Stappenplan veilig internet
De overheid wijst er op dat ook in organisaties zoals een praktijk internetveiligheid nog te wensen overlaat. Hoewel de technische zaken vaak een aangelegenheid zijn voor experts, zijn er ook verschillende stappenplannen beschikbaar.
De menselijke schakel: instructies voor medewerkers
Wat doe je als je denkt dat er iets niet klopt? Het is belangrijk om je personeel te laten weten bij wie je terecht kunt als je denkt dat er iets niet klopt. En dat dit soort meldingen aangemoedigd worden.
STAP 1
Maak een procedure voor het melden van incidenten (of opgemerkte kwetsbaarheden) door eigen medewerkers, klanten, gebruikers enzovoorts.
STAP 2
Vraag personeel expliciet en regelmatig oplettend te zijn! Het gaat daarbij om:
- activiteiten buiten normale werktijden;
- aanwezigheid van onbekende bestanden of programma’s;
- onverklaarbare waarschuwingsmeldingen van firewall of antivirusprogramma’s;
- onverklaarbare aanpassingen aan toegangsrechten van bestanden of folders;
- aangepaste bestanden of webpagina’s;
- uitvoeren van programma’s die normaal niet worden gebruikt;
- wijzigingen in DNS-, netwerkrouter- of firewall-configuraties;
- trage systeemprestaties en onverklaarbare crashes;
- pogingen tot het ontfutselen van vertrouwelijke gegevens.
STAP 3
Als je geen expert binnen het bedrijf hebt, laat dan regelmatig een expert naar je netwerk kijken en laat hem/haar de meldingen van het personeel bekijken.
STAP 4
Maak melding van cybercrime! Het is belangrijk de juiste instanties op de hoogte te brengen van cybercrime, dit om later de geleden schade te kunnen verhalen bij de crimineel, de verzekering en andere instanties.
Aangifte van cybercrime gaat via de politie, je kunt onder andere online aangifte doen
Bij identiteitsfraude of een vermoeden van identiteitsfraude is het belangrijk de juiste instanties op de hoogte te brengen, omdat identiteitsfraude lastig te bewijzen is, is het van belang dit zo snel mogelijk te doen. Het Centraal Meld- en informatiepunt Identiteitsfraude en -fouten (CMI) begeleidt je hierbij.
STAP 5
Veel vormen van cybercrime zijn sluimerend en zullen geen directe gevolgen hebben voor je reputatie, de continuïteit van je bedrijfsprocessen of directe schade veroorzaken. Echter in geval van crisis is het beter vooraf een draaiboek klaar te hebben:
Bepaal welke systemen je als bedrijfskritisch beschouwt.
- Wat ga je doen als deze uitvallen?
- Wie moet je inschakelen om de problemen zo snel mogelijk op te lossen?
- Wie moet je waarschuwen, in welke volgorde, en wat moet de boodschap zijn (deze is waarschijnlijk anders voor personeel, klant, leverancier)?
STAP 6
Evaluatie. Leer altijd van voorgaande crises!
- Wat is er gebeurd?
- Waarom is dit gebeurd?
- Wat zijn de gevolgen?
- Hoe kunnen we dit voorkomen?
- Hoe hebben we gereageerd?
- Hoe kunnen we onze respons op een crisis als deze verbeteren?
Kijk voor meer informatie over veilig internet en social mediagebruik op www.veiliginternetten.nl
Bij het thema van dit artikel betrokken organisaties
Lees verder - met dit thema
Bellen met Lotte: Complete telefonieoplossing die voor rust en overzicht in de praktijk zorgt
1 okt om 13:37 uur 4 minBellen met Lotte biedt een complete telefonieoplossing voor de eerstelijnszorg om zorgverleners weer tijd te…
Agilio Verbetertraject: Continu verbeteren van de praktijkvoering, patiëntenzorg én teamsamenwerking
17 sep om 09:33 uur 5 minAgilio Software Nederland biedt als kennisprovider een nieuw traject aan waarin praktijkmanagers op basis van…
Infomedics introduceert Declaratieservice Plus: ‘Kwaliteit en cashflow van de praktijk verbetert en declaratieproces wordt efficiënter’
11 sep om 09:00 uur 5 minInfomedics is van een relatief kleine factoringaanbieder in vijftien jaar uitgegroeid naar een alom aanwezige…
‘One-stop-shop’ voor ICT in de eerstelijnszorg: Cobbler focust op veiligheid, innovatie en proactieve ondersteuning
9 sep om 16:30 uur 4 minCobbler is een ICT-dienstverlener speciaal voor de eerstelijnszorg. Hun doel is om alle ICT-vraagstukken over…
Innovatie in de tandheelkunde: de kracht van software
19 jun om 10:27 uur 5 minIn de moderne tandartspraktijk staat het bieden van hoogwaardige zorg centraal, maar een efficiënte…
De gouden tip om lege agendaplekken in de mondzorgpraktijk aan te pakken
30 mei om 14:00 uur 3 minAls er ineens een lege agendaplak ontstaat, kost het veel tijd om de agenda weer…
Seminar DentalRules en ERPmedic op 26 juni: Van uitdaging naar oplossing
30 mei om 13:30 uur 3 minHeeft u wel eens moeite met het motiveren van uw personeel? Of zou u willen dat uw personeel meer…
DentallManager, all-in-one praktijkmanagement software: Stroomlijnt uw praktijkprocessen
15 mei om 14:15 uur 5 minRazek Sharif is tandarts en directeur van DentalNetwork.nl, zes tandartsenpraktijken in…
Reactie toevoegen