Internetcriminelen richten zich op kleine bedrijven

10 oktober 2018

Internetcriminelen hebben in 2018 bij ruim de helft (52%) van de kleine bedrijven geprobeerd geld of gegevens buit te maken. Dit blijkt uit het Alert Online-onderzoek onder mkb’ers. Phishing en acquisitiefraude zijn hierbij de meest gebruikte methodes. Ondanks deze toenemende dreiging, maken deze bedrijven zich juist steeds minder zorgen over hun digitale veiligheid. Daarom roept minister Grapperhaus kleine bedrijven op zich beter te wapenen tegen internetcriminaliteit.

Digitale veiligheid

In 2017 maakt 65% van de kleine bedrijven met één tot negen werknemers zich nog weinig zorgen over de digitale veiligheid op de zaak. In 2018 is dit percentage gestegen naar 75%. De onbezorgdheid is onterecht. “Steeds meer kleine bedrijven werken ook digitaal; bestellingen en betalingen worden online gedaan, bedrijfsprocessen worden aangestuurd door computers,” zegt minister Grapperhaus van het ministerie van Justitie en Veiligheid. “Dat biedt kansen om makkelijker en sneller het werk te doen, maar maakt een bedrijf ook kwetsbaar. Er hoeft maar één medewerker op een verkeerde link te klikken en het bedrijf ligt stil. Met grote financiële schade en een deuk in de reputatie tot gevolg. Daarom trek ik nog dit jaar 1,2 miljoen euro uit voor trainingen en voorlichting aan mkb’ers. Het is belangrijk dat ondernemers goede informatie krijgen welke risico’s er zijn, zodat ze weten welke maatregelen ze zelf kunnen nemen.”

“De digitale weerbaarheid van het mkb is niet goed op orde. Eén op de vijf mkb-bedrijven is al slachtoffer geworden van internetcriminaliteit,” aldus Rutger Leukfeldt, lector cybersecurity in het mkb bij De Haagse Hogeschool en senioronderzoeker cybercrime bij het NSCR. “We zien dat met name kleinere bedrijven minder vaak technische en organisatorische maatregelen treffen. Hierdoor neemt niet alleen de kans toe dat zij slachtoffer worden, maar is ook de impact groot als het mis gaat.”

Phishing en acquisitiefraude

Phishing en acquisitiefraude zijn de meest voorkomende vormen van internetcriminaliteit in het bedrijfsleven. Met name kleine bedrijven zijn kwetsbaar hiervoor. Ruim een derde (37%) van de kleine bedrijven kampte met phishingmails, waarbij de ontvanger wordt verleid op een valse link of bijlage te klikken. Eén op de vijf deed dat ook daadwerkelijk. Een kwart (23%) had te maken met acquisitiefraude, ook wel bekend als spookfacturen voor diensten of producten die niet zijn geleverd.

Opvallend is dat 56% van de kleine bedrijven die is geconfronteerd met internetcriminaliteit geen extra beveiligingsmaatregelen heeft getroffen, zoals virussoftware of firewall installeren of updaten, wachtwoorden complexer maken, back-ups maken of het voorval rapporteren.

Tips voor een betere cyberveiligheid

Met de volgende tips zetten mkb’ers de eerste stappen om zich beter te beschermen tegen internetcriminelen:

  1. Maak back-ups. En doe dit regelmatig. Bewaar de back-up op een veilige plek. Zo beperk je de schade als bijvoorbeeld door ransomware je bedrijfsdata gegijzeld wordt.
  2. Draai updates direct. Van al je software en op alle apparaten die je werknemers voor het werk gebruiken. Zo voorkom je dat virussen gebruikmaken van kwetsbaarheden in oude versies van programma’s. Het helpt om hiervoor automatisch updaten in te stellen.
  3. Klik niet zomaar op bijlagen of links in e-mails. Leer jezelf en ook je medewerkers valse e-mails te herkennen. Daarmee proberen criminelen zakelijke informatie te ontfutselen of malware op je computer en bedrijfsnetwerk te installeren.
  4. Gebruik niet zomaar openbare wifi-netwerken. Hoe handig ook, openbare wifi is niet veilig. Laat je werknemers onderweg alleen 4G gebruiken of verbinding maken via een beveiligde VPN-verbinding.
  5. Maak afspraken en train je medewerkers. Zorg dat zij weten wat zij moeten doen en hoe zij dat moeten doen om internetcriminaliteit te voorkomen.

Wie nu aan de slag wil, kan in drie minuten de tijdelijk kosteloze Cyber Risico Scan invullen. Binnen 24 uur weten mkb’ers hoe het met hun zakelijke online veiligheid is gesteld en wat zij kunnen doen om de zwaktes in hun systemen aan te pakken.

Alert Online-onderzoek

Alert Online voert jaarlijks een bewustwordingsonderzoek naar cyberveiligheid uit onder 2.000 Nederlanders. Voor het Alert Online-onderzoek 2018 zijn 712 respondenten uit het mkb ondervraagd over het bewustzijn en vaardigheden op het gebied van internetveiligheid op het werk.

[youtube https://www.youtube.com/watch?v=JY2RFkwDjc8?feature=oembed&w=592&h=333]

Dit artikel verscheen eerder op: Vismagazine

Altijd op de hoogte blijven?