Tip #5: Het gevoel ‘hier klopt iets niet’ …… klopt meestal!

Social engineering of social hacking, is een techniek waarbij geprobeerd wordt een cyberaanval op computersystemen in te zetten door de zwakste schakel in de computerbeveiliging te kraken: de mens. De aanval is gericht op het verkrijgen van vertrouwelijke of geheime informatie, waarmee de hacker dichter bij het aan te vallen object kan komen. De diverse … Read more

Tip #4: Geen bezoekers zonder begeleiding!

Hoewel de meeste bedrijven een vorm van bezoekersregistratie doen vanuit het oogpunt van bedrijfshulpverlening, is beveiliging hier enigszins onderbelicht. Sommige organisaties laten nog steeds leveranciers en bezoekers ter plekke toe, voordat van tevoren bekend is dat zij komen. Misschien vindt u het ‘te veel van het goede’, maar toch blijven we binnen ON2IT – én … Read more

Over beveiliging van patiëntgegevens gesproken…

Op 1 december 2016 is het rapport “onderzoek naar de beveiliging van patiëntgegevens” van PBLQ (het onafhankelijke adviesorgaan voor de publieke sector) verschenen. Dit onderzoek is uitgevoerd in opdracht van minister Schippers naar aanleiding van een aantal ernstige incidenten eerder dit jaar. Het rapport is uitvoerig en geeft een goed beeld van de worsteling die … Read more

Tip #3: Clean desk, documents & devices? Clear mind!

Ik blijf het herhalen: ook al heeft u alles op orde qua IT-security, houd rekening met de risico’s van ‘onbewust onbekwame’ medewerkers als het gaat om informatiebeveiliging! De basisregels? Clean desk policy helpt te voorkomen dat vertrouwelijke documenten op werkplekken blijven slingeren. Onderdeel van de clean-desk policy is echter ook: zet altijd direct schermbeveiliging aan … Read more

Tip #2: Classificeer informatie en handel ernaar

Natuurlijk behandelt u informatie, apparatuur en personeel van klanten en uw organisatie altijd zorgvuldig. Maar zorg ook dat informatie is geclassificeerd en handel hiernaar, daarvoor doet u per slot van rekening aan informatiebeveiliging. Verlies of diefstal van informatie kan invloed hebben op bedrijfseconomische aspecten zoals concurrentiepositie, imago en kostenaspecten. Een informatiebeveiligingsincident is dus als informatie, … Read more

Tip #1: Wachtwoorden, een noodzakelijk kwaad

Wachtwoorden voor welke applicatie dan ook, moeten uniek zijn. Nog liever een zin dan een woord. Omdat iedere applicatie tegenwoordig een wachtwoord nodig heeft, is het handig om een wachtwoord manager te gebruiken zoals LastPass of KeePass. Dit is het veiligst in combinatie met een afzonderlijke verificatie per telefoon.