‘Cyberaanvallen schadelijk voor omzet MKB’ers’

Uit het Nationaal Ondernemers Onderzoek 2016 blijkt dat 60% van de Nederlandse ondernemers vasthoudt aan lokale servers in eigen beheer, terwijl het Nationaal Cyber Security Centrum (NCSC) in het rapport Cybersecuritybeeld Nederland 2016 meldt dat virussen, zoals ransomware en malware, in 2017 een groeiend probleem zullen vormen.

Het uitstelgedrag van MKB’ers als het gaat om cloudservices en online systeembeheer kan volgens het onderzoek ernstige gevolgen hebben voor hun omzet en productiviteit. Ze lopen onnodig risico door verouderde software, zwakke firewalls en DDoS-aanvallen.

De kosten van een datalek bedragen gemiddeld 182 € per record. Het gaat hier niet over de totale kosten per datalek maar over de kosten per record bij een datalek. Ter verduidelijking: bij een incident waarbij vijftig persoonsgegevens op de digitale straat liggen, kunnen de kosten oplopen tot 9000 €. Bovendien moeten organisaties sinds 1 januari 2016 een datalek melden bij de Autoriteit Persoonsgegevens, met als risico dat ze afhankelijk van de ernst een bestuurlijke boete kunnen krijgen van maximaal 820.000 €.

Een aantal belangrijke risico’s van lokale opslag in eigen beheer:

  • Datakaping

Ransomware en malware wordt vaak meegestuurd met bestanden die gebruikmaken van lekken in verouderde software. Belangrijk dus dat de software binnen het bedrijf up-to-date is zodat veiligheidslekken op tijd zijn gedicht.

Een legale licentie op een Office 365-pakket bevat de meeste software die een MKB’er nodig heeft en wordt automatisch up-to-date gehouden.

  • Open achterdeur

Lokale bedrijfsservers waarop ingelogd kan worden via een IP-adres zijn van nature kwetsbaar. Ze kunnen overgenomen worden door vijandige software. MKB’ers die hun firewall niet goed op orde hebben, lopen het risico dat hun data lekt.

De overstap naar de cloud brengt volgens het NCSC grote voordelen met zich mee. Met cloudopslag staan alle bedrijfsbestanden op een veilig beheerde dataserver. Deze data is altijd en overal bereikbaar. Dankzij dagelijkse back-ups in een extern datacentrum raken belangrijke gegevens nooit verloren. De virtuele servers zijn uit te breiden naar meer capaciteit wanneer een bedrijf groeit.

  • DDoS-druk

Bij DDoS-aanvallen op een server in eigen beheer moet je een gespecialiseerde IT-afdeling hebben om deze te kunnen oplossen. Bij cloudoplossingen en systeembeheer online weet de provider als eerste waar een storing zich bevindt door actieve bewaking op de verbindingen en de systemen. Zij zien aan de performance metrics direct dat er iets aan de hand is.

Tom Martin van MKB-providere Helden Van Nu zegt: "Het is voor MKB’ers slimmer om de aanvallen niet zelf tegen te willen gaan. Door systeembeheer uit handen te geven en te kiezen voor een online oplossing voorkomen ze het mislopen van een security update en hebben ze altijd het beste pakket wat aansluit op hun wensen."

http://synpact.nl/nationaal-ondernemers-onderzoek-uitdagingen-ondernemers-2016/

https://www.ncsc.nl/