Skip to main content

Kwart cybersecurity incidenten bij Europese mkb ers door zwakke wachtwoorden

Europese mkb ers zijn steeds vaker het doelwit van cyberaanvallen. Met beperkte middelen en expertise hebben deze bedrijven vaak moeite om zich te verdedigen tegen geavanceerde bedreigingen. Door krachtige wachtwoordbeveiligingsmaatregelen te implementeren, kunnen mkb ers hun beveiligingspositie echter aanzienlijk verbeteren en hun gevoelige gegevens beschermen.

Voor World Password Day geeft Kaspersky eenvoudige maar cruciale maatregelen die getroffen kunnen worden om de wachtwoordbeveiliging te verbeteren.

Uit onderzoek dat Kaspersky eind 2023 uitvoerde, bleek dat 74 procent van de Europese mkb ers de afgelopen twee jaar minstens een cyberincident heeft meegemaakt. De gevolgen van deze aanvallen waren ernstig en resulteerden onder anderen in het lekken van vertrouwelijke gegevens, 40 procent, reputatieschade, 23 procent, en verlies van vertrouwen van klanten, 27 procent. Ongeveer 13 procent van deze bedrijven moest zelfs bepaalde onderdelen van hun bedrijfsvoering opschorten. Als we kijken naar de redenen voor deze cyberincidenten, is het duidelijk dat het gebruik van zwakke wachtwoorden of het niet regelmatig bijwerken van wachtwoorden een van de belangrijkste oorzaken was. Deze reden is goed voor een kwart, 26 procent, na het downloaden van malware.

Een aantal tips om het wachtwoordbeleid van mkb ers te versterken.

Maak sterke wachtwoorden
Een open deur, maar maak altijd sterke, niet traceerbare wachtwoorden. Ondanks het belang ervan, wordt deze voor de hand liggende maatregel vaak verwaarloosd door werknemers die vaak moeten jongleren met talloze wachtwoorden voor de verschillende applicaties die ze gebruiken. Wachtwoorden moeten uniek zijn voor elke bedrijfsdienst en het liefst bestaan uit complexe combinaties van letters, cijfers en speciale tekens. Zwakke en hergebruikte wachtwoorden zijn namelijk een makkelijk doelwit voor cybercriminelen, die geautomatiseerde tools gebruiken om ze te kraken.

Multi factor authenticatie implementeren
Multi factor authenticatie, MFA, voegt een extra beveiligingslaag toe door gebruikers te vragen om extra verificatie naast alleen een wachtwoord. Dit kunnen biometrische gegevens, eenmalige codes die naar een telefoon worden gestuurd of beveiligingsvragen zijn.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen