Bewustwording cyber security is een must, ook voor zelfstandige professionals

  • Home
  • /
  • Nieuws
  • /
  • Bewustwording cyber security is een must, ook voor zelfstandige professionals

09 05 2022

Als ZZP’er heeft u belang bij veilige informatie. U heeft tenslotte vaak niet alleen uw eigen data op uw computer staan. maar ook de data van clienten of opdrachtgevers.

Steeds meer ondernemers krijgen te maken met cyberincidenten, ongeacht de bedrijfsgrootte of sector waarin het bedrijf actief is. Zo hebben internetcriminelen in 2018 bij ruim de helft (52%) van de zelfstandigen en kleine bedrijven geprobeerd geld of gegevens buit te maken. Daarom is het belangrijk dat ondernemers zich weren tegen deze dreigingen. en maatregelen nemen. Cyberincidenten kunnen immers de bedrijfscontinuïteit in gevaar brengen.

Een cyberaanval kunt u niet voorkomen. U kunt wel een aantal maatregelen treffen waarmee u de cyberweerbaarheid van zowel uzelf als uw onderneming vergroot.

Als zelfstandig ondernemer zijn uw bedrijfsgegevens natuurlijk van groot belang en deze wilt u beschermen. Onderstaand geven wij een aantal tips waarmee u als ondernemer de bescherming van uw gegevens naar een hoger niveau kunt brengen.

Maak een back-up

Maak dagelijks een back-up op uw computer van de belangrijke bestanden. Om ten alle tijden toegang tot uw back-up te hebben bewaar je deze op een harde schijf die u in huis of op een andere veilige plek kunt bewaren. Vergeet deze ook niet online te bewaren indien er brand uitbreekt.

Uw wachtwoorden op orde

Als ondernemer gebruikt u uw accounts vaak zakelijk én privé. Daarom is het belangrijk om op een rijtje te hebben waar u overal accounts heeft lopen en om geregeld uw wachtwoorden te veranderen. Drie op de vijf Nederlanders gebruikt hetzelfde wachtwoord voor verschillende diensten. Dit maakt u kwetsbaarder.

Gebruik zo veel mogelijk unieke wachtwoorden en maak ze moeilijk te kraken. Een wachtwoord moet minimaal 8 tekens bevatten. Zorg dat het meer is dan één woord, verwerk er een cijfercombinatie in en vermijd geboortedata, adressen en andere makkelijk te raden informatie. Meer tips zijn te vinden op wachtwoordbewust.nl.

Gebruik two-factor authenticatie

Eigenlijk geldt het voor al uw accounts, maar zeker voor uw wachtwoordmanager, mail, bedrijfskritische diensten en services waarmee u betaalt of geld ontvangt: zorg voor een dubbele beveiliging in de vorm van two-factor authentication.

Om toegang tot uw account te krijgen gebruikt u niet alleen uw wachtwoord, maar deze combineren u met een fysieke sleutel – zoals een smartphone – of biometrische gegevens – zoals een vingerafdruk. De veiligste methode om dat te doen is met een app die een tijdgebonden bevestigingsknop of code toont, zoals Authy, Microsoft Authenticator of Google Authenticator. Ook Apple biedt sinds de laatste release in juni voor iOS-devices twee-factorauthenticatie aan die werkt met een code.

Het is een hele klus om periodiek alle wachtwoorden aan te passen

Maak daarom gebruik van een wachtwoordmanager. Dat is een applicatie die al uw wachtwoorden opslaat en ervoor zorgt dat u uw accounts op alle devices kunt gebruiken, zonder het intikken van een wachtwoord. U hoeft nog maar één sterk wachtwoord te onthouden: het wachtwoord dat u gebruikt om toegang te hebben tot deze ‘kluis’. Bekende voorbeelden zijn Dashlane, Lastpass en 1Password. 

Microsoft, Apple en Google hebben hun eigen passwordmanagers, maar die zijn in sommige gevallen minder uitgebreid dan de meeste zelfstandige password-manager-apps.

VPN biedt veiligheid

Met een Virtual Private Network (VPN) zorgt u dat alle gegevens die u door uw netwerkverbindingen stuurt, worden versleuteld. Zo gauw data het device waar u op werkt verlaten, gaan ze door een ‘encryption tunnel’. Daarna worden ze naar het internet gestuurd, waar dus niemand zomaar kan ‘meelezen’. Ook cybercriminelen niet.

Ander voordeel: een VPN geeft u een ander IP-adres. Uw internetactiviteiten zijn dus niet te herleiden naar u of uw bedrijf. Meer privacy, minder pottenkijkers en een betere bescherming tegen aanvallen dus.

Betaalt u online? Houd uw kaartgegevens voor u

Het lekken van creditcardgegevens gebeurt geregeld. Eind 2020 lagen meer dan 10 miljoen creditcardnummers, ccv-codes, paspoortnummers en mailadressen op straat van klanten van een aantal grote boekingsplatformen.

Betalen met je creditcard is de afgelopen jaren wel een stuk veiliger geworden, onder meer door de in Europa verplichte twee-factorauthenticatie. Toch is het voor consumenten nog altijd het veiligst om niet overal creditcardgegevens achter te hoeven laten. Het gebruik van betaaldiensten als iDeal, Apple Pay en PayPal kan daarbij helpen. De laatste twee kun je koppelen aan je creditcard, waardoor je wel ‘met plastic’ betaalt, maar niet je kaartgegevens hoeft achter te laten. 

Handig bij fraude: een email-alias

Als u ergens een account aanmaakt, gebruik dan niet steeds uw algemene mailadres, maar maak een alias aan. Is uw basisadres ik@mijnbedrijf.nl, maak er dan ik+NaamWebshop@mijnbedrijf.nl van als u online elektronica wilt aanschaffen. Met zo’n alias kunt u makkelijker herleiden waar het misging in het geval van, bijvoorbeeld, een datalek waarbij mailadressen worden buitgemaakt. En u kunt het adres makkelijk weer verwijderen.

Voorkom phishing en smishing

De totale schade in het betalingsverkeer door phishingmails en telefonische spoofing (‘smishing’) is jaarlijks ruim 40 miljoen euro. De dreiging is nog steeds groot, dus. Klik daarom nooit zomaar op een link uit een mail van een bedrijf.

Phishingmails, maar ook sms’jes en apps van oplichters worden steeds beter, soms is er zelfs geen spelfout meer in te ontdekken. Check het mailadres en controleer de link door er met de muis overheen te gaan. Klopt de url met de echte website van het bedrijf? Begint hij bijvoorbeeld met ‘https’ in plaats van ‘http’? Twijfel je, ga dan via de browser naar de website om je zaken daar te regelen, in plaats van op de link te klikken.

Door Edwin Onderstal van Kendall Mason
https://mediatorsvereniging.nl/beroeps--bedrijfsaansprakelijkheidsverzekering-kendall-mason