Wist je dat je veel winst kunt halen op het gebied van cyberveiligheid via gedrag en houding? Cyberveiligheid is belangrijker dan ooit. Nieuwe technieken en slimmere aanvallen duiken op, je leest er dagelijks wel iets over in de media.
De technische beveiliging van je systemen, zoals het instellen van firewalls, antivirusprogramma’s en het geregeld maken van back-ups heb je waarschijnlijk wel geregeld. En toch lukt het cybercriminelen nog steeds vaak om binnen te dringen. Hoe? Door in te spelen op gedrag.
Verhoog je cyberweerbaarheid middels gedrag en houding
De grootste winst is te behalen bij je medewerkers. Criminelen spelen namelijk slim in op emoties als urgentie, nieuwsgierigheid en vertrouwen. Het gedrag en houding van je medewerkers, die in zo'n situatie terecht komen, zijn dan hele belangrijke factoren. Als zij weten waar ze op moeten letten en rustig blijven bij verdachte berichten, is de kans dat de cyberaanval slaagt namelijk veel lager. Want één oplettende klik op de Delete-toets voorkomt veel meer ellende dan een klik op een verkeerde link aan ellende kan veroorzaken.
Medewerkers trainen op het herkennen en handelen
Gelukkig hoef je niet zelf te onderzoeken hoe je je medewerkers kunt leren hoe ze al die trucs van de cybercrimineel kunnen herkennen en daarop op de juiste manier kunnen reageren. Bijvoorbeeld op de website van het Digital Trust Center (DTC) vind je praktische tips en gratis oefeningen waarmee je medewerkers traint in veilig gedrag en leert omgaan met cyberincidenten. Zo is er een online quiz om te testen of je een phishingmail kunt herkennen, of een e-learning module om die kennis bij te spijkeren. Daarnaast is er ook een cyberoefengame waarbij een Ransomware situatie wordt geoefend. Dit zijn laagdrempelige oefeningen die je met je hele team kunt doen voor een beter bewustzijn. Het zijn eenvoudige en snelle manieren om je medewerkers cyberwijzer te maken.
Hoe maak je van je medewerkers de beste firewall?
Vertel het positieve verhaal:
Laat zien dat veilig werken tijd en geld bespaart én tegelijkertijd rust geeft. Vertel bijvoorbeeld dat sterke wachtwoorden in combinatie met inloggen in twee stappen kan voorkomen dat klantgegevens op straat komen te liggen. Deel ook jullie succesverhalen: “Door samen alert te zijn op phishing hebben we vorig jaar fraude voorkomen.” Zo voelen medewerkers zich ook gesterkt dat ze zelf een bijdrage leveren aan het veilig houden van het bedrijf.
Oefen samen:
Organiseer regelmatig een korte oefening. Zo kun je bijvoorbeeld in het ene kwartaal een phishing-simulatie organiseren via je IT-partner, en in het andere kwartaal voeg je een korte quiz in de interne nieuwsbrief toe. Ook kun je natuurlijk altijd de gratis cyberoefengames of quizzen doen van het Digital Trust Center (DTC).
Geef het goede voorbeeld:
Laat als leidinggevende zien dat je zelf ook gebruik maakt van bijvoorbeeld een wachtwoordmanager in combinatie met tweestapsverificatie, verdachte mails controleert of rustig even belt voordat je betaalt. Vertel openlijk hoe je zelf met digitale veiligheid omgaat. Dat verlaagt de drempel voor je medewerkers om hetzelfde te doen.
Stimuleer openheid:
Beloon het als medewerkers een melding maken van bijvoorbeeld een verdachte e-mail (“goed dat je dit doorstuurt”). Is er toch iets mis gegaan, vertel dat fouten normaal en menselijk zijn, maar dat het belangrijk is om het direct te melden als het is gebeurd. Zo vergroot je vertrouwen, vermijd je een zwijgcultuur en vergroot je uiteindelijk ook de digitale veiligheid in jouw bedrijf.
Deze tips en nog veel meer tips hoe jij je bedrijf als ondernemer digitaal veilig maakt en houdt, vind je op onze Gedigitaliseerde Criminaliteit pagina.