Hackers vormen steeds meer een reële bedreiging voor ondernemingen. Uit het jaarlijkse ‘Cyber Readiness Report’ van de gespecialiseerde verzekeraar Hiscox blijkt dat vorig jaar maar liefst 49 procent van de Belgische ondernemingen het slachtoffer werd van een cyberaanval. Neem dus je voorzorgsmaatregelen en zorg voor een waterdichte ICT-beveiliging.

Hackers worden ook steeds doeltreffender. Bij een cyberaanval hoort vaak het betalen van losgeld. Volgens Hiscox gaat het voor een gemiddeld Belgisch bedrijf om 54.700 euro per jaar, een verzesvoudiging tegenover 2018. De hoogste kost aan losgeld lag vorig jaar op maar liefst 13,6 miljoen euro.

In het wereldwijde risicorapport 2020 van het WEF (World Economic Forum) is het aantal cyberaanvallen op Internet of Things (IoT)-apparaten met maar liefst 300% gestegen. 75 procent van de respondenten verwacht dat de risico's van cyberaanvallen alleen maar zullen toenemen.

bron: World Economic Forum

Hackers eisen losgeld

Cybercrime is booming business geworden. In ons land gebruiken de hackers of cybercriminelen steeds vaker ransomware (ook wel gijzelsoftware genoemd) om kleine en grote bedrijven aan te vallen. Ze dringen binnen in IT-systemen en versleutelen alle bedrijfsdata. Decoderen is pas mogelijk na het betalen van losgeld, vaak in bitcoins.

Bovendien gaan hackers steeds brutaler te werk. Vroeger hadden ze vaak slechts één computer in het vizier. Nu graven ze dieper in het bedrijfsnetwerk en versleutelen volledige databases. De impact hiervan is uiteraard veel groter. Want door in computersystemen te infiltreren, kunnen hackers de activiteiten van je bedrijf volledig blokkeren of waardevolle gevoelige informatie stelen (zoals klantengegevens of bedrijfsgeheimen). In het ergste geval kan een onderneming hierdoor wekenlang niet opereren, zoals recent het geval was bij enkele grote productiebedrijven in ons land.

Wel of niet losgeld betalen?

Cybercriminelen maken altijd een zakelijke afweging, namelijk hoeveel moeite ze moeten doen om een bedrijfsnetwerk te kraken ten opzichte van de mogelijke opbrengst. Hoe groter de verwachte opbrengst, des te meer tijd en moeite ze in hun werk zullen steken.

Als bedrijf moet je het hackers vooraf alleszins zo moeilijk mogelijk maken door meerdere defensielagen te voorzien. Als hackers losgeld vragen in ruil voor decodeersleutels – en die bedragen kunnen variëren van 1.000 tot zelfs 100.000 euro – zijn de meeste bedrijven geneigd om op die eis in te gaan. Bedrijfsleiders redeneren immers dat de som vaak minder is dan het verlies dat zou optreden om alle servers en gegevens te herstellen.

Die herstellingen zijn zeer tijdrovend, maar het betalen van losgeld betekent niet automatisch dat het probleem wordt opgelost. Want je hebt nooit de garantie dat jouw bedrijfssystemen 100% vrij van ransomsoftware zijn na het ontvangen van coderingssleutels.

Meer nog: als je losgeld betaalt, ondersteun je in feite deze criminele organisaties. Dus in plaats van het gevraagde bedrag aan hackers te betalen, is het veel nuttiger dat je investeert in cyberbeveiliging.

ICT beveiliging in stappen

Wil je hackers zo efficiënt mogelijk afblokken, dan implementeer je best een waterdichte beveiliging volgens dit duidelijk stappenplan:

  1. Doe een security scan waarbij je een duidelijk overzicht maakt van alle risico’s en bedreigingen in jouw bedrijfsnetwerk.
  2. Bepaal een strategie om met applicaties, data en gebruikers om te gaan.
  3. Inventariseer de meest bedrijfskritische applicaties en de belangrijkste assets en breng de risico’s in kaart.
  4. Maak zoveel mogelijk gebruik van de sterke verdediging via cloudsystemen.
  5. Blijf voortdurend veiligheidsacties monitoren en beheren.

Ben je bedrijfsleider of leidinggevende? Eén van jouw topprioriteiten is het sensibiliseren van je medewerkers over de gevaren van hacking. Dat doe je via coaching, opleiding en duidelijke richtlijnen. Laat hen niet klikken op onbetrouwbare links. Het besmettingsgevaar ligt immers overal op de loer: e-mails, bijlagen, besmette websites, USB-sticks, besmette bestanden, phishing-e-mails,… De inventiviteit van hackers kent (letterlijk en figuurlijk) geen grenzen. Bovendien worden ze steeds professioneler in het ontwerpen van vermomde mails of websites.

Meer weten over beveiliging tegen hackers?

Lees deze en andere nuttige informatie over IT-security in onze GRATIS whitepaper.

Header image credits: Matthew Hollister

Deel dit blogartikel: