In onze rubriek ‘Het meest opvallende nieuws volgens…’ volgt een prominent in de markt een week lang intensief de berichtgeving op ChannelConnect.nl. Hij of zij selecteert een bericht dat opviel en geeft er een reactie op.
De interesse van Lodi Hensen, Head of Incident Response & Threat Intelligence bij Tesorion, werd gewekt bij het lezen van het artikel gebaseerd op het whitepaper van Sophos. Hierin wordt gesteld dat bedrijven steeds vaker slachtoffer worden van gelijktijdige ransomware-aanvallen. Wanneer een bedrijf meerdere malen wordt aangevallen, wordt het aanzienlijk moeilijker om gegevens heelhuids terug te krijgen. Het artikel onderschrijft het belang van -Incident Response.
Incidenten vaak gevolg van kleine fouten
De uitdrukking ‘een ongeluk zit in een klein hoekje’ is in bijna geen enkele sector beter toepasbaar dan in cybersecurity. Kleine handelingen – of gebrek aan handelingen – kunnen catastrofale gevolgen hebben. Denk hierbij aan het ontbreken van (voldoende) budget of het niet in huis hebben van de juiste kennis om de reeds genomen maatregelen goed te onderhouden. Al dit soort kleine fouten zorgen ervoor dat cybercriminelen een handje worden geholpen om makkelijker binnen te dringen.
Weg van de minste weerstand
Snel handelen is de belangrijkste stap om cybercriminelen buiten de deur te krijgen én te houden. Signaleer je afwijkend gedrag? Onderneem dan gelijk actie. Neem een specialistische partij in de arm als je hier zelf de expertise niet voor in huis hebt. Onderzoek waar de kwetsbaarheid zit en of er misschien nog meer kwetsbaarheden zijn. Dit geeft ook de kans om te kijken naar de digitale vingerafdruk die achter dit afwijkende gedrag zit. Zo vergaar je meer informatie over de ‘modus operandi’ van een aanvaller. En wanneer je weet hoe een groep te werk gaat, geeft het je ook de gelegenheid om – naast het reageren op het incident – preventieve maatregelen te nemen.
Het komt wel eens voor dat bedrijven eerst proberen incidenten zelf op te lossen, veelal tevergeefs én soms zelfs fataal. Incident Response verliest zijn effectiviteit naarmate de tijd verstrijkt. Wanneer een groep cybercriminelen een kwetsbaarheid heeft ontdekt, is de kans groot dat meerdere groepen deze kwetsbaarheid ook al hebben ontdekt, of gaan ontdekken. Cybercriminelen kiezen altijd de weg van de minste weerstand. Hier staan bedrijven niet genoeg bij stil.
Voorkom gaten in je schip
Voorkomen is beter dan genezen. Hoewel dit niet altijd mogelijk is, zijn er voldoende preventieve acties om te implementeren. Vergelijk jouw bedrijf en de beveiliging daarvan met een schip. Zorg voor compartimenten. Als er in één compartiment een lek ontstaat, kun je deze dichten, zonder dat de andere compartimenten worden aangetast. Dus zorg dat de basis op orde is en dat software patches netjes worden geïnstalleerd. Stel ook voor iedereen in het bedrijf Multi-Factor Authentication in. Bedrijfssoftware kan immers via elke weg worden geïnfiltreerd, van de CEO tot aan de receptioniste. Wanneer je denkt dat er ergens een gat in je schip zit, of wanneer je zeker wilt weten dat dit niet het geval is, loont het om een Compromise Assessment uit te laten voeren. Zo weet je precies wat de status is van de beveiliging binnen jouw bedrijf en of er niet al een hack heeft plaatsgevonden.
Een groot deel van het voorkomen, heeft ook te maken met het creëren van bewustzijn. Zo komt het nog vaak voor dat medewerkers niet weten hoe ze phishing mails kunnen herkennen of wat de gevolgen kunnen zijn van het “zomaar” klikken op een ‘toestaan’-pop-up van een multi-factor authenticatie applicatie. Dit laatste wordt momenteel veelal misbruikt door hackers die multi-factor authenticatie proberen te omzeilen. Bewustwording wordt steeds belangrijker, vooral nu steeds meer medewerkers remote werken. Je hebt als werkgever minder zicht op hoe en of zij überhaupt hun laptop of telefoon beschermen. Simpelweg het vergrendelen van je scherm wanneer je werkt in een openbare ruimte, zoals een eetcafé of bibliotheek, kan al een groot verschil maken.
Continu proces
De wereld van cybersecurity staat nooit stil. Cybercriminelen bedenken constant nieuwe manieren om systemen binnen te dringen. Het beveiligen van bedrijven moet daarom structureel aangepakt worden. Jouw reactietijd op een aanval wordt steeds bepalender voor de gevolgen. Hoe langer het duurt, hoe groter de kans dat er in die tijd meer aanvallen gaan plaatsvinden. Zorg dus dat al je medewerkers bewust zijn van de gevaren en dat je plannen klaar hebt liggen voor preventie, detectie en respons. Reviseer deze niet alleen continu, maar test ze ook in de praktijk.