Veel mensen vinden cybersecurity wel heel erg veel werk
Of het gaat om een familiehotel of een hotelketen, iedere hotelier heeft te maken met cybersecurity en alle plichten die dit met zich meebrengt. Arnoud Griffioen en Stef Vissers dragen als respectievelijk CFO en Area Manager IT de verantwoordelijkheid voor de cybersecurity bij de Nederlandse tak van Odyssey Hotel Group, terwijl Mark Bergmans als eigenaar dit bij Hotel Wesseling onder zijn hoede heeft. Er zijn veel overeenkomsten te vinden tussen de manier van werken van beide bedrijven, al is de schaal waarop Odyssey opereert natuurlijk groter dan bij een onafhankelijk hotel.
Odyssey heeft sinds 2012 een flinke groei doorgemaakt en Griffioen merkt dat dit de groep ook in het vizier van cybercriminelen heeft gebracht: Wat we zien is dat naarmate we, door middel van bijvoorbeeld persberichten over hotelopeningen, uit de luwte zijn gekomen er meer aandacht is. Ik zie in mijn eigen mailbox dingen langskomen die te maken hebben met CEO fraude. Naarmate je meer in het nieuws komt, merk je dat de interesse vanuit de cybercrimehoek groter wordt. Vissers merkt ook dat cybercriminelen steeds geraffineerder te werk gaan: Zij analyseren het gedrag van bepaalde keyposities binnen het bedrijf op basis van zaken als woordgebruik, de aanhef en de afsluiting van e mails. Hiermee creeert men bijvoorbeeld phishingmails, die vanuit een vergelijkbaar e mailadres als de directie gebruikt worden rondgestuurd met het bericht dat er met spoed een bedrag overgemaakt moet worden. Bergmans neemt bij Hotel Wesseling een vergelijkbare trend waar: Bij de receptie komt dagelijks spam binnen, daar heeft iedereen mee te maken. Ons personeel krijgt voorlichting over wat ze wel of niet moeten openen, of wat ze bijvoorbeeld moeten doorsturen. Voorlichting is voor beide partijen een belangrijke pijler onder het cybersecuritybeleid en bij Odyssey wordt dit gedaan door de Managed Service Provider waar de groep mee samenwerkt. Door middel van campagnes met phishing simulaties kan bewustzijn bij het personeel worden gekweekt: Bij de eerste phishingmails klikten ook mensen waarvan je het niet zou verwachten. Het leek natuurlijk ook alsof het bericht van een collega kwam. Mensen zijn toch altijd de zwakste schakel, zij klikken op een link of sturen een mailtje door dat eigenlijk niet doorgestuurd had moeten worden. Dat begint met awareness, voegt Griffioen toe.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Impact van generative AI op cybersecurity landschap groeit | Verder lezen | |
Politie luidt noodklok over encryptie op digitale platforms in Nederland | Verder lezen | |
Voorwaarden burgers en zorgverleners bij delen gegevens | Verder lezen | |
Tot 10 miljoen boete voor onaangepaste cyberbeveiliging | Verder lezen | |
Hoe AI de SOC expert te hulp schiet | Verder lezen | |
Kinderporno opsporen met detectiesoftware op mobiel: experts tegen EU wetsvoorstel | Verder lezen | |
Zoom scherpt privacybeleid voor Europese gebruikers verder aan als resultaat van samenwerking met SURF | Verder lezen | |
Applicatiebeveiliging in Nederland schiet flink tekort | Verder lezen | |
Nederlandse cyberexperts waarschuwen voor aanval gijzelsoftware | Verder lezen | |
Betaaldienst Klarna moet toch hogere boete betalen voor overtreden AVG | Verder lezen |