Verandering biedt kansen
Home / Blogs / Blog: Hoe ‘cybersecure’ is jouw organisatie?
De afgelopen jaren is de wereld steeds meer gedigitaliseerd. Was het 5 jaar geleden nog gebruikelijk om facturen handmatig te autoriseren, tegenwoordig gaat dit meestal digitaal. Voor alle bedrijfsprocessen en communicatie met klanten, leveranciers en medewerkers geldt dat digitaal de norm is geworden.
Daar waar in de fysieke wereld de bedreigingen eenduidig zijn te onderkennen, geldt voor de digitale wereld dat bedreigingen vaak niet direct zichtbaar zijn. Daarnaast is de impact van cyberaanvallen vaak groter. Sommige zaken zijn digitaal bovendien niet vanzelfsprekend:
Hierbij is het ook belangrijk om te weten dat aanvallen steeds meer bereik hebben en vaker voor komen. Doordat de aanvallen van grotere schaal zijn kunnen ze ook meer schade aanrichten. Dit komt onder andere doordat aanvallen bij een ‘lagere payoff’ al de moeite waard zijn. Aanvallers nemen de tijd om het systeem te verkennen en informatie te verzamelen zonder dat dit wordt opgemerkt. Bovendien kunnen aanvallen vanuit elk land plaatsvinden waardoor de dreiging globaliseert. Voor het uitvoeren van een aanval is relatief weinig (of zelfs geen) kennis nodig. Op het darkweb kunnen tools worden gekocht voor aanvallen of partijen worden ingehuurd die op verzoek een aanval uitvoeren.
Een en ander samenvattend kan worden geconcludeerd dat de risico’s uit hoofde van cybersecurity groot zijn. In de actualiteit zien we bijna dagelijks voorbeelden van de grote impact die cyberaanvallen teweeg brengen.
Uit onderzoek en uit de praktijk blijkt echter dat veel bedrijven nog niet ‘cybersecure’ zijn. De risico’s worden onderschat, wat vervolgens leidt tot onvoldoende beveiligingsmaatregelen. Informatiebeveiliging is namelijk geen eenmalige exercitie, maar een continu proces. Aanvallers zitten immers niet stil en er komen steeds nieuwe bedreigingen onze kant op.
Er zijn verschillende methoden om vast te stellen hoe bestendig jouw organisatie is tegen cyberaanvallen. We willen je vanuit deze methodes alvast een aantal vragen meegeven. Deze vragen kun je gebruiken om vast te stellen hoe goed jouw organisatie is voorbereid op een cyberaanval.
Personeel is per definitie de zwakste schakel. Awareness onder personeel is daarom enorm belangrijk evenals de cultuur. Een angstcultuur of angst om fouten te maken kan cruciaal zijn. Reden: mensen klikken op een link en durven dit vervolgens niet te melden. Zijn jouw medewerkers getraind om bedreigingen tijdig te ontdekken?
Aanvallers maken gebruik van (bekende) zwaktes in software. Als software niet up-to-date is kan een aanvaller zijn slag slaan. Idem virus – firewall. Maakt jouw organisatie gebruik van de nieuwste updates? Ga je hier bewust mee om?
Stel hierbij de volgende vragen:
Bijvoorbeeld door het inzetten van monitoring software op computer-, server- of netwerkniveau?
Zijn de rollen bekend binnen de organisatie, wie moet wat doen bij een aanval (intern/extern)? En is het back-up recovery proces in orde en regelmatig getest?
Kortom veel vragen en risico’s die we al snel laten liggen en uitstellen omdat het onze kennis te boven gaat. Maar het tijdig nadenken over deze vragen kan mogelijk veel problemen in de toekomst voorkomen!
Wil je graag meer weten over cybersecurity? Je kunt mij bellen (0314 369 111) of mailen met al je vragen.
Niek VisserRegister Accountant Controle
Niek Visser is binnen Stolwijk werkzaam als accountant op de controleafdeling. Daarnaast voert hij IT-audits uit. Hiervoor volgt hij de opleiding tot IT-auditor waarbij hij als specialisatie cybersecurity heeft gekozen.
Actueel
Bedrijfsoverdracht familiebedrijf in 2025-2026? Let extra op deze wijzigingen in de BOR en DSR
Einde handhavingsmoratorium Wet DBA per 1 januari 2025
Sanneke en Jeroen sparren: Verborgen kosten van werkdruk en hoe je verzuim voorkomt
Deel dit bericht
Nog niet uitgelezen?
Twijfel je bij het beoordelen van arbeidsrelaties of er wel of geen sprake is van loondienst, dan kun je de Webmodule beoordeling arbeidsrelatie gebruiken. Het ministerie van Sociale Zaken en Werkgelegenheid stelt de module ter beschikking voor opdrachtgevers. Maar let op: Je kunt er geen zekerheid aan ontlenen. Minister Van Hijum beantwoordde onlangs vragen over […]
De Belastingdienst is deze maand begonnen met het versturen van de voorlopige aanslag inkomstenbelasting voor het jaar 2025. Met het uitdrukkelijk verzoek: Betaal deze pas ná de dagtekening in 2025. Veel belastingplichtigen, zoals zelfstandig ondernemers, ontvangen jaarlijks een voorlopige aanslag inkomstenbelasting. Je mag deze voorlopige aanslag in één keer betalen of gespreid betaald in elf […]
Eerder dit jaar won Matthijs Koppelaar, Manager Salaris & Advies, de titel ‘Leidinggevende salarisprofessional van het jaar’. Nu is hij als jurylid betrokken bij diezelfde verkiezing voor 2025. Wat vindt hij zo mooi aan het salarisvak en waarom maakt hij zich er hard voor? Salaris Vanmorgen interviewde hem erover. Matthijs Koppelaar in jury Salarisprofessional van […]
In oktober kon je in de Special Eindejaarstips al lezen wat dit jaar fiscaal nog mogelijk is. Nu het Belastingplan 2025 in de Tweede Kamer is behandeld, zitten daar een aantal wijzigingen. We hebben ze voor je gemarkeerd in de bestaande special. Tips voor alle belastingplichtigen Over het voorkomen van verlies van heffingskortingen, clusteren van […]
Ben je ondernemer en heb je plannen voor Research & Development? Of wil je technisch-wetenschappelijk onderzoek uitvoeren? Dan kun je aanspraak maken op belastingvoordeel vanuit de WBSO-regeling. De Tweede Kamer heeft ingestemd met extra budget hiervoor in 2025 en de Eerste Kamer stemt hierover op 17 december 2024. Kort meer over de WBSO, de voordelen, […]
© 2024 - Stolwijk Kennisnetwerk