Is jouw organisatie digitaal goed beveiligd? Welke data is cruciaal voor je onderneming? Waar en hoe zijn alle persoonsgegevens opgeslagen? Welke risico’s loop je op dataverlies o zelfs een datalek? Vragen als deze geven je inzicht in de digitale veiligheid en weerbaarheid van je bedrijf. Dat je dit op orde moet hebben is vanzelfsprekend. Dat dit ook op orde is, is alles behalve vanzelfsprekend. Heel veel organisaties krijgen maar moeilijk grip op de digitale veiligheid. Dit is namelijk een omvangrijk project en ook nog eens een voortdurend proces. Dat je hier wel wat hulp bij kan gebruiken is begrijpelijk. Onze security consultants staan daarom voor je klaar.
Risicoanalyse
Om in kaart te brengen hoe het ervoor staat met de digitale veiligheid binnen je organisatie kunnen we een ISO 27001-gebaseerde risicoanalyse uitvoeren. Dit betekent dat we met je in gesprek gaan om in kaart te brengen hoe het zit met je data, je mensen, je apparatuur, netwerken en meer. Samen met je systeemverantwoordelijke nemen we alles tot in de puntjes door. Het template voor de genormaliseerde scan laten we bij je achter zodat je ieder jaar opnieuw je risicoprofiel kunt bepalen. De risicoscan neemt een dag in beslag, gevolgd door een dag waarop we alle bevindingen uitwerken in een rapport. Vervolgens plannen we een halve dag waarop we alles presenteren en overdragen. Kortom, in 3 dagen weet je precies waar je aan toe bent!
Phishing campagne
Phishing vormt een grote dreiging. Met dit soort e-mails weten cybercriminelen binnen te dringen in je systemen en data te stelen of gijzelen waar je vervolgens de consequenties van moet dragen. Om je medewerkers bewust te maken van dit risico kunnen we een phishing campagne voor je opstellen. Dit houdt in dat we een e-mail maken die vanuit jou of een collega gestuurd zou kunnen zijn, gericht aan je medewerkers. Klikken ze op een link in de mail of laten ze zelfs gegevens achter? Dan kunnen we stellen dat er nog wat te verbeteren valt. De data uit de campagne nemen we mee en kunnen we na een jaar weer vergelijken met een volgende campagne om te achterhalen of er verbetering te zien is.
Shadow IT
Het lijkt soms zo makkelijk om even snel een apparaat of tool te gebruiken binnen je werkomgeving die niet specifiek is goedgekeurd door het bedrijf. Even een gratis tooltje of een laagdrempelig platform om te videobellen. Dit lijkt onschuldig, maar is het niet. Dit noemen we shadow IT. Alle IT-hulpmiddelen die niet specifiek zijn goedgekeurd of uitgegeven door het bedrijf waar je werkt vallen binnen deze groep. Deze hulpmiddelen lijken vaak gratis, maar in feite betaal je met je data. Je betaalt als bedrijf niet voor niets voor systemen en applicaties. Hiermee is je veiligheid en privacy gewaarborgd. Maken je medewerkers daarnaast gebruik van shadow IT? Dan loop je alsnog veel risico.
Shadow IT vertelt je overigens ook veel. Wanneer er gezocht wordt naar gratis programma’s door je medewerkers, missen ze de betaalde variant tussen de goedgekeurde hulpmiddelen. Zo weet je precies waar de gaten zitten en welke aanvullingen je nog moet overwegen.
Walewein Broeren
Directeur MKB+
Veldwerk als trusted ICT partner in Security
Heb je interesse in een risicoanalyse? Wil je meer informatie over phishing of shadow IT? We vertellen je alles wat je moet weten. Neem contact met ons op via info@Veldwerk.nl of bel ons op (035) 5480 110 en ontvang meer informatie over onze dienstverlening. We helpen je graag verder.
Kennisbank
Artikelen, blogs & events
Trusted ICT partner van
Blijf op de hoogte!
Schrijf je in voor onze nieuwsbrief
Maandelijks sturen we een update met nieuws, actualiteiten en tips uit de branche