmer om nieuwe software te zoeken die wel up-to-date gehouden wordt.
4. Maak regelmatig back-ups
Wat gebeurt er wanneer je laptop morgen crasht, gestolen wordt of getroffen wordt door ransomware? Kan je dan probleemloos verder werken op een ander toestel?
Een goede back-up zorgt ervoor dat belangrijke bestanden niet samen met je toestel of systeem verloren gaan. Maak daarom regelmatig back-ups van belangrijke bedrijfsgegevens en zorg ervoor dat minstens één back-up niet permanent verbonden is met het toestel waarop de originele bestanden staan.
Controleer ook af en toe of je back-up daadwerkelijk werkt. Een back-up waarvan je pas tijdens een noodgeval ontdekt dat hij onbruikbaar is, dat wil je niet voorhebben.
5. Beveilig ook je toestellen
Cyberbeveiliging stopt niet bij online accounts. Beveilig ook toestellen die je voor je onderneming gebruikt met een sterk wachtwoord, pincode of biometrische beveiliging. Denk daarbij aan computers en smartphones, maar bijvoorbeeld ook printers.
Zorg er daarnaast voor dat toestellen automatisch vergrendelen wanneer ze een tijdje niet gebruikt worden.
Werk je regelmatig op openbare plaatsen? Laat je laptop of smartphone dan niet onbeheerd achter en wees voorzichtig met openbare wifi-netwerken.
6. Geef niet zomaar toegang aan een derde
Werk je met medewerkers, freelancers of externe partners? Dan hoeft niet iedereen toegang te hebben tot alles. Geef mensen alleen toegang tot de systemen en informatie die ze nodig hebben om hun werk te doen.
Stopt iemand met werken voor je onderneming? Trek die toegangen dan meteen in. Zo vermijd je dat oude accounts maanden of zelfs jaren toegang blijven houden tot je bedrijfsgegevens.
Denk daarbij niet alleen aan e-mail, maar ook aan bijvoorbeeld:
• sociale media
• website en webshop
• cloudopslag
• boekhoudprogramma’s
• CRM-systemen
• planningstools
• gedeelde documenten
• wachtwoordmanagers
7. Leer phishing herkennen
Niet iedere cyberaanval begint met ingewikkelde software. Soms begint hij gewoon met: “Dringend: je account wordt binnen 24 uur geblokkeerd.” of: “Je openstaande factuur vind je in bijlage.” of een mail die op het eerste zicht perfect van Microsoft, je bank, een leverancier of zelfs een collega lijkt te komen.
Phishingberichten proberen je onder druk te zetten om op een link te klikken, een bestand te openen, inloggegevens in te voeren of geld over te maken.
Let daarom op:
• onverwachte vragen om dringende actie te ondernemen
• vreemde of afwijkende e-mailadressen
• links die naar een andere website leiden dan je verwacht
• onverwachte bijlagen
• vragen naar wachtwoorden of andere gevoelige informatie
• betalingsverzoeken die afwijken van de normale procedure
Twijfel je? Klik dan niet op de link in het bericht, maar ga handmatig naar de website of neem via een gekend kanaal contact op met de afzender.
Ontvang je een verdacht bericht? In België kan je het doorsturen naar verdacht@safeonweb.be.
8. Maak een draaiboek voor wanneer het misgaat
Zelfs met een goede beveiliging kan er iets gebeuren. Daarom is het belangrijk om vooraf na te denken over wat je doet wanneer je bijvoorbeeld ontdekt dat een mailbox gehackt werd, een laptop gestolen is of een medewerker op een phishinglink geklikt heeft.
Zorg dat je weet:
• welke accounts en systemen belangrijk zijn
• wie toegang heeft tot welke systemen
• waar je back-ups staan
• wie je moet contacteren bij een IT-probleem
• hoe je wachtwoorden en actieve sessies snel kan resetten
• welke gegevens mogelijk betrokken zijn
Hoe sneller je kan reageren, hoe kleiner de mogelijke schade.
9. Blijf bezig met cyberveiligheid
Cyberbeveiliging is niet iets dat je één keer instelt en daarna voor altijd kan vergeten. Nieuwe systemen worden toegevoegd, medewerkers komen en gaan en cybercriminelen blijven nieuwe manieren zoeken om toegang te krijgen tot gegevens en accounts.
Plan daarom regelmatig een korte controle in. Welke accounts gebruik je nog? Wie heeft waar toegang toe? Werken de back-ups? Zijn toestellen en software up-to-date? Staat MFA overal aan waar dat kan?
Regelmatig onderhoud kan je onderneming heel wat problemen besparen.
Cyberbeveiliging checklist
Hoe goed is jouw onderneming momenteel beveiligd?
☐ Voor ieder belangrijk account gebruiken we een uniek wachtwoord.
☐ We gebruiken een wachtwoordmanager.
☐ MFA staat aan op belangrijke accounts.
☐ Onze e-mailaccounts zijn extra goed beveiligd.
☐ Computers en smartphones zijn beveiligd en vergrendelen automatisch.
☐ Software en toestellen krijgen regelmatig updates.
☐ We maken regelmatig back-ups van belangrijke gegevens.
☐ Medewerkers hebben alleen toegang tot wat ze nodig hebben.
☐ Toegang van ex-medewerkers en voormalige partners wordt ingetrokken.
☐ We weten wat we moeten doen wanneer er toch een cyberincident plaatsvindt.
