BNR Cyber Knights Event: Bedrijven moeten aan de slag met cybersecurity

Hacks, virussen, malware, phishing, DDoS-aanvallen, identiteitsfraude of gewoon een slingerende USB-stick. Twee op de drie ondernemers in Nederland krijgen vroeg of laat te maken met cybercriminaliteit. Hoe goedzijn ondernemers  voorbereid op cybercrime? Die vraag stond deze week centraal tijdens het BNR-event Cyber Knights op dinsdag 30 januari in De Fabrique in Maarssen.

De timing had niet beter gekund. Terwijl de websites van verschillende banken en overheidsinstanties wederom onder vuur lagen, deelden cybersecurity-experts hun kennis met ondernemers. Wie of wat er achter de grootschalige DDoS-aanvallen zitten, wist zelfs Ronald Prins niet. De medeoprichter van beveiligingsbedrijf Fox-IT kon slechts speculeren. “Het kunnen jongetjes op zolderkamertjes die het leuk vinden om kattenkwaad uit te halen”, sprak hij uit ervaring. “In het nieuws komen is voor heel veel mensen een prikkel om te hacken. Het is net belletje trekken.”

Om die reden hebben mkb’ers eigenlijk weinig te vrezen van DDoS-aanvallen, stelde Nederlands bekendste hacker zijn gehoor gerust. Ransomware daarentegen, waarbij cybercriminelen je computer(s) of hele netwerk gijzelen totdat je hebt betaald, is wél een punt van aandacht. “Vaak worden er op maandagochtend honderden mailtjes geopend in het land en is het kijken wie er klikt. De dader heeft vaak helemaal geen idee waar ie precies binnen zit.”

In de cloud

Terwijl het Openbaar Ministerie (OM) aanraadt nooit te betalen, is de werkelijkheid volgens Prins een stuk weerbarstiger. “Ik ken voorbeelden van bedrijven die alles kwijt waren’, vertelde hij. ‘Als je je bedrijf dan een later weer terug hebt voor 400 euro, dan kan ik me heel goed voorstellen dat je toch betaalt.”

Het blijft een open deur, maar zorg in ieder geval voor een goede back-up van je bestanden, herhaalde Prins maar weer eens. Daarbij is een (al dan niet gratis) reservekopie in de cloud bij een gerenommeerde partij als Google, Microsoft of Amazon een goede keuze. ‘Heel grote jongens hebben grote beveiligingsteams op hun systemen zitten’, legde hij uit. ‘Dit kun je zelf nooit voor elkaar krijgen.’

Huishoudboekje

Hoewel de gebruiker uiteindelijk verantwoordelijk is, hebben systeembeheerders en softwaremakers ook een taak, klaagde beveiligingsspecialist en voormalig journalist van het jaar (2011) Brenno de Winter. “Sommige leveranciers schrijven baggersoftware. Er zijn leveranciers die verbieden dat er bepaalde upgrade wordt gedaan.”

Met de komst van de AVG op 25 mei aanstaande moeten alle Europese bedrijven hun ‘huishoudboekje voor persoonsgegevens’ op orde hebben. Dit betekent dat je precies op een rijtje moet hebben welke gegevens je verwerkt en waarom. De Winter raadt ondernemers vooral aan zo weinig mogelijk gegevens op te slaan. “Hoe meer informatie je hebt, hoe aantrekkelijker je bent voor hackers’, stelde hij. ‘Alle data die je opslaat en niet nodig hebt, geeft alleen maar hoofdpijn.”

Van Lanschot Chabot-directeur Lando te Molder werd gevraagd of cyberaanvallen eigenlijk wel te verzekeren zijn. “Het is een nieuw risico en wat de impact precies inhoudt, weten we niet. Inderdaad, die impact is groot. Maar we kunnen ‘m wel kleiner maken als je je goed voorbereidt. Alleen zijn veel bedrijven nog niet zover Er is awareness, maar nog weinig noodzaak om echt wat te doen. Bedrijven moeten aan de slag: een rampenplan schrijven en het bewustzijn bij medewerkers vergroten. Cyber is geen it-probleem, maar een probleem van de bestuurstafel en de mensen in je organisatie. Zorg dat ze weten wat ze wel en niet moeten doen bij een cyberaanval.”