Best practices (14!) voor verhogen cyberweerbaarheid
Om organisaties in staat te stellen zich tegen ransomware aanvallen te wapenen, zijn door het Agentschap van de Europese Unie voor cyberbeveiliging (Enisa) en het Computer Emergency Response Team voor Europese instanties (Cert EU) in februari een aantal minimale best practices vastgesteld.
Door genoemde organisaties is geconcludeerd dat de dreiging van ransomware flink is toegenomen. Dat dit niet alleen het geval is voor grote organisaties blijkt ook uit een recent rapport van BlackBerry. Dit rapport wijst namelijk uit dat het mkb/kmo in toenemende mate doelwit is van ransomware aanvallen. Daarnaast blijkt uit dit rapport dat cybercriminelen bij deze aanvallen meer samenwerken en vaker sprake lijkt te zijn van de uitbesteding van aanvallen. Wat houden de door Enisa en Cert EU vastgestelde veertien minimale best practices in?
Best practices
- Gebruik multi factorauthenticatie (mfa) voor alle applicaties die op afstand toegankelijk zijn en gebruik hierbij smart cards en fido2 beveiligingssleutels (en niet met sms codes of automatische telefoontjes)
- Sta medewerkers niet toe om voor meerdere accounts hetzelfde wachtwoord te gebruiken, gebruik mfa waar mogelijk, stimuleer het gebruik van wachtwoordmanagers en houd in de gaten waar eventueel welke inloggegevens zijn gelekt
- Houd software up to date en implementeer patches zo snel als mogelijk
- Beperk zoveel als mogelijk de toegang tot systemen en netwerken door derde partijen en pas hierop strakke controles toe
- De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is - 5 oktober 2026
- Slimme deurbellen vormen een surveillancestaat - 2 oktober 2026
- De basis van cybersecurity ligt in email security - 2 oktober 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De Cyberbeveiligingswet en NEN7510: waarom ketenverantwoordelijkheid straks niet meer vrijblijvend is | Verder lezen | |
Slimme deurbellen vormen een surveillancestaat | Verder lezen | |
De basis van cybersecurity ligt in email security | Verder lezen | |
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen |