Cybercrime voorkomen MKB tips
Cybercrime voorkomen MKB tips

Cybercrime voorkomen in het MKB, 4 tips

Als ondernemer kun je te maken krijgen met cybercrime: digitale criminaliteit die zich richt op computers en andere technologie. Bescherm je bedrijf tegen een cyberaanval met deze 4 tips.

Criminelen richten zich via de digitale weg steeds vaker op het midden- en kleinbedrijf (MKB). Meer dan de helft van de kleine ondernemers was al eens het doelwit van deze criminelen, zo’n twintig procent van de ondernemers werd daadwerkelijk het slachtoffer van cybercrime.

Circa 10.000 meldingen van een datalek
In de eerste helft van 2024 kreeg de Autoriteit Persoons­gegevens ruim 9,8 duizend keer een melding over een datalek binnen van bedrijven en organisaties. 

Hiermee ligt het aantal datalekmeldingen lager dan in de eerste helft van 2023. De digitale dreiging voor Nederland is groot en divers. Nederland is doelwit van cyberaanvallen, zo schrijft de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). 

Cybercrime, wat is dat?

Cybercrime is het doelmatig aanvallen van computers. Dit kan in verschillende vormen, bijvoorbeeld door het verspreiden van virussen of het blokkeren van bepaalde bestanden. Als je het slachtoffer wordt van cybercrime kan dit grote gevolgen hebben. 

Vormen van cybercrime

Wat zijn de belangrijkste vormen van cybercrime binnen het MKB en wat zijn de gevolgen?

1. Malware

Dit zijn schadelijke besturingsprogramma’s op je computer, die via een virus verspreid kunnen worden, of bijvoorbeeld via e-mail. Het programma krijgt dan toegang omdat je op de besmette link uit de e-mail klikt. Gevolgen?

  • Trage computer
  • Omleiding naar ongewenste websites
  • Pop-ups
  • Uit jouw naam verstuurde berichten op social media

2. Ransomware

Ransomware is de ‘gijzelingsvariant’ van malware. Ransom betekent losgeld en dat wordt geëist om de gijzeling te beëindigen. Bestanden op je computer worden versleuteld en pas bij betaling wordt deze blokkering – mogelijk – opgeheven. Ransomware kan vergaande gevolgen hebben:

  • Bepaalde bestanden zijn onbereikbaar
  • Verlies van waardevolle bestanden en back-ups

3. DDoS-aanvallen

DDoS staat voor Distributed Denial of Service. Een DDoS-aanval is een cyberaanval waarbij veel computers vanaf verschillende locaties op hetzelfde moment verbinding met je computer of server proberen te maken. Hierdoor is je website of computer tijdelijk onbereikbaar. Met belangrijke gevolgen:

  • Omzetverlies doordat je website of webwinkel niet werkt 
  • Ontevreden klanten
  • Reputatieschade

4. Phishing

Fraudeurs proberen vaak toegang tot je financiële gegevens te krijgen door via e-mail of berichten te ‘hengelen’ naar je wachtwoorden. We noemen dit phishing, afgeleid van fishing (vissen) en harvesting (oogsten). De criminelen doen zich in e-mails voor als bank, telefoonprovider of zelfs een overheidsinstantie en laten je via een link inloggen op ‘hun’ website. En dat kan leiden tot:

Cybercrime en AVG

In het kader van de privacywet AVG ben je verplicht bepaalde maatregelen te nemen om de persoons­gegevens van je medewerkers te beschermen en de veiligheid te waarborgen.

Wanneer er via phishing gegevens van klanten of personeel verdwijnen, kun je bij nalatigheid van je beveiliging hiervoor aansprakelijk worden gesteld. Dit is een overtreding van de meldplicht datalekken. Je kunt daar een boete voor krijgen van de Autoriteit Persoons­gegevens.

Cybercrime voorkomen, 4 tips

Er zijn verschillende maatregelen die je zelf kunt nemen om de risico’s op cybercrime te verkleinen. Zoals:

1. Wachtwoordbeleid

Versleutel je computer, server of externe schrijf. Dit doe je door sterke wachtwoorden te kiezen, codes te gebruiken of verschillende stappen van authenticatie in te voeren. Maak ook een dagelijkse back-up van je bestanden.

2. Beveiligingssoftware

Er zijn verschillende soorten beveiligingssoftware om te installeren op je computer. Bezuinig hier niet op, een huis of bedrijfspand sluit je ook goed af tegen inbraak.  Zorg voor een goede anti-virusscanner en een firewall die externe aanvallen tegen kunnen houden.

3. Beveiliging wifi-netwerk

Zorg voor een goede beveiliging van je wifi-netwerk. Je kunt een apart wifi-netwerk voor gasten laten instellen, zodat de netwerken gescheiden blijven en je het risico op besmetting door externe apparatuur vermindert.

4. SSL-certificaat

Kijk met een alerte blik naar e-mails van bedrijven die iets van je willen of je vragen iets in te vullen. Check het e-mailadres van de afzender, let op vreemd taalgebruik in de e-mail en kijk of de website beveiligd is met een SSL-certificaat. 

Dit is te herkennen aan het slotje aan het begin van de URL-balk en de s (secure) in https:// aan het begin van de URL. Beveilig uiteraard ook zelf je website met een SSL-certificaat.

Kies een cyber­verzekering

Je kunt een verzekering afsluiten tegen de financiële gevolgen van cybercrime. Een verzekeraar kan je ook helpen met preventieve maatregelen en directe hulp bij een cyberaanval.

Een cyber­verzekering biedt in de meeste gevallen een pakket aan maatregelen waarmee je je beschermt tegen alle vormen van cybercriminaliteit. Ook ben je verzekerd tegen financiële schade als je slachtoffer wordt van cybercrime.

Winkel dicht door schade

Bescherm je tegen cybercrime

Kleine bedrijven zijn steeds vaker het doelwit van cybercriminelen. Bescherm je bedrijf tegen hacks en datadiefstal.

Meest gelezen

Personeels­dossier en privacy, hoe zit dat?

Als werkgever ben je verplicht om van alle werknemers een personeels­dossier bij te houden. Je personeel moet erop kunnen vertrouwen dat je zorgvuldig met die gegevens omgaat en dat niet zomaar iedereen erbij kan. Hoe zit het met de privacywetgeving?

AVG en zieke werknemer, wat zijn de regels?

De Algemene Verordening Gegevensbescherming (AVG) stelt strenge eisen aan de verwerking van gegevens van zieke werknemers. Wat mag jij als werkgever van een zieke werknemer vragen en vastleggen? En wat mag niet?

Hoe lang bewaar je werknemers­gegevens en personeels­dossiers?

In de loop van de tijd verzamel je als werkgever veel informatie over je werknemers. Hoe lang mag je die gegevens eigenlijk bewaren? Of, in sommige gevallen: hoe lang moet je werknemers­gegevens en personeels­dossiers bewaren? Lees meer over de wettelijke bewaartermijn en bewaarplicht.

Whitepapers en online tests