27 sep 2024
|
Maatschappij
Journalist: Fred Pals
Bescherming tegen cyberaanvallen van buitenaf is van essentieel belang voor elk bedrijf, groot of klein. Dat geldt dus ook voor het MKB; de ruggengraat van de Nederlandse economie. En de wet-en regelgeving vanuit Europa is duidelijk: je moet voldoen aan de cybersecurity eisen anders val je als bedrijf buiten de boot.
Het CrowdStrike drama ligt nog vers in het geheugen. De wereldwijde storing illustreerde nog maar eens het belang van goede bescherming en back-up. Ook al betrof het een storing en geen cyberattack, het toonde de kwetsbaarheid van ICT-systemen aan. Brenno de Winter heeft een opensource project bij het Ministerie van Volksgezondheid (openkat.nl) en is bezig een nieuwe methodiek te ontwikkelen voor informatie en beveiligingsonderzoek. Hij heeft zich de afgelopen 15 jaar ontwikkeld tot een toonaangevende expert in cybersecurity en is verbaasd hoe makkelijk iedereen over deze storing praat. “Dit was nog maar één procent, en kijk wat er gebeurde in de wereld, ook hier. Maar de bezorgdheid duurde maar een moment, iedereen is alweer terug naar normaal.”
De Winter denkt dan ook niet dat met deze glitch de alarmbellen bij ondernemend Nederland zijn afgegaan om de cyberveiligheid nu echt aan te pakken en te implementeren. Ongeveer 43% van de Europese MKB-bedrijven heeft de afgelopen 2 jaar te maken gehad met een cyberaanval. Veel van deze bedrijven kampten met beperkte middelen en kennis om zich adequaat te beschermen. Een van de grootste uitdagingen is de veranderende wet- en regelgeving op het gebied van cybersecurity die vanuit Europa opgelegd wordt, onder andere met NIS2 waarmee bedrijven zich moeten certificeren.
Nederland loopt nog achter met de NIS2 certificering en dat is alarmerend, vindt De Winter. “De lijn vanuit Europa is heel duidelijk en er komt ook geen uitstel. Het is heel simpel: als jij als bedrijf je IT-veiligheid niet op orde hebt, dan val je buiten de boot en verlies je klanten. Je bent onderdeel van een keten, en bedrijven willen niet met een leverancier werken die de beveiliging niet op orde heeft. Dan ben je zakelijk dus niet meer interessant. Iedereen weet al jaren dat de certificering er aan zit te komen, en als bedrijf moet je compliant zijn met de regels en eisen. We hadden het al op orde moeten hebben in Nederland.”
De certificering die er aankomt is dwingend, maar biedt ook kansen. Hij adviseert vooral eerst de basismaatregelen te nemen om een goede bescherming op te zetten. Daar begint alles mee, zegt hij. “Je netwerk segmenteren, multi-factor authenticatie opzetten, een fatsoenlijk antivirus systeem, toegangsbeheer regelen”, aldus De Winter. Bedrijven bewust en weerbaar maken, maar ook praktische oplossingen bieden, dat zijn eigenlijk de belangrijkste elementen als het gaat om digitale bescherming. Veel bestaande oplossingen bieden slechts een stukje van de puzzel, terwijl je in cybersecurity juist het hele speelveld moet overzien. Pas dan kun je beginnen om je als bedrijf volledig klaar te stomen voor certificering, aldus De Winter.