Algemeen
Cybercriminaliteit is een vorm van online misdaad die gericht is op de ICT. Was het eerder voornamelijk inbraak, diefstal en andere soorten misdaad die bedrijven buiten de deur moesten houden, wordt de Cybercriminaliteit een steeds groter gevaar voor het bedrijfsleven. Om en nabij 1 op de 5 bedrijven krijgt te maken met een ICT vergrijp. De meest voorkomende vormen ( phishing, ransomware en computervirussen) van deze criminaliteit zijn over het algemeen bekend bij ondernemers. Toch zijn er dagelijks bedrijven, groot en klein, die getroffen worden door een aanval. Cybercriminelen worden steeds slimmer. Of u nou een kledingwinkel hebt of een agrarisch gerelateerd bedrijf, uw bedrijf is de hele dag online.
Wij hebben een team van specialisten op het gebied van Cybercriminaliteit risico’s, welke u optimaal kunnen ondersteunen en adviseren. Zou u jammer genoeg toch slachtoffer worden van een Cyberaanval? Dan helpen wij waar mogelijk met het herstellen van de schade. Voor meer informatie neemt u dan vrijblijvend contact op met één van onze Cyberexperts om u bij te laten praten over de verschillende risico’s en hoe u hier de beste invulling aan kunt geven.
Soorten cybercrime
- Spoofing; is een vorm van criminaliteit welke doet voorkomen dat een e-mail of een telefoongesprek afkomstig is van een betrouwbare afzender. De meest voorkomende vormen van deze manier van Cybercrime zijn phishing en CEO-fraude.
- Phishing; dit is een soort digitale oplichting. Op diverse slimme manieren probeert een Cybercrimineel toegang te krijgen. Dit kan bijvoorbeeld via een link in een e-mail. Middels deze link wordt u naar een goed nagemaakte website geleid waar u nogmaals moet inloggen met je persoonlijk wachtwoord.
Het gevolg is dat Cybercriminelen zo uw login gegevens verkrijgen en zich op die manier toegang hebben tot het bedrijfsnetwerk. Ook kan dit bijvoorbeeld met een meegestuurde bijlage in een e-mail. Als u op die bijlage klikt, wordt er een programma geïnstalleerd waardoor er toegang tot uw systemen wordt verleend. - CEO–fraude; bij deze vorm van misleiding, ontvangt een werknemer, van bijvoorbeeld de financiële afdeling, een e-mail van de directeur (CEO). Hierin wordt de werknemer gevraagd een groot bedrag over te maken naar bijvoorbeeld een buitenlandse rekening. Vaak wordt dit niet gedubbelcheckt bij de directeur, omdat de medewerker in veronderstelling is dat de e-mail van hem of haar zelf komt. Dit is een veelvoorkomende vorm van identiteitsfraude.
- Malware; wanneer Cybercrimineel op één van de eerder genoemde manieren is binnen gedrongen in het systeem, installeert deze malware. Dit is in veel gevallen ransomware. Deze software vergrendeld alle gegevens, apparaten en systemen die er mee in verbinding staan. Vervolgens wordt er losgeld geëist om weer toegang te krijgen tot alles. Een andere vorm van malware is spyware, dergelijke programma’s vergaren informatie van en over de gebruiker van de computer en stuurt deze door aan derden. Spyware is een van de grootste dreigingen voor pc’s waarop Windows wordt gebruikt. In het bijzonder geldt dit voor het gebruik van de browser van Internet Explorer, dit vanwege de koppeling tussen de browser en Windows.
- DdoS-aanval; DDoS staat voor: Distributed Denial of Service. Hackers sturen enorm veel informatieverzoeken naar uw site en of app, met als gevolg dat alle systemen plat liggen. Uw website, telefoon, alarmsystemen en of apps zijn niet meer bereikbaar. De website is onbereikbaar, u bent telefonisch niet te bereiken, het betaalproces duurt te lang, mensen haken af. Met als gevolg, imagoschade en omzetverlies.
De reden voor een hacker om een DDoS aanval in te zetten kan verschillen; druk uitoefenen zodat een bedrijf over gaat tot betaling van losgeld of een minder serieuze reden, jongeren legen regelmatig systemen en netwerken plat voor de ‘grap’. Hoe dan ook heeft het grote effecten voor uw bedrijf. Ondanks dat het meestal de grote bedrijven of organisaties zijn die in het nieuws komen bij een DDoS aanval, worden ook kleine(re) bedrijven steeds vaker getroffen.
Praktijkvoorbeeld
Gevolgen
De gevolgen worden vaak onderschat en zijn vaak erg groot.
- Medewerkers kunnen niet meer in de systemen waardoor er o.a. productieverlies optreedt.
- Logistieke programma’s werken niet meer. Ook kunnen facturen niet geïnd of betaald worden.
- Hoge kosten om de systemen weer ‘schoon’ te maken.
- Het losgeld kan flink in de papieren lopen.
- De website, telefoon en of app, zijn onbereikbaar waardoor uw klanten niet geholpen kunnen worden.
- Privacy gevoelige informatie ligt op straat hiervoor moet u melding doen bij de Autoriteit Persoonsgegevens.
- Reputatieschade, een hoop negatieve publiciteit rondom het bedrijf. Meestal met betrekking op de ethiek en betrouwbaarheid; zoals fraude, corruptie, Cyberveiligheid, bedrijfs-continuïteit en product- en diensten risico’s.
Preventie
Voorkomen is beter dan genezen. Doe de preventiecheck om te kijken of u er alles aan heeft gedaan om de kans voor hackers zo klein mogelijk te maken. Klik hier voor meer informatie.
Verzekeren
Met een goede Cyberverzekering dek je de financiële risico’s af, zodat je de beste bescherming, verdediging en oplossingen kan inzetten. Uw onderneming is constant onderhevig aan veranderingen en dit kan van invloed zijn op de voor uw geldende risico’s.
Uw vaste aanspreekpunt voor de Cyberverzekering kent uw bedrijf waardoor wij u snel en goed van dienst kunnen zijn. Bij een digitale of een virtuele aanval staan onze experts voor u klaar waarbij uw zorgen uit handen wordt genomen en de afhandeling goed en snel kan worden gerealiseerd.
Wilt u graag weten hoe u uw bedrijf kunt verzekeren tegen Cybercriminaliteit en wat u kunt verzekeren om de risico’s zo goed mogelijk af te dekken? En wat als er iets veranderd in uw bedrijf? Door het toepassen van periodiek onderhoud, kunnen wij inspelen op veranderingen en zorgen wij ervoor dat deze zijn afgestemd op uw situatie.
In een persoonlijk gesprek praten wij u graag bij over de mogelijkheden.