1. 1 Inleiding
  2. 2 Vragen
  3. 3 Resultaten
1 of 3 (0%)

Thema 3: Sensibiliseren: uw plan in de praktijk

U kent de middelen waarover u beschikt, u hebt de vijandelijke strijdkrachten geanalyseerd en u hebt uw strijdplan ontwikkeld. Maar hebt u dat allemaal in praktijk gebracht?

“Op een dag ga ik in Theorie wonen. Want in Theorie gaat alles goed.”

Om in de middeleeuwen een burcht goed te verdedigen, volstond het niet om op papier de beste strategie te hebben. Het was van essentieel belang de gewapende troepen (boogschutters, ridders ...) op te leiden en de bevolking op elke mogelijke gebeurtenis voor te bereiden, zodat iedereen wist wat hem te doen stond en zijn rol kon spelen wanneer dat nodig was.

Kortom, om van de theorie naar de praktijk te gaan en te voorkomen dat op het beslissende moment alles in het honderd loopt door een gebrek aan ervaring.

afbeelding ter illustratie

 

Vandaag de dag is het net zo. Bij veel cyberincidenten speelt de menselijke factor een cruciale rol. Door uzelf en uw medewerkers (als u die hebt) goed bewust te maken van cyberrisico's , kunt u de risico's aanzienlijk beperken.

De bewustmaking moet draaien rond:

  • uw informatieveiligheidsbeleid : wat kunt u concreet doen of niet doen binnen de onderneming? Bijvoorbeeld wat betreft toegangsbeheer  tot het IT-systeem (wachtwoorden, meerfactorauthenticatie  ...);
  • in kaart brengen van de belangrijkste cyberaanvallen en de te volgen procedure: malware , phishing , factuurfraude , enz.;
  • uw bedrijfscultuur: soms wordt een cyberincident door een werknemer ontdekt, maar niet gemeld uit angst voor sancties. Als u medewerkers hebt, zorg ervoor dat ze zich vrij voelen om incidenten te melden!
  • verwerking van persoonsgegevens ( AVG ): om schade aan uw e-reputatie en een mogelijke boete van de Gegevensbeschermingsautoriteit te voorkomen.
afbeelding ter illustratie

 

Om te onthouden

  • Middeleeuwse burcht:
    • Theoretisch plan omzetten in de praktijk, via bewustmaking en oefeningen:
      • de troepen trainen (boogschutters, ridders enz.);
      • de bevolking voorbereiden op elke mogelijke gebeurtenis (belegering, brand enz.);
  • Cyberveiligheid van uw onderneming:
    • Theoretisch plan omzetten in de praktijk, via bewustmaking en oefeningen:
      • wat kun je doen, of beter niet doen? ;
      • in kaart brengen van de belangrijkste bedreigingen ( malware , phishing enz.) en de te volgen procedure;
      • bedrijfscultuur: durf er dagelijks over te praten;
      • bescherming van persoonsgegevens en naleving AVG ;