|
Alleen al in Nederland zijn er de afgelopen jaren tientallen van dergelijke verhalen geweest, waarin bedrijven en instellingen per ongeluk met informatie omgingen. Uit een onderzoek van informatiemanager Iron Mountain bleek dat hoewel steeds meer bedrijven zich bewust zijn van de risico’s, bedrijven hun informatiemanagement vaak niet echt verbeteren. Goed ICT-beleid en informatiebeheer kunnen echter veel moeite besparen. Acht manieren waarop bedrijven beter met hun gegevens kunnen omgaan. Internetbeveiligingsfunctionaris Kasperky concludeerde enkele jaren geleden dat de beveiliging van ICT geen leidende rol is, vooral niet voor kleine en middelgrote ondernemingen. Dit is meestal de mentaliteit: “We zijn niet leuk genoeg om binnen te vallen.” Op deze manier vergeet het bedrijf dat een van de grootste bedreigingen voor de netwerkbeveiliging niet een getalenteerde tiener is die vanuit zijn slaapkamer voor entertainment in het computersysteem inbreekt. De zwakste plek is intern: ontevredenheid van medewerkers. Het kan de verkoopmanager zijn die gepromoveerd wordt, of de systeembeheerder, die ondanks doorzettingsvermogen geen loonsverhoging heeft gekregen. Ze kunnen hun ongenoegen uiten door het systeem te saboteren of gevoelige informatie te lekken. Ook ontslagen medewerkers zitten vol grote risico’s: ze nemen uit onvrede het hele klantenbestand mee naar de volgende baan. Zorg er daarom altijd voor dat u goed begrijpt wie toegang heeft tot welke informatie binnen het bedrijf. Gaat er iemand weg? Sluit dan zijn account zodat hij of zij over een paar weken niet kan inloggen op het intranet of e-mails kan versturen. Wilt u mensen ontslaan die toegang hebben tot vertrouwelijke informatie en vermoeden dat ze de bedoeling hebben schade te berokkenen? Laat werknemers niet terugkeren naar de werkplek, maar haal ze op de dag dat ze vertrekken het kantoor uit. Dit is moeilijk, maar soms ook noodzakelijk. |
| https://denko.nl/ |
Veelgestelde vragen
Wat zijn de grootste interne beveiligingsrisico's voor bedrijven?▼
De zwakste plek in netwerkbeveiliging is vaak intern: ontevreden medewerkers kunnen systemen saboteren of gevoelige informatie lekken. Ook ontslagen werknemers vormen risico's door klantgegevens mee te nemen naar een volgende baan.
Hoe voorkom je dat vertrokken werknemers nog toegang hebben tot bedrijfsgegevens?▼
Sluit de accounts van vertrokken medewerkers onmiddellijk zodat ze niet meer kunnen inloggen op het intranet of e-mails kunnen versturen. Bij vermoeden van schadelijke intenties: haal werknemers direct het kantoor uit op hun vertrekdag.
Waarom is informatiebeheer belangrijk voor bedrijven?▼
Goed ICT-beleid en informatiebeheer besparen veel moeite en risico's. Hoewel bedrijven zich bewust zijn van de gevaren, verbeteren ze hun informatiemanagement vaak onvoldoende.
Hoe ziet het huidige beveiligingsdenken in het MKB eruit?▼
Veel kleine en middelgrote ondernemingen denken: 'We zijn niet interessant genoeg om aangevallen te worden.' Dit is een gevaarlijke mentaliteit die beveiligingsmaatregelen ondermijnt.
Welke stap is essentieel bij het ontslaan van medewerkers met toegang tot vertrouwelijke data?▼
Zorg ervoor dat medewerkers die vertrouwelijke informatie beheren de werkplek verlaten op hun vertrekdag. Dit voorkomt dat zij later via hun account toegang hebben tot gevoelige bedrijfsgegevens.
