Skip to main content

Veel mensen vinden cybersecurity wel heel erg veel werk

Of het gaat om een familiehotel of een hotelketen, iedere hotelier heeft te maken met cybersecurity en alle plichten die dit met zich meebrengt. Arnoud Griffioen en Stef Vissers dragen als respectievelijk CFO en Area Manager IT de verantwoordelijkheid voor de cybersecurity bij de Nederlandse tak van Odyssey Hotel Group, terwijl Mark Bergmans als eigenaar dit bij Hotel Wesseling onder zijn hoede heeft. Er zijn veel overeenkomsten te vinden tussen de manier van werken van beide bedrijven, al is de schaal waarop Odyssey opereert natuurlijk groter dan bij een onafhankelijk hotel.

Odyssey heeft sinds 2012 een flinke groei doorgemaakt en Griffioen merkt dat dit de groep ook in het vizier van cybercriminelen heeft gebracht: Wat we zien is dat naarmate we, door middel van bijvoorbeeld persberichten over hotelopeningen, uit de luwte zijn gekomen er meer aandacht is. Ik zie in mijn eigen mailbox dingen langskomen die te maken hebben met CEO fraude. Naarmate je meer in het nieuws komt, merk je dat de interesse vanuit de cybercrimehoek groter wordt. Vissers merkt ook dat cybercriminelen steeds geraffineerder te werk gaan: Zij analyseren het gedrag van bepaalde keyposities binnen het bedrijf op basis van zaken als woordgebruik, de aanhef en de afsluiting van e mails. Hiermee creeert men bijvoorbeeld phishingmails, die vanuit een vergelijkbaar e mailadres als de directie gebruikt worden rondgestuurd met het bericht dat er met spoed een bedrag overgemaakt moet worden. Bergmans neemt bij Hotel Wesseling een vergelijkbare trend waar: Bij de receptie komt dagelijks spam binnen, daar heeft iedereen mee te maken. Ons personeel krijgt voorlichting over wat ze wel of niet moeten openen, of wat ze bijvoorbeeld moeten doorsturen. Voorlichting is voor beide partijen een belangrijke pijler onder het cybersecuritybeleid en bij Odyssey wordt dit gedaan door de Managed Service Provider waar de groep mee samenwerkt. Door middel van campagnes met phishing simulaties kan bewustzijn bij het personeel worden gekweekt: Bij de eerste phishingmails klikten ook mensen waarvan je het niet zou verwachten. Het leek natuurlijk ook alsof het bericht van een collega kwam. Mensen zijn toch altijd de zwakste schakel, zij klikken op een link of sturen een mailtje door dat eigenlijk niet doorgestuurd had moeten worden. Dat begint met awareness, voegt Griffioen toe.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen