Artikels

Cybersecurity, geen optie maar een absolute noodzaak.

We zijn het als mens gewoon om het ons makkelijk te maken. We willen het beste, het snelste en het nieuwste maar dit tegen de laagst mogelijke prijs en zonder er veel tijd in te moeten steken. 10 jaar geleden kochten we enkel producten bij de lokale winkels die we konden vertrouwen via de volksmond. Nu smijten we ons op nieuwe software in een vingerknip en openen we extra accounts bij eender welk bedrijf. We klikken ja op alles omdat we gewoonweg onze tijd niet willen verspillen aan het lezen van algemene bedrijfsvoorwaarden. We delen, twitteren en sturen zonder het te weten riskante foto’s naar de Eveliens van deze wereld maar zuchten wanneer we tijd moeten vrijmaken voor een software update. Bijkomend vloeit de wereld van consumenten, organisaties en bedrijven steeds vaker door elkaar en zien we elk onderdeel evolueren in een speltempo.

Voor vele kleine microtransacties draaien we ons hand al niet meer om, maar geld spenderen aan cybersecurity lijkt ons een brug te ver. We negeren het en zien het als een ver-van-mijn-bed-show. Tot op het moment dat het fout gaat. En dan willen we natuurlijk zo snel mogelijk geholpen worden!

10 jaar aan incidenten

Het gaat hard de laatste tijd met cyberaanvallen en ook Covid-19 draagt hier een steentje bij. Maar ook nog voor ons volledige leven zich online begon af te spelen hadden we al te maken met datalekken.

2011 Sony

Het Playstation netwerk van Sony had in april 2011 te maken met een aanval die de data lekte van 77 miljoen gebruikers. Namen, wachtwoorden en emailadressen werden vrijgegeven en het netwerk lag 23 dag plat.

Sony kreeg een boete van 250,000 GBP (ongeveer 283,322 EUR) van de Britse regering en zag zich genoodzaakt om de betrokken klanten te compenseren in gratis aankopen.

 

2013 Adobe

Een van de bekendste namen in software gaf in oktober 2013 toe dat ze te maken hadden met een cyberaanval. 38 miljoen gebruikers zagen hun 152 miljoen bestanden te grabbel gegooid worden.

 

2014 Yahoo

Tot dan was dit het grootste data lek in de geschiedenis. De namen, wachtwoorden en antwoorden op beveiligingsvragen van 500 miljoen gebruikers werden gestolen.

En nog erger…Yahoo kwam pas naar buiten met dit nieuw in 2016. Ze kregen een boete van bijna 30 miljoen EUR, moesten zich verdedigen in meer dan 40 schadeclaims en hun beursaandeel verlaagde met 290 miljoen EUR.

 

2015 Snapchat

In 2015 kwam er een einde aan het idee dat Snapchat volledig anoniem was. Hackers zette login gegevens, telefoonnummers en de locaties van 4,6 miljoen gebruikers online. Dit was ook meteen een keerpunt in de beveiliging van apps. Waar we eerst dachten dat ze onschuldig waren, wisten we nu wel beter!

 

2017 Wannacry, de eerste ransomworm

‘s Werelds eerste ransomworm Wannacry richtte vernieling aan in 230,000 Windows computers verspreid over 150 landen.

 

2018 Facebook en Cambridge Analytica

Ook gigant Facebook zag zijn imago schade lijden. Zelf spraken ze van 50 miljoen aangetaste gebruikers maar eigenlijk waren het er meer dan 87 miljoen. We herinneren ons allemaal nog het beeld van de nerveuze Mark Zuckerberg die uitleg kwam geven in de rechtbank.

 

2019 Medische gegevens in Singapore

In het begin van januari 2019 lekte het rijksregisternummer, geslacht, bloedgroep, gewicht en lengte van 808,000 bloeddonoren. Januari was nog niet voorbij of nog veel pijnlijkere data werd bekend gemaakt. Namelijk het al dan niet dragen van het HIV virus voor 14,200 mensen.

 

2020 Picanol

En ook dichter bij huis kennen we al enkele cases. Zo was er aan het begin van vorig jaar de aanval op weefgetouwenbouwer Picanol in Ieper. De ransomware software had alle data en applicaties versleutelt, waardoor ze onbereikbaar was geworden voor de werknemers. Picanol wou niet ingaan op de eisen van de hackers en het bedrijf lag zo een week volledig plat terwijl de IT-afdeling een weekendje door deed om de volgende maandag de Ieperse vestiging weer voorzichtig op te kunnen starten.

Steeds meer vormen van ransomware

In het eerste kwartaal van 2020 is het gemiddeld betaalde bedrag voor ransomware aanvallen gestegen met 33% tegenover het vierde kwartaal van 2019. De cijfers zijn nog dramatischer als we het eerste kwartaal van 2020 vergelijken met het eerste kwartaal van 2019. Waar bedrijven in Q1 van 2019 met gemiddeld 10,300 EUR over de brug moesten komen om hun gegevens weer vrij te krijgen, was dat in Q1 van 2020 al opgelopen tot 92,396 EUR.

Dit ook mede door de opkomst van een, toen, nieuwe soort ransomware. Maze ging niet langer meer een bedrijf gijzelen, maar ze hadden hun pijlen gericht op het downloaden van data van de computers van medewerkers en dreigden dan om deze vrij te geven. Zo kwam er een shift in ook de aansprakelijkheid van de ondernemers. Waar je vroeger ‘enkel’ kostbare werkuren kwijt was, ben je nu ook verantwoordelijk voor de data en gegevens van jouw medewerkers en al jouw klanten en leveranciers.

Dan maar verzekeren?

Het is een evidentie dat je je bij steeds meer verzekeringsbedrijven kan indekken tegen data loss. De verschillende beschikbare formules stijgen elke maand en zo ook de maandelijkse bijdrage voor de polis daar er meer en meer vraag is. Maar specialisten in het vak menen nu al dat de trend van de cybersecurity verzekering tegen het plafond zit. En dit terwijl ze eigenlijk nog maar net in de startblokken staat. Door Covid-19 is het aantal cybersecurity gevallen de hoogte in gegaan maar is het beschikbare budget gedaald. Ondernemers hebben door covid nu even andere katten te geselen. Terwijl door het verhoogde aantal gevallen de verzekeringsmaatschappijen wel een hoger risico noteren voor uitbetaling. Er is dus simpelweg onvoldoende geld om dit systeem momenteel te onderhouden. Je kan je dus beginnen afvragen of we dan niet beter overschakelen naar een preventieve, predictieve aanpak in plaats van een reactieve en curatieve?

Cybersecurity nu en straks

Als 1 jaar al zo’n verschil kan maken, wat mogen we dan van de komende 10 jaar verwachten? Zullen we nog mijmerend terugdenken aan de tijd waar enkel onze emailadressen en wachtwoorden te grabbel lagen? Wat als we steeds meer wearables en sensors gaan dragen om onze gezondheid te meten? Steek je hand op als jij het niet erg zou vinden dat al jouw medische gegevens op het internet verschijnen. Hoeveel je weegt, hoe oud je bent, maar ook jouw medische familiegeschiedenis, de status van jouw cholesterol of zelfs hoe hoog de kans is dat je bepaalde ziektes zult krijgen eenmaal DNA mapping voor iedereen toegankelijk is.

Ook de opmars van de zelfrijdende wagen is er eentje om bij stil te staan. Ook die kan vanop afstand in de toekomst misschien gehackt worden. Opeens gaat het niet meer over het verlies van belangrijke data maar over jouw eigen leven dat op het spel staat. Daar zit je dan, in je Tesla op de E19 met een melding dat je meteen een grote som dient te betalen of de wagen zal zich van de weg rijden. En wat met zelfrijdende vrachtwagens? Bedrijven kunnen zo volledige transporten kwijtspelen omdat een hacker beslist om deze om te leiden naar een opslagplaats van zijn keuze. Het doet een mens even nadenken…

Wanneer doe je het goed?

Het is ons nu wel allemaal duidelijk. Cybersecurity is niet langer meer een luxe maar een absolute must. Vandaag de dag moet je zeer bewust omgaan met de risico’s die komen kijken bij al de data die we dagelijks massaal vergaren. En dit voor zowel jouw persoonlijke data, als die van jouw medewerkers, klanten en leveranciers. Een netwerk is zo sterk of zwak als de zwakste schakel en daarom is het essentieel om al die schakels in beeld te brengen en maximaal te beveiligen.

Besef dat je in deze wereld nooit 100% veiligheid kan creëren of kopen voor je organisatie. Wat je wel kan doen is je organisatie maximaal beschermen om de kans op cyberincidenten en de mogelijke impact hiervan zoveel mogelijk te beperken. Beter voorkomen dan genezen is ook in cybersecurity het motto!

Vermijd gegijzelde bedrijven, ontoegankelijke netwerken, werkloze medewerkers en vooral imago schade of zware schadeclaims wanneer criminelen via jouw servers ook aan de gevoelige data van jouw klanten geraken. Bescherm je bedrijfscontinuïteit en bedrijfsassets volledig en zonder veel gedoe – aan een vaste prijs per maand met Securitas Cybersafe

Ontdek de mogelijkheden en laat je adviseren door het Securitas Cybersafe team.

Kom meer te weten over Cybersecurity op de 10e ICT-inspiratiedag (digitaal event) op 11 maart 2021. Tijdens de verschillende break-out sessies zullen onze partners Awingu, Cranium, Darktrace en Aruba samen met ons eigen Securitas Cyber security team verschillende oplossingen en usercases voorleggen.

02-02-2021 - Securitas

Webinars

Webcast: De gouden driehoek na de coronacrisis: mensen, digitalisatie en data

De coronacrisis heeft de wereld razendsnel veranderd. Voor een heel aantal organisaties blijkt het niet evident om medewerkers optimaal te laten verderwerken en een veilige manier te vinden om te communiceren met klanten. Dat heeft te maken met de digitalisatie van processen, de beschikbaarheid van de nodige data en de totale govenance errond.

Maar belangrijk is dat uw organisatie blijft draaien in deze uitzonderlijke periode! Voor elk van deze uitdagingen bestaan beproefde technologische oplossingen.

Joz Van Neygen geeft u graag enkele oplossingen mee die hij al presenteerde tijdens Securitas’ Digital Business 4.0. Hij neemt volgende vier uitdagingen onder de loep in een webcast: 

  • Van documenten naar data op een veilige manier
  • Cyberveiligheid en GDPR
  • Data als fundering voor de toekomst
  • Focus op uw kerntaken


Download hier de webcast:

02-04-2020 - Securitas

Artikels

Onzekere tijden …
... ook voor je digitale veiligheid

Je fysieke veiligheid is het allerbelangrijkste, maar vergeet je digitale veiligheid niet.

In deze bijzondere tijden heeft de regering bijzondere maatregelen genomen om onze gezondheid maximaal te garanderen. Andere bedrijven moeten maximaal inzetten op thuiswerken. Op dit moment krijgen we het advies om zoveel mogelijk thuis te blijven en maximaal fysiek contact te vermijden buiten het gezin. Met als gevolg dat iedereen vanuit thuis enkel nog digitaal werkt, communiceert of online bestelt. Dit is een goede zaak voor je fysieke veiligheid, maar daarom nog niet voor je digitale veiligheid.


Veel meer digitale communicatie

Sinds het begin van deze crisis merken we een enorme stijging aan digitale communicatie, we worden overrompeld door e-mails met praktische en technische informatie en tips over hoe je kan telewerken, sociale media posts met gezondheidstips, blogs met informatie  over de actuele overheidsmaatregelen, … Deze informatie wordt massaal gelezen want in deze onzekere tijden hebben we extra nood aan informatie en antwoorden. Spijtig genoeg beseffen we niet altijd dat deze digitale communicaties ook gebruikt kunnen worden voor malafide doeleinden.
 

We hebben alvast een aantal echte voorbeelden verzameld hoe er ook in België al malafide communicaties gebruikt worden:

  • sociale media berichten die financiële steun beloven, welke een link bevatten om maskers te kopen, … maar eigenlijk een virus installeren op je mobiel toestel.
  • emails met gezondheidstips waarbij de bijlage een virus bevat. Dit virus probeert dan bankgegevens te stelen, of kan je toetsenbord volgen om je paswoorden te achterhalen.
  • afbeeldingen van virus vuurhaarden waarbij gevraagd wordt om een app te installeren om up-to-date te blijven, waarbij dit dan je computer infecteert. Soms moet je zelfs niet downloaden maar gewoon op de map klikken is voldoende om toegang te krijgen tot je computer
  • phishing mails : emails die lijken alsof ze van je vertrouwde leverancier komen, maar die vragen om extra informatie of handelingen (die ze vroeger niet deden, maar nu onder het mom van corona-maatregelen wel vragen). Voorbeelden zijn :
    • SMS berichten met de identiteit van de post- of telecombedrijven met de melding dat ze je iets gewonnen hebt of dat je gratis een bijkomende dienst kan gebruiken
    • Betalingsaanvragen voor een levering van een pakje
    • Extra persoonsgegevens of bankgegevens alvorens je informatie of een levering krijgt


Op zoek naar antwoorden

Onzekerheid zorgt dat we op zoek gaan naar allerhande antwoorden. Dat is heel normaal. En berichten die inspelen op ons gevoel van solidariteit willen we ook heel graag delen. Dat is hartverwarmend. We moeten echter wel beseffen dat niet elke communicatie onschuldig is. Let dus op welke berichten je reageert. Als je iets gevraagd wordt dat niet normaal is of door iemand die je niet zelf kent, wees dan extra voorzichtig.

We krijgen veel vragen van onze klanten maar ook van vrienden en kennissen over hoe ze zich digitaal het best beveiligen. Dit is niet alleen belangrijk voor particulieren maar ook voor bedrijven. Daarom zullen we jullie via deze weg blijven informeren hoe we ons allemaal digitaal het best kunnen beschermen.

Blijf veilig. En veel digitale groeten,

het Securitas ICT Solutions team

20-03-2020 - Securitas

Ontvang updates over ICT in publieke organisaties

Regelmatig landt deze Securitas update in uw mailbox. Met gegarandeerd relevante informatie!

Uitschrijven kan uiteraard op elk moment

En volg ons op: