In dit artikel:
Criminelen richten zich via de digitale weg steeds vaker op het midden- en kleinbedrijf (MKB). Meer dan de helft van de kleine ondernemers was al eens het doelwit van deze criminelen, zo’n twintig procent van de ondernemers werd daadwerkelijk het slachtoffer van cybercrime.
Circa 10.000 meldingen van een datalek
In de eerste helft van 2024 kreeg de Autoriteit Persoonsgegevens ruim 9,8 duizend keer een melding over een datalek binnen van bedrijven en organisaties.
Hiermee ligt het aantal datalekmeldingen lager dan in de eerste helft van 2023. De digitale dreiging voor Nederland is groot en divers. Nederland is doelwit van cyberaanvallen, zo schrijft de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV).
Cybercrime, wat is dat?
Cybercrime is het doelmatig aanvallen van computers. Dit kan in verschillende vormen, bijvoorbeeld door het verspreiden van virussen of het blokkeren van bepaalde bestanden. Als je het slachtoffer wordt van cybercrime kan dit grote gevolgen hebben.
Vormen van cybercrime
Wat zijn de belangrijkste vormen van cybercrime binnen het MKB en wat zijn de gevolgen?
1. Malware
Dit zijn schadelijke besturingsprogramma’s op je computer, die via een virus verspreid kunnen worden, of bijvoorbeeld via e-mail. Het programma krijgt dan toegang omdat je op de besmette link uit de e-mail klikt. Gevolgen?
- Trage computer
- Omleiding naar ongewenste websites
- Pop-ups
- Uit jouw naam verstuurde berichten op social media
2. Ransomware
Ransomware is de ‘gijzelingsvariant’ van malware. Ransom betekent losgeld en dat wordt geëist om de gijzeling te beëindigen. Bestanden op je computer worden versleuteld en pas bij betaling wordt deze blokkering – mogelijk – opgeheven. Ransomware kan vergaande gevolgen hebben:
- Bepaalde bestanden zijn onbereikbaar
- Verlies van waardevolle bestanden en back-ups
3. DDoS-aanvallen
DDoS staat voor Distributed Denial of Service. Een DDoS-aanval is een cyberaanval waarbij veel computers vanaf verschillende locaties op hetzelfde moment verbinding met je computer of server proberen te maken. Hierdoor is je website of computer tijdelijk onbereikbaar. Met belangrijke gevolgen:
- Omzetverlies doordat je website of webwinkel niet werkt
- Ontevreden klanten
- Reputatieschade
4. Phishing
Fraudeurs proberen vaak toegang tot je financiële gegevens te krijgen door via e-mail of berichten te ‘hengelen’ naar je wachtwoorden. We noemen dit phishing, afgeleid van fishing (vissen) en harvesting (oogsten). De criminelen doen zich in e-mails voor als bank, telefoonprovider of zelfs een overheidsinstantie en laten je via een link inloggen op ‘hun’ website. En dat kan leiden tot:
- Financiële schade
- Identiteitsfraude
Cybercrime en AVG
In het kader van de privacywet AVG ben je verplicht bepaalde maatregelen te nemen om de persoonsgegevens van je medewerkers te beschermen en de veiligheid te waarborgen.
Wanneer er via phishing gegevens van klanten of personeel verdwijnen, kun je bij nalatigheid van je beveiliging hiervoor aansprakelijk worden gesteld. Dit is een overtreding van de meldplicht datalekken. Je kunt daar een boete voor krijgen van de Autoriteit Persoonsgegevens.
Cybercrime voorkomen, 4 tips
Er zijn verschillende maatregelen die je zelf kunt nemen om de risico’s op cybercrime te verkleinen. Zoals:
1. Wachtwoordbeleid
Versleutel je computer, server of externe schrijf. Dit doe je door sterke wachtwoorden te kiezen, codes te gebruiken of verschillende stappen van authenticatie in te voeren. Maak ook een dagelijkse back-up van je bestanden.
2. Beveiligingssoftware
Er zijn verschillende soorten beveiligingssoftware om te installeren op je computer. Bezuinig hier niet op, een huis of bedrijfspand sluit je ook goed af tegen inbraak. Zorg voor een goede anti-virusscanner en een firewall die externe aanvallen tegen kunnen houden.
3. Beveiliging wifi-netwerk
Zorg voor een goede beveiliging van je wifi-netwerk. Je kunt een apart wifi-netwerk voor gasten laten instellen, zodat de netwerken gescheiden blijven en je het risico op besmetting door externe apparatuur vermindert.
4. SSL-certificaat
Kijk met een alerte blik naar e-mails van bedrijven die iets van je willen of je vragen iets in te vullen. Check het e-mailadres van de afzender, let op vreemd taalgebruik in de e-mail en kijk of de website beveiligd is met een SSL-certificaat.
Dit is te herkennen aan het slotje aan het begin van de URL-balk en de s (secure) in https:// aan het begin van de URL. Beveilig uiteraard ook zelf je website met een SSL-certificaat.
Kies een cyberverzekering
Je kunt een verzekering afsluiten tegen de financiële gevolgen van cybercrime. Een verzekeraar kan je ook helpen met preventieve maatregelen en directe hulp bij een cyberaanval.
Een cyberverzekering biedt in de meeste gevallen een pakket aan maatregelen waarmee je je beschermt tegen alle vormen van cybercriminaliteit. Ook ben je verzekerd tegen financiële schade als je slachtoffer wordt van cybercrime.
Kleine bedrijven zijn steeds vaker het doelwit van cybercriminelen. Bescherm je bedrijf tegen hacks en datadiefstal.Bescherm je tegen cybercrime