Zo maak je je bedrijf weerbaar tegen cybercriminaliteit: ‘Steek je kop niet in het zand’
Een op de vijf bedrijven in Nederland krijgt te maken met een cyberaanval. De gevolgen voor mkb’ers zijn vaak groot en kunnen de continuïteit van het bedrijf in gevaar brengen. Toch zien experts Emy de Kock en Barry Verhoeven dat ondernemers kansen laten liggen om hun bedrijf beter te beschermen. Precies daarom heeft Interpolis de handen ineen geslagen met softwarebedrijf Panik Button.

Cybersecurity is topzorg voor mkb’ers, blijkt uit de Interpolis Bedrijvenmonitor. En terecht: een succesvolle cyberaanval leidt tot een gemiddelde stilstand van 22 dagen en een initieel schadebedrag van ongeveer 300.000 euro. Maar de gevolgen op de lange termijn kunnen nog veel groter zijn. Door misgelopen omzet, beschadigde of verloren databestanden en het wegvallen van klantrelaties loopt dat bedrag in de maanden erna vaak verder op.
Continuïteit in gevaar
Daardoor komt de continuïteit van veel mkb-bedrijven in gevaar. Ondernemers weten dat cyberaanvallen een risico vormen. Toch stellen ze het nemen van de juiste stappen om hun bedrijf te beschermen uit. Bijvoorbeeld omdat ze te weinig kennis hebben van de techniek, te druk zijn met de dagelijkse bedrijfsvoering of denken dat hun IT-leverancier het wel regelt. Maar veruit het grootste deel van de mkb’ers denkt niet interessant te zijn voor cybercriminelen.
‘Elk bedrijf is doelwit’
Volgens Emy de Kock, die zich voor Interpolis in het onderwerp verdiept, is die laatste reden precies hetgeen waarin veel bedrijven zich vergissen. ‘Elk bedrijf is doelwit. Of je nu klein bent of groot. Op elke plek waar geld te halen valt, zijn hackers. Daarnaast zijn ook bedrijven waar kennis zit interessant om in te breken.’ Online criminelen weten meestal precies wat er te halen valt, voordat ze toeslaan. ‘Ze zijn vaak al in je systemen geweest en hebben gescand hoeveel geld er in je bedrijf omgaat, welke informatie er in de systemen zit en hoe de processen verlopen’, aldus de expert. ‘Als ze weten wat ze willen, versleutelen ze je data en zeggen ze in het gunstigste geval dat je moet betalen om er weer bij te kunnen.’
Cybercriminelen kiezen de makkelijkste weg. Komen ze bij jou moeilijk binnen, dan gaan ze door naar de volgende
De makkelijkste weg
In de tussentijd ligt je hele systeem plat. ‘Stel je hebt een keukenbedrijf: hoe weet je dan bij wie je je keukens moet afleveren? Wanneer? En waar? Waar vind je de offertes? En hoe stuur je facturen? Kun je het salaris van je medewerkers nog betalen? Om nog maar te zwijgen van de reputatieschade als al je data op straat ligt.’
Dit zijn gevolgen waar een cyberverzekering nog onvoldoende aandacht voor heeft, aldus De Kock. Daarom is voorkomen beter dan genezen. ‘Veel cybercriminelen kiezen de weg van de minste weerstand. Dus als ze bij jou moeilijk binnenkomen, gaan ze vaak door naar de volgende’, ziet ze in de praktijk. ‘Net zoals inbrekers dat doen, die een auto of huis proberen binnen te komen.’
Eén klik op een phishing-link en hackers zaten in het systeem: ‘Dit had veel erger kunnen aflopen’
Voordat hij het wist, klikte een medewerker van SEEF B.V. op een onbetrouwbare link en trad een hacker het systeem binnen. ‘De onderzoeksresultaten in onze systemen zijn erg gevoelig’, vertelt ondernemer Ferdy de Smet. Hij was dan ook erg blij dat hij net GripOpCyber had afgesloten en de IT-oplossing meteen zijn werk deed. De hacker was binnen een minuut onderschept én uitgeschakeld. ‘Ik moet er niet aan denken wat er was gebeurd als hij zijn gang had kunnen gaan. Dan was de schade waarschijnlijk niet te overzien.’
Maak je bedrijf weerbaar
Niet verwonderlijk dus dat Interpolis samen met Panik Button de dienst GripOpCyber heeft ontwikkeld. Met als doel om elk bedrijf op de beste manier te beveiligen. Volgens Barry Verhoeven, oprichter van Panik Button, begint dit bij een goede IT-infrastructuur. ‘Een firewall en virusscanner zijn vandaag de dag niet meer voldoende. De combinatie met security monitoring-software is de basis. Daarnaast is het belangrijk om altijd de nieuwste updates te installeren en verouderde soft- en hardware te vervangen.’ Toch is een cyberaanval zelfs met de beste technieken niet helemaal te voorkomen. ‘Daarom moet je er ook voor zorgen dat je bedrijf weerbaar is’, vervolgt Verhoeven. ‘En dat kan met de dienst GripOpCyber: hiermee worden mkb’ers ondersteund in de cybersecurity van hun bedrijf, waarbij de aangesloten IT-experts de ondernemers voor, tijdens en na een aanval bijstaan.’
Binnen één uur operationeel
GripOpCyber richt zich niet alleen op de preventie van cyberaanvallen, maar zorgt er ook voor dat je snel door kunt met ondernemen als er toch een hack plaatsvindt. Verhoeven: ‘Samen met de ondernemer brengen we vooraf in kaart welke processen cruciaal zijn voor de dagelijkse bedrijfsvoering. Denk aan salarisadministratie, planningssystemen en klantgegevens. Die zetten we klaar in een beveiligde noodomgeving.’
Op het moment dat er bij een onderneming met GripOpCyber een cyberaanval plaatsvindt, drukt de ondernemer op de spreekwoordelijke ‘paniekknop’. ‘Wij bouwen dan binnen één uur een noodomgeving met alle belangrijke processen en data. Hier kun je direct weer communiceren met collega’s, klanten en leveranciers, zonder dat de hacker meekijkt’, aldus Verhoeven. Dat werkt op elk apparaat: van laptop tot tablet en telefoon.
Zo ontstaat er tijd om de hack op te lossen. ‘De hacker wordt verwijderd en de schade onderzocht. Daarna kun je terug naar je eigen werkomgeving. Panik Button levert alle tijdelijk opgeslagen gegevens weer aan en samen met je vaste IT-leverancier zet je alles weer terug op je eigen server – met minimaal dataverlies en stilstand.’
Wij bouwen binnen één uur een noodomgeving met alle belangrijke processen en data
Wees bereid te investeren
Het is een oplossing waar je als ondernemer zelf geen tijd of kennis voor nodig hebt. Alleen de bereidheid om te investeren. En Verhoeven drukt elke ondernemer op het hart om dat te doen: ‘Het aantal cyberaanvallen blijft toenemen. We verwachten dat straks een op de drie ondernemers slachtoffer wordt. Dus steek je kop niet in het zand en kom in actie, voordat het valse gevoel van veiligheid je parten speelt.’
Verklein de kans op een hack of cyberaanval
Wil jij jouw bedrijf ook goed beveiligen tegen internetcriminelen? GripOpCyber beschermt jouw bedrijf tegen cyberrisico’s. En komen er toch hackers in de systemen? Dan zorgt Interpolis samen met Panik Button dat je binnen één uur weer bij al je belangrijke data en processen komt.