Individuele werknemers vormen de laatste verdedigingslinie in de IT-beveiliging van bedrijven. Naast technische voorzorgsmaatregelen is verdere training en permanente bewustwording van medewerkers een belangrijke beschermingsfactor tegen cyberrisico’s. Als onderdeel van een bewustwordingsprogramma voor medewerkers worden alle medewerkers in uw bedrijf – van CEO tot stagiairs – gevoelig gemaakt voor cyberrisico’s en de juiste manier om met verdenkingen om te gaan.
In het dagelijks werk gebeurt het snel: een e-mailbijlage wordt geopend omdat het lijkt alsof deze de rekening van een dienstverlener bevat. Maar het is malware die het hele netwerk kan versleutelen en onbruikbaar kan maken (ransomware). Als uw medewerkers bewust zijn van deze cybercriminele methode, zullen ze dergelijke e-mails kritischer controleren en zo cyberincidenten voorkomen. De USB-stick van een klant wordt ook snel aangesloten op de werkcomputer om een document over te dragen. Maar zonder medeweten van de klant staat er malware op de USB-stick die cybercriminelen kunnen gebruiken om het dataverkeer te bespioneren. Als werknemers geïnformeerd zijn, controleren ze eerst de UBS-sticks van derden met een virusprogramma, dat in de meeste gevallen de malware vindt en onschadelijk maakt.
Idealiter worden er regelmatig trainingen gegeven om het bewustzijn onder medewerkers te vergroten. Gespecialiseerde dienstverleners zijn een goed startpunt om zoveel mogelijk aspecten van IT-beveiliging te behandelen. Digitale leersystemen hebben ook hun waarde bewezen. Deze kunnen door medewerkers flexibeler worden gebruikt dan een vaste trainingsdatum. Maar elke maatregel verbetert de cyberbeveiliging ten opzichte van de huidige situatie. In de tijd dat het bewustzijn van professionele medewerkers is verhoogd, kun je al belangrijke startpunten voor je bedrijf identificeren en maatregelen nemen die eenvoudig te implementeren zijn.
Voorbeelden kunnen zijn: