
Hoe cyberveilig is jouw ICT-omgeving? Een penetratietest legt de zwakheden bloot!
We hameren al tijden op het belang van gedegen wachtwoordbeheer en het gebruik van tweefactor-authenticatie. Onze cybersecurityspecialisten kunnen je adviseren hoe je dit het beste kunt organiseren. Ook voor de trainingen – zodat medewerkers zich bewust worden van phishing-risico’s etc. – ben je bij Axoft aan het juiste adres. Als de basis staat dan kunnen we nog een stap verder gaan met de ultieme (penetratie)test.
Ethisch hacken toont de beveiligingslekken
“Een penetratietest – of pentest – heeft eigenlijk alleen maar zin als je al de nodige maatregelen hebt getroffen. Je test in feite of dat wat zou moeten werken, in de praktijk ook echt goed functioneert,” legt Joachim Hodes uit.
Een expert die doelgericht, maar met de beste bedoelingen, probeert binnen te dringen in je netwerk of computersysteem? Dat klinkt eng, maar het werkt heel effectief in de strijd tegen cybercriminaliteit. “Uiteraard doen we dat niet zomaar spontaan. Een pentest vereist een grondige voorbereiding, moet ethisch en gecontroleerd verlopen en vooraf stellen we een vrijwaringsverklaring op.”
Omdat cybercriminelen niet stilzitten en nieuwe technieken nieuwe dreigingen met zich meebrengen, is constante alertheid gevraagd en zijn regelmatige controles nodig.
“Het is niet een kwestie van één keer iets goed inregelen en er daarna nooit meer naar omkijken. Sowieso is het zaak om mensen regelmatig te trainen, zodat ze scherp blijven. Maar het gaat dus niet enkel om de mensen, ook de systemen en procedures moet je blijven monitoren en tussentijds bijsturen.”
Penetratietest is waardevol controlemiddel of cyberbeveiliging nog up-to-date is
Met (half)jaarlijkse penetratietesten leggen we bloot waar de eventuele zwakke plekken in de beveiliging zitten. Hackers weten beveiligingslekken haarfijn te vinden en dat voorkomen we door – uiteraard in overleg – een ethische hacker op je netwerk los te laten. De uitkomsten worden besproken en kunnen dienen voor aangescherpt cyberveiligheidsbeleid. Op deze wijze kun je gericht anticiperen op nieuwe dreigingen en tijdig de noodzakelijke aanpassingen doen.
Periodieke penetratietesten en NIS2?
De Network and Information Security directive (NIS2-richtlijn) is gericht op ketenbeveiliging. Het uitvoeren van penetratietesten is (vooralsnog) geen verplichting vanuit NIS2 in certificeringstrajecten, maar het wordt wel geadviseerd. “Het wordt ook gezien als een bewijs dat je als bedrijf digitale veiligheid serieus neemt.”
Hackers schieten met hagel op alles wat beweegt en investeren in cybersecurity is dan ook een absolute must om als bedrijf buiten schot te blijven. “Actieve monitoring, audits en KnowBe4 bewustwordingstrainingen zijn key. De periodieke penetratietesten gebruiken we om te checken waar mogelijke lekken zitten. Mail als je interesse hebt in een penetratietest, of als je meer wilt weten over beveiligingsproducten als Mimecast of Sentinel-1. Samen houden we kwaadwillende hackers buiten de deur!