Marcel Martens | De Podcast

Marcel Martens: Spreker & Cybersecurity Expert | IT-dienstverleningsleider

Volg Marcel Martens, Cybersecurity Expert | IT-dienstverleningsleider | Spreker over Cyberveiligheid.

  1. Marcel legt uit #4 Hoe kan ik voorkomen dat mijn werknemers het slachtoffer worden van phishing-scams

    22-06-2023

    Marcel legt uit #4 Hoe kan ik voorkomen dat mijn werknemers het slachtoffer worden van phishing-scams

    Hoe kan ik voorkomen dat mijn werknemers het slachtoffer worden van phishing-scams? Phishing-scams zijn een van de grootste bedreigingen voor de beveiliging van bedrijven, aangezien ze gericht zijn op persoonlijke informatie of bedrijfssystemen te stelen. Veel phishing-scams richten zich op werknemers via e-mail of andere digitale communicatiekanalen, met als doel hen te overtuigen informatie te onthullen of links of bijlagen te downloaden die malware bevatten. Hieronder vind je een aantal stappen die bedrijven kunnen nemen om te helpen voorkomen dat hun werknemers het slachtoffer worden van phishing-scams.   Bewustmaking en opleiding   Het is belangrijk om werknemers op te leiden en bewust te maken van de risico's van phishing-scams. Bied hen training aan over hoe ze phishing-e-mails kunnen herkennen en hoe ze hiermee om moeten gaan. Leer hen ook hoe ze deze e-mails aan de bedrijfsbeveiliging kunnen rapporteren.       Dit kan in de vorm van regelmatige presentaties en trainingen, evenals het verstrekken van informatieve middelen en hulpmiddelen. Er zijn veel verschillende opleidingsmogelijkheden beschikbaar, van interne trainingen en presentaties tot externe opleidingen en certificeringen. Sommige bedrijven zetten zelfs regelmatige oefeningen op om het bewustzijn te verhogen en de vaardigheden van hun werknemers te verbeteren.       Stel richtlijnen en beleid op   Een andere manier om uw werknemers te beschermen tegen phishing-scams is door richtlijnen en beleid op te stellen. Dit beleid moet specifiek zijn en duidelijk aangeven hoe uw werknemers met e-mails en andere digitale communicatie moeten omgaan, en hoe ze phishing-scams kunnen herkennen en voorkomen.   Het beleid moet ook specifieke stappen bevatten die uw werknemers moeten ondernemen als ze vermoeden dat ze een phishing-scam hebben ontvangen. Dit kan bijvoorbeeld omvatten het melden van het incident aan uw IT-afdeling of beveiligingsafdeling.       Technische maatregelen   Beveilig de e-mailomgeving door de implementatie van technische maatregelen, zoals antispam- en antivirussoftware. Dit zal helpen om verdachte e-mails te blokkeren of te identificeren voordat ze bij werknemers terechtkomen.       Twee-factorauthenticatie   Stel tweefactorauthenticatie in voor belangrijke accounts, zoals bankrekeningen of e-mailaccounts. Dit zorgt voor een extra laag beveiliging en maakt het moeilijker voor cybercriminelen om in te breken.       Monitoring en rapportage   Monitor en rapporteer verdachte activiteiten op bedrijfsnetwerken en digitale systemen. Stel ook procedures op voor het snel op te sporen en te reageren op verdachte activiteiten.       Bijwerken van software en systemen   Blijf software en systemen bijwerken om ervoor te zorgen dat ze voldoen aan de nieuwste beveiligingsnormen.       Bied opleiding en training   Om er zeker van te zijn dat uw werknemers de vaardigheden hebben om phishing-scams te herkennen en te voorkomen, is het belangrijk om hen op te leiden en te trainen.       Houd uw werknemers betrokken en bewust   Tot slot is het belangrijk om uw werknemers betrokken en bewust te houden van phishing-scams en andere cyberbedreigingen.       Voorkomen is beter dan genezen   Het voorkomen van phishing-scams is altijd beter dan het moeten oplossen van de gevolgen ervan. Het is daarom belangrijk om uw werknemers op te leiden en te sensibiliseren over de gevaren van phishing-scams. Dit kan bijvoorbeeld door hen regelmatig te informeren over de laatste ontwikkelingen en vormen van phishing-scams. Ook kunt u hen trainingen aanbieden waarbij ze leren hoe ze deze scams kunnen herkennen en vermijden.       Voordat u uw werknemers opleidt, is het belangrijk om uw interne beleid en procedures aan te passen aan de nieuwste dreigingen. Bijvoorbeeld door te zorgen dat er geen persoonlijke informatie wordt uitgewisseld via e-mail of onbeveiligde websites. Ook kunt u er voor zorgen dat de software die u gebruikt up-to-date is en voldoet aan de nieuwste beveiligingsstandaarden.       Om uw werknemers bewuster te maken van de gevaren van phishing-scams, kunt u hen informeren over de volgende punten:   Hoe phishing-scams eruit zien: Laat hen zien hoe phishing-scams eruit zien en wat de doelen zijn van deze scams. Hierdoor kunnen ze deze scams makkelijker herkennen en vermijden. Hoe ze moeten reageren: Leer hen hoe ze moeten reageren als ze een phishing-scam ontvangen. Dit kan door ze aan te geven dat ze nooit persoonlijke informatie moeten verstrekken via e-mail of onbeveiligde websites. Beveiligingssoftware: Bied uw werknemers beveiligingssoftware aan die hen beschermt tegen phishing-scams en andere online dreigingen. Dit kan bijvoorbeeld antivirussoftware, firewalls en anti-spyware zijn. E-mailbeveiliging: Zorg ervoor dat uw e-mailomgeving voldoet aan de nieuwste beveiligingsstandaarden en beveiligingssoftware gebruikt. Hierdoor kunnen phishing-scams en andere e-maildreigingen worden opgespoord en voorkomen. Wachtwoordbeveiliging: Laat uw werknemers weten dat ze sterk moeten wachtwoorden hebben en deze regelmatig moeten wijzigen. Ook is het belangrijk om niet hetzelfde wachtwoord voor verschillende accounts te gebruiken. Conclusie   Door je werknemers op te leiden en te trainen, en door de juiste preventieve maatregelen te nemen, kun je voorkomen dat je werknemers het slachtoffer worden van phishing-scams. Dit is belangrijk, want phishing is één van de grootste bedreigingen voor de cybersecurity van bedrijven en kan leiden tot ernstige gevolgen, zoals gegevensdiefstal en financiële schade. Het is daarom belangrijk dat je hier actief op inspeelt en ervoor zorgt dat je werknemers bewust zijn van deze dreiging en weten hoe ze ermee om moeten gaan.       Heb je vragen stel ze gerust hieronder ik beantwoord ze graag!

    12 min
  2. Marcel legt uit #3: Wat is phishing en hoe kan ik mij ertegen beschermen?

    15-06-2023

    Marcel legt uit #3: Wat is phishing en hoe kan ik mij ertegen beschermen?

    Phishing is een vorm van cybercrime waarbij cybercriminelen proberen persoonlijke gegevens of inloggegevens van gebruikers te stelen door hen te misleiden met valse e-mails of websites. Deze e-mails of websites zien er vaak uit als e-mails of websites van betrouwbare organisaties, zoals banken of webshops. Om je te beschermen tegen phishing, is het belangrijk om op de hoogte te zijn van de verschillende methoden die phishers gebruiken. Hieronder geven we een aantal tips om je te beschermen tegen phishing: Wees wantrouwig: Als je een e-mail of bericht ontvangt van een onbekende afzender of van een organisatie waarvan je vermoedt dat het om phishing gaat, wees dan wantrouwig en klik niet op links of verstrek geen persoonlijke gegevens. Controleer de URL: Voordat je op een link klikt, controleer dan of de URL begint met "https" en of het gaat om een betrouwbare website. Als het gaat om een valse website, zal de URL vaak anders zijn dan de echte website. Gebruik anti-phishing software: Er zijn veel anti-phishing softwareprogramma's beschikbaar die je kunt gebruiken om je te beschermen tegen phishing-pogingen. Deze programma's kunnen vaak e-mails of berichten filteren die als phishing worden beschouwd Wees voorzichtig met persoonlijke informatie: Phishers zullen vaak proberen om persoonlijke informatie van je te verkrijgen, zoals je creditcardgegevens of wachtwoorden. Wees voorzichtig met welke informatie je deelt en geef nooit je persoonlijke gegevens op een website of e-mail die je verdacht vindt. Update je software en besturingssysteem: Een verouderd besturingssysteem of software kan een veiligheidsrisico vormen. Zorg er daarom voor dat je altijd de laatste updates installeert voor je besturingssysteem en andere software die je gebruikt. Als je deze tips opvolgt, zal je een stuk beter beschermd zijn tegen phishing pogingen. Het is echter wel belangrijk om te realiseren dat het nooit 100% te voorkomen is, daarom blijf alert en wees voorzichtig met wat je doet online. Het is ook belangrijk om regelmatig de beveiligingsprocedures binnen je bedrijf te evalueren en te updaten indien nodig. Als je bijvoorbeeld opmerkt dat er veel phishing e-mails binnenkomen bij je medewerkers, dan is het misschien een goed idee om extra training te geven over hoe phishing te herkennen en te voorkomen.   Ik hoop dat je deze informatie gebruikt om je beter te beschermen tegen phishing-pogingen.   Waarom oefenen we wel wat we moeten doen bij Brand maar niet bij Phishing...? Een belangrijk onderdeel van het beschermen van je bedrijf tegen phishing-aanvallen is het testen van de bewustwording en het gedrag van je medewerkers. Door middel van phishing testen, kan je de gevoeligheid van je medewerkers voor phishing-pogingen meten en hen trainen om beter op phishing-e-mails te reageren. Er zijn verschillende manieren om phishing testen te doen, zoals bijvoorbeeld: Stuur een valse phishing-e-mail naar je medewerkers en zie hoeveel van hen erop ingaan en persoonlijke gegevens verstrekken. Geef je medewerkers een test om hun bewustwording en kennis van phishing te meten Geef je medewerkers opdrachten om te identificeren en te rapporteren van phishing-e-mails Door regelmatig phishing testen uit te voeren, kan je een goed beeld krijgen van de beveiligingsbewustwording van je medewerkers en de gevoeligheid van je organisatie voor phishing-aanvallen.   Door de resultaten van deze testen te analyseren (en terug te koppelen), kan je gerichte trainingen geven voor de groepen die het meest gevoelig zijn voor phishing-aanvallen. Op deze manier kan je de beveiligingsbewustwording en vaardigheden van je medewerkers verbeteren, wat de kans op succesvolle phishing-aanvallen verkleint.   Ik hoop dat dit je helpt bij het toevoegen van phishing testen aan je beveiligingsstrategie.   Veel gestelde vragen over phishing:   Wat is phishing precies? Phishing is een vorm van cybercrime waarbij cybercriminelen proberen persoonlijke gegevens of inloggegevens van gebruikers te stelen door hen te misleiden met valse e-mails of websites. Deze e-mails of websites zien er vaak uit als e-mails of websites van betrouwbare organisaties, zoals banken of webshops.   Hoe herken ik een phishing-e-mail? Er zijn een aantal tekenen die erop kunnen wijzen dat een e-mail een phishing-poging is. Hieronder een paar voorbeelden: De e-mail is afkomstig van een onbekende afzender of van een organisatie waarvan je vermoedt dat het om phishing gaat. De e-mail bevat een verzoek om persoonlijke gegevens, zoals wachtwoorden of creditcardgegevens. De e-mail bevat een link naar een verdachte website of een link die je naar een andere site brengt. De e-mail bevat grammaticale fouten of andere onprofessionele elementen.   Wat kan ik doen om mezelf te beschermen tegen phishing? Er zijn een aantal stappen die je kunt nemen om jezelf te beschermen tegen phishing: Wees wantrouwig: Als je een e-mail of bericht ontvangt van een onbekende afzender of van een organisatie waarvan je vermoedt dat het om phishing gaat, wees dan wantrouwig en klik niet op links of verstrek geen persoonlijke gegevens. Controleer de URL: Voordat je op een link klikt, controleer dan of de URL begint met "https" en of het gaat om een betrouwbare website. Als het gaat om een valse website, zal de URL vaak anders zijn dan de echte website. Gebruik anti-phishing software: Er zijn veel anti-phishing softwareprogramma's beschikbaar die je kunt gebruiken om je te beschermen tegen phishing-pogingen. Wees voorzichtig met persoonlijke informatie: Phishers zullen vaak proberen om persoonlijke informatie van je te verkrijgen, zoals je creditcardgegevens of wachtwoorden. Wees voorzichtig met welke informatie je deelt en geef nooit je persoonlijke gegevens op een website of e-mail die je verdacht vindt. Hoe kan ik voorkomen dat ik slachtoffer wordt van phishing? Hier zijn een paar tips hoe je jezelf kunt beschermen tegen phishing: Wees voorzichtig met links die je krijgt van onbekende afzenders of verdachte e-mails. Gebruik een browser extensie tegen phishing en controleer de link voordat je erop klikt. Wees voorzichtig met het delen van persoonlijke informatie, geef nooit wachtwoorden of creditcardgegevens aan een onbekende afzender. Maak gebruik van een vorm van two-factor authenticatie voor je accounts. Onderneem actie bij verdachte e-mails, zoals het melden aan de IT-afdeling of een bevoegde personen binnen de organisatie. Wat is de beste manier om te reageren als ik een phishing-e-mail ontvang? De beste manier om te reageren als je een phishing-e-mail ontvangt is om de e-mail te verwijderen zonder erop te reageren of te klikken. Voorkom dat je persoonlijke informatie deelt en nooit inloggegevens doorgeeft. Meld het aan de IT-afdeling of een bevoegde personen binnen de organisatie om de beveiliging van de organisatie te verhogen.   Hoe kan ik mijn medewerkers beter trainen om phishing-aanvallen te voorkomen? Hier zijn een paar tips hoe je je medewerkers kunt trainen om phishing-aanvallen te voorkomen: Geef training en educatie over phishing en hoe men deze aanvallen kan herkennen. Geef voorbeelden van phishing-e-mails en laat hen oefenen met het herkennen van verdachte e-mails. Maak gebruik van phishing testen, door het simuleren van phishing-aanvallen en het meten van de resultaten. Geef aanwijzingen waar ze op moeten letten bij verdachte e-mails en hoe ze deze moeten melden. Maak duidelijk dat het delen van persoonlijke informatie of wachtwoorden met onbekende afzenders een grote fout is. Wat zijn de gevolgen als ik slachtoffer wordt van phishing? Als je slachtoffer wordt van phishing, kan dit leiden tot verschillende gevolgen zoals: Financiële verliezen, zoals het verliezen van geld of het gebruik van je creditcardgegevens voor fraude. Identiteitsdiefstal, waarbij de phisher jouw persoonlijke informatie gebruikt om zich voor te doen als jij. Besmetting van je computer met malware, waardoor hackers toegang krijgen tot jouw systeem en gegevens. Reputatie-schade voor de getroffen organisatie of individuen, zoals het verlies van vertrouwen van klanten of het ondermijnen van zakelijke relaties. Een bekend voorbeeld incident van phishing is de aanval op de Democratische Partij in 2016, waarbij hackers toegang verkregen tot e-mails van de campagne van Hillary Clinton en deze vervolgens publiceerden via WikiLeaks. Dit incident wordt vaak gezien als één van de redenen waarom Clinton de verkiezingen verloor.   Een voorbeeld van een phishing-incident in Nederland is de aanval op de Pathé bioscoop in 2018. Hackers hebben toegang verkregen tot de e-mailaccounts van het bedrijf, waardoor ze toegang hadden tot de persoonlijke gegevens van duizenden klanten, waaronder creditcardgegevens. Pathe heeft aangekondigd dat zij deze gegevens zullen beschermen en heeft ook aangekondigd dat zij de klanten zullen informeren over de aanval en hen adviseren om hun creditcardgegevens te controleren. dit Incident toont aan hoe gevoelige gegevens van klanten kwetsbaar zijn voor phishing-aanvallen en hoe snel ze kunnen leiden tot serieuze gevolgen.   In sommige gevallen kan een phishing-aanval leiden tot directe financiële verliezen voor een organisatie. In het geval van Pathé bioscoop, heeft de organisatie aangegeven dat zij een groot bedrag hebben betaald naar aanleiding van een phishing-aanval. Dit gebeurde doordat de fraudeurs zich voordeden als een leverancier en een factuur stuurden die betaald diende te worden. Hierdoor heeft Pathé een groot geldbedrag verloren. Dit incident laat zien dat phishing-aanvallen niet alleen gericht zijn op het stelen van persoonlijke informatie, maar ook op het stelen van geld en dat phishing-aanvallen kan leiden tot ernstige financiële verliezen.   Hoe kan ik controleren o

    8 min
  3. Marcel legt uit #2: Hoe kan ik mijn bedrijfsnetwerk beveiligen tegen onbevoegde toegang

    07-06-2023

    Marcel legt uit #2: Hoe kan ik mijn bedrijfsnetwerk beveiligen tegen onbevoegde toegang

    Het beveiligen van een bedrijfsnetwerk tegen ongeautoriseerde toegang is tegenwoordig een essentiële taak voor elk bedrijf. Met de constante dreiging van cyberaanvallen is het belangrijk om proactieve maatregelen te nemen om de gevoelige informatie en activa van jouw bedrijf te beschermen. In dit artikel ga ik in op verschillende manieren om jouw bedrijfsnetwerk te beveiligen en onbevoegde toegang te voorkomen.   Allereerst is het belangrijk om te begrijpen tegen welke soorten onbevoegde toegang je jezelf moet beschermen. Hieronder vallen externe bedreigingen zoals hackers en cybercriminelen, maar ook interne bedreigingen zoals ontevreden werknemers of aannemers.   Een van de meest effectieve manieren om jouw bedrijfsnetwerk te beveiligen is de implementatie van een firewall. Een firewall is een hardware- of softwareapparaat dat fungeert als barrière tussen je interne netwerk en de buitenwereld. Deze kan worden geconfigureerd om ongeautoriseerde toegang te blokkeren en geautoriseerde toegang toe te staan. Firewalls kunnen hardware- of softwaregebaseerd zijn, en ze kunnen worden geconfigureerd om bepaalde soorten verkeer te blokkeren en andere juist toe te laten.     Een ander belangrijk element in de beveiliging van je bedrijfsnetwerk is de invoering van een sterk wachtwoordbeleid. Wachtwoorden zijn de eerste verdedigingslinie tegen ongeautoriseerde toegang, dus het is belangrijk ervoor te zorgen dat jouw werknemers sterke en unieke wachtwoorden gebruiken. Dit kan worden bereikt door een wachtwoordbeleid te implementeren dat werknemers verplicht een combinatie van letters, cijfers en speciale tekens te gebruiken en hun wachtwoorden regelmatig te wijzigen.     Het implementeren van twee-factor authenticatie (2FA) is ook het beste idee, op deze manier zal een hacker, zelfs als hij het wachtwoord van een gebruiker te pakken krijgt, niet in staat zijn om toegang te krijgen tot het netwerk zonder de tweede authenticatiefactor.     Toegang tot het bedrijfsnetwerk beperken op basis van de rol van een gebruiker is ook belangrijk. Door werknemers alleen toegang te geven tot de middelen en informatie die ze nodig hebben om hun werk te doen, kun je het risico van onbevoegde toegang beperken. Dit kan worden bereikt door een op rollen gebaseerd toegangscontrolesysteem (RBAC) te implementeren, waarmee je machtigingen en toegangsrechten aan gebruikers kunt toekennen op basis van hun functierol.   Het is ook belangrijk om je software en systemen up-to-date te houden met de laatste beveiligingspatches en -updates. Dit helpt je te beschermen tegen bekende kwetsbaarheden en voorkomt ongeoorloofde toegang. Controleer en installeer regelmatig updates voor je besturingssysteem, toepassingen en netwerkapparatuur om ervoor te zorgen dat al jouw systemen veilig zijn.   Een andere beveiligingsmaatregel die kan helpen beschermen tegen onbevoegde toegang is het gebruik van Virtual Private Network (VPN), dat de verbinding tussen het apparaat van de gebruiker en het bedrijfsnetwerk versleutelt, waardoor het voor een aanvaller veel moeilijker wordt om die informatie te onderscheppen en te gebruiken om onbevoegde toegang te krijgen.   Tot slot is het belangrijk om alle werknemers te trainen in de beste beveiligingspraktijken, zodat ze zich bewust zijn van de gevaren en weten hoe ze die herkennen en kunnen voorkomen. Moedig werknemers aan verdachte activiteiten te melden en hun beveiligingssoftware up-to-date te houden.   Kortom, het beveiligen van een bedrijfsnetwerk tegen ongeoorloofde toegang is tegenwoordig een essentiële taak voor elk bedrijf. Het implementeren van een firewall, wachtwoordbeleid, rolgebaseerde toegangscontrole en het up-to-date houden van software zijn slechts enkele manieren waarop je de gevoelige informatie en activa van jouw bedrijf kunt beschermen tegen externe en interne bedreigingen. Het trainen van werknemers om cyberdreigingen te herkennen en te voorkomen is ook een cruciaal aspect van netwerkbeveiliging. We oefenen immers ook geregeld wat te doen bij brand. Door deze stappen te nemen, kun je ervoor zorgen dat jouw bedrijfsnetwerk wordt beschermd tegen ongeoorloofde toegang en dat je bedrijf veilig en betrouwbaar kan werken.

    16 min
  4. Marcel legt uit #1: De 5 angstaanjagende vragen over informatiebeveiliging

    01-06-2023

    Marcel legt uit #1: De 5 angstaanjagende vragen over informatiebeveiliging

    In gesprek met ondernemers, zijn er vijf vragen die ik probeer te vermijden. Waarom? Omdat ondernemers er – ongeacht branche of omvang – bang voor zijn. De 5 angstaanjagende vragen over informatiebeveiliging       In gesprek met ondernemers, zijn er vijf vragen die ik probeer te vermijden. Waarom? Omdat ondernemers er – ongeacht branche of omvang – bang voor zijn. Ik snap ook wel waarom. De vragen gaan over informatiebeveiliging. Een vervelend onderwerp dat mensen liever negeren.   Informatiebeveiliging is wat mij betreft vergelijkbaar met de tandarts. Niemand heeft zin om ieder half jaar achterover in een stoel, met een haak tussen de kiezen, in een felle lamp te kijken. Is alles goed, dan sta je voor je het weet weer buiten. Opgelucht vraag je je af of het nou echt nodig was. Natuurlijk weet je diep van binnen dat het moet. Negeer je de tandarts te lang, dan eindigt dat met een veel pijnlijker bezoek dat langer duurt en ook nog eens meer kost.   Informatiebeveiliging is vergelijkbaar. We weten allemaal dat dit nodig is. We kunnen er kort over zijn: ook voor informatiebeveiliging geldt dat negeren leidt tot pijn, tijdsverlies en hogere kosten. We hebben de vijf vragen waar ondernemers bang van worden voor je onder elkaar gezet?   1. Wat als morgen al je data weg is? Als al jouw bedrijfsgegevens, je data, morgen weg zijn, kun je dan nog werken? Hoe bedien je de klanten? Welke gevolgen heeft dit voor jouw klanten? Wat heb je geregeld om na een catastrofaal verlies je data terug te krijgen?   Geen enkel bedrijf overleeft een volledig verlies van data. De hoeveelheid data is eigenlijk niet van belang, zonder data is ondernemen een grote uitdaging. Je hebt vast een idee over hoe je data kan beschermen. Maar wat is dat voor jou? Back-up? Waar? Beveiliging? Hoe? Wat als morgen je data weg is? Weet je dan zeker dat je het terug kunt halen? En als het niet lukt, wie kan je dan helpen?   2. Hoe koop jij je informatiebeveiliging in? De eerste hulp bij dataverlies is de leverancier van je databeveiliging. Maar wie is dat? Let wel: databeveiliging is een specialisme. Ga er niet zomaar van uit dat je huidige ICT-leverancier dit kan. Beveiliging vraagt om een bepaalde mindset en kennis. Adviseurs die beoordelen of je data voldoende is beschermt maar die ook beoordelen of je data eventueel toch te bereiken is van buitenaf (Hacking). Beoordeel bij de inkoop van je informatiebeveiliging of je de juiste partner hebt. Het gaat uiteindelijk om het voortbestaan van je bedrijf.   3. Hoe lang kan jouw bedrijf financieel door zonder data? Niemand kan ondernemen zonder data, maar het ene bedrijf kan langer zonder gegevens dan het andere. Bepaal hoeveel tijd jouw organisatie zonder zijn data kan. Dan weet je hoeveel tijd je hebt om eventuele problemen op te lossen. Kun je nog geen uur zonder of hou je het wel een paar weken uit? De leverancier van beveiliging legt in een zogenaamde SLA (Service Level Agreement) onder meer vast hoe snel gereageerd moet worden. Inboeten op reactiesnelheid scheelt in kosten. Bepaal daarom vooraf wat je nodig hebt, dan betaal je achteraf niet te veel.   4. Heb je reserveringen gemaakt voor dataverlies of ben je verzekerd? Hoeveel schade door dataverlies overleef je financieel? Heb je daar geld voor opzij gezet? Heb je geen idee van de hoogte van de kosten? Tijd om dat uit te rekenen. Zijn jouw klanten afhankelijk van jouw data? Zeker in dat laatste geval is een goede dataverzekering geen overbodige luxe. Nog te vaak ontmoet ik ondernemers die nooit van een dataverzekering gehoord hebben. Vaak vermoed ik dat ze die wel kunnen gebruiken.   5. Heb je meerdere lagen van beveiliging voor je data? Databeveiliging bestaat niet uit één stap die je zet. Het is een complex en gelaagd proces.         Bekijk deze afbeelding van het "Multi Layered Security Model". Daar liggen twaalf beschermingslagen tussen bedrijfsdata en de buitenwereld. Back-up en antivirus kennen (bijna alle) ondernemers inmiddels wel. Daarna wordt het snel minder. De 'endpoints', ofwel alle apparaten waarmee jouw medewerkers thuis en onderweg bij de bedrijfsdata kunnen, zijn vaak een zwakke schakel. Nu we allemaal thuiswerken kan het geen kwaad om aan deze 'endpoints' extra aandacht te besteden. Hoe is dat bij jouw organisatie geregeld? En hoe staat het met de andere beveiligingslagen?   Kan jouw bedrijf op elke vraag een betrouwbaar antwoord geven? Deze 5 vragen maken ondernemers terecht bang. Maar je kunt het je niet veroorloven om ze te ontlopen. Ieder bedrijf is interessant voor kwaadwillende hackers, dus ook jouw bedrijf. Daarom is informatiebeveiliging cruciaal. De vraag is namelijk niet 'of' je gehackt wordt, maar 'wanneer'. Minstens zo belangrijk: heb je het dan überhaupt door? Dat is best wel belangrijk aangezien je wettelijk verplicht bent om digitale inbraken te melden.   Laat me daarom afsluiten met één minstens zo onplezierige vraag: 'Wil jij ondernemen of overleven?' Je kan proberen om dataveiligheid 'met 3 simpele stappen' te regelen. Ik heb veel events bijgewoond waar dit beloofd wordt, maar ik heb nog nooit een stappenplan gezien dat ik zou durven volgen. Wil je databeveiliging echt serieus aanpakken? Neem dan contact met mij op, dan gaan we samen een rustgevend antwoord op deze vijf angstaanjagende vragen formuleren.

    4 min
  5. #046 - Wat is Phishing?

    16-09-2021

    #046 - Wat is Phishing?

    Phishing wordt vaak herkend door de e-mails waarin ze geld afhandig proberen te maken, maar dat gebeurt tegenwoordig ook via appjes, sms'jes of andere chatdiensten zoals Telegram waar mensen de berichten op sturen. Ik kreeg er van de week één als voorbeeld: een berichtje... hartstikke leuk!@#? Ik heb geen idee wie het is, doet zich voor als post NL en dan staat hier "inklaringsorders" nou ja, wie laat nou niet ooit iets van Alibaba of Ali expres komen? Als je er opt klikt komt hij gelijk met een betaling aan en dan vraagt hij dus om € 2,95 inklaringskosten... trap hier niet in! Hun vangen dus op die manier 100.000-den keren die twee euro. Het geld is met de noorderzon vertrokken en voor die twee euro gaat niemand aangifte doen. Weet je, mensen "trappen" er in, dus ben op je hoede en ga niet in op dat soort zaken. Als die postbode bij jou aan de deur komt om een pakketje af te leveren...  Vraagt hij of zij echt wel of je wil betalen. Of je krijgt een berichtje dat het bij het bij het Post-NL afhaalloket ligt om daar je betaling te voldoen voor je inklaringskosten. Dus, wat is Phishing? Phishing is niks anders dan de mensen op een slinkse manier jouw proberen geld afhandig te maken. En bij twijfel: doe het niet, trap er niet in, probeer het niet. Als ze echt iets van je "moeten", als je iets besteld hebt en moet betalen, om wat voor reden dan ook, dan komen ze echt wel naar jou toe. Ze bellen je, komen ze langs of sturen een brief per post. Conclusie: Ga niet in op dit soort berichten en verwijder ze direct. Heb jij dit wel eens meegemaakt? Deel je ervaring hieronder 👇 zodat anderen ervan kunnen leren.

    1 min
  6. ITS 45: Succesvol Flexibel ondernemen in de Cloud op de M-IT manier

    12-06-2019

    ITS 45: Succesvol Flexibel ondernemen in de Cloud op de M-IT manier

    Hallo allemaal en welkom terug, ik ben Marcel Martens en zoals gezegd, vandaag gaan we het hebben over succesvol en flexibel ondernemen in de Cloud op de M-IT manier.     Eerst even een gezegde zeg maar, want voor mij moet IT werken net als een auto, dus gewoon sleuteltje omdraaien, gas geven en gaan en ik hoor gewoon op heel veel plekken dat dat niet zo is helaas want het kan heel anders. Mensen lopen tegen allerlei problemen aan waardoor ze eigenlijk meer met regelen en problematiek bezig zijn dan gewoon met hun vak of het ondernemen. Ik vind dat gewoon spijtig of jammer om te horen want in mijn ogen hoeft dat helemaal niet zo te zijn. En wat ik net zeg IT moet voor mij gewoon sleutel omdraaien en gasgeven zijn.   Dus wat is dan ehm, ik heb een paar notities gemaakt, ik heb veel te vertellen vandaag dus ik ga proberen het kort te houden, maar ik kijk af en toe even op m'n scherm voor de notities.   Je hoorde mij de afgelopen dagen al wel een paar keer zeggen, Office 365 is echt een fantastisch product mensen, begrijp me niet verkeerd want wij leven er in die zin ook van: 50GB mailbox voor alle gebruikers, onbeperkt archiefruimte, shared mailboxen gratis, je Office licenties, weet je want in Nederland zijn we nog steeds gewend om te werken met onze traditionele Outlook, Word, Excel, PowerPoint en Access als je het gebruikt. En om nou alles op de web te gaan doen, daar zijn wij eigenlijk niet zo van. Wij houden gewoon van onze verkenner en van onze documenten bladeren en vanuit daar werken we uit onze documenten. Dus die basis voor Office 365 is echt wel goed maar als mensen dan blind staren op Office 365, dan zijn ze ook gedwongen of geforceerd om hun data in SharePoint op te slaan en dat is dan waar het fout gaat, en mensen die: 'het duurt te lang, het is moeilijk te gebruiken, je kunt er niet op al je apparaten zo makkelijk bij', nou goed ik kom dadelijk nog wel op meer details uit, maar ja dat zijn gewoon dingen die niet alles oplossen wat je nodig hebt.   Dus ja dan komt eigenlijk mijn idee, of mijn vraag, van hoe kan ik jullie helpen of laten zien hoe het anders of beter kan? Ik heb daar een pakket voor ontwikkeld de afgelopen jaren, dat noemen we, of ten minste het idee komt van mijn vrouw, en de techniek laat ze dan aan mij over 😊 en dat hebben we het Altijd Veilig in Bedrijf pakket genoemd, want het zorgt ervoor dat waar je ook bent dat je altijd op een veilige manier bij jouw email, documenten, afspraken, contactpersonen, nou ja verzin het, dat je daar veilig bij kunt, en dat het geback-upt wordt hier in Nederland naar onze datacenter waar je, mocht er dan iets gebeuren met Microsoft of Google of wat dan ook, dat wij altijd zelf jouw data kunnen herstellen zodat jij snel weer terug op de been bent en verder kunt met het ondernemen. Want ja klinkt allemaal leuk maar natuurlijk kan dat bij Microsoft of Google altijd iets fout gaan, of gehackt worden of wat dan ook, waardoor wij niet alleen blindvaren op de dienst daar, maar er zelf voor zorgen dat wij altijd een goeie back-up hebben.   Ik kan die stack wel eens in het kort doornemen, die bestaat namelijk uit een Office 365 business premium account dat is dat je een 50 GB mailbox krijgt en je Office licentie zoals ik net noemde en je gratis shared mailboxen.   Tweede is Google G-suite, die gebruiken we namelijk voor Google Drive zodat jij op alle apparaten wel op een makkelijke manier bij al jouw documenten kunt die nog volledig geïndexeerd en doorzoekbaar zijn.   Derde is onze ESET antivirus inclusief onze eigen unieke ransomware beveiliging. Als je alle verhalen hoort over vandaag de dag met alle cybercriminaliteit, ransomware, malware, phishing, spam nou noem het allemaal op, kijk 100% garanderen kan natuurlijk niemand, maar wij hebben een methodiek gevonden waarin we sinds 2014-2015, 2015 denk ik. Nadat wij, wij noemen het een policy, een policy is een set van instellingen, een viruspakket uit te doos en als je het gewoon installeert en er blind op vaart dat het gewoon goed is, dan sorry! moet ik je teleurstellen. Wij geven meer dan 400 instellingen mee aan die antivirus software zodat die zorgt voor een optimale bescherming van jouw gegevens, want daar gaat het uiteindelijk om. En die houden we natuurlijk ook up-to-date, maar in die 400 instellingen, dat is wat het hem doet eigenlijk, dat zorgt ervoor dat jij en jouw systeem en jouw gegevens veilig blijven zonder daarbij al teveel performance verlies, want je kunt natuurlijk alles dichtzetten in een virusscanner maar dan kun je echt niet meer werken op je PC dus dat willen we natuurlijk ook niet dus je moet gewoon altijd kunnen blijven werken en het liefst zo snel mogelijk dus daar zorgen wij voor en ja goed whatever.   Dan gaan we naar het vierde component, dat is back-up. We back-uppen zowel je mail als je data, dus je mail gaat van Office 365 naar ons back-up platform toe en hetzelfde geld voor de data die je bij Google Drive hebt staan. Tot slot krijgt je toegang tot onze online community, zo kun je met andere ondernemers sparren, vragen stellen, etc. We geven je toegang tot onze online IT trainingen die jouw trainen om het optimaalste uit het pakket te halen zo dat je het meeste effectief gebruik kunt maken van het pakket en daar zitten wel honderden slimme tips en tricks in die gewoon alledaagse dingen vereenvoudigen en verduidelijken voor jou, zodat jij toch weer meer tijd overhoud voor wat belangrijk is voor jouw, dat kan zijn meer tijd hebben voor je kinderen, je vrouw, iemand, je vriend, je partner, meer tijd voor klanten, verzin het, maar in ieder geval minder tijd kwijt bent achter je PC, laptop, tablet, of wat het dan moet zijn om de dingen gedaan te krijgen die voor jouw belangrijk zijn. Nou, exclusieve aanbiedingen waar je natuurlijk gebruik van mag maken. Ik ga hier geen prijs noemen want dat vind ik niks van een podcast of een video maar goed, het is dus dan het hele samenstelling van het pakket zoals wij het in de markt hebben gezet.   En even kijken, dan het volgende puntje. Hoe ben ik nou eigenlijk tot dit pakket gekomen? Vaak zit ik met mijn vrouw op de bank of zitten wij lekker buiten te genieten 's avonds en dan hebben we het wel eens over dingen van: 'hey waar staan we, waar gaan we naartoe, wat is de beweging in de markt, wat is de vraag', en ik heb jaren en dagen allerlei Clouddiensten verkocht en in de markt gezet wat dat betreft is Cloud wel echt op mijn lijf geschreven.   Alleen kan ik nou zeggen dat er in de afgelopen jaren, en dan moet ik toegeven ik ben al 11 jaar bezig sinds 2008, tot 2 jaar terug hadden we dusdanig veel diensten, sommige werkten goed, sommige werkten niet zo goed, maar ze waren allemaal redelijk gevoelig. Dus als er ergens in de hele ketting iets fout ging, ja die ketting is zo sterk als een zwakke schakel, dus dan had je ook gelijk grote problemen. En dan zitten we op de bank en dan hebben het 's avonds over van: 'ja, ik wil daar niet mee bezig zijn, mijn mensen willen er niet mee bezig zijn, de klant die wil die ellende niet, die wil gewoon kunnen werken', dus wat is nou een basisbehoefte voor elke ondernemer, en of dat nou een smederij is, een dienstverlenend bedrijf, een cateraar, uitzendbureau, iemand in de handel, iemand die dingen produceert en weet je noem het op, ik probeer maar wat te verzinnen, accountants, andere dienstverlenende takken van sport, winkels, noem ze allemaal maar op, maar ze hebben allemaal die fundering nodig, ze hebben allemaal e-mail nodig, ze hebben allemaal een veilig plek nodig voor hun data zodat ze, als die PC crasht of maakt niet uit hoeveel dat ze er hebben, hoeveel werkplekken, punt is dat die data ergens veilig staat en ook weer snel benaderbaar is om weer snel verder te kunnen werken.   Dus we zijn samen gaan nadenken van: 'welke IT-fundering heeft elk bedrijf nodig om anno 2018-2019 IT te kunnen gebruiken als je een auto gebruikt, gewoon je laptop of PC aanzet en werken zonder gezeur of gezeik en allerlei vragen en errors, en nou verzin het allemaal maar op, waar je niet op zit te wachten. En daar is dit pakket eigenlijk uit voort gekomen, om te voorzien in de behoefte om gewoon overal en altijd veilig in bedrijf te kunnen zijn en daarom hebben we het pakket gewoon 'Altijd Veilig in Bedrijf pakket' genoemd want daar gaat het eindelijk om.   En dan komen we dus op het punt van: 'wat maakt dit dan anders dan vorige clouddiensten? ik krijg het bijna niet eens uit, verschil zit hem in de mensen en de ondernemers aan wie wij dit leveren. Die spreek ik misschien 2 keer per jaar, en dan heb ik het over de kleine zelfstandige dus 1 tot 5 werkplekken. Als je gaat kijken tussen de 5-20 werkplekken, die spreken wat vaker, meer gebruikers, gebruikers maken fouten en dat is vaak onbewust maar het is vervelend en dan zitten daar vaak wat herstelwerkzaamheden aan dus hoe meer mensen, hoe meer kans je natuurlijk hebt op dat soort dingen. Maar ja, dat we ze nou echt spreken over de functionaliteiten van het pakket zelf wat niet werkt, dat zeg ik dat is misschien 2 keer per jaar, los van dat wij gewoon verder kunnen om de volgende klant te kunnen helpen, kan die ondernemer ook gewoon lekker doen wat die gewoon zelf wil doen, dat hoeft hij niet bezig te zijn met IT, of met zijn medewerkers die aan zijn jas lopen trekken: 'hey dit werkt niet! dat werkt niet! mag ik die bellen, dit moet opgelost worden, dat', je wordt daar helemaal knettergek van en die ondernemer die wil gewoon lekker ondernemen, en vooral niet met IT bezig te zijn.   Dus ja, ik heb daar eigenlijk drie geheimen voor, om maar een bruggetje te slaan, en geheim nummer 1, ik kan ze wel printen maar in zwart-wit vind ik niet zo leuk en op m'n kantoor staat de kleurenprinter, dus misschien voor de volgende keer. Maar geheim nummer 1 is het gaat erom hoe je de clouddiensten op de juiste manier combineert. Dus als je naar gereedschap kijkt, ik probeer daar altijd een beetje een metafoor voor te zoeken, je gebruikt ook

    37 min

Info

Volg Marcel Martens, Cybersecurity Expert | IT-dienstverleningsleider | Spreker over Cyberveiligheid.