Cyber Security

Cyber security audits zijn niet aanvallend, maar aanvullend

Cyber security audits zijn niet aanvallend, maar aanvullend

Zo’n scan op hiaten in de IT-beveiliging, een Cyber Security Audit, vindt men in de regel niet nodig. Want ‘de IT-beheerder heeft alles onder controle’. Dat geloven we direct. Beveiliging is echter niet zijn primaire verantwoordelijkheid en dan is het wachten tot het een keer fout gaat.

Cybersecurity

Dubbel check

Wie zegt dat jouw collega die thuis werkt niet per ongeluk een instelling heeft veranderd op zijn laptop? Al is de IT-beheerder in kwestie, er 100% zeker van dat alle pc’s en laptops op de laatste Windows-versie draaien, is het altijd slim om van tijd tot tijd je netwerk door een externe partij te laten controleren. Dat bedrijven nog onvoldoende beveiligd zijn, blijkt uit talloze cijfers:

  • 67% van het MKB komt in aanraking met cybercriminaliteit;
  • 77% van bedrijven heeft géén IT Security Incident Response Plan;
  • Elke 39 seconden vindt er een hackaanval plaats;
  • 95% van cyber security aanvallen is het gevolg van menselijke fouten;
  • Datalekken worden vaak pas na maanden ontdekt.

Niet aanvallend, maar aanvullend

Als we zo’n scan of audit opperen, houden IT-beheerders in veel gevallen bewust de boot af. Vaak spelen angst om door de mand te vallen, en bijbehorende gevoelens van schaamte, daarbij een rol. Daar kunnen we ons ook wel iets bij voorstellen, maar hoe groot is de schaamte als het een keer echt mis gaat? Wat onze rol betreft: die is allesbehalve bekritiserend en is juist aanvullend in plaats van aanvallend. En ja, we vinden tijdens elke audit wel een of meer zwakke plekken. We zijn echter geen politieagent en delen geen boetes uit, maar werken samen met de IT-beheerder zodat het lek zo snel mogelijk gedicht wordt. In ieders belang.

‘Maastrichtje’ of ‘Utrechtje’

Het is ook bepaald geen schande dat je niet van alles op de hoogte bent. Er komen namelijk bijna dagelijks nieuwe bedreigingen bij en dat zal met steeds nieuwe technologieën ook echt niet veranderen. Ga maar na: een paar jaar geleden keken we nog op van zoiets als ransomware. Daarna van creepware en ga zo maar door. Inmiddels spreken we trouwens ook van een ‘Maastrichtje’ als het ergens flink mis is, maar dat kan natuurlijk net zo goed een ‘Utrechtje’ of een ‘Almelootje’ worden. Wil je dus niet meer constant omhoog hoeven kijken of het spreekwoordelijke zwaard gaat vallen, dan weet je wat je te doen staat.

Kan de alertheid binnen jouw organisatie ten aanzien van digitale beveiliging beter? Of heb je eigenlijk geen idee hoe het daarmee staat? Bel ons dan vrijblijvend op +31 (0)161 454 449 of stuur een mail naar cyber@schippers-it.nl.

 

Tilburgsebaan 30a
5126 PH  Gilze

www.schippers-it.nl
cyber@schippers-it.nl

0161 454 449

Lees meer over:

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Delen

Facebook
WhatsApp
Twitter
LinkedIn
Email een vriend
Delen

Masterclasses Nederland