Cybersecurity wordt voor organisaties steeds belangrijker. Niet alleen door de groeiende digitalisering van bedrijfsactiviteiten maar ook door de stijgende intensiteit van cyberdreigingen. Organisaties worden geconfronteerd met een toename aan cyberaanvallen die moeilijk te detecteren en te bestrijden zijn, waaronder gerichte aanvallen op kritieke infrastructuur, digitale afpersing en social engineering-technieken. Het verhogen van cybervolwassenheid, het tijdig voorbereiden op - en juist handelen bij - een cyberincident, wordt vanuit zowel bedrijfsvoering als (internationale) regelgeving een prominenter strategisch bedrijfsdoel. Een goede set aan instructies kan jouw organisatie helpen om de controle in handen te houden, incidenten te detecteren en mogelijke schade te herstellen of tot een minimum te beperken. Maar hoe bereik je dat? Directeur Cybersecurity, Casper van Bronkhorst, neemt je erin mee.
Phishing en ransomware blijven ook vandaag de dag een grote aanvalsbron op het gebied van cybersecurity. Cyberveiligheid speelt zich af op een breed spectrum van menselijke en technische aspecten, wat het direct uitdagend en kostbaar maakt. In de dagelijkse drukte is een foutje snel gemaakt, met alle gevolgen van dien. Daarom vragen we van onze medewerkers meer dan ooit constante waakzaamheid. Voor organisaties is cybersecurity cruciaal geworden, niet alleen vanwege groeiende digitale dreigingen, maar ook door verscherpende wettelijke eisen. Beide ontwikkelingen zorgen er gelukkig voor dat cybersecurity de aandacht en urgentie krijgt die het verdient. Kijk bijvoorbeeld naar de NIS2- en DORA-wetgeving. Het is belangrijk dat je als organisatie daar proactief en risicogebaseerd op kunt handelen, maar dat vereist niet alleen slimme technologie. Ook een juiste inbedding in bedrijfsvoering is daarin cruciaal.
Heb je als organisatie een MDR-dienstverlening bij ons afgesloten, dan heb je extra maatregelen op het gebied van cybersecurity genomen. Denk bijvoorbeeld aan mogelijkheden zoals 24/7 actieve monitoring. Dit biedt geen 100% garantie, maar afwijkingen en opvallende zaken worden zo wel direct geanalyseerd en we nemen direct contact met je op. Een voorbeeld: Een cyberincident werd in het eerste stadium ontdekt bij een organisatie die net sinds die week gebruik maakte van onze MDR-dienstverlening. Doordat het incident direct werd geïsoleerd door onze SOC-afdeling, hebben we veel erger voorkomen. Had dit incident een week eerder plaatsgevonden, dan zou dit naar alle waarschijnlijkheid niet actief opgevallen zijn en had de hacker ruim de tijd gehad voor zijn activiteiten.
Het allerbelangrijkste is en blijft om alles op orde te hebben, voor het geval dat je te maken krijgt met een cybersecurity-incident. Het klinkt als een open deur, maar veel zaken zijn niet geregeld of worden onderbelicht in een crisissituatie. Essentiële elementen zijn het opstellen en regelmatig doorlopen van je DAP-S (Dossier Afspraken en Procedures voor Cybersecurity) en het hebben van een actueel crisisdraaiboek. Daarnaast moet je 24/7 beschikbaarheid hebben ingeregeld, want hackers kennen geen kantooruren. Ook zijn duidelijke afspraken nodig over welke processen het SOC-team preventief mag afsluiten. Bij een high incident moet er direct een Virtual Securityboard actief worden voor de besluitvorming. Ten slotte is een strikte scheiding cruciaal tussen de uitvoerende specialisten die zich bezighouden met het incident en de bestuurders die verantwoordelijk zijn voor communicatie en besluitvorming.
Technologie speelt vanzelfsprekend een belangrijke rol in het continu ontwikkelen en verbeteren van cybersecuritydienstverlening. Door bijvoorbeeld een incident handmatig te analyseren en te evalueren, kunnen we bekijken of dit toekomstig geautomatiseerd kan worden. Waar nodig kunnen deze verbeteringen vervolgens ook bij andere organisaties worden toegepast. De ontwikkeling van AI zal daarnaast een nog grotere rol krijgen bij het detecteren en verhelpen van cyberincidenten, zoals mijn collega Bas al schetste in de whitepaper ‘De nieuwste security-uitdagingen’. Zijn stelling ‘It takes AI to defend against AI’ vat het goed samen: waar AI enerzijds risico’s met zich mee kan brengen, geeft het anderzijds ook handvatten om je te beschermen. De essentie is dat je je wapent tegen de risico’s en daar goed mee omgaat.
Wil je de cybervolwassenheid van jouw organisatie effectief meten en verbeteren, dan zijn daar meerdere manieren voor. Zo zijn er awareness-platformen (menselijke firewall) die scores en voortgang bij houden, mijn collega Jeroen vertelde hier eerder al meer over in een interview. Maar anderzijds kan er, door de inzet van pentesting en het uitvoeren van security assesments, gecontroleerd worden hoe een organisatie er op zowel het technische als menselijke aspect voorstaat op het gebied van cybersecurity.