Cybercrime26.11.2021

​Hybride werken? Ook cybercriminelen zien helaas de voordelen!


Hybride werken is here to stay. Hoewel we allemaal heel plotseling en noodgedwongen moesten overschakelen op deze manier van werken, heeft iedereen inmiddels wel de voordelen ervan ontdekt. Maar niet alleen werknemers en werkgevers ontdekken de voordelen van hybride werken. Ook voor cybercriminelen liggen er nieuwe kansen en dus moeten bedrijven op tijd maatregelen nemen.

Of we het nu willen of niet, hybride werken zorgt er onbedoeld voor dat onze privé- en werklevens meer vervlochten raken. We maken verbinding met onze eigen wifi-netwerken en je bent eerder geneigd om buiten de ouderwetse werktijden nog even iets af te maken – desnoods op een privé-laptop. Anderzijds zijn mensen nu ook eerder geneigd hun werklaptop voor privézaken te gebruiken, zoals online winkelen of privé-mail te checken. Iemands persoonlijke cybersecurity wordt zo ineens ook een kwestie voor de werkgever. Ook privédata en privéaccounts kunnen immers misbruikt worden om in te breken bij een organisatie.

Voordoen als iemand anders

Online kun je je namelijk makkelijker voordoen als iemand anders. Dat weten oplichters als geen ander. Een perfect voorbeeld hiervan zijn de welbekende oplichtingspraktijken via WhatsApp. Hopelijk herkent iedereen inmiddels het volgende scenario: Je ‘zoon’ heeft plotseling een nieuw telefoonnummer, omdat zijn oude telefoon kapot is gegaan of is gestolen. Daardoor kan hij nu niet bij zijn bankapp. Heel vervelend allemaal, en hij moet ook nog eens een torenhoge rekening snel betalen. Wil jij het even voorschieten? Nee, natuurlijk niet!

Op het werk kennen we deze vorm van oplichting eigenlijk al veel langer. Daar wordt het meestal ‘CEO-fraude’ genoemd. Het idee is hetzelfde als bij de WhatsApp-fraude. Iemand doet zich voor als iemand anders, bijvoorbeeld als CEO of andere leidinggevende, en oefent druk uit om snel een (spook)factuur te laten betalen. Zo’n oplichter valt natuurlijk snel door de mand als je echte leidinggevende in dezelfde kantoortuin zit. Maar nu teams en afdelingen verspreid werken, is het voor oplichters ineens weer een stukje makkelijker geworden om een virtueel voetje tussen de deur te krijgen.

Organisaties kunnen zich hiertegen wapenen met bekende cybersecuritymaatregelen zoals een sterk wachtwoordbeleid met 2FA. Ook het werken met vaste protocollen zorgt ervoor dat iemand van buitenaf (oftewel: een oplichter) eerder door de mand valt. Toch biedt dat nog geen garantie. Hoe meer gegevens oplichters kunnen verzamelen, hoe geloofwaardiger de online impersonatie zal zijn. Als oplichters precies weten naar wie ze moeten vragen en zelfs nog een informeel praatje kunnen aanknopen, kan het knap lastig worden om de oplichter op tijd te ontmaskeren.

Op deze manier kan iemands persoonlijke digitale veiligheid ineens het probleem van een hele organisatie worden, zeker in combinatie met hybride werken. Met de vele datalekken bij webshops en online platformen, is de kans immers heel erg groot dat ook privégegevens van iemand binnen jouw organisatie op straat liggen. En dat biedt kwaadwillenden weer extra kansen om geloofwaardig over te komen.

Belang van een menselijke firewall

Wat kun je als organisatie precies doen om te voorkomen dan hybride werken een groot risico vormt voor de digitale veiligheid van het bedrijf? Laat duidelijk zijn dat de cybersecurity allang niet meer uitsluitend de verantwoordelijkheid van de IT-afdeling is. We delen allemaal in die verantwoordelijkheid. Er moet binnen elke organisatie een menselijke firewall ontstaan: een muur van bewuste, alerte en verantwoordelijke werknemers. Organisaties kunnen, nee, móeten hierin hun personeel wel ondersteunen met de juiste voorlichting.

Veel vormen van online oplichting misbruiken immers de onwetendheid of onoplettendheid van mensen. Aan werkgevers dus niet alleen de taak om een sterk wachtwoord af te dwingen, antivirus op elke bedrijfslaptop te installeren en een VPN te verplichten. Er moet ook voorlichting zijn over cybersecurity, zodat iedereen begrijpt waarom dit soort maatregelen nodig zijn en wat de implicaties kunnen zijn van onveilig digitaal gedrag – ook buiten werk.

Wees erop bedacht dat zo’n menselijke firewall niet van de ene op de andere dag gebouwd is. Gedragsverandering heeft altijd tijd nodig. Een eenmalige cursus op maandagochtend is dus zeker niet genoeg. Werknemers moeten doorlopend herinnerd worden aan de risico’s, en ontdekken wat ze zelf kunnen doen. Cybersecurity templates zijn daar ideaal voor. Met dit soort slides hou je werknemers voortdurend scherp en zorg je ervoor dat de kennis over de risico’s top-of-mind blijven. Herhaling is de enige manier om ervoor te zorgen dat iedereen zichzelf ook echt veilige gewoontes aanleert. Test desnoods eens in de zoveel tijd of iedereen zich veilig gedraagt door een verdachte SMS of e-mail rond te sturen. Blijkt dat veel mensen blind vertrouwen en klikken op de link? Dan weet je dat je je templates weer even moet opvoeren!

Vertrouwen

Sinds de opkomst van hybride werken heeft iedereen moeten leren om elkaar te vertrouwen. Werknemers hebben moeten vertrouwen op de IT-infrastructuur van hun organisatie, zodat ze nu plaatsonafhankelijk kunnen werken. Werkgevers hebben moeten leren vertrouwen dat iedereen ook verantwoordelijk om kan gaan met de vrijheden die hybride werken biedt. Maar wat we niet moeten doen, is alles en iedereen online blind vertrouwen. Niet privé, en ook niet zakelijk. Want een béétje gezond wantrouwen is nét datgene wat je organisatie nodig heeft om digitaal veilig te blijven.

Deze blogpost is geschreven door Lars Cornelis, Online marketeer, Netpresenter.

Jeroen de Hooge

Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.

Verder lezen over Bedrijven

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

Het inrichten van een kapsalon is meer dan alleen het kiezen van mooie meubels en decoraties. Het gaat om het creëren van een ruimte die zowel functioneel als uitnodigend is voor je klanten en medewerkers. Hier zijn enk...

DC Business09.04.2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

​Hoe gepersonaliseerde software innovatie aandrijft

In een wereld waar technologie razendsnel evolueert en bedrijfsprocessen steeds complexer worden, is de behoefte aan softwareoplossingen die naadloos aansluiten op specifieke bedrijfsbehoeften urgenter dan ooit. Maatwerk...

Technology28.03.2024

​Hoe gepersonaliseerde software innovatie aandrijft

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Logitech heeft deze week 2 nieuwe webcams onthuld voor zowel consumenten als bedrijven die behoefte hebben aan videovergaderingen in de hoogste kwaliteit, compleet met het meest uitgebreide aanbod aan features dat Logite...

Gadgets07.03.2024

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

Expatfile is een toonaangevend Amerikaans belasting- en financieel technologiebedrijf dat een gebruiksvriendelijk belastingplatform biedt aan Amerikanen die in het buitenland wonen. Het bedrijf heeft een innovatieve oplo...

DC Business29.02.2024

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

Als ondernemer is het erg belangrijk om goed verzekerd te zijn voor potentiële risico’s die op kunnen treden. De kredietverzekering is nog een vrij onbekende verzekering voor ondernemers. Dit is onterecht, omdat deze...

DC Business25.02.2024

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

​Waarom een Kanban-training voor veel beroepen werkt

Kanban: je hebt er misschien weleens van gehoord. Zeker in een corporate omgeving wordt er vaak met Kanban gewerkt. Maar vaak wordt het niet volop ingezet: het is namelijk op veel meer banen van toepassing dan mensen vaa...

Online13.02.2024

​Waarom een Kanban-training voor veel beroepen werkt

​Van zzp naar zmp: denk aan de verplichte RI&E!

Eind 2023 waren er volgens het Centraal Bureau voor de Statistiek ruim 1,5 miljoen mensen als zelfstandige werkzaam. Het overgrote deel hiervan biedt producten of diensten aan als zzp’er, een zelfstandige zonder person...

DC Business31.01.2024

​Van zzp naar zmp: denk aan de verplichte RI&E!

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe