Oktober: internationale maand van de cybersecurity
Oktober is wereldwijd de maand van de cybersecurity. Het initiatief begon in 2004 in de Verenigde Staten als Cybersecurity Awareness Month. Inmiddels doen landen over de hele wereld mee; in Europa gebeurt dat onder de naam European Cybersecurity Month. Dat is waardevol, maar een maand aandacht is nog geen strategie. Cybercriminelen houden zich niet aan een kalender; zij werken 365 dagen per jaar. Gebruik deze maand daarom om jezelf de vraag te stellen: hoe weerbaar is mijn organisatie eigenlijk?
ONE Conference: Den Haag is even het cyberhart van Europa
Op 6 en 7 oktober vindt in het World Forum in Den Haag de ONE Conference plaats, een van de belangrijkste cybersecurityconferenties van Europa. Professionals uit bedrijfsleven, overheid en wetenschap delen er kennis over incidentrespons, opsporing en samenwerking. Securide is er vanzelfsprekend bij. Het thema van dit jaar is veelzeggend: “We are all connected”. Jouw bedrijf is via leveranciers, klanten, je IT-dienstverlener en cloudtoepassingen verbonden met tientallen andere organisaties. Cybercriminelen zoeken in die keten juist de zwakste schakel op. Vaak is dat een kleiner bedrijf met minder bescherming!
De oproep van de veiligheidsdiensten: AI versnelt de dreiging
Eind september publiceerden AIVD, MIVD, NCSC, NCTV, het Openbaar Ministerie, de Nationale Politie en CIO Rijk samen een verklaring met een heldere boodschap: artificial intelligence (AI) verandert het dreigingslandschap ingrijpend. Phishingmails worden overtuigender, malware is makkelijker te maken en kwetsbaarheden worden sneller gevonden én misbruikt. Daarvoor zijn geen geavanceerde AI-modellen nodig; vrij toegankelijke tools volstaan al. Of zoals de diensten het zelf zeggen: “Weken worden dagen en die dagen worden uren als het aankomt op updaten.”
Stel je een installatiebedrijf voor met 25 medewerkers. Op vrijdag verschijnt een beveiligingsupdate voor de VPN-verbinding waarmee monteurs thuis inloggen. Niemand voelt zich verantwoordelijk, dus de update blijft liggen tot na het weekend. Een aanvaller met een door AI ondersteunde scan vindt de kwetsbare verbinding op zaterdag. Op maandagochtend zijn alle bestanden versleuteld.
De diensten richten zich daarom nadrukkelijk op bestuurders. Cybersecurity is geen IT-probleem, maar een bestuursvraagstuk. Zij noemen drie acties die bestuurders vandaag kunnen nemen:
• De basis móet op orde. Geef cybersecurity prioriteit, vervang verouderde systemen en investeer in bewustwording van medewerkers.
• Is mijn beveiliging nog op een passend niveau? Installeer updates snel. Bereid je bovendien voor op het moment dat het tóch misgaat: maak een plan en oefen het.
• Neem signalen serieus. Volg de ontwikkelingen en laat je adviseren door specialisten.
Eén zin uit de verklaring blijft hangen: “Het grootste risico ligt niet bij AI, maar bij jou, als bestuurder.” Confronterend, maar wel eerlijk!
Wat betekent dit voor het mkb?
Vertaald naar het mkb komt het neer op vier vragen die we bij Securide altijd stellen:
• Techniek: worden updates snel geïnstalleerd, is tweefactorauthenticatie ingesteld en zijn er werkende back-ups?
• Mensen: herkennen medewerkers een (AI-gegenereerde) phishingmail en durven ze een fout te melden?
• Processen: weet iedereen wat er moet gebeuren als het misgaat? Weten we wie we moeten informeren?
• Leiderschap: is cyberweerbaarheid een vast agendapunt met budget en een eigenaar?
Juist dat laatste bepaalt of de rest op orde komt. Bij het installatiebedrijf ontbrak het niet aan techniek, maar aan iemand die zich eigenaar voelde van die ene update.
Conclusie: nú is het moment om je verantwoordelijkheid te pakken!
De Maand van de Cybersecurity, de ONE Conference en de oproep van de veiligheidsdiensten laten samen zien dat de urgentie nog nooit zo groot was. De vraag is niet óf jouw organisatie doelwit wordt, maar of je er klaar voor bent als het gebeurt. Wacht dus niet tot volgend jaar oktober. Pak je verantwoordelijkheid als ondernemer of bestuurder, juist nu in de maand van de cybersecurity!
Begin met weten waar je staat. De Securide CyberCheck brengt in kaart hoe weerbaar jouw organisatie is op techniek, mensen, processen en leiderschap. Je krijgt een concreet stappenplan waarmee je direct aan de slag kunt. Met CyberAwareness, CyberCompliancy en CyberControl helpen we je daarna om je weerbaarheid blijvend op peil te houden.
Ben je op de ONE Conference? Spreek ons aan! Of neem vandaag nog contact op via onze contactpagina