Security Professionals - ipfw add deny all from eindgebruikers to any

Cyber Resilience: De sleutel tot het veiligstellen van jouw onderneming in de digitale wereld

13-07-2023, 21:51 door WTJ02, 8 reacties
Laatst bijgewerkt: 13-07-2023, 21:52
Wat is cyber resilience?
Cyber resilience, ook wel cyber veerkracht genoemd, verwijst naar het vermogen van een computersysteem of netwerk om bestand te zijn tegen en te herstellen van negatieve gebeurtenissen, zoals cyberaanvallen. Het omvat zowel fysieke als virtuele assets en is breder dan alleen cybersecurity, omdat het zich richt op het voortzetten van de operaties en het snel herstellen na een beveiligingsinbreuk.

Onze samenleving wordt steeds meer afhankelijk van geïnterconnecteerde computers en slimme apparaten. Dit maakt cyber resilience essentieel. Het beschermt kritieke diensten, zoals elektriciteit, water, transport, communicatie en financiële systemen, en erkent de onderlinge afhankelijkheid van deze sectoren.
Het vermogen om te anticiperen op, te weerstaan aan, te herstellen van en zich aan te passen aan cyberaanvallen of andere verstoringen is cruciaal voor cyber resilience. Fysieke infrastructuur die afhankelijk is van computergestuurde systemen, zoals energiefaciliteiten en transportnetwerken, kan snel en wijdverspreid worden beïnvloed door succesvolle aanvallen.

Een rapport schat dat ransomware-aanvallen alleen al tegen 2031 jaarlijks $265 miljard aan schade zullen veroorzaken. Wereldwijd worden de kosten van cybercriminaliteit tegen 2025 naar verwachting $10,5 biljoen per jaar. Deze cijfers benadrukken het belang van het implementeren van effectieve cyber resilience-maatregelen.
Om cyber resilience te bereiken, zijn verschillende technieken vereist. Analytische monitoring helpt bij het detecteren van verdachte activiteiten en aanvallen. Beperking van privileges beperkt de toegang tot gevoelige informatie en systemen. Het hebben van redundante systemen zorgt ervoor dat er alternatieve routes beschikbaar zijn in geval van een storing. Misleidingstechnieken kunnen worden gebruikt om aanvallers te verwarren en hun acties te vertragen.

Echter, het implementeren van deze maatregelen kan een uitdaging zijn door een gebrek aan experts op dit gebied. Wereldwijd zijn er miljoenen onvervulde vacatures op het gebied van cybersecurity. Dit vraagt om investeringen in opleidingen en trainingen om de vaardighedenkloof te dichten.
Onderzoeksinstituten en initiatieven zoals het Asymmetric Resilient Cybersecurity Initiative en het Proactive Adaptive Cybersecurity for Control-programma werken aan het ontwikkelen van technologieën en benaderingen om cyber resilience te versterken.

Een voorbeeld hiervan is Pacific Northwest National Laboratory (PNNL), dat leidt in verschillende onderzoeksprogramma's op dit gebied.
PNNL richt zich op onderzoek naar cyber analytics, cyber-fysieke systemen, controlemechanismen en real-time respons. Ze bieden testomgevingen en modellen voor cyber-fysiek onderzoek en hebben tools zoals de Technical Resilience Navigator ontwikkeld voor het beheer van risico's voor vitale infrastructuren.

De experts van PNNL zijn betrokken bij het ontwikkelen van terminologieën, frameworks en technologieën voor cyber resilience. Ze dragen bij aan rapporten en onderzoekspartnerschappen die onze kennis op dit gebied vergroten.
Toekomstige uitdagingen voor cyber resilience liggen in de groeiende complexiteit en uitbreiding van cyberdreigingen. Nieuwe kwetsbaarheden kunnen ontstaan door opkomende technologieën zoals marine renewable-energy devices. Het is belangrijk om voortdurend te blijven innoveren en anticiperen op nieuwe bedreigingen om veerkracht te behouden.
In het kort draait cyber resilience om het vermogen van systemen en netwerken om te kunnen blijven functioneren en snel te herstellen na een cyberaanval of andere verstoring. Het is van cruciaal belang om kritieke diensten te beschermen en ervoor te zorgen dat infrastructuur blijft functioneren, gezien de toenemende afhankelijkheid van digitale systemen in onze samenleving.

Waarom is het voor u als ondernemer belangrijk?
In de snel evoluerende digitale wereld van vandaag de dag is cyber resilience van het grootste belang voor bedrijven van elke omvang. Maar laten we ons specifiek richten op middelgrote en kleine bedrijven (mkb's). Waarom? Omdat deze bedrijven vaak het doelwit zijn van cybercriminelen die op zoek zijn naar zwakke plekken in de beveiliging. Daarom is het essentieel dat ondernemers begrijpen waarom cyber resilience van cruciaal belang is voor hun bedrijfsvoering.
De toenemende dreiging van cybercriminaliteit is een belangrijke factor om in overweging te nemen. Statistieken tonen aan dat het aantal cyberaanvallen op mkb's in de afgelopen jaren aanzienlijk is gestegen. Deze aanvallen variëren van phishing en ransomware tot gegevensdiefstal en hacking. Het maakt niet uit waar uw bedrijf gevestigd is, deze dreigingen zijn wereldwijd en treffen ondernemingen van elk type en in elke sector.

De impact van een succesvolle cyberaanval kan verwoestend zijn voor een mkb. Denk aan de financiële schade die kan ontstaan door verlies van gegevens, verstoring van bedrijfsactiviteiten en de kosten van herstel. Bovendien kan een cyberaanval de reputatie van uw bedrijf ernstig schaden, wat kan leiden tot verlies van klanten en vertrouwen in de markt. Het kost tijd en moeite om het vertrouwen van klanten terug te winnen nadat een inbreuk heeft plaatsgevonden. Voorkomen is dus beter dan genezen.

Een ander belangrijk aspect waar ondernemers zich op moeten richten, is het beschermen van klantgegevens. In de digitale wereld waarin we leven, vertrouwen klanten bedrijven met persoonlijke en gevoelige informatie. Als een mkb niet in staat is om de veiligheid van deze gegevens te waarborgen, kunnen klanten het vertrouwen verliezen en hun zaken elders gaan doen. Dit kan niet alleen financiële gevolgen hebben, maar ook de reputatie van het bedrijf schaden.
Daarnaast is het naleven van wet- en regelgeving met betrekking tot gegevensbescherming en privacy een absolute must. In veel landen worden bedrijven verplicht gesteld om bepaalde maatregelen te nemen om de gegevens van klanten te beschermen. Het niet voldoen aan deze regelgeving kan resulteren in boetes en juridische gevolgen. Door te investeren in cyber resilience kunnen mkb's voldoen aan deze regels en zo het risico op boetes en reputatieschade minimaliseren.

Hoe kunt u uw mkb beschermen tegen cyberdreigingen?
Om uw bedrijf te versterken tegen cyberdreigingen, is het belangrijk om praktische maatregelen te nemen. Begin met het creëren van een cybersecuritybeleid dat de basis vormt van uw aanpak. Dit beleid moet een duidelijke strategie bevatten om bedreigingen te detecteren, te voorkomen en te reageren op incidenten.

Daarnaast is het essentieel om samen te werken met cybersecurity-experts om uw systeem en netwerk te beveiligen. Deze professionals hebben de kennis en ervaring om mogelijke kwetsbaarheden in uw systemen te identificeren en aan te pakken. Ze kunnen ook helpen bij het opzetten van beveiligingsmaatregelen zoals firewallbescherming, gegevensversleuteling en inbraakdetectiesystemen.
Verder moet u uw medewerkers opleiden en bewust maken van de risico's en beste beveiligingspraktijken. Omdat medewerkers vaak de zwakste schakel zijn in de beveiligingsketen, is het van cruciaal belang om hen te trainen in het herkennen van phishing-e-mails, het gebruik van sterke wachtwoorden en het veilig omgaan met bedrijfsgegevens.

Conclusie
Voor middelgrote en kleine bedrijven (mkb's) is het essentieel om cyberweerbaarheid te hebben vanwege de groeiende dreiging van cybercriminaliteit en de mogelijke impact op bedrijfsactiviteiten en reputatie. Statistieken laten zien dat mkb's vaak doelwit zijn van verschillende vormen van cyberaanvallen, zoals phishing, ransomware, gegevensdiefstal en hacking.

Deze aanvallen kunnen zowel financiële schade veroorzaken als de reputatie van een bedrijf ernstig schaden.
Als ondernemer moet u zich richten op het versterken van uw cyberweerbaarheid om klantgegevens te beschermen, te voldoen aan wet- en regelgeving, en het vertrouwen en de geloofwaardigheid bij klanten te behouden. Het nemen van praktische maatregelen, zoals het opstellen van een cybersecuritybeleid, samenwerken met experts op het gebied van cybersecurity en het trainen van medewerkers, is cruciaal.

Het is belangrijk om te benadrukken dat cyberweerbaarheid een doorlopend proces is dat regelmatige evaluaties en updates vereist. Het is ook essentieel om samen te werken met experts en de ontwikkelingen op het gebied van cyberdreigingen nauwlettend in de gaten te houden. Door te investeren in cyberweerbaarheid kunnen mkb's hun bedrijf versterken tegen cyberdreigingen en een veerkrachtige en veilige toekomst opbouwen.

Bronnen
- Coden, M. (2023, January 4). An action plan for cyber resilience. MIT Sloan Management Review. https://sloanreview.mit.edu/article/an-action-plan-for-cyber-resilience/
- Cyber resilience. (n.d.). PNNL. https://www.pnnl.gov/explainer-articles/cyber-resilience
- Cyber Resilience—Delivering through Disruption. (2023, January 17). IMF. https://www.imf.org/en/News/Articles/2023/01/17/sp-cyber-resilience-delivering-through-disruption
Reacties (8)
14-07-2023, 08:56 door Anoniem
Wat is het hele nut van deze onzinnige lap tekst geschreven door een A.I dat leidt aan hallucinatie wat leest als marketing?
Je plaats in een forum sectie voor *security professionals* een tekst dat zegt dat wij *security professionals* nodig zijn voor bedrijfsveiligheid. Ja dat weten we het is ons werk.

Je gaat hier echt niet gauw niet technisch onderlegde managers vinden of commercieel directeuren.
Het is ook geen Executive summary die wij *security professsionals* ooit aan management laten zien. Je gooit met organisatie namen waar niemand wat van heeft gehoord tenzij ze in die industrie, sector werken en dan nog hebben we er geen beep aan waarom hieronder toegelicht.

PNNL werkt niet aan openbare security standaarden die werkt aan kritieke infrastructuur beveiliging voor Amerika als het om security gaat. Guess wat kritieke infrastructuur zoals electricieitset mag niet kiezen wat ze wel en niet doen aan beveiliging dat wordt hogerop bepaald via certificering. Asymmetric Resilient Cybersecurity Initiative (ARC) is voor elektriciteits voorzieningen Proactive Adaptive Cybersecurity for Control-programma (PACiFiC) is bedoeld voor elektriciteits voorzieningen.

Dit forum is niet NUTS gericht wat de beep heeft het MKB hier aan.
14-07-2023, 09:16 door Anoniem
Misschien nagedacht over de gevolgen van een grote uitval via een EMP? Maar dat valt niet binnen het kader van het hier normaliter behandelde. Wat doen we als de hemel valt? Hebben we allemaal een blauwe hoed. Zoiets? Zeker iets gelezen over WEF en hun voorspelde uitval van alle infrastructuur. Buitenaardse dreiging?
Aluhoedjes & wap-conspiraties?
14-07-2023, 22:29 door Anoniem
De chaos op de infrastructuur neemt toe. Cybercrime, data waterhandel door Big Tech, overal opererende staatsactoren en.verdere technologische ontwikkelingen als AI (maar niet de garbage in, garbage out-variant).

Hoe denkt men dit te gaan oplossen? De strategie van de EU lijkt voorspelbaar - iedereen onderwerpen aan een regime vrijwel zonder vrijheden via totale monitoring en surveillance, dus totale controle. Zal dat cybercrime en fraude en corruptie laten verdwijnen?

Ik vrees met grote vreze, dat het zal voeren tot een soort digi-panopticum, waar niemand naar zit te verlangen.

Ik zie nog geen bewegingen om echt wat helemaal scheefgegroeid is recht te gaan trekken.
15-07-2023, 01:32 door Anoniem
Rutger Leukfeldt (zie andere thread over zijn nieuwe hoogleraarschap op deze website) heeft in 2018/2019 op verzoek van de gemeente Den Haag een verkennend empirisch onderzoek gedaan naar de cyberweerbaarheid van mkb-retailers.
Uitkomst: de toestand was bedroevend ondanks het feit dat veel mkb'ers al slachtoffer van cybercrime zijn geworden (20% in een jaar tijd).
Omdat Leukfeldt ook praktisch gericht wil werken zoekt hij naar communicatiestrategieën om (het gebrek aan) cyberweerbaarheid bij de doelgroep, de mkb-ers, "op de agenda" te krijgen.

https://ccv-secondant.nl/platform/article/cybercriminaliteit-leeft-niet-onder-retailers Hierin een link naar de Haagse Hogeschool waar Leukfeldt een lectoraat heeft (doorgeklikt):
https://www.dehaagsehogeschool.nl/onderzoek/lectoraten/cybercrime-and-cybersecurity
15-07-2023, 03:47 door Anoniem
Gisteren, 09:16 door Anoniem
Wat is het hele nut van deze onzinnige lap tekst geschreven door een A.I dat leidt aan hallucinatie wat leest als marketing?
Je plaats in een forum sectie voor *security professionals* een tekst dat zegt dat wij *security professionals* nodig zijn voor bedrijfsveiligheid. Ja dat weten we het is ons werk.

Als je dat niet geschreven had, dan was mijn eerste gedachte dat het geschreven was door onze notoire doorschrijfer E. v. S.
Ik kan dus Turing-test niet uitmaken of het onderwerp is geschreven door een AI of iemand met een gedegen opleiding.
Opmerkelijk vind ik de tld's in de bronvermelding, met name de eerste.

13-07-2023, 21:51 door WTJ02, 2 reacties
Een rapport schat dat ransomware-aanvallen alleen al tegen 2031 jaarlijks $265 miljard aan schade zullen veroorzaken. Wereldwijd worden de kosten van cybercriminaliteit tegen 2025 naar verwachting $10,5 biljoen per jaar.

Ik vermoed dat er hier een vertaal fout in de genoemde getallen zit:

https://www.kijkmagazine.nl/mens/waarom-heet-een-miljard-in-het-engels-billion
15-07-2023, 09:42 door Ilja. _V V - Bijgewerkt: 15-07-2023, 09:45
Gisteren, 09:16 door Anoniem
Wat is het hele nut van deze onzinnige lap tekst geschreven door een A.I dat leidt aan hallucinatie wat leest als marketing?
Je plaats in een forum sectie voor *security professionals* een tekst dat zegt dat wij *security professionals* nodig zijn voor bedrijfsveiligheid. Ja dat weten we het is ons werk.

Als je dat niet geschreven had, dan was mijn eerste gedachte dat het geschreven was door onze notoire doorschrijfer E. v. S.
Ik kan dus Turing-test niet uitmaken of het onderwerp is geschreven door een AI of iemand met een gedegen opleiding.
Opmerkelijk vind ik de tld's in de bronvermelding, met name de eerste.

13-07-2023, 21:51 door WTJ02, 2 reacties
Een rapport schat dat ransomware-aanvallen alleen al tegen 2031 jaarlijks $265 miljard aan schade zullen veroorzaken. Wereldwijd worden de kosten van cybercriminaliteit tegen 2025 naar verwachting $10,5 biljoen per jaar.

Ik vermoed dat er hier een vertaalfout in de genoemde getallen zit:

https://www.kijkmagazine.nl/mens/waarom-heet-een-miljard-in-het-engels-billion/
15-07-2023, 11:42 door Anoniem
Door Anoniem: Rutger Leukfeldt [...] heeft in 2018/2019 op verzoek van de gemeente Den Haag een verkennend empirisch onderzoek gedaan naar de cyberweerbaarheid van mkb-retailers.

Onderzoekers: iedereen is even vatbaar voor internetfraude
donderdag 26 november 2020, 10:31 door Redactie

https://www.security.nl/posting/679470/Onderzoekers%3A+iedereen+is+even+vatbaar+voor+internetfraude

Uitkomst: de toestand was bedroevend ondanks het feit dat veel mkb'ers al slachtoffer van cybercrime zijn.

Wat ik lees is dat iedereen even kwetsbaar zou zijn, dus ongeacht de genoten opleiding of beroepsachtergrond.
15-07-2023, 15:05 door Anoniem
Door Anoniem:
Door Anoniem: Rutger Leukfeldt [...] heeft in 2018/2019 op verzoek van de gemeente Den Haag een verkennend empirisch onderzoek gedaan naar de cyberweerbaarheid van mkb-retailers.

Onderzoekers: iedereen is even vatbaar voor internetfraude
donderdag 26 november 2020, 10:31 door Redactie

https://www.security.nl/posting/679470/Onderzoekers%3A+iedereen+is+even+vatbaar+voor+internetfraude

Uitkomst: de toestand was bedroevend ondanks het feit dat veel mkb'ers al slachtoffer van cybercrime zijn.

Wat ik lees is dat iedereen even kwetsbaar zou zijn, dus ongeacht de genoten opleiding of beroepsachtergrond.
Dit geldt wanneer je "kwetsbaar" gaat "meten" a.h.v. wat iemand zelf van zijn/haar online gedrag vindt, want dat is hoe Leukfeldt kwetsbaarheid operationaliseerde (uitwerkte). En daarnaast ging hij kijken of Nederlanders zich ook "objectief" online kwetsbaar gedragen; en dat bleek het geval te zijn (over de manier waarop je die online kwetsbaarheid meet valt natuurlijk altijd te twisten). Leukfeldt vergeleek de subjectieve beleving van online kwetsbaarheid met een objectief vaststelbare. En daar bleek dus iedereen de mist in te gaan, ongeacht opleiding en beroepsachtergrond..

Mkb'ers (in het Haagse onderzoek) zijn net zo min cyberweerbaar, maar daar is niet gemeten wat ze er zelf van vinden, wèl dat ze dit niet als een ernstig bedrijfsrisico inschatten.
Het hebben van een bedrijf maakt je echter wel gemakkelijker vindbaar voor internetcriminelen dan wanneer je je alleen privé of als consument op internet beweegt (bij gelijkblijvend online gedrag). Mkb'ers hebben daarmee objectief gezien een hoger risico om slachtoffer van cybercrime te worden dan niet-mkb'ers.
De reactie op 26-11-2020, 11:15 door Anoniem op het onderzoek van "alle" (3000) Nederlanders vat de problematiek van statistische onderzoeken treffend samen:
Ja, en doelgroepen bestaan weer uit zeer specifieke personen.
Daarmee lopen zaken die enkel door statistische gegevens gedragen worden regelmatig uit de pas.
De genoemde iedereen is dus fictief en in werkelijkheid gedifferentieerd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.