Waarom zou ik me beveiligen, bij mij valt toch niks te halen?
Niet enkel de grote multinationals liggen onder vuur van hackers!
Het komt vaker voor dan menigeen denkt, vrijwel ieder bedrijf heeft last van cybercriminaliteit. Niet enkel dat ze dagelijks bestookt worden door cyberaanvallers, maar er zijn er ook zat die daadwerkelijk aanzienlijke schade hebben geleden. Sporadisch lees je erover in de pers, want meestal houdt men het onder de pet uit angst voor imagoschade.
Waarom liggen bedrijven onder vuur? Het kan gaan om geld of bedrijfsspionage, maar soms ook gewoon om de fun van kijk eens wat ik kan. Redenen te over en natuurlijk wordt er soms heel gericht geschoten, maar meestal – zeker als het gaat om het verzamelen van persoonsgegevens – zit er geen aanvalsplan achter.
Met de kop in het zand …
Wat we vaak horen van de veelal wat kleinere ondernemers is dat ze zich niet echt zorgen maken over een mogelijke hack. “Wat valt er bij mij nou te halen, die cybercriminelen richten hun pijlen toch op de grote jongens waar het echte geld zit?”
Dat zou je wellicht denken. Natuurlijk liggen die zeker ook onder vuur, maar het business model van cybercriminelen is behoorlijk veranderd. Tot voor kort was er vaak nog een menselijke actie nodig en vereiste het de nodige voorbereiding. Je moest je doelwit bepalen en een strategie hoe te werk te gaan. Dat is nog steeds zo als men uit is op miljoenen, maar je kunt als crimineel ook miljoenen binnenharken door heel veel kleintjes te grazen te nemen.
Ransomware as a Service maakt het weel heel erg makkelijk
Ransomware as a Service is een model waar criminelen direct op aan kunnen haken. Het maakt het uiterst eenvoudig voor ze om zonder veel inspanning tienduizenden devices tegelijk te bestoken. Het platform faciliteert alles dat nodig is om een professionele ransomware-aanval uit te voeren. Van bestandsversleuteling en opslag tot en met de betaling inclusief een ‘klantvriendelijke’ helpdesk. Een soort van franchise voor boeven.
Ook MKB’ers zijn doelwit
Men schiet met scherp op alles wat beweegt, of in dit geval op alles wat met het Internet verbonden is. Groot of klein, dat maakt ze niets uit. Ook privépersonen en kleinere bedrijven pakken ze mee. Misschien juist wel die eenpitters en MKB’ers, omdat daar vaak geen grote verdedigingslinies te nemen zijn.
Dus bedenk nog maar eens goed of het niet toch verstandig is om te investeren in cybersecurity. Dat hoeft niet noodzakelijkerwijs gepaard te gaan met forse investeringen in dure hard- en software, met een security awareness training heb je al direct een hoop gewonnen. Joachim Hodes is een van onze topspecialisten op dit vakgebied. Hij praat je graag bij hoe bewustwording van de risico’s en een verandering van de mindset snel en blijvend bijdraagt aan een veiliger omgeving. Neem nu contact op.