Op elk bedrijfsnetwerk hangen toestellen die niemand beheert omdat niemand ze als computer ziet: een printer met een webinterface, een camerasysteem van de installateur, een NAS uit 2019, een slimme thermostaat, een scherm in de vergaderzaal.
Ze hebben één ding gemeen: ze zijn ooit aangesloten en sindsdien nooit meer aangeraakt.
Waarom dat telt
- Ze draaien software die jaren geleden voor het laatst is bijgewerkt, met lekken die openbaar bekend zijn.
- Ze hebben vaak nog het standaardwachtwoord van de fabrikant.
- Ze staan op hetzelfde netwerk als uw werkplekken en servers, dus wie er binnenraakt, staat binnen.
- Ze bevatten meer dan u denkt: een printer bewaart afdrukken en heeft soms een adresboek en toegang tot een mailbox om te scannen naar mail.
Een aanvaller die op zoek is naar een vast punt in uw netwerk, kiest bij voorkeur iets waar geen bewaking op draait. Een camera-opnametoestel is daarvoor ideaal.
Wat u eraan doet
- Maak een lijst. Wat hangt er aan het netwerk, en van wie is het? Deze oefening levert bijna altijd verrassingen op.
- Wijzig standaardwachtwoorden en zet beheerinterfaces die niet nodig zijn uit.
- Zet ze op een apart netwerk, gescheiden van werkplekken en servers. Dat is in de meeste moderne netwerkapparatuur een instelling, geen verbouwing.
- Zet nooit iets rechtstreeks op het internet. Een camerasysteem dat van thuis bereikbaar moet zijn, gaat via een VPN. Zie is een VPN nog nodig.
- Werk bij wat bijgewerkt kan worden, en vervang wat geen updates meer krijgt. Zie updates uitstellen.
- Zet gastwifi echt apart. Bezoekers en privételefoons horen niet op hetzelfde netwerk als uw boekhouding.
Waar het meestal boven water komt
Bij een doorlichting: dan verschijnt het toestel dat niemand nog kende, met een beheerpagina die openstaat. Wilt u een eerste indruk, doe de gratis cyberscan.