‘Dit was een wake-up call: een cyberaanval brengt onze continuïteit in gevaar’
Voordat hij het wist, klikte een medewerker van SEEF B.V. op een onbetrouwbare link in een e-mail en trad een hacker het systeem binnen. Dankzij de technologie achter GripOpCyber was de indringer binnen een minuut onderschept én uitgeschakeld. Ondernemer Ferdy de Smet blikt opgelucht terug. ‘Dit had veel erger kunnen aflopen.’

SEEF onderzoekt chroom-6-verbindingen en zware metalen voor overheden en bedrijven die onderhoudswerkzaamheden uitvoeren aan voertuigen, bruggen en gebouwen. ‘De kankerverwekkende stof chroom-6 kan vrijkomen wanneer je het materiaal gaat bewerken waar het in zit’, legt SEEF-oprichter De Smet uit. De bedrijven sturen monsters op, die in het SEEF-laboratorium zorgvuldig worden geanalyseerd. De uitkomsten bevatten vaak gevoelige onderzoeksgegevens, bijvoorbeeld over de aanwezigheid van kankerverwekkende stoffen.‘ Onze klanten vertrouwen erop dat deze informatie veilig wordt opgeslagen en verzonden, dus het is van groot belang dat wij onze cybersecurity op orde hebben’, zegt oprichter De Smet.
Ferdy, wanneer werd je je bewust van het belang van cybersecurity?
‘Een medewerker van ons hoorde over GripOpCyber, een dienst van Interpolis in samenwerking met Panik Button. We waren geïnteresseerd en namen deel aan een kick-offsessie van GripOpCyber voor mkb’ers. De ervaringsverhalen van collega-ondernemers en de confronterende cijfers maakten indruk. Een op de vijf bedrijven krijgt te maken met een cyberaanval. Zo’n aanval heeft vaak grote gevolgen voor mkb-bedrijven, waarbij in veel gevallen de continuïteit in gevaar komt. Niet door de hack zelf, maar door de indirecte schade die erop volgt. Dat was voor ons een wake-up call.’
Een aanval heeft vaak grote gevolgen voor mkb-bedrijven, waarbij in veel gevallen de continuïteit in gevaar komt
Welk inzicht was nieuw voor jou?
‘We hadden er nog nooit bij stilgestaan, maar als een hacker je servers platlegt, dan kun je niets meer: zonder toegang tot onze data weten we niet welk monster bij welke klant hoort, kunnen we daar geen resultaten meer aan koppelen, geen facturen meer sturen en komt er dus ook geen geld meer binnen. Maar de reputatieschade op de lange termijn zou waarschijnlijk nog veel groter zijn. Als onze privacygevoelige informatie op straat komt te liggen, dan verliezen we gegarandeerd klanten. Die nemen natuurlijk liever diensten af bij een partij die zijn cybersecurity wel goed geregeld heeft.’
Hoe zijn jullie met cybersecurity aan de slag gegaan?
‘Samen met de experts van GripOpCyber brachten we de basis van onze IT-huishouding op orde en investeerden we in apparatuur om hackers zoveel mogelijk buiten de deur te houden. Maar omdat een hack zelfs met de beste techniek niet altijd te voorkomen is, is er ook een monitoringssysteem geïnstalleerd dat hackers vroegtijdig kan signaleren en blokkeren. Daarnaast hielpen de experts om alle belangrijke processen in kaart te brengen en werd er een virtuele back-up gemaakt van alle primaire bestanden en processen. Met daarin zaken als methodebeschrijvingen, validaties, onderzoeksdata, klantgegevens en binnengekomen orders.’

Wat zijn de voordelen van GripOpCyber voor jou?
‘Het geeft me rust. Op het moment dat wij toch gehackt worden, kan ik op die spreekwoordelijke noodknop drukken. Panik Button richt binnen een uur een nieuwe server in met alles wat wij nodig hebben om door te kunnen – inclusief alle bestanden uit de virtuele back-up. Zou je hiervoor een eigen, bestaande back-up van het systeem gebruiken, dan is de kans heel groot dat je de hacker daarmee ook weer toegang geeft. GripOpCyber voorkomt dat. Maar belangrijker nog: we kunnen er nu op vertrouwen dat we altijd in bedrijf kunnen zijn en dat het bedrijf niet stil komt te liggen. Ja, de kans op een hack bestaat, maar we weten nu dat – wat er ook gebeurt – de bedrijfscontinuïteit gewaarborgd is, met minimaal gegevensverlies. In de tussentijd spoort een expertteam de hackers op, verwijdert ze uit alle systemen en herstelt eventuele schade. Met het doel dat SEEF de tijdelijke server niet meer nodig heeft en weer terug kan naar de eigen werkomgeving.
Een phishingmail + een menselijke vergissing + GripOpCyber = geen reputatieschade
De phishingmail naar een collega had voor SEEF grote gevolgen kunnen hebben. Niet alleen zou het bedrijf stil komen te liggen, de reputatieschade zou nog veel groter zijn. Met alle gevolgen van dien. Dankzij Interpolis GripOpCyber liep het goed af. GripOpCyber is speciaal ontwikkeld voor mkb-bedrijven. Bji Interpolis helpen we je de kans op een hack te verkleinen én zorgen ervoor dat als het toch gebeurt, je binnen 1 uur weer veilig kunt doorwerken. Je krijgt een combinatie van 24/7 monitoring, snelle interventie en een vooraf ingerichte noodomgeving. Dankzij de passende oplossingen van Interpolis weet jij als ondernemer altijd waar je aan toe bent. Wat je situatie ook is.
Zijn er al een keer verdachte activiteiten opgespoord?
‘Je gelooft het niet, maar precies een dag nadat alles was geïnstalleerd, kreeg een medewerker een e-mail van een groot ingenieursbureau met in de bijlage een bestand met wat leek op een prijsaanvraag. Hij vertrouwde het niet helemaal, dus stuurde een mailtje terug met de vraag: “Klopt het dat ik van u een bestand heb ontvangen voor een prijsaanvraag?” – “Ja, dat klopt”, kreeg hij terug.’ Dat was genoeg om hem te overtuigen. Hij klikte op het bestand, gebruikte zijn tweefactor-authenticatie en voor hij het wist liet hij hackers uit Pakistan binnen. Maar dankzij GripOpCyber was de dreiging binnen een minuut weer uitgeschakeld. Het beveiligingssysteem had direct de vreemde activiteit gesignaleerd en het account van onze medewerker dichtgezet, voordat ze bedrijfsgevoelige informatie achterover konden drukken. Ze hebben daarna wel wat pogingen gedaan om opnieuw in te loggen, maar ze gaven het snel op. Ze merkten dat onze systemen écht goed beschermd zijn. Ik moet er niet aan denken wat er was gebeurd als ze wel verder konden gaan, dan was de schade niet te overzien.’
Een phishingmail en een collega die te goeder trouw handelt: de schade was niet te overzien als we geen maatregelen hadden genomen
Wat is jouw boodschap voor andere ondernemers?
‘Wacht niet langer, regel je cybersecurity gewoon. En train je medewerkers ook hoe hackers te werk gaan, zodat ze zich er bewust van zijn. Het is een minimale investering die je moet doen in vergelijking met wat er op het spel staat. Je slaat jezelf voor je kop als het fout gaat.’
Cyberexperts aan het woord
Cybersecurity is de topzorg voor ondernemers in het mkb. Toch nemen nog veel ondernemers geen actie. Ze denken dat ze niet interessant zijn voor cybercriminelen. Maar het tegendeel is waar: een op de vijf bedrijven wordt slachtoffer van een cyberaanval. En dat aantal neemt alleen maar toe. Volgens experts Emy de Kock van Interpolis en Barry Verhoeven van Panik Button is het dan ook niet de vraag óf ze het een keer op uw bedrijf gemunt zullen hebben, maar wanneer dat gebeurt. ‘Overal waar kennis of geld te halen valt, proberen ze binnen te komen. En de schade is voor veel mkb’ers niet te overzien.’