Kennisportal
Kennisportal is een kennisplatform met een focus op de brede doelgroep Business en IT.

Bescherm een goede reputatie door datalekken te voorkomen

Het opbouwen van een goede reputatie kost tijd en geld. Een goede naam wekt vertrouwen bij de klant, waardoor een klant sneller met een bepaald bedrijf in zee gaat. In het beste geval komt de klant vaker terug. Dit heeft natuurlijk een rechtstreeks effect op de omzet. Toch kan deze zorgvuldig opgebouwde reputatie in een klap teniet worden gedaan, met alle gevolgen van dien.

Datalekken

Datalekken vormen een ware nachtmerrie voor iedereen die op professionele wijze met vertrouwelijke gegevens omgaat. Zelfs grote bedrijven, die over een voltallig IT-team beschikken, kunnen datalekken lang niet altijd voorkomen. Het recente datalek bij telecomprovider Odido werd zelfs door deskundigen bestempeld als een van de grootste datalekken ooit in Nederland.

Dit is natuurlijk niet de manier waarop Odido graag in het nieuws was gekomen, maar een andere optie was er niet. Bedrijven zijn nu eenmaal verplicht om een datalek binnen 72 uur te melden bij de Autoriteit Persoonsgegevens. Ook alle betrokkenen moeten meteen over het lek bericht worden, inclusief welke gegevens er gelekt zijn en de mogelijke gevolgen. Cybercriminelen kunnen met de gelekte gegevens bijvoorbeeld gerichtere phishingaanvallen uitvoeren en zelfs identiteitsdiefstal plegen.

Schuld en boete

Niets doen is dus geen optie. Als een datalek niet of te laat wordt gemeld, kan het bedrijf een flinke boete krijgen. Daarnaast zullen klanten en andere zakenrelaties het bepaald niet waarderen als een bedrijf probeert om de feiten te verhullen. Reputatieschade valt daarom niet te vermijden, maar kan wel beperkt worden door volledige openheid te bieden.

Hoe dan ook is het bedrijf tekortgeschoten in het beschermen van de gegevens van hun relaties. Soms vond men een sterkere tegenstander in een cybercrimineel, die actief naar problemen in de beveiliging zocht. Maar in veel gevallen is een datalek het directe resultaat van een menselijke fout. Bijvoorbeeld een werknemer die per ongeluk op een phishinglink klikt, of een USB-stick met bedrijfsinformatie in de trein is verloren.

Voorkomen

Toch is het bedrijf wettelijk verplicht om zulke situaties koste wat kost te voorkomen. Met het nemen van deze maatregelen wordt grotendeels aan die verplichting voldaan:

Training

Datalekken zijn vaak het gevolg van onwetendheid en menselijke fouten. Die onwetendheid kan weggenomen worden werknemers in dataveiligheid te trainen. Zo leren werknemers, maar ook hun leidinggevenden, hoe ze phishing kunnen herkennen en hoe ze veilig met bedrijfsinformatie moeten omgaan.

VPN

Werknemers die vanuit huis werken, of zelfstandigen die hun werklaptop in een koffiezaakje openen, creëren nog een extra risicofactor. Er bestaat namelijk geen enkele garantie dat het netwerk waarmee ze verbinding maken ook echt veilig is. In zulke gevallen kan men veel leed voorkomen door een VPN te gebruiken. Met een VPN breng je een volledig versleutelde verbinding tussen je apparaat en het internet tot stand, die hackers op afstand houdt. Voor een bedrijf met meerdere thuiswerkers is dit een investering, maar als je kiest voor de beste goedkope VPN is het die investering meer dan waard.

Toegang

Breng in kaart wie toegang heeft tot welke gegevens en geef alleen toegang aan medewerkers die die informatie nodig hebben voor hun werk. Voeg tweefactorauthenticatie toe als extra beveiligingslaag tegen onbevoegden. Verwijder inactieve accounts, zoals die van oud-medewerkers, zo snel mogelijk om misbruik te voorkomen.

Testen

Met een pentest kan gecontroleerd worden of de cyberbeveiliging in de praktijk ook op orde is. Dit is geen eenmalige actie, maar een jaarlijks terugkerend proces. Voer daarnaast regelmatig kwetsbaarheidsscans uit en laat periodiek audits uitvoeren door externe experts.