Cyberrisico is de mogelijkheid dat er iets kan gebeuren met de informatie of IT-componenten die in uw bedrijf zijn opgeslagen, waardoor uw bedrijf aanzienlijk kan schaden. Risico wordt op twee niveaus gemeten:
hoe ernstig iets uw bedrijf kan schaden en hoe waarschijnlijk het is.
Typische voorbeelden van incidenten die bedrijven kunnen schaden zijn:
De kans op zo’n schadelijk incident hangt af van de stappen die uw bedrijf neemt om de opslag van informatie en toegang tot IT-bronnen te waarborgen en te beschermen. Omdat de schadescenario’s abstract zijn en veel van de risicovolle activa ontastbaar zijn, worden cyberrisico’s vaak onderschat. Dit maakt het mogelijk voor de meeste bedrijven om deze risico’s te verminderen of beter te beheersen door passende maatregelen. Zo kan het vergroten van het bewustzijn onder werknemers leiden tot een kritischere aanpak van kwaadaardige e-mails en het voorkomen van incidenten. En met frequente en regelmatige back-ups, bijvoorbeeld na een serverstoring veroorzaakt door overmacht, kun je veel sneller terugkeren naar productief dagelijks werk.
Veel dagelijkse details van uw dagelijkse werk beïnvloeden het cyberrisico van uw bedrijf. Bijvoorbeeld, of:
Bepaal het cyberrisico van uw bedrijf. Op basis van de resultaten weet u waar uw belangrijkste actie is.
Als je niet veel tijd hebt, stel dan prioriteiten. Elke maatregel vermindert je cyberrisico. Identificeer de grootste risicofactoren en begin daar. Bijvoorbeeld het vergroten van het bewustzijn onder je medewerkers, het bijwerken van je servers en het maken van back-ups regelmatig.
Gebruik betrouwbare informatiebronnen, zoals het Duitse Federale Bureau voor Informatiebeveiliging (BSI), als basis voor besluitvorming
Overweeg bijvoorbeeld een verzekering tegen cyberrisico’s als bijvoorbeeld productiestilstand je bedrijf snel in gevaar kan brengen