Zijn jouw medewerkers onderdeel van je cyberbeleid?

12 september 2022

Security Awareness

Het is geen geheim dat datalekken en andere zwaktes in de IT-beveiliging van organisaties vaak veroorzaakt worden door menselijk handelen. Hoe goed je systemen ook beschermd zijn, fouten maken is menselijk. En dit is nou precies waar cybercriminelen vandaag de dag graag op inspelen. Hoe je dit het beste tegen kunt gaan? Train je werknemers en maak ze bewust van de verschillende soorten cyberrisico's.

Welke soorten cyberrisico's zijn er eigenlijk?
Als bedrijf kun je te maken krijgen met verschillende soorten cyberrisico's. Zo is phishing een populaire techniek waarbij cybercriminelen e-mails nabootsen met malafide linkjes erin. Wanneer een van je werknemers hierop klikt wordt er binnen een mum van tijd schadelijke software op je computersystemen gedownload. 

Hacking is een ander voorbeeld. Criminelen breken hierbij 'online' in op je systemen of netwerk en stelen dan ook daadwerkelijk gegevens. En zo zijn er nog een stuk meer sluwe technieken die cybercriminelen gebruiken om je systemen binnen te dringen. Het is zaak om je medewerkers bewust te maken van de verschillende soorten cyberrisico's om zo een 'human firewall' te creëren. 

Hoe bewust zijn jouw werknemers?
Organisaties hebben vaak geen enkel benul hoe bewust hun medewerkers zijn als het aankomt op cyberrisico's. Daarom kan het handig zijn om een nulmeting te doen door middel van een phishing test bijvoorbeeld. 

Lees hier meer over de phishing simulatie van TT3P.

Hierna kun je aan de hand van een rapport te zien krijgen waar je met je werknemers nog aan moet werken. Je kunt zo'n phishing simulatie regelmatig herhalen om het cyberbewustzijn te peilen. WinmagPro deelt een aantal handige tips om het cyberbewustzijn mee te vergroten:

  • Zorg dat je wachtwoord minimaal 12 karakters heeft, inclusief hoofdletters, cijfers en speciale tekens
  • Gebruik het liefst geen verwijderbare media (USB-sticks) of zorg ervoor dat je goed weet hoe je ermee om moet gaan
  • Weet hoe je een phishingmail moet herkennen en hoe je ermee om moet gaan
  • Maak je bekend met het beleid om veilig met openbare om te kunnen gaan

Kortom, maak cyber security een prioriteit binnen je organisatie. Praat regelmatig over het onderwerp met je medewerkers en zorg dat je weet waar ze tegenaan lopen. Maak ze alert op de verschillende soorten cyberrisico's en organiseer trainingen.

Bron: WinmagPro