Cybercrime05.07.2014

Internet en databeveiligingsbeleid vaak geen aandachtspunt bij kleine bedrijven


Uit een wereldwijd onderzoek van Kaspersky Lab blijkt dat kleine MKB-bedrijven met minder dan 25 werknemers het minst geneigd zijn om “IT-strategie” te zien als een belangrijk strategisch aandachtspunt. Slechts 19% van de wereldwijde zeer kleine ondernemingen noemt IT-strategie als een van de 2 belangrijkste strategische aandachtspunten, ten opzichte van 30% van de bedrijven met meer dan 100 werknemers en 35% van de bedrijven met 5.000 of meer werknemers. Deze vaak verwaarloosde zakelijke categorie omvat dus ook het internet en het databeveiligingsbeleid. 

Deze onderzoeksresultaten zijn illustratief voor een belangrijke uitdaging waar het klein MKB voor staat. Een effectieve IT-strategie vormt een essentieel onderdeel van elk succesvol bedrijf en kan, mits goed beheerd, een klein bedrijf in staat stellen om grote resultaten te behalen. De realiteit is echter dat zeer kleine ondernemingen, vaak startups die moeite hebben een voet aan de grond te krijgen, meestal niet beschikken over het budget of de IT-expertise om essentiële IT-componenten zoals beveiligingssoftware correct te implementeren. 

internet-en-databeveiligingsbeleid-vaak-.jpg
internet-en-databeveiligingsbeleid-vaak-.jpg

Een nieuwe ondernemer zal alle middelen waarschijnlijk in de groei van de verkoop van core producten of diensten stoppen, omdat investeringen in de zakelijke infrastructuur zinloos zijn als het bedrijf zelf mislukt. Maar wanneer moeten zeer kleine ondernemingen beginnen met het opzetten van een IT- en beveiligingsplan voor de toekomst, en wat zijn de mogelijke gevolgen als ze te lang wachten?

Makkelijk doelwit

Volgens schattingen van IDC zijn wereldwijd meer dan 80 miljoen bedrijven actief met minder dan 10 werknemers. Veel van deze bedrijven hanteren de “beveiliging door onbekendheid” mentaliteit, in de overtuiging dat ze te klein zijn om het doelwit te worden van cybercriminelen en geen data bezitten waar cybercriminelen interesse in zouden hebben. Uit Verizons 2013 Data Breach Investigations rapport, met onder andere gegevens uit wereldwijd forensisch onderzoek, blijkt echter dat van de 621 geanalyseerde datalekken, 193 inbreuken – meer dan 30% – plaatsvonden bij bedrijven met 100 of minder werknemers[1]. Het is redelijk te veronderstellen dat kleine MKB-bedrijven een aanzienlijk deel uitmaken van deze slachtoffers.

Ondernemers moeten begrijpen dat ze, zodra ze beginnen met het verwerken van creditcardbetalingen, klantgegevens opslaan of zelfs maar plannen maken voor nieuwe producten, informatie bezitten die waardevol is voor cybercriminelen. Sterker nog, sommige cybercriminelen hebben misschien wel een voorkeur voor dergelijke “makkelijke doelwitten”, waarvan bekend is dat ze een slechte IT-beveiliging hebben. De resulterende opbrengst is bij elk aangevallen slachtoffer kleiner, maar het kan cybercriminelen minder inspanningen kosten om een aantal kleine MKB-bedrijven aan te vallen dan één grotere onderneming. Een belangrijk verschil is dat grotere bedrijven de middelen hebben om te herstellen van een IT-beveiligingsincident. De kosten van verloren klantgegevens, de tijd die men offline is en de bijkomende opruimkosten kunnen afhankelijk van het type incident echter oplopen tot duizenden euro’s en genoeg zijn om kleinere zaken failliet te laten gaan. 

Klein MKB goed op de hoogte

Volgens het onderzoek van Kaspersky Lab begrijpen zeer kleine ondernemingen de gevaren van online dreigingen. Gevraagd naar hun belangrijkste zorgpunten op het gebied van zakelijke IT, rangschikte 35% van de zeer kleine ondernemingen “databescherming” in hun top 3. Dit was zelfs hoger dan andere bedrijfssegmenten (26% van de middelgrote bedrijven koos “databescherming” in de top 3, en 29% van de enterprises). Bij dezelfde vraag plaatsten zeer kleine ondernemingen ook het “waarborgen van de continuïteit van de dienstverlening voor bedrijfskritische systemen” in de top 3 zorgpunten voor de IT-afdeling. Deze score is vergelijkbaar met die van grotere ondernemingen (slechts 2% lager dan het totale gemiddelde). Het is duidelijk dat kleine MKB-bedrijven zich ervan bewust zijn dat hun IT-strategie een essentiële rol speelt bij het beschermen van gevoelige gegevens en het voorkomen dat hun dagelijkse bedrijfsvoering wordt verlamd door malware en cybercriminelen. 

Het klein MKB is ook goed op de hoogte van de voordelen – en veiligheidsrisico’s – van het gebruik van mobiele apparaten binnen hun bedrijven. 34% van de zeer kleine ondernemingen meldde de integratie van mobiele apparaten in hun IT-systemen gedurende de afgelopen 12 maanden. Het tempo waarin dit plaatsvond is daarmee vrijwel identiek aan grotere bedrijven (32% van de grote bedrijven meldde de acceptatie van mobiele apparaten, naast 35% van de enterprises). Bovendien zijn zeer kleine ondernemingen zelfs toonaangevend wat betreft het bewustzijn op het gebied van beveiliging van mobiele toestellen. 31% van de zeer kleine ondernemingen noemde “beveiliging van mobiele/draagbare computerapparatuur” als een van hun top 3 prioriteiten in IT-beveiliging voor de komende 12 maanden. Dit aantal lijkt verrassend hoog vergeleken met het wereldwijde gemiddelde van 23% van alle bedrijven waarvoor de toekomstige beveiliging van mobiele apparatuur het komende jaar een prioriteit is. Het lijkt erop dat deze gegevens strijdig zijn met alle beweringen dat het klein MKB minder goed thuis is in het gebruik van mobiele apparaten of de mobiele beveiligingsrisico’s dan hun grotere concurrenten.

Concrete beveiligingsmaatregelen

Deze bevindingen tonen aan dat de lage prioriteit die het klein MKB geeft aan IT-strategie, en dan vooral aan IT-beveiliging, niet wordt veroorzaakt door hun geringe bekendheid met belangrijke IT-beveiligingskwesties. Maar waardoor dan wel? Redelijkerwijs kan worden geconcludeerd dat een gebrek aan budget de grootste hindernis blijft voor zeer kleine ondernemingen wat betreft het gebruik van meer geavanceerde IT- en IT-beveiligingsmaatregelen. Daarom adviseert Kaspersky Lab het klein MKB om te investeren in veiligheidsmaatregelen die hen de meest directe voordelen opleveren als het gaat om de dreigingen waarmee zij vaak worden geconfronteerd. Van de onderzoeksrespondenten afkomstig uit het klein MKB die aangaven dat zij bedrijfsgegevens hadden verloren tijdens een cyberaanval, rapporteerde 32% “malware” als oorzaak van hun ernstigste incident, tweemaal zoveel als wat werd gemeld door enterprises (16%). Een andere belangrijke bron van dataverlies voor zeer kleine ondernemingen was terug te voeren op “beveiligingslekken in software”, gemeld door 9% van de respondenten uit het klein MKB, oftewel bijna gelijk aan het wereldwijde gemiddelde van 8% dat deze factor als reden aanvoert. Dit betekent dat kwetsbare software een beveiligingsprobleem vormt dat bedrijven vrijwel identiek beïnvloedt, ongeacht de grootte. 

Verder lezen over Data

​Zoveel datacenters: wat zijn de voors en tegens?

In Noord-Holland is Middenmeer een soort ultra-datacenterlocatie. Het is ook vaak uit die plaats dat er berichten komen over wat omwonenden ervan vinden (spoiler: het is niet positief), maar nu zelfs arbeiders die demons...

Online31.10.2023

​Zoveel datacenters: wat zijn de voors en tegens?

Doek valt definitief voor een datacenter in Zeewolde

Het was door alle commotie, bezwaren en andere randzaken al hoogst onwaarschijnlijk geworden dat het mega datacenter dat Meta wilde gaan bouwen in Zeewolde nog door zou gaan. Welnu, vandaag is het doek definitief gevalle...

Technology20.09.2023

Doek valt definitief voor een datacenter in Zeewolde

Er komen beperkingen op de cloudopslag van Dropbox

Terwijl WhatsApp het steeds makkelijker maakt om grote foto’s te versturen, besluit Dropbox niet om zijn diensten aantrekkelijker te maken, maar legt het ze juist aan banden. Dropbox, dat altijd een ongelimiteerde opti...

Online25.08.2023

Er komen beperkingen op de cloudopslag van Dropbox

Europa en Amerika gaan datadelen weer toestaan

Vroeger was er tussen Europa en de Verenigde Staten het Privacy Shield: een overeenkomst waardoor de data van Europese burgers in de Verenigde Staten kon worden opgeslagen, zonder dat het daarbij in handen kwam van de VS...

Online11.07.2023

Europa en Amerika gaan datadelen weer toestaan

Komt Threads dan nu wel naar Europa?
Nieuw onderzoek: datalekken in de zorgsector nemen nog steeds toe

Datalekken in de zorgsector in Nederland blijven toenemen. De Autoriteit Persoonsgegevens (AP) heeft recentelijk aangegeven dat Nederlandse burgers ervan uit moeten gaan dat hun persoonlijke gegevens waarschijnlijk al ge...

Cybercrime28.06.2023

Nieuw onderzoek: datalekken in de zorgsector nemen nog steeds toe

41% van de gezondheidszorgorganisaties sinds 2021 te maken heeft gehad met een datalek
Autoriteit Persoonsgegevens onderzoekt mogelijk datalek bij Tesla

Naar aanleiding van een tip van haar Duitse collega’s in Brandenburg is de Autoriteit Persoonsgegevens (AP) een onderzoek gestart naar een mogelijk datalek bij Tesla. Daarbij zouden, dat meldt de Duitse krant Handelsbl...

Cybercrime26.05.2023

Autoriteit Persoonsgegevens onderzoekt mogelijk datalek bij Tesla

Data recovery als snelle reactie bij gegevensverlies

Data recovery is het proces van het herstellen van verloren of beschadigde gegevens van een opslagapparaat. Je kunt terecht bij professionals die jou helpen met het redden van je data. Dit is super handig wanneer jij bel...

DC Business03.05.2023

Data recovery als snelle reactie bij gegevensverlies

We bellen en sms’en weer veel minder

De ACM heeft deze week de nieuwste versie van de Telecommonitor gepubliceerd. Het rapport over het gebruik van mobiele- en andere telecomdiensten in Nederland. Het zal niemand echt verbazen dat we, vergeleken met voorgaa...

Mobile12.04.2023

We bellen en sms’en weer veel minder

Voorraad 06-nummers nog steeds schaars

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022