Waar begint u? De volgorde voor een kmo die aan security begint

Waar begint u? De volgorde voor een kmo die aan security begint — Nysec-IT

De meeste bedrijven beginnen aan security op het verkeerde punt: bij het product dat toevallig aangeboden werd. Dat levert een dure oplossing op voor een probleem dat misschien niet het grootste was. Hieronder de volgorde die in de praktijk het meeste oplevert per euro en per uur.

Stap 1: weten wat er is

Zonder overzicht is elke maatregel een gok. Welke toestellen zijn er, wie heeft welke rechten, waar staan de gegevens, wat draait er nog dat niemand meer gebruikt. Dit is saai werk en het is de enige stap die u niet kunt overslaan.

Onze gratis cyberscan doet daar een eerste aanzet toe; een volledige doorlichting maakt het compleet en zet er een volgorde in.

Stap 2: de toegang dichtzetten

De meeste incidenten beginnen bij een geldige aanmelding, niet bij een virus. Tweede factor voor iedereen, beheerdersrechten apart, oude aanmeldmethodes uit. Zie Microsoft 365 veilig instellen.

Dit is de stap met de beste verhouding tussen moeite en effect. Ze kost een halve dag en neemt de meest gebruikte route weg.

Stap 3: zorgen dat u kunt herstellen

Alles wat daarna komt, gaat over schade beperken. Deze stap gaat over schade ongedaan maken. Een back-up die buiten het netwerk staat, die dagelijks draait, en waarvan iemand ooit iets heeft teruggezet om te controleren dat het werkt.

Lees waarom een back-up geen herstel is tot u hem test en waarom OneDrive geen back-up is.

Stap 4: de mensen meenemen

Techniek stopt het volume, mensen vangen de uitzonderingen. Korte, herhaalde training en simulaties die niet bedoeld zijn om iemand te betrappen, maar om te oefenen. Zie awareness-training en waarom die alleen niet volstaat.

Stap 5: bewaking

Nu pas. Bewaking is waardevol, maar ze is duurder dan de vorige vier stappen en ze werkt het best op een omgeving die al opgeruimd is. Anders bewaakt u chaos, en dan zijn er zo veel meldingen dat de echte tussen de ruis verdwijnt.

Zie wat EDR is en identiteitsbewaking voor Microsoft 365.

Stap 6: aantonen

Als het bovenstaande staat, is bewijs leveren nog een kwestie van vastleggen. Rapporten, logboeken, een incidentprocedure op papier. Dat is wat een grote klant, een verzekeraar of een auditor wil zien. Zie bewijs voor uw klant en NIS2 en CyberFundamentals.

Wat u kunt overslaan

  • Alles wat begint met “wij nemen uw IT over” terwijl u tevreden bent over uw IT-partner. Wij beheren uw IT niet, en dat hoort ook niet.
  • Een certificaat najagen voor de basis staat. Het traject is dan duurder en het resultaat papieren.
  • Meer producten kopen zolang niemand naar de meldingen kijkt van de producten die u al heeft.

Hoe lang dit duurt

Voor een bedrijf van twintig mensen dat vandaag niets bijzonders heeft: stap 1 in een week, stap 2 en 3 in de maand erna, stap 4 lopend vanaf dan, stap 5 en 6 in het kwartaal erna. Niet omdat het technisch zo lang duurt, maar omdat er tussendoor gewerkt moet worden.

Wilt u dat wij die volgorde eens naast uw situatie leggen? Plan een kennismaking.

Contact

Plan een vrijblijvend kennismakingsgesprek

In dertig minuten brengen we uw situatie, risico's en prioriteiten in kaart. U ontvangt daarna een voorstel op maat — zonder verplichting.

Vrijblijvend en kosteloos Antwoord binnen 24 uur Nederlandstalig aanspreekpunt