Steeds vaker komt er in het nieuws voorbij dat er een groot aantal vertrouwelijke klantgegevens bij grote bedrijven is gelekt. Regelmatig gaat het hierbij om bedrijven met grote namen. Als het bij hen als misgaat, hoe zorgt u er dan voor dat de gegevens bij u wel veilig zijn? 

Helaas is het vrijwel onmogelijk om een aanval van hackers te voorkomen, die dreiging is er altijd. Wel kunt u hier goed op voorbereid zijn. Wanneer u de volgende acht manieren om uw informatie goed te beveiligen toepast, maakt u het voor een hacker stukken lastiger om gevoelige informatie te lekken. Zijn aanval zal dan slechts een poging zijn. 

Beveilig uw informatie met de volgende acht manieren:

  1. Two-factor authentication
  2. Wachtwoordkluis
  3. Encryptie
  4. Firewall en antivirus
  5. Back-ups
  6. Update en upgrades
  7. Onveilige verbinding
  8. Noodplan

Als je jouw kennis én bewustwording rondom informatiebeveiliging wilt vergroten. Download dan het complete e-book. Meer dan 40 pagina's aan informatie voor jou gebundeld.

Download gratis "De Complete Gids voor Basiskennis Informatiebeveiliging".

1. Two-factor authentication

Het toepassen van two-factor authentication of tweeweg-verificatie neemt enorm toe. Dit komt doordat een two-factor authentication het bijzonder lastig maakt om misbruik van te maken. Naast het standaard inloggen maakt two-factor authentication gebruik van een extra verificatie. Dit gebeurd vaak op de mobiele telefoon of een ander apparaat. Een voorbeeld hiervan is het verzenden van een bepaalde code via SMS. Deze code biedt slechts tijdelijk toegang tot het systeem en is gekoppeld aan het apparaat. Zonder toegang tot dit specifieke apparaat is het onmogelijk om in te loggen. 

Een bijkomend voordeel van two-factor authentication is dat gebruikers hun wachtwoorden minder vaak hoeven te vernieuwen. 

toegangsbeveiliging optimaliseren

2. Wachtwoordkluis

Om bij bepaalde systemen of software te kunnen komen, hebt u vrijwel altijd een gebruikersnaam en wachtwoord nodig. Dit is een vrij standaard en minimale beveiliging. Dat u hier een ingewikkeld en uniek wachtwoord voor dient te gebruiken, is u wel bekend. Maar in hoeverre doet u dat daadwerkelijk? Veel wachtwoorden worden hergebruikt of er wordt gebruik gemaakt van een standaard combinatie (admin123). 

Er zijn diverse wachtwoordkluizen beschikbaar waarbij u eenvoudig alle wachtwoorden kunt terugvinden. Denk bijvoorbeeld aan 1Password of Lastpass. Een wachtwoordkluis maakt het gebruikmaken van een ingewikkeld en uniek wachtwoord gemakkelijk. En u hoeft ze niet langer te onthouden afgezien van één sterk hoofdwachtwoord.

Tip: gebruik in plaats van een wachtwoord een wachtzin: DitIsEenMakkelijkEnLangWachtwoord!

3. Encryptie

Veel datalekken en andere problemen rondom informatiebeveiliging ontstaan doordat gevoelige informatie naar de verkeerde persoon is verstuurd. Door de informatie te versleutelen met encryptie voordat deze wordt verstuurd, kan worden voorkomen dat gevoelige informatie in verkeerde handen belandt. De informatie is immers niet meer voor iedereen te lezen. 

4. Firewall en antivirus

Er zijn een heleboel manieren om infecties of virussen op uw computer of laptop te krijgen. Zorg daarom altijd voor een goed functionerende firewall en virusscanner. Dit betekent ook dat u altijd de antivirus-updates zo snel mogelijk uit dient te voeren zodat de software niet verouderd. Veel van deze updates omvatten aanpassingen in bijvoorbeeld de beveiliging. Er zijn voldoende gratis varianten van firewall en virusscanners beschikbaar die ook nog eens goed functioneren. De kans dat uw computer of laptop een geïnfecteerde bijlage of bestand tijdig verwijdert, wordt aanzienlijk groter.

5. Back-ups

Maak met regelmaat een back-up van uw website, systeem en/of software. Mocht er onverhoopt iets misgaan waardoor u gegevens kwijt bent, dan kunt u deze snel en eenvoudig herstellen. Ook bij grote wijzigingen is het van belang om regelmatig een back-up te maken. 

Een back-up kunt u maken op bijvoorbeeld op een externe harde schijf te zetten. Een andere mogelijkheid is om dit via een online dienst te doen. 

6. Update en upgrades

Geeft uw software aan dat er een update voor u klaar staat? Accepteer deze dan zo snel mogelijk. Veel bedrijven en organisaties werken met verouderde software omdat het updaten soms veel tijd in beslag kan nemen of omdat ze het simpelweg vergeten. Deze updates en upgrades zorgen namelijk voor verbeterde beveiliging tegen nieuwe dreigingen en kwetsbaarheden.

7. Onveilige verbinding

Maak, wanneer u of uw werknemers buiten de deur werken, nooit verbinding met een openbaar wifi-netwerk voor het werken met vertrouwelijke gegevens/diensten. U hebt vaak niet in de gaten welke informatie u nu eigenlijk verstuurt en ontvangt. Deze netwerken en verbindingen zijn relatief eenvoudig te hacken, dus er kan maar zo iemand met u meekijken. Gebruik daarom een VPN-verbinding op een openbaar netwerk of gebruik uw mobiele dataverbinding die niet direct toegankelijk is voor anderen. 

Ook wanneer uw medewerkers graag thuiswerken, is het van belang om te werken met een veilige verbinding. Dit is bijvoorbeeld te controleren aan de URL van een website. Wanneer deze begint met ‘https’ en er een slotje zichtbaar is, is de verbinding veilig. 

8. Noodplan

Ondanks alle getroffen maatregelen kan het toch een keer misgaan. Het is verstandig om hierover na te denken en een plan van aanpak te maken in geval van nood. Welke stappen gaat u ondernemen, mocht uw website of apparatuur gehackt zijn? Probeer ook altijd te achterhalen waar de oorzaak van de hack of lek zit. 

Uw informatiebeveiliging op orde

Twijfelt u of uw organisatie de informatiebeveiliging op orde heeft? Of loopt u tegen problemen aan bij het toepassen van de hierboven genoemde maatregelen? Wij helpen u graag met al uw vragen rondom informatiebeveiliging. Neem vrijblijvend contact met ons op, wij staan graag voor u klaar.

Vergroot direct uw kennis én bewustwording rondom informatiebeveiliging. Download gratis "De Complete Gids voor Basiskennis Informatiebeveiliging"

Wij helpen bedrijven met hun digitale veiligheid