Wat is een ransomware aanval?
Geplaatst op: 13 december 2022

Een groot deel van werkend Nederland heeft de afgelopen twee jaar vanuit huis gewerkt. Zo vond een groot deel van de zakelijke gesprekken en werkzaamheden online plaats. Dit heeft de deur geopend voor het lekken van gevoelige data of erger, cybercriminaliteit. In dit artikel vertellen we je alles over ransomware, wat het is, hoe ransomware werkt en wat je er natuurlijk tegen kunt doen.
Wat is malware?
Malware is een overkoepelende term voor vervelende software zoals virussen, spyware en Trojaanse paarden. Malware komt meestal op een computer of netwerk terecht wanneer werknemers op een link of document klikken waarin deze software zit verstopt. Doordat het werkverkeer van veel organisaties de afgelopen jaren vanuit huis heeft plaatsgevonden, zien we een toename in malware aanvallen.
Wat is ransomware?
Ransomware is een vorm van malware. Deze vorm van malware zorgt ervoor dat mensen binnen de organisatie geen toegang meer hebben tot belangrijke documenten of processen die essentieel zijn om de organisatie draaiende te houden. Vaak wordt er een groot losgeld geëist van de organisatie om weer toegang te krijgen, vandaar de naam. Hier zijn nog enkele andere soorten ransomware die hackers kunnen gebruiken:
- Screen locker ransomware: Een vorm van ransomware die de toegang tot je scherm blokkeert.
- PIN locker ransomware: Deze verandert de pincode van je apparaat, zodat je niet meer kunt inloggen.
- Disk coding ransomware: Deze vorm van ransomware versleutelt de Master Boot Record en andere (bestands)systeemstructuren. Hierdoor heb je geen toegang meer tot het besturingssysteem.
- Crypto-ransomware: Dit is een vervelende vorm van ransomware omdat het alle gebruikersbestanden op de schijf versleutelt.

Wat moet je doen bij een ransomware aanval?
Ook in 2022 nemen ransomware-aanvallen toe. Sterker nog, volgens onderzoek van cybersecurityexpert Acronis wordt de wereldwijde schade door ransomware in 2023 op meer dan 30 miljard dollar geschat. Mocht je zelf te maken krijgen met een ransomware-aanval, onderneem dan de volgende stappen:
- De eerste regel bij een ransomware-aanval is om nooit het losgeld te betalen. Dit is slechts olie op het vuur. Cybercriminelen zien dit namelijk als reden om extra aanvallen uit te voeren.
- Is er één computer of apparaat binnen het bedrijfsnetwerk getroffen door een ransomware-aanval? Zorg dat dat je het apparaat ‘isoleert’. Dit kun je doen door de netwerkverbinding te verbreken.
- Versleutelde bestanden zijn te ‘ontsleutelen’ met herstelprogramma’s, ook wel decryptors genoemd. Geen decryptor ter beschikking? Dan zijn back-ups de enige manier om bestanden terug te krijgen. Zorg er daarom voor dat je altijd back-ups maakt van jouw documenten.
- Wanneer een ransomware-aanval specifieke bestanden heeft versleuteld waar persoonsgegevens bij betrokken zijn dan wordt dit officieel gezien als een datalek. Deze moet je officieel binnen 72 uur melden bij de Autoriteit Persoonsgegevens.
- We kunnen het niet vaak genoeg zeggen, maar ook in dit geval willen we het nog een keer benoemen: zorg dat bestaande software en applicaties altijd up-to-date zijn. Dat betekent ook het besturingssysteem!
Hoe te beschermen tegen ransomware?
Helaas kan een ransomware aanval nooit 100% worden uitgesloten. Maar met de juiste beveiliging software en veiligheidsmaatregelen kom je al een heel eind. Het belangrijkste aspect om heelhuids van een ransomware aanval af te komen is timing. Hoe vroeger je erbij bent, des te beter. Bovenstaande tips helpen een aanval vroegtijdig op te sporen en te bestrijden. Daarbij zal het regelmatig maken van back-ups de impact van een ransomware aanval aanzienlijk verminderen.
Wil je meer weten over de impact van ransomware aanvallen op jouw bedrijf of hoe je belangrijke gegevens beter kan beschermen tegen cybercriminelen? Neem dan eens contact op met een van onze experts. Wij kijken graag met je mee.
Wat is een DDoS aanval?
Geplaatst op: 30 november 2022

Wat is een DDoS-aanval? Misschien is dit wel een van de meest gestelde vragen in 2022. Om maar gelijk met de deur in huis te vallen: DDoS is een afkorting van ‘Distributed Denial-of-Service’. Een aanval die wordt uitgevoerd door hackers om systemen of applicaties tijdelijk offline te krijgen. Vandaag duiken we dieper in de wereld van DDoS-aanvallen en vertellen we je precies hoe je jouw organisatie moet beschermen tegen zo’n aanval.
Wat is een DDoS aanval?
Wanneer er een grote hoeveelheid aan verkeer naar een netwerk of server wordt verzonden dan belemmer je de werking of erger, stopt deze tijdelijk met functioneren. Dat is ook waarom de term Distributed Denial-of-Service wordt gebruikt, een website of server kan geen service meer verlenen. En dat is precies wat de dader wilt bereiken. Helaas kan iedereen online een DDoS-aanval organiseren. Of dat nou is om concurrentie te slim af te zijn, toegang tot specifieke gegevens of informatie te voorkomen of simpelweg om een ander te trollen uit wraak. Wanneer professionele cybercriminelen een DDoS-aanval uitvoeren is het meestal om druk uit te oefenen op een organisatie met als doel om geld te krijgen.

Hoe lang kan een DDoS aanval duren?
Hoewel de reden waarom hackers een DDoS-aanval uitvoeren niet altijd even kwalijk is, is de impact van zo’n aanval dat wel. Daarbij bepaalt de duur van een DDoS-aanval wat de daadwerkelijke (financiële) schade zal zijn. Volgens cybersecurityexpert Kaspersky bleek in 2021 de gemiddelde duur van een DDoS-aanval 30 minuten te zijn. Het schrikbarende nieuws? DDoS-aanvallen duren steeds langer en worden steeds complexer. Een gemiddelde DDoS-sessie in 2022 duurt namelijk 100 keer langer. Kortom, een DDoS-aanval kan 30 minuten tot meerdere dagen duren.
Wat kun je doen tegen een DDoS aanval?
We hebben goed nieuws en slecht nieuws, laten we met het laatste beginnen. Een DDoS-aanval is helaas niet te voorkomen. Dat betekent dat een aanval altijd kan plaatsvinden. Het goede nieuws? Het effect van een DDoS-aanval kun je aanzienlijk verkleinen. Hieronder wat tips om de effecten van een DDoS-aanval te verkleinen:
- Wat zijn de cruciale onderdelen van jouw organisatie? Onderzoek waar de zwakke plekken zitten. Wat gebeurt er bijvoorbeeld met bestellingen of communicatie via de website wanneer deze uit de lucht is?
- Zijn jullie zelf verantwoordelijk voor de beschikbaarheid van jullie dienstverlening of is dat de leverancier? Controleer de SLA-afspraken die gemaakt zijn met de IT-leverancier.
- Werken jullie al met beschermende software zoals een Anti-DDoS oplossing of firewall? Anno 2022 zijn er genoeg dienstverleners die oplossingen voor veilige software aanbieden, ook tegen DDoS-aanvallen.
Bovenstaande tips zijn er slechts een paar voorbeelden om jouw organisatie te beschermen tegen DDoS-aanvallen. Er zijn namelijk nog talloze andere maatregelen die je kunt nemen. Bekijk ook onze tips om je bedrijf te beschermen. Meer weten? Neem dan eens contact op met een van de experts van OpenSight.
Wat is ISO 9001?
Geplaatst op: 7 november 2022

We krijgen regelmatig vragen over de ISO 9001 certificering. In dit artikel leggen we uit wat een ISO 9001 certificaat is, waarom het waardevol is deze certificering te behalen en hoe je dat precies doet.
Wat is ISO 9001?
ISO 9001 is een wereldwijd erkende norm op het gebied van kwaliteitsmanagement. Met deze certificering laat je als organisatie zien dat producten en diensten aan alle behoeften, eisen, wensen en specificaties van stakeholders voldoen. Kortom, met de ISO 9001 laten organisaties zien dat zij transparant en betrouwbaar te werk gaan.

Waarom een ISO 9001 certificaat
Iedere organisatie heeft vaste stappen en processen die nodig zijn voor het leveren van producten en diensten. Stappen en processen die constant gemonitord worden en waar nodig, geoptimaliseerd. Zo’n kwaliteitsmanagementsysteem waarborgt groei en ontwikkeling van de organisatie, een ISO 9001 certificaat is het bewijs.
Wat zijn de voordelen van een ISO 9001 certificering?
Met een ISO 9001 certificering laat je als organisatie zien dat je kwaliteit levert en continu streeft naar verbetering. Dit zijn de voordelen van een ISO 9001 certificaat:
- Verhoogde klanttevredenheid: klanten krijgen vanaf nu de beste service en ondersteuning, omdat er constant wordt gewerkt aan het optimaliseren van processen.
- Aantoonbare kwaliteit: de ISO 9001 certificering, of eigenlijk de kwaliteit van het kwaliteitsmanagementsysteem, laat zien dat de organisatie alle belangrijke processen beheerst en begrijpt, inclusief up-to-date kennis omtrent wet- en regelgeving.
- Bespaar kosten: door de processen in de organisatie te optimaliseren en stroomlijnen verminder je de kans op fouten. Dat betekent niet alleen efficiënter werken, je bespaart ook in kosten.
Hoe behaal ik een ISO 9001 certificaat?
Een ISO 9001 certificering wordt getoetst door geaccrediteerde certificeringsorganisaties. Dit wordt gedaan door middel van een audit. Tijdens deze audit toetst de auditor de opzet en werking van het kwaliteitsmanagement systeem aan de hand van verschillende stappen. Voordat je begint aan de audit is het dus belangrijk dat je voldoet aan alle eisen om de ISO 9001 te behalen. Maar maak het niet complexer dan het is. Hoewel je als organisatie moet voldoen aan strenge eisen om de ISO 9001 te behalen, moeten deze wel aansluiten bij jullie werkwijze. Neem daarom eens het kwaliteitsmanagementsysteem onder de loep. Voldoet deze aan de bedrijfsvoering? Zo niet, dan weet je wat je te doen staat! Meer informatie over waar je allemaal op moet letten tijdens een audit vind je hier.
Daarom OpenSight
Om een ISO-certificeringstraject te laten slagen, moet het managementsysteem goed aansluiten op de bedrijfsvoering en verminder je de operationele impact. Met ruim tien jaar ervaring heeft ons team al honderden organisaties geholpen bij de opzet en implementatie van verschillende ISO-normen. Mens en organisatie staan daarbij centraal. Onze consultants adviseren op pragmatische wijze en ondersteunen bij de opzet en implementatie van beleid en maatregelen. Projecten lopen hierdoor een stuk gemakkelijker en bij technische vragen hebben wij een antwoord voor je klaar. Kies je voor OpenSight, dan ben je verzekerd van de technische ondersteuning en kennis die jouw organisatie nodig heeft.
Andere voordelen:
- Technische advisering, implementatie en onderhoud onder één dak.
- Een pragmatische aanpak met aandacht voor mens én organisatie.
- Flexibele inzit waardoor je zelf het tempo bepaalt.
- Ondersteuning bij technische implementatie van beveiligingsmaatregelen.
Kijk op deze pagina voor meer informatie over onze certificeringen.
De gevolgen van een cyberaanval? Voor veel organisaties een fatale nekslag.
Geplaatst op: 29 september 2022

Steeds vaker wordt er in het nieuws bericht over grote organisaties en bedrijven die slachtoffer zijn geworden van een datalek, ransomware- of cyberaanval. Zo zag de Autoriteit Persoonsgegevens (AP) ook in 2021 een explosieve toename in het aantal meldingen van een datalek. Een verdubbeling met het jaar ervoor om precies te zijn. Ook het aantal ransomware aanvallen zijn in 2021 met 33% gestegen volgens het jaarverslag van het Openbaar Ministerie. Kortom, een cyber aanval is een ramp waar iedere ondernemer, groot of klein, voor moet waken. Toch loopt een groot deel van werkend Nederland achter. Ondernemers en medewerkers zijn zich slechts ten dele bewust over wat de gevolgen van een cyberaanval kunnen beteken voor hun onderneming. Des te belangrijker dat organisaties zich gaan verdiepen en verantwoordelijkheid nemen voor de verwerking en opslag van hun data. CIO, Marcel Krommenhoek vertelt over de risico’s van een cyberaanval.
Een cyberaanval: wat is het precies?
Bij een cyberaanval spreken we over het vernietigen, wijzigen of toegang krijgen tot (persoons)gegevens van een organisatie. De organisatie heeft hier echter zelf geen weet van, of toestemming voor gegeven. Voorbeelden hiervan zijn:
- Je USB-stick wordt gestolen met daarop gegevens van klanten.
- Een hacker breekt binnen in je computernetwerk en steelt (persoonlijke) gegevens.
- Ransomware.
Hackers die inbreken in het netwerk van een organisatie en gevoelige data weten te bemachtigen komen vaker voor dan verwacht. Volgens onderzoek van Cisco blijkt dat maar wel liefst 60% van de slachtoffers van een cyberaanval binnen drie jaar failliet gaat. Maar hoe komt dat?
“Bijna alle organisaties zijn afhankelijk van hun digitale gegevens, als deze gegevens uitlekken of beschadigd zijn heeft dit een enorme impact”, legt Marcel uit. “Vaak zien we een langdurige invloed op de bedrijfsvoering, door een cyberaanval. Wat kan resulteren in direct operationeel verlies, schadeclaims door het niet kunnen nakomen van verplichtingen of ernstige reputatieschade. Ook komen er flinke herstelkosten en investeringen kijken bij een cyberaanval zodat de zwakke plekken in de beveiliging gedicht kunnen worden. De combinatie van deze zaken zorgt ervoor dat het voortbestaan van de organisatie in gevaar komt.”
Volgens Marcel is het dus niet de cyberaanval an sich die tot faillissement leidt. Het zijn de weg en de kosten naar herstel voor deze organisaties die hen de das om doet. Ofwel, voorkomen is beter dan genezen, ook op gebied van cybersecurity.

De gevolgen van een cyberaanval
Dat de gevolgen van een cyberaanval voor grote impact zorgen kan niet ontkend worden. Vooral wanneer zo’n cyberaanval leidt tot identiteitsdiefstal, het verlies van omzet of reputatieschade. Nog een paar andere zaken die van invloed zijn op de impact van een cyberaanval:
- Hoe snel kan je herstellen: Als de organisatie de procedures op orde heeft en snel kan herstellen van een aanval, verlaagt dit de impact significant. Een tijdelijke (korte) verstoring is vaak goed te managen.
- Bijzondere kenmerken van de organisatie: ter illustratie, de risico’s bij een of andere cyberaanval van een ziekenhuis zullen groter zijn dan bij een datalek met een mailinglijst van een krant.
- Duur van de aanval: Soms is een hacker al dagen of weken binnengedrongen. Als dit niet wordt gedetecteerd, kan de schade heel gericht aangebracht worden en kunnen zelfs herstelmogelijkheden worden aangetast.
Cybersecurity 2023 – Wat hebben we te beschermen?
Met het toenemende aantal cyberaanvallen en organisaties dat slachtoffer wordt van een cyberaanval is het niet de vraag of, maar wanneer. Zeker wanneer organisaties hun IT-security niet aanscherpen. Hoewel IT en cybersecurityspecialisten werkend Nederland constant proberen te waarschuwen voor deze alsmaar groter wordende dreiging, blijft actie vaak nog uit. Waarom? Security blijft een lastig onderwerp binnen organisaties volgens Marcel, een soort blackbox.
“Dit heeft verschillende oorzaken die elkaar hierin versterken. Allereerst zien we dat IT-budgetten onder druk staan en de focus ligt op het optimaliseren van de primaire processen. Hierbij wordt er minder aandacht besteed aan de beveiliging van de organisatie. Hierbij komt kijken dat veel beveiligingsmaatregelen invloed hebben op de dagelijkse werkzaamheden, security en efficiëntie staan namelijk op gespannen voet. Als laatste zie ik ook een rol weggelegd voor leveranciers van securityoplossingen. Het gebeurt maar al te vaak dat er enkel technologie wordt gepusht, terwijl security begint bij de mens. Het begint met het creëren van bewustzijn over de risico’s en gevolgen.“
Mind the gap – over het dichten van de kloof tussen cybersecurity en business
Wanneer we het hebben over het beter beveiligen van de organisatie moeten we ons vooral richten op het dichten van de kloof tussen IT en business. Ook de komende jaren. Volgens Marcel begint dat bij het stimuleren van bewustwording onder personeel. De communicatie vanuit IT en cyberexperts kan daarbij helpen. Wat veel mensen zich namelijk niet genoeg realiseren is dat het hoofddoel van deze cyberexperts het onverstoord laten functioneren van de business is. En dus in het belang van de businesskant binnen de organisatie. Gebruik je dat in je communicatie en maak je van cybersecurity een gezamenlijk doel, dan zullen er nieuwe deuren opengaan.
Wil je graag praten over de verschillende mogelijkheden om jouw organisatie beter te beveiligen? Neem dan contact op met een van onze experts.
AI en machine learning: de toekomst van cybersecurity
Geplaatst op: 6 september 2022

Cybercriminaliteit is een steeds belangrijker topic in de zakelijke wereld. Toch zijn bedrijven zich maar ten dele bewust van de gevolgen. Met de nodige risico’s van dien. Bij OpenSight begrijpen we als geen ander dat het bijhouden van cyberdreigingen een complexe taak kan zijn. Maar, negeer je de risico’s dan loopt het bedrijf gevaar. Om risico’s te vermijden, is er een combinatie nodig van technologie, een sterk beleid en training van medewerkers. In dit artikel lees je hoe de integratie van AI kan helpen jouw bedrijf beter te beschermen.
Voorkom cyberaanvallen met AI
De afgelopen twee jaar heeft meer dan 70% van de Nederlandse bedrijven te maken gehad met een cyberaanval. Veel van deze bedrijven vertrouwen slechts op standaard oplossingen en software om hun netwerken te beveiligen. Gelukkig groeien de mogelijkheden om onszelf beter te beschermen. AI en machine learning zijn hier goede voorbeelden van. Er is daarbij een groot verschil tussen de traditionele, ofwel conventionele oplossingen, en AI. Zo kun je met traditionele oplossingen slechts malware detecteren die de software al kent. Nieuwe malware? Dan heb je een probleem. Natuurlijk is het mogelijk deze software te updaten, maar daar zit een keerzijde aan vast: de software moet constant up-to-date zijn. Vergeet je dit een keer, dan loop je alsnog risico slachtoffer te worden van een cyberaanval.
Met AI en machine learning ligt dat anders. Deze zelflerende algoritmes blijven zichzelf continu verbeteren en ontwikkelen. Hierdoor kan de software malware herkennen aan de manier waarop het zich gedraagt, zonder afhankelijk te zijn van een update. Wanneer er iets onnatuurlijks gebeurt op een device, wordt deze verandering meteen opgemerkt.

Voordelen van AI-integratie met cyberbeveiliging
AI heeft verschillende voordelen op het gebied van cyberbeveiliging. Een paar voorbeelden:
- Snelle detectie van bedreigingen: AI is een van de beste technologieën voor het identificeren en stoppen van onbekende bedreigingsaanvallen.
- Werken met grotere hoeveelheden gegevens: AI verwerkt grote hoeveelheden gegevens in een veel korter tijdsbestek. Dit maakt het voor bedrijven mogelijk om in korte tijd veel gegevens te scannen en in een mum van tijd afwijkingen in het systeem te vinden.
- Up-to-date beveiliging: Hackers worden steeds handiger in het inbreken in bedrijfssystemen. Daarom is het belangrijk dat de beveiliging altijd up-to-date is. Machine learning ondersteunt je door verschillende soorten aanvallen te herkennen en deze processen continu te verbeteren.
- Authenticatie en rolverdeling: AI helpt je ook het authenticatieproces te verbeteren. Deze technologie gebruikt verschillende elementen om mensen te herkennen. Denk aan gezichtsherkenning, het scannen van vingerafdrukken en meer. Het voordeel hiervan is dat AI vervolgens de belangrijke datapunten gebruikt om de aanmeldingen van gebruikers te verifiëren.
AI en machine learning inzetten
Zoals je ziet maken AI en machine learning het mogelijk de beveiligingsprocessen van bedrijven aan te scherpen. Continue verbetering, snellere detectie van gevaren en algemene betere beveiliging. Nieuwsgierig naar de mogelijkheden? Neem dan contact op met een van onze experts.
Beter beveiligd met Mail Spectator
Geplaatst op: 31 augustus 2022

Phisingmails en domeinnaamfraude komen steeds vaker voor. Niet alleen is de mate waarin deze cyberhacks voorkomen enorm toegenomen, hackers worden ook steeds behendiger. Als logische reactie zien we dat steeds meer bedrijven en organisaties actie willen ondernemen. Maar waar begin je? Gelukkig zijn er handige tools verkrijgbaar die helpen phishing en CEO-fraude te voorkomen. Mail Spectator is daar één van. Wij vertellen je meer.
Over phishing
Vrij vertaald betekent phishing ‘vissen’ of ‘hengelen’. Met phishing bedoelen we dan ook het hengelen naar persoonlijke gegevens en data van mensen. Hoewel we dagelijks gewaarschuwd worden voor phishing, zoals via onze bank of vanuit de overheid, lijken mails van hackers steeds realistischer. De kans dat medewerkers in de val van aan phishingmail trappen is dus vrij groot.

Wat is Mail Spectator?
Mail Spectator is een tool die jouw domeinnaam 24/7 monitort. Het doel? phishing en CEO-fraude te voorkomen. Doordat Mail Spectator jouw domeinnaam in de gaten houdt, worden kwetsbaarheden vroegtijdig opgemerkt. Op deze manier wordt het e-mailverkeer betrouwbaar en minimaliseer je phising en fraude.
De voordelen van Mail Spectator
Wist je dat jouw domeinnaam gebruikt kan worden door anderen om phising e-mails te versturen? Medewerkers en klanten ontvangen dan realistische e-mails onder de naam van jouw bedrijf. Openen ze de mail of voeren ze belangrijke gegevens in dat kan dit flink wat problemen opleveren.
Mail Spectator monitort het gebruik van jouw domeinnaam waardoor misbruikt voorkomen wordt.
Doordat met Mail Spectator jouw domeinnaam continu wordt gemonitord krijg je gelijk een update wanneer er iets niet in orde is. Maakt iemand misbruik van jouw domeinnaam of is de domeinnaam verkeerd geconfigureerd? Dan krijg je hier direct een melding van. Ontdek binnen no-time of jouw domeinnaam wordt misbruikt en verbeter de algehele veiligheid binnen het bedrijf.
Beter beveiligd met Mail Spectator
Een veilige omgeving om in te werken is essentieel voor medewerkers om goed hun werk te doen. Des te belangrijker dat risico’s zoals phising en domeinfraude buiten de deur worden gehouden. Mail Spectator kan je hierbij helpen. Nieuwsgierig naar de mogelijkheden? Neem dan contact op met een van onze experts.
Grip op je zaak? Kies voor Vulnerability Management
Geplaatst op: 29 augustus 2022

Een fout in de software of hardware van een bedrijf zit vaak in een klein hoekje. De impact? Een stuk groter. Zit er een kwetsbaarheid in het systeem, dan wordt het blootgesteld aan verschillende risico’s waardoor er misbruik van gemaakt kan worden. Met Vulnerability Management voorkom je onnodige risico’s en bescherm je zowel de software als hardware van het bedrijf. In dit artikel lees je meer over de voordelen en mogelijkheden van Vulnerability Management.
Waarom Vulnerability Management
Met Vulnerability Management detecteer je tijdig kwetsbaarheden in het netwerk. Doordat je er op tijd bij bent kan er een plan worden gemaakt om de zwakke plek te verkleinen en verminder je de kans op een cyberaanval. Maar er zijn nog meer redenen waarom je voor Vulnerability Management moet kiezen.

Waarom Vulnerability Management
Met Vulnerability Management detecteer je tijdig kwetsbaarheden in het netwerk. Doordat je er op tijd bij bent kan er een plan worden gemaakt om de zwakke plek te verkleinen en verminder je de kans op een cyberaanval. Maar er zijn nog meer redenen waarom je voor Vulnerability Management moet kiezen.
Een effectief securitybeleid
Meten is weten. Wil je een effectief securitybeleid creëren dan moet je eerst weten wat er speelt. Ontbreekt dat momenteel, dan is het onmogelijk om je bedrijf effectief te beschermen tegen cyberaanvallen. Welke risico’s lopen we momenteel? Hoe kunnen medewerkers veilig vanuit huis werken? Wat doen we met eigen devices? Is alles goed gepatcht? Vulnerability Management geeft je de inzichten en antwoorden op de vragen die nodig zijn om een effectief securitybeleid op te stellen.
Zicht op kwetsbaarheden
Een ander voordeel van Vulnerability Management is dat het precies de kwetsbaarheden van jouw bedrijf blootlegt. Het scannen van het netwerk en systemen laat zien waar in de software kwetsbaarheden zitten. In een overzichtelijk dashboard heb je in één oogoplsag helder wat de risico’s zijn. Zo is het een stuk eenvoudiger om over te gaan tot actie. Zo’n Vulnerability Management dashboard is daarbij ook handig voor management. Je hebt direct zicht op dat wat voor jou relevant is binnen het bedrijf.
De verschillende mogelijkheden voor een vulnerability scan
Zoals we al eerder zeiden, Vulnerability Management biedt je de inzichten die nodig zijn om de beveilig aan te scherpen. Wil je een compleet inzicht? Dan zijn er verschillende scans die je moet uitvoeren. Dit is afhankelijk van het doel van de scan en de gewenste output. Een goede Vulnerability Management oplossing beschikt over al deze functionaliteiten. Hieronder een paar voorbeelden van de verschillende scans.
Non-credential scan
Dit is een scan zonder credential. De non-credential scan geeft je een overzicht van de verschillende poorten, protocollen en services op een host. Vervolgens worden de kwetsbaarheden en mogelijke misconfiguraties geïdentificeerd. Het resultaat? Je weet nu hoe hackers het netwerk van buitenaf zien.
Credential scan
Scannen met credentials geeft je meer rechten op assets/hosts. Hierdoor krijg je een completer beeld van de situatie. Malware wordt bijvoorbeeld niet opgemerkt door de non-credential scanner waardoor kwetsbaarheden alsnog in het systeem sluipen.
Agent based scanning
Als je op zoek bent naar een volledig beeld van alle kwetsbaarheden op een device, dan is agent based scanning the way to go. Met een agent based scan heb je real time inzicht in alle risico’s. Door met een agent te scannen hoef je ook geen credentials te gebruiken. Het resultaat? Meer veiligheid en betrouwbaarheid.
Aan de slag met Vulnerability Management
Ga je aan de slag met Vulnerability Management dan krijg je grip op je zaak. Houd er wel rekening mee dat er in het begin veel kwetsbaarheden worden blootgelegd. Belangrijk om dan kalm te blijven en stapsgewijs de kwetsbaarheden aan te pakken. Wil je meer weten over hoe je dat precies doet? Neem dan contact op met een van onze experts. Wij kijken met je mee.
Geef hackers een koekje van eigen deeg met een honeypot
Geplaatst op: 26 augustus 2022

Ooit van de term honeypot gehoord? Het kan zijn dat je hier nog nooit van gehoord hebt. Geen zorgen. In dit blogartikel leggen we je graag uit wat een honeypot is, hoe het de cybersecurity van jouw organisatie kan verbeteren en wat de voordelen zijn.
Wat is een honeypot?
Dat begint bij het begin. Een honeypot is een computer, of meerdere, die bedoeld zijn om hackers in de val te lokken. Deze computer bevat “kostbare data” die aantrekkelijk is voor hackers. In het systeem van deze computer worden bewust kwetsbaarheden blootgesteld zodat het een makkelijk doelwit lijkt voor hackers. Wat ze echter niet weten is dat dit systeem losgekoppeld is van de rest van het netwerk en zorgvuldig wordt gemonitord. Net zoals bijen die op honing afkomen, zal een honeypot hackers lokken.

Het doel van een honeypot
Een honeypot lokt hackers in de val, maar er zit meer achter. Een honeypot verzamelt namelijk belangrijke informatie over het gedrag en de beweegredenen van hackers, oftewel cybercriminelen. Denk aan het achterhalen van het IP-adres van de hacker, de locatie en ironisch genoeg, de wachtwoorden die gebruikt worden. Daarbij biedt een honeypot ook inzicht in welke technieken er door hackers worden gebruikt om in te loggen en waar de gestolen data naartoe gaat.
Voordelen van een honeypot
Een honeypot levert meerdere voordelen op voor organisaties. Hieronder een paar voorbeelden:
- Een betaalbare oplossing: een honeypot is een goedkope oplossing om hackers buiten de deur te houden. Daarbij vraagt een honeypot – of meerdere honeypots – niet om een urenlange installatie. Snel, eenvoudig en betaalbaar.
- Geeft inzicht in security: vooral voor organisaties die actief bezig zijn met het verbeteren van hun security is een honeypot waardevol. Door een honeypot te monitoren krijg je waardevolle informatie over cyberaanvallen. Gebruik de informatie bijvoorbeeld voor het creëren van beveiligingsbewustzijn onder personeel. Ook laat de informatie die je uit een honeypot kan halen, zien waar de zwakke punten in de beveilig van de organisatie zitten. Werk aan de winkel!
Wat te doen bij een aanval
Wanneer de honeypot is opgezet zijn de hackers aan de beurt. Maar wat moet je precies doen wanneer de honeypot wordt aangevallen? Over het algemeen is het verstandig om in deze situatie een expert in te schakelen. Iemand die in de eerste instantie kan helpen bij het correct instellen van een honeypot, maar ook kan helpen wanneer een hacker heeft toegeslagen. Zo’n expert kan je namelijk precies vertellen of er nog andere risico’s zijn en waar de beveiliging moet worden aangescherpt. Soms kan het ook zijn dat een medewerker bij toeval op de honeypot is gestuit, loos alarm dus. Desalniettemin kan het inschakelen van een expert – zoals OpenSight – nooit kwaad.
Awareness training in cybersecurity
Geplaatst op: 8 augustus 2022

Onderwerpen als cybersecurity en governance spelen een steeds belangrijkere rol in onze samenleving. Ons dagelijks leven vindt steeds vaker online plaats, zowel zakelijk als privé. Dit betekent nieuwe risico’s en nieuwe uitdagingen voor organisaties die omgaan met kwetsbare gegevens en informatie van zowel medewerkers als klanten. Er vinden dagelijks aanvallen plaats, of het nu gaat om het verkrijgen van wachtwoorden of bankgegevens of CEO/CFO fraude waarbij een kwaadwillende zich voordoet als de CEO/CFO. Goed getrainde medewerkers herkennen dit soort zaken direct en voorkomen daarmee schade. Is jouw organisatie goed genoeg voorbereid op deze risico’s?
Ben jij je bewust van de gevaren?
Hoewel steeds meer aandacht komt voor een digitaal veilige werkplek blijft cybercriminaliteit toenemen. De nummer één oorzaak? Menselijke fouten. Medewerkers zijn de zwakke schakel in de organisatie wanneer het aankomt op beveiliging. Daarom is het van cruciaal belang om medewerkers bewust te maken van de risico’s en gevaren van cybercriminaliteit en wat zij zelf kunnen doen om bedrijfsgegevens veilig te houden.

Training en bewustzijn
Toch weten veel organisaties niet waar ze moeten beginnen als het aankomt op het creëren van beveiligingsbewustzijn. Hierdoor wordt het trainen van personeel vaak uitgesteld. Zonde! Hieronder een paar tips die kunnen helpen bij het creëren van bewustzijnsprogramma waarmee je 90% van de aanvallen kunt voorkomen:
1. Creëer vertrouwen
De eerste en belangrijkste stap in het creëren van een veilige omgeving is vertrouwen. Geef medewerkers het gevoel dat ze hun onzekerheden kunnen delen. Ook wanneer er sprake is van een securityprobleem moeten medewerkers zich veilig genoeg voelen om het probleem te melden.
2. Maak beveiligingsbewustzijn een vast onderdeel op het werk
Laten we eerlijk zijn, met één training over cybersecurity per jaar ga je het niet redden. Maak het daarom een vast onderdeel van het takenpakket. Een goed voorbeeld om de kennis van medewerkers te testen en ze alert te houden is het gebruik van een programma voor gesimuleerde phishing-e-mails. Medewerkers ontvangen dan random phishing-mails en verdienen punten wanneer ze deze mail als phishing herkennen. Daarnaast wordt er ook een melding geactiveerd wanneer iemand gevaar zou lopen als het een echte phishing-mail zou zijn. Bijvoorbeeld wanneer er op onbetrouwbare links geklikt wordt.
3. Cybersecurity is voor iedereen
Cybersecurity is een onderwerp waar iedereen op kantoor zich bezig mee moet houden. Of je nou kennis van IT hebt of niet. Des te belangrijker om medewerkers bewust te maken van de risico’s en gevaren. Dit betekent dat kleine handelingen zoals het in- en uitloggen op je laptop als je je werkplek verlaat, onder de aandacht moeten worden gebracht. Begin klein, breid daarna uit.
Meer weten of zelf een awareness training toepassen?
Het creëren van beveiligingsbewustzijn begint bij een goed gesprek met een paar essentiële vragen. OpenSight helpt je daar graag bij. Waar loopt de organisatie risico? Waar liggen momenteel de prioriteiten als het aankomt op cybersecurity? Samen kijken we naar welke onderwerpen als eerst aangepakt moeten worden. Neem contact met ons op en voorkom dat jouw personeel slachtoffer wordt van een cyberaanval of hack.
