Wees voorbereid op hackers

Edwin Feldmann
leestijd
Wees voorbereid op hackers

Onlangs ben ik hersteld van een stevige verkoudheid. Zo’n virus dat begint met wat keelpijn en waarvan je 2 dagen later alleen nog maar aan het snuiten, stomen en paracetamol slikken bent. Het is de menselijke equivalent van een infectie zoals ook pc’s en netwerken die kunnen oplopen.

Besmettingen met malware vinden aan de lopende band plaats, net zoals wij het hele jaar door verkouden kunnen worden. Maar wie gezond eet en leeft, is beter beschermd tegen een virus. Je IT-systemen moeten dus ook gezond en vitaal worden gehouden om besmettingen te voorkomen. In dit artikel vind je tips.

Wek vertrouwen bij je bezoekers met een https-verbinding via SSL. Inclusief automatische installatie.

Bewustwording onder gebruikers

Cybercriminaliteit is allang geen spelletje meer, het is serieus werk met serieuze risico’s. Veel van deze risico’s kunnen we vermijden door ons anders te gedragen. Goede beveiliging zit immers niet alleen in het dichttimmeren van hardware en software, ook bewustwording bij de gebruikers is belangrijk. De meeste besmettingen met malware binnen bedrijven gebeuren namelijk doordat een medewerker een bepaalde bijlage in zijn mail opent en zo de deur voor een hacker openzet.

Vooral bij grote organisaties is de kans dat ooit iemand op een verkeerde bijlage of link klikt, relatief groot. Het is daarom niet de vraag of je gehackt wordt, maar vooral wanneer. Het grootste risico zit dus bij de gebruikers. Natuurlijk zijn er ook aanvallen die heel gericht kunnen zijn en waar je zelf geen invloed op hebt. Distributed Denial of Service (DDoS)-aanvallen bijvoorbeeld.

Uptime en latency

Wie veel werkt met applicaties, is erg afhankelijk van beschikbaarheid en latency. Waar kun je een bedrijf dus harder raken, dan door deze processen te verstoren. Zorg daarom dat je een goede hostingpartij kiest, die veel klappen voor je kan opvangen of omleiden.

Cybercriminaliteit is echter geen probleem van één bedrijf, maar van de hele sector. Daarom zijn er allerlei initiatieven in de markt die zich bezighouden met het stevig beveiligen van netwerken en bedrijven tegen cybercriminelen.

Een goede hoster is eigenlijk altijd aangesloten bij de diverse initiatieven in de markt die proberen om verschijnsels als DDoS het hoofd te bieden. Dat is geen overbodige luxe, want veel hosters worden dagelijks bestookt met DDoS-aanvallen.

Welke initiatieven zijn er?

De stichting Nationale Beheersorganisatie Internet Providers (NBIP) is druk bezig met de ontwikkeling van de Nederlandse anti-DDoS Wasstraat (NaWas). Dit is een coöperatieve en non-profit methode om DDoS-aanvallen te weerstaan.

Maar ook de Dutch Hosting Provider Association (DHPA), de brancheorganisatie van de marktleidende Nederlandse hostingbedrijvenis en de stichting DINL (Stichting Digitale Infrastructuur Nederland) zijn druk bezig om voor de sector oplossingen te vinden voor DDoS-aanvallen. Want hoewel het een probleem is van de hele sector, kost het de individuele provider veel geld om zich goed tegen dergelijke aanvallen te beschermen.

Bescherming van data

Bovengenoemde initiatieven zijn goed en helpen alle bedrijven in Nederland om veilig online zaken te kunnen doen. Een portie gezond verstand blijft zeker nodig om aanvallen van buitenaf te voorkomen. Zeker met de nieuwe Meldplicht ‘Datalekken’ moet je je als bedrijf niet alleen zorgen maken over de beveiliging van IT-systemen, maar vooral ook over de beveiliging van de data die je bezit. Het weglekken van persoonsgegevens kan nu een heel duur en pijnlijk incident worden.

Om dit te voorkomen, is het raadzaam om eens als een hacker proberen te denken. Hoe kun je als kwaadwillende je beveiliging of encryptie omzeilen om toch bij bedrijfsgegevens te komen?

De makkelijkste kant is die via een onoplettende medewerker, maar onderzoek ook eens of er nog andere achterdeurtjes of mogelijkheden in je IT-omgeving zitten. Welke data is cruciaal voor je bedrijfsvoering en hoe wordt die beschermd? Laat je hierbij desnoods bijstaan door een externe security-expert of door je hostingpartner.

En tot slot: zorg voor een stappenplan of protocol voor het geval een hacker inderdaad heeft ingebroken. Want wie in goede gezondheid leeft, wordt minder vaak ziek en herstelt sneller.

Product
v.a. 29 , p/j

SSL

Bied je bezoekers een veilige websiteverbinding. Beveilig ‘m met een SSL-certificaat.

  • Automatische installatie
  • Beter vindbaar in Google
  • Veilige https-verbinding
  • Privacybestendig
  • Vertrouwen bij bezoekers
  • 7 dagen p/w support
Delen
Edwin Feldmann

Edwin Feldmann draait al sinds 1998 mee in de ict-branche. Als zelfstandig ict-journalist en tekstschrijver schrijft hij over de meest uiteenlopende ict-gerelateerde onderwerpen zoals security, webhosting, datacenters, cryptocurrencies en e-commerce.

Reacties
Reageer

Praat mee over dit onderwerp

  • Laat hier jouw reactie achter.
  • Vul jouw naam in.
  • Vul jouw e-mailadres in.

Met het plaatsen van mijn reactie ga ik ermee akkoord dat Hostnet Academy (indien van toepassing) een afbeelding van https://en.gravatar.com/ toont die gekoppeld is aan het door mij opgegeven e-mailadres. Ook ben ik mij bewust van de gedragscode van Hostnet Academy.

Hostnet