WHITEPAPER: DE 5 VERBETERPUNTEN VAN UW SECURITY Moderne organisaties zijn een belangrijk doelwit van cybercriminelen. Dat is geen verrassing, want zij hebben veel gevoelige data in huis en daarmee veel te verliezen. In deze whitepaper geven we u vijf punten waarmee u de security binnen uw organisatie concreet en gemakkelijk kunt verbeteren.
1. WACHTWOORDEN Wachtwoorden zijn de eerste verdedigingslinie van uw organisatie. Het is dan ook belangrijk dat de medewerkers van een organisatie geïnformeerd worden over de voorwaarden van een goed wachtwoord. Een goed wachtwoord voldoet aan de volgende voorwaarden: Gebruik geen persoonlijke informatie, zoals verjaardagen, namen of adressen; Gebruik een combinatie van letters die samen geen bestaand woord vormen; Gebruik minstens acht tekens; Gebruik symbolen in uw wachtwoord, door bijvoorbeeld een - A te vervangen door een @; Schrijf je wachtwoorden nooit ergens op. De vijf meest gebruikte wachtwoorden wereldwijd: 1. 123456 2. password 3. 12345678 4. qwerty 5. abc123 Bron: Websense 2015 Security Predictions
2. inbox E-mail is nog steeds de populairste vorm van communicatie binnen en tussen bedrijven. Daarmee is het ook een van de belangrijkste doelwitten van cybercriminelen. In 2014 was maar liefst 78% van alle cyberaanvallen gericht op de digitale postvakken van medewerkers. Door het versturen van phishing mail achterhalen cybercriminelen eenvoudig bedrijfsgevoelige informatie. U kunt phishing-aanvallen voorkomen door uw medewerkers te attenderen op de volgende punten: Let op het e-mailadres van de afzender: ziet het adres er betrouwbaar uit? Let op de aanhef: begint de e-mail met uw naam? Of met een algemene term? Let op de hyperlinks in de e-mail: gebruik een mouseover om te bekijken naar welke website deze linkt, zonder te klikken. Let op de footer: Staat er een fysiek bedrijfsadres in de e-mail? Is er een mogelijkheid om uit te schrijven? Twijfelt de medewerker na het toepassen van deze tips nog steeds? Adviseer dan om de e-mail te verwijderen.
3. DEVICES Mobiele apparaten zijn niet meer weg te denken uit onze samenleving. Dat wil zeggen dat ook uw medewerkers gebruik maken van mobiele devices op de werkvloer en wellicht toegang hebben tot bedrijfsapplicaties en -data. Wist u dat 40% van de werknemers echter geen wachtwoord of code gebruikt om hun mobiele telefoon te vergrendelen? Als een smartphone wél beveiligd is, wordt hiervoor veelal dezelfde viercijferige code of swipe-beweging gebruikt. Daarnaast speelt diefstal, bijvoorbeeld op de werkvloer of in het openbaar vervoer, bij mobiele apparaten een grote rol bij de beveiliging van uw gegevens. Steeds meer medewerkers gebruiken hun smartphone om toegang te krijgen tot bedrijfskritische informatie. Hierbij kunt u bijvoorbeeld denken aan zakelijke e-mail, maar ook contacten en agenda s. In combinatie met de slechte beveiliging, zijn de mobiele apparaten van uw medewerkers dan ook een populair doelwit voor cybercriminelen. In 2014 werd er elk kwartaal melding gemaakt van zo n 700.000 nieuwe gevallen van mobile malware. Een manier om uw gegevens te beschermen, is door uw werknemers te adviseren over het gebruik van hun smartphone, veilige applicaties en verbindingen. Naar verwachting neemt het gebruik van mobiele apparaten in de toekomst alleen maar toe, dus goede voorlichting is cruciaal! Waar vindt telefoondiefstal plaats? 16% restaurant 11% bar 11% openbaar vervoer 6% werkvloer 5% op straat Bron: IDC Research
4. cloud Er zijn 5 belangrijk dimensies waarop u de cloud-veiligheid binnen uw bedrijf kunt beoordelen: Steeds meer bedrijven maken gebruik van de cloud voor het draaien van bedrijfsapplicaties en voor Beleid en procedures: zoals de authenticatie van gegevensopslag. Wanneer u gebruikmaakt van de gebruikers; cloud, wordt hier veelal in voorzien door een externe Netwerkbeveiliging: firewalls en het monitoren van partij. gebruik; Databeveiliging: encryptie en back-up van uw data; Beveiliging van de infrastructuur: inlogcodes en toestemming; Fysieke beveiliging: personeel en monitoring.
5. BEVEILIGINGSSYSTEEM Veel organisaties die slachtoffer worden van cybercriminaliteit, hebben de beveiliging van hun bedrijf niet op orde. Ze werken met verouderde oplossingen of met veel verschillende oplossingen die niet samenwerken. Veel organisaties komen daar pas achter als het te laat is. Door een geïntegreerde oplossing te gebruiken detecteert en elimineert u veiligheidsrisico s snel op één centrale plaats. Op die manier ziet u niks meer over het hoofd en weet u waar de zwakke plekken van uw organisatie zich bevinden. Daarnaast vereenvoudigt dit de security-taken van uw IT-afdeling aanzienlijk, waardoor zij het overzicht behouden en snel kunnen reageren op mogelijke dreigingen. meer weten? Bent u benieuwd of een geïntegreerde security-oplossing geschikt is voor uw organisatie? Kijk voor meer informatie op www.ifeelsecure.eu.