De Stichting Cybersecurity Centrum Noord-Nederland is opgericht om de digitale weerbaarheid van bedrijven in Noord-Nederland te vergoten. De Stichting ontwikkelt hiervoor samen met onderwijs- en onderzoekinstellingen kennis, biedt informatie aan ondernemers, verzorgt trainingen en bewustwordingssessies en werkt in samenwerking met provincie en gemeente Groningen aan een waarborg ‘Digitaal Veilig Ondernemen’.
Volgens de Stichting Cybersecurity Centrum Noord-Nederland is schade door digitale fraude, oftewel cybercrime, voor veel ondernemers een toenemend probleem. Ransomware, phishing, identiteitsfraude en oplichting veroorzaken veel schade, vooral bij mkb-bedrijven.
Scan: digitale voetafdruk
Om de digitale weerbaarheid van bedrijven in kaart te brengen, is er in de eerste zes maanden van dit jaar dus bij vijftien bedrijven een scan uitgevoerd. De scans zijn uitgevoerd door een team van studenten van de Hanzehogeschool, onder leiding van een security professional. Als onderdeel van de scan is onder meer een digitale voetafdruk gemaakt van de onderneming: wat is er bekend op internet over de ondernemer, het bedrijf en welk potentieel risico’s levert dit op?
Resultaten
Uit de scans kwam onder andere naar voren dat in een aantal gevallen de inhoud van websites van de bedrijven door kwaadwillende relatief eenvoudig aangepast of veranderd zou kunnen worden. Dit omdat de toegang tot het deel van de website, waar de teksten aangepast kunnen worden, niet goed is afgeschermd.
Ook printers bleken niet altijd goed beveiligd, en gekoppeld aan het interne netwerk van bedrijven. Printers die bijvoorbeeld een webserver hebben die beveiligd is met een standaard wachtwoord zijn een eenvoudig doelwit voor hackers. Ze krijgen dan eenvoudig inzicht in de laatste 20 tot 50 printopdrachten die vertrouwelijke of privacygevoelige informatie kunnen bevatten.
Enthousiaste deelnemers
De deelnemers lieten na afloop weten enthousiast te zijn over de scans. Ook waren ze te spreken over de praktische adviezen die ze kregen om hun digitale weerbaarheid direct te vergroten. Een voorbeeld van zo’n advies is het uitschakelen van de webserver op een printer zodat deze niet meer vanaf het internet is te benaderen en/of het veranderen van een standaard wachtwoord op een printer.
“De scan geeft in een kort tijdsbestek een duidelijk beeld van het niveau van informatiebeveiliging binnen onze organisatie. Wat mij vooral aanspreekt is dat de scan praktische handreiking geeft waar we direct mee aan de slag kunnen. Ik raad alle ondernemers aan de scan te doen”, zo liet Harry Marissen van Harrier Accountants na afloop weten.
De resultaten van de scans laten verder zien dat de lang niet alle ondernemers zich bewust zijn van de noodzaak van informatiebeveiliging. Maar dat ze wel openstaan voor verbeteringen en deze vaak ook direct kunnen invoeren.
Vervolg
In de komende weken wordt nog een aantal scans afgerond. Hierna worden de resultaten geëvalueerd en aan de ondernemingen en aan de bedrijvenverenigingen in Groningen teruggekoppeld.
Na de zomer is het de bedoeling dat de scan wordt opgeschaald. In de volgende fase kunnen nog 100 bedrijven deelnemen aan de pilot.
Ook interesse of vragen? Meld dat dan alsjeblieft via info@northernsecuritycentre.nl.
Innovatie
Cybersecurity: veiligheidsscan bij vijftien bedrijven legt problemen digitale weerbaarheid bloot
Het eerste halfjaar van 2021 is bij vijftien stad-Groningse ondernemers een scan uitgevoerd op het gebied van digitale weerbaarheid: in hoeverre zijn de bedrijven beschermd tegen cybercriminaliteit? De eerste resultaten laten zien dat er nog verbeterpunten zijn en dat lang niet alle ondernemers zich bewust zijn van de noodzaak van informatiebeveiliging. De ondernemers staan wel open voor verbeteringen en hebben deze vaak ook direct kunnen invoeren, zo meldt Stichting Cybersecurity Centrum Noord-Nederland.
Leestijd: 2 minuten