---
description: IT-beveiliging krijgt nog onvoldoende aandacht in het mkb blijkt uit onderzoek van Capterra tijdens de intelligente lockdown. Beter gebruik van wachtwoorden, cybersecuritybeleid en -tools zijn hard nodig.
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: IT-beveiliging MKB - 27% verandert wachtwoord niet na phishingaanval
---

# Werken vanuit huis brengt gebrek aan IT-beveiliging in het mkb aan het licht

Canonical: https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb

Gepubliceerd op 29-4-2020 | Geschreven door Quirine Storm van Leeuwen.

![Werken vanuit huis brengt gebrek aan IT-beveiliging in het mkb aan het licht](https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png)

> Uit onderzoek begin april over thuiswerken in coronatijd bleek dat er een groot gebrek aan aandacht is voor IT-beveiliging in kleine en middelgrote bedrijven. Slecht 18% van de werknemers die werken vanuit huis heeft voorschriften ontvangen van hun werkgever over informatiebeveiliging. 40% heeft geen enkele cybersecuritytraining gehad. Dat is verontrustend omdat momenteel meer dan de helft van het mkb thuiswerkt en dus op afstand met bedrijfsapplicaties verbindt. 

-----

## Artikelinhoud

Uit onderzoek begin april over thuiswerken in coronatijd bleek dat er een groot gebrek aan aandacht is voor IT-beveiliging in kleine en middelgrote bedrijven. Slecht 18% van de werknemers die werken vanuit huis heeft voorschriften ontvangen van hun werkgever over informatiebeveiliging. 40% heeft geen enkele cybersecuritytraining gehad. Dat is verontrustend omdat momenteel meer dan de helft van het mkb thuiswerkt en dus op afstand met bedrijfsapplicaties verbindt. Daarom onderzocht Capterra welke IT-beveiligingsmaatregelen thuiswerkers van het mkb hebben getroffen om de beveiliging van gegevens te garanderen en hoe zij omgaan met wachtwoorden. Het doel van het onderzoek is mkb-bedrijven te informeren over de IT-securityrisico’s als er vanuit huis wordt gewerkt en het bewustzijn te vergroten zodat er scherp beleid gemaakt kan worden voor informatiebeveiliging in het mkb. Aan dit onderzoek deden in totaal 482 werknemers uit het mkb mee (zzp’ers werden niet inbegrepen). De respondenten zijn afkomstig uit verschillende bedrijfstakken en bestaan uit werknemers die normaal altijd op kantoor werken, werknemers die normaal af en toe thuiswerken en werknemers die altijd vanuit huis werken, maar die zich nu allemaal gedwongen zien om thuis te werken vanwege de intelligente lockdown. De volledige methodologie staat onderaan het artikel.Uitgelicht\! Onderzoek over IT-beveiliging:21% van de werknemers is het slachtoffer geworden van een phishingmail. Bij 50% van de slachtoffers ging het om een phishingmail verwant aan het coronavirus.27% heeft z’n wachtwoord na die phishingaanval niet veranderd.40% van de werknemers heeft geen enkele cybersecuritytraining gehad. Werken op prive-apparatuur en phisingmails, een gevaarlijke combinatieUit het onderzoek blijkt dat 54 % van de werknemers uit het mkb nu vanuit huis werkt. Voor 67% van de werknemers is dit een nieuwe situatie. Zij werkten niet eerder vanuit huis en hebben daarom waarschijnlijk ook geen laptop van de zaak. Bijna de helft (46%) werkt op privé-apparatuur waardoor er minder controle is op de manier waarop er met bedrijfsgegevens wordt omgegaan en in welke mate de apparatuur beveiligd is.Nu zoveel mensen thuiswerken en ook nog eens voor een groot deel op hun eigen desktops of mobiele telefoons neemt het risico van een datalek toe. Hackers worden steeds beter in het binnendringen van apparaten met weinig of geen beveiliging. Bovendien spelen hackers in op de actualiteit en gebruiken het coronavirus om mensen te lokken en inloggegevens buit te maken. Uit ons onderzoek blijkt dat bijna een kwart van de mkb’ers wel eens het slachtoffer is geworden van een phishingmail. 16% van de slachtoffers viel tijdens de coronapandemie ten prooi aan deze vorm van internetfraude. In heel veel gevallen had de phishingmail betrekking op Covid-19.Ondanks deze aanvallen zei meer dan een kwart van de slachtoffers dat ze hun wachtwoord achteraf niet hebben veranderd. Aangezien 51% procent van de respondenten beweert dat ze wachtwoorden delen tussen hun persoonlijke en zakelijke accounts, is ook gevoelige bedrijfsinformatie na zo’n phishingaanval dus in gevaar. Ik hoop dat de brancheorganisaties, maar ook ondernemersverenigingen meer aandacht gaan besteden aan de gevolgen van cybercrime en hoe je dat kunt voorkomen. Ik heb de afgelopen tijd ontzettend veel verhalen gehoord over MKB bedrijven die grote sommen losgeld aan de cybercriminelen betaald hebben om opnieuw toegang te krijgen tot hun computerbestanden. Dat gebeurt in alle sectoren en er zijn geen bedrijven die niet interessant zijn. Er hoeft maar één iemand op het verkeerde linkje te klikken en de schade kan al enorm zijn. Ook voor de klanten trouwens.\&lt;a href="https://mariagenova.nl/" target="\_blank" rel="noopener noreferrer"\&gt;Maria Genova\&lt;/a\&gt;, schrijfster van het boek “Komt een vrouw bij de h@cker” en veelgevraagde spreker op het gebied van cybersecurity. Software voor IT-beveiliging en cloudopslag zijn een mustOns onderzoek toont een verontrustend gebrek aan goede IT-security gewoontes onder het mkb. Niet eens de helft van de thuiswerkers maakt gebruik van anti-virussoftware en minder dan een derde heeft een firewall geïnstalleerd. Een firewall houdt toezicht op inkomend en uitgaand netwerkverkeer en bepaalt welk verkeer wordt toegestaan of geblokkeerd op basis van een bepaalde reeks beveiligingsregels. Anti-virus software en een firewall koop je vaak samen in één pakket.Uit het onderzoek blijkt ook dat slechts 27% van de werknemers al hun werkdocumenten in een veilige cloudopslag upload. Meer dan 70% bewaart dus werkdocumenten op hun lokale PC. Als je dan geen anti-virus op je computer hebt en geïnfecteerd raakt, dan kun je al je documenten kwijtraken.  Driekwart van de thuiswerkers heeft wel cloudoplossingen tot hun beschikking  (53% werkt uitsluitend met clouddiensten en 20% met een mix van on-premise en clouddiensten). Blijkbaar worden de voordelen van cloud storage niet volledig benut. Vraag je werknemers direct hun documenten aan te maken in de cloud en niet eerst in hun desktop. Ook als je een document in de cloud aanmaakt kan je er offline aan werken en wordt het document bijgewerkt zodra je weer verbinding met internet maakt.  Beter beschermd tegen indringers met VPNOm remote verbindingen met het bedrijfsnetwerk te beschermen tegen indringers en datalekken is het gebruik van een VPN (Virtual Private Netwerk) een oplossing. Ongeveer een derde van de thuiswerkende mkb’ers gebruikt deze beveiligingstool momenteel. Een VPN maakt een versleutelde verbinding tussen de router van je werknemer en je bedrijfsnetwerk. De kosten van VPN-software variëren maar zijn al vanaf €2 per gebruiker per maand beschikbaar. Er zijn ook gratis VPN diensten, maar daar zit dan bijvoorbeeld een datalimiet aan verbonden. Een wachtwoord alleen is niet genoeg: tweestapsverificatie brengt extra IT-beveiligingOm in te loggen op een VPN heb je een gebruikersnaam en een wachtwoord nodig. Als deze inloggegevens gehackt zijn ben je beter beschermd als je gebruik maakt van 2FA, oftewel tweefactorauthenticatie. Slechts 26% van de respondenten past deze IT-beveiligingsmethode toe.  Naast je wachtwoord gebruik je dan een tweede middel om je te identificeren. Dit kan een sms zijn naar een ingesteld telefoonnummer of een code die door speciale identitietsbeheersoftwarew ordt gegenereerd en naar je mobiel wordt gestuurd. Als je wachtwoord in verkeerde handen valt, dan is de kans dat cybercriminelen inloggen een stuk kleiner. Toch een hele simpele oplossing waarmee je grote problemen kunt voorkomen. Voorbeelden van identiteitsbeheersoftware zijn bijvoorbeeld &#10;&#10;  Keeper for Business&#10;, &#10;&#10;  LastPass for Business&#10;, &#10;&#10;  1Password&#10;, &#10;&#10;  Okta&#10; of &#10;&#10;  Rippling&#10; om er een paar te noemen met een sterbeoordeling van minstens 4 sterren en meer dan 300 reviews op Capterra.Maak het hackers moeilijk met een complex wachtwoordOmdat er zo weinig extra IT-beveiligingsmiddelen worden gebruikt (zoals VPN of 2FA), zijn wachtwoorden extra belangrijk. Deze vormen dan een van de belangrijkste barrières tegen hackers. Hackers werken op een steeds meer geautomatiseerde manier en testen eindeloze combinaties totdat ze een wachtwoord hebben gekraakt. Om bedrijfsgegevens te beschermen zijn dus lange en complexe wachtwoorden nodig die moeilijker te kraken zijn. Willekeurige lettercombinaties zijn veel veiliger dan woorden uit het woordenboek of andere betekenisvolle sequenties. Echter, lange zinnen met een sterke mix van elementen zijn een nog effectievere methode om complexe, unieke en lange wachtwoorden te maken. Gebruik bijvoorbeeld een acronym om een uniek wachtwoord te onthouden: Hij\_L8z0h@rd = Hij lacht zo hard. De vraag is hoe het met de kwaliteit van de wachtwoorden van de respondenten is gesteld. Minder dan de helft (44%) van de telewerkers gebruikt lange wachtwoorden met 8 tot 16 tekens en slechts een derde gebruikt een combinatie van letters, cijfers en tekens. Ook al is het wachtwoord lang, als het bestaat uit voorspelbare elementen die niet complex of uniek genoeg zijn is het nog steeds een zwak wachtwoord. Dus geen herhaling van dezelfde woorden (wachtwoordwachtwoordwachtwoord), namen van familieleden of steeds dezelfde tekens gebruiken zoals een “1” of een “\!” op het einde van een wachtwoord. Dat zijn onveilige praktijken. Toch gebruikt nog circa 18% van de thuiswerkers namen en 23% woorden met op het einde een “1” of “\!”. Ook herhaling van hetzelfde cijfer, dezelfde letter of chronologische cijfers zijn geen goed idee, tenzij je deze verwerkt in een lange zin. Hoe meer verschillende elementen je combineert, hoe groter het aantal mogelijke combinaties en dus hoe moeilijker het wachtwoord te hacken is. Een sterk wachtwoord dat slecht beheerd wordt is een zwak wachtwoordNiet alleen een goed ontwerp van het wachtwoord is belangrijk, maar ook hoe je het wachtwoord bewaart en beheert. Een wachtwoord heeft alleen waarde als het vertrouwelijk is. De helft van de werknemers bewaart hun zakelijke wachtwoorden in hun hoofd. Niemand kan er dan bijkomen, maar je kan het ook zelf vergeten. Een veilige methode, maar niet ideaal. Slechts een derde van de mkb-bedrijven gebruikt een wachtwoordmanager. Dit is een soort digitale kluis waarin alle wachtwoorden en gebruikersnamen opgeslagen kunnen worden. Als je een website bezoekt dan vult deze tool vanzelf je accountgegevens in. De tool genereert ook unieke nieuwe wachtwoorden en analyseert bestaande wachtwoorden op veiligheidsproblemen. Het is geen goede gewoonte om wachtwoorden in Excel of in je browser-geheugen op te slaan. Respectievelijk 16% en 19% van de thuiswerkers slaat hun wachtwoorden zo op. Zo stel je in één keer al je wachtwoorden bloot als je gehackt wordt. Als je dan ook nog hetzelfde wachtwoord gebruikt voor zakelijke accounts als persoonlijke accounts, wat meer dan de helft van de respondenten wel eens doet, dan sta je voor een serieus IT-beveiligingsprobleem.Om risico’s te voorkomen zou het bedrijf een beleid voor het beheer van wachtwoorden moeten ontwerpen waarin de tools en ‘best practices’ worden aangegeven voor werknemers. Stimuleer het gebruik van verschillende wachtwoordenOm de IT-beveiliging van werknemers op afstand te vergroten wordt het aanbevolen om niet dezelfde wachtwoorden voor verschillende online diensten te gebruiken. Als de account van een medewerker dan gehackt wordt, heeft de cybercrimineel in ieder geval geen toegang tot nog meer gegevens van het slachtoffer en is de schade minder groot. Ook op dit vlak scoren de respondenten een onvoldoende. Meer dan een kwart van de werknemers heeft één hoofwachtwoord en gebruikt deze op meerdere sites. 26% heeft meerdere hoofdwachtwoorden en wisselt deze af op verschillende sites. Minder dan de helft gebruikt nooit hetzelfde wachtwoord. Vaak is de verleiding ook groot om hetzelfde wachtwoord te gebruiken, want zoveel wachtwoorden kun je onmogelijk onthouden. Daar is zo’n wachtwoordbeheertool juist zo geschikt voor. Kleine investering, grote winst\! Een andere voorzorgsmaatregel tegen aanvallers die vaak wordt aangeraden is het regelmatig veranderen van wachtwoorden, iedere 30, 60 of 90 dagen. 75% van de werknemers voldoet aan de 6-maanden regel. 41% veranderde hun hoofdwachtwoord zelfs de afgelopen maand nog. Vorig jaar meldde Microsoft echter dat het periodiek wijzigen van wachtwoorden overbodig is en dat zij het niet meer aanbevelen, alleen als je wachtwoord gestolen is. Volgens Microsoft heeft wijzigen geen nut omdat mensen te vaak kleine en voorspelbare aanpassingen aan hun bestaande wachtwoorden maken waardoor er wachtwoordpatronen kunnen onstaan. Bovendien worden de meeste wachtwoorden gestolen via phishing-aanvallen en een gedwongen reset om de zoveel tijd doet daar niets tegen. Er zijn echter wel andere redenen om wachtwoorden toch met enige regelmaat te wijzigen. Soms weten werknemers namelijk niet dat hun inloggegevens gestolen zijn en komen ze er pas na een tijd achter dat ze gehackt zijn. Hoe langer inloggegevens geldig zijn, hoe langer deze situatie onopgemerkt blijft. IT-securitytraining alleen is niet genoeg60%  van de telewerkers heeft een training of cursus gedaan over IT-beveiliging.  Het feit dat medewerkers getraind zijn, betekent echter niet dat ze experts zijn op het gebied van IT-beveiliging. Het is ook belangrijk dat ze weten met wie ze contact moeten opnemen in geval van twijfel of na een cyberaanval. 60% van de respondenten geeft aan dat er binnen hun organisatie iemand verantwoordelijk is voor cybersecurity en dat ze weten wie dat is. 18% weet wel dat er iemand verantwoordelijk is, maar niet precies wie. Meer dan de helft van deze groep die niet weten met wie ze contact moeten opnemen in het geval van een cybersecurityprobleem zijn managers, senior managers of executive managers. Het is essentieel dat cyberincidenten gemeld worden. Niet alleen om als bedrijf meteen maatregelen te nemen, maar ook om een boete te voorkomen.Wist je dat je als bedrijf verplicht bent om een datalek te melden?  De Autoriteit Persoonsgegevens kan boetes opleggen voor een datalek van persoonsgegevens die oplopen tot 4% van de wereldwijde jaaromzet van je bedrijf. Het feit dat 40% van de thuiswerkers geen enkele cursus of training over IT-beveiliging heeft gehad, betekent een groot risico voor het MKB. Deze werknemers zijn het kwetsbaarst en kunnen bedrijfsgegevens in gevaar brengen. Ook al wordt er nu op afstand gewerkt, dit verhindert niet dat er IT-beveiligingscursussen kunnen worden gegeven. Met een e-learning of webinar kun je medewerkers prima trainen en vaak ook nog op een leuke manier.Het sociale isolement waartoe de wereld nu is gedwongen heeft het gebruik van digitale communicatiemiddelen en internet enorm doen toenemen en daarbij de risico’s van datalekken. Werkgevers en werknemers zijn verantwoordelijk voor het beschermen van data en voor een veilige toegang tot bedrijfsapplicaties. Er bestaan goede IT-security tools om bedrijven hiermee te helpen, maar er moet ook een mentaliteitsverandering plaatsvinden. In onze hyper-verbonden wereld is IT-beveiliging een must voor elke organisatie en zou het een deel van ons dagelijks werk moeten zijn.

## Afwijzing van aansprakelijkheid

> Methodologie:Capterra voerde deze online-enquête uit tussen eind maart en begin april 2020 onder 482 full-time en part-time werkzame Nederlanders, mannen en vrouwen uit verschillende branches van het mkb (tot 250 medewerkers) die vanwege de coronavirus-crisis thuiswerken. Zzp’ers werden uitgesloten. De resultaten zijn representatief voor het onderzoek, maar niet noodzakelijkerwijs voor de Nederlandse bevolking als geheel.

## Over de auteur

### Quirine Storm van Leeuwen

Quirine is Program Manager voor het Franse en Duitse contentteam en beheert en definieert de contentproductie en de strategie met betrekking tot het onderzoek.

## Verwante software

- [Keeper Security](https://www.capterra.nl/software/144637/keeper) — 4.7/5 (506 reviews)
- [LastPass](https://www.capterra.nl/software/151988/lastpass) — 4.6/5 (2784 reviews)
- [1Password](https://www.capterra.nl/software/176113/1password) — 4.7/5 (2127 reviews)
- [Okta](https://www.capterra.nl/software/119653/okta) — 4.7/5 (937 reviews)
- [Rippling](https://www.capterra.nl/software/172127/rippling) — 4.9/5 (4777 reviews)

## Gerelateerde categorieën

- [Compliance management systemen](https://www.capterra.nl/directory/30110/compliance/software)
- [ICT-beheersoftware](https://www.capterra.nl/directory/10001/it-management/software)
- [IT-asset management software](https://www.capterra.nl/directory/30077/it-asset-management/software)
- [Netwerkbeveiliging software](https://www.capterra.nl/directory/30003/network-security/software)
- [Network monitoring tools](https://www.capterra.nl/directory/30019/network-monitoring/software)

## Gerelateerde artikelen

- [Wat is IaaS (Infrastructure as a Service)?](https://www.capterra.nl/blog/3054/wat-is-iaas)
- [Wat is low code? Snel applicaties bouwen gericht op functionaliteit](https://www.capterra.nl/blog/1757/wat-is-low-code)
- [Waarom je een datalek moet belonen: de 6 leukste manieren om informatiebeveiliging onder de aandacht te brengen](https://www.capterra.nl/blog/779/6-leukste-manieren-om-informatiebeveiliging-onder-aandacht-te-brengen)
- [Een wireframe maken in 6 eenvoudige stappen](https://www.capterra.nl/blog/1868/wireframe-maken-in-6-stappen)
- [6 inspirerende verhalen van vrouwen in tech](https://www.capterra.nl/blog/1346/6-inspirerende-verhalen-vrouwen-in-tech)

## Links

- [Bekijk op Capterra](https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb)
- [Blog](https://www.capterra.nl/blog)
- [Startpagina](https://www.capterra.nl/)

-----

## Gestructureerde gegevens

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Nederland","address":{"@type":"PostalAddress","addressLocality":"Amsterdam","addressRegion":"NH","postalCode":"1101","streetAddress":"De Entree 79 1101 BH Amsterdam Nederland"},"description":"Capterra Nederland helpt miljoenen mensen om de beste bedrijfssoftware te vinden. Met reviews, scores, infographics en het meest uitgebreide overzicht van bedrijfssoftware.","email":"info@capterra.nl","url":"https://www.capterra.nl/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@type":"Organization","@id":"https://www.capterra.nl/#organization","parentOrganization":"G2.com, Inc.","sameAs":["https://twitter.com/Capterra_NL/","https://www.facebook.com/Capterra/","https://www.linkedin.com/company/capterra","https://www.youtube.com/channel/UCjbsogwKUrJcUHRpSQvRo6g"]},{"name":"Capterra Nederland","url":"https://www.capterra.nl/","@type":"WebSite","@id":"https://www.capterra.nl/#website","publisher":{"@id":"https://www.capterra.nl/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.nl/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"IT-beveiliging MKB - 27% verandert wachtwoord niet na phishingaanval","description":"IT-beveiliging krijgt nog onvoldoende aandacht in het mkb blijkt uit onderzoek van Capterra tijdens de intelligente lockdown. Beter gebruik van wachtwoorden, cybersecuritybeleid en -tools zijn hard nodig.","url":"https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb","about":{"@id":"https://www.capterra.nl/#organization"},"@type":"WebPage","@id":"https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb#webpage","isPartOf":{"@id":"https://www.capterra.nl/#website"}},{"description":"Uit onderzoek begin april over thuiswerken in coronatijd bleek dat er een groot gebrek aan aandacht is voor IT-beveiliging in kleine en middelgrote bedrijven. Slecht 18% van de werknemers die werken vanuit huis heeft voorschriften ontvangen van hun werkgever over informatiebeveiliging. 40% heeft geen enkele cybersecuritytraining gehad. Dat is verontrustend omdat momenteel meer dan de helft van het mkb thuiswerkt en dus op afstand met bedrijfsapplicaties verbindt. ","author":[{"name":"Quirine Storm van Leeuwen","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png","@type":"ImageObject","@id":"https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb#primaryimage"},"headline":"Werken vanuit huis brengt gebrek aan IT-beveiliging in het mkb aan het licht","@type":"BlogPosting","publisher":{"@id":"https://www.capterra.nl/#organization"},"inLanguage":"nl-NL","articleBody":"&lt;img title=&quot;IT-beveiliging&quot; alt=&quot;IT-beveiliging&quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/IyKHJ_3pTJCIrZg38CDnYtyQep6EGCeUtHFeAje-rnY/10f3ca8b8bcdd74eb9fbfbe457c5f113/IT-beveiliging.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Uit onderzoek begin april over &lt;a href=&quot;https://www.capterra.nl/blog/1441/werken-vanuit-huis-in-coronatijd&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;thuiswerken in coronatijd&lt;/a&gt; bleek dat er een groot gebrek aan aandacht is voor IT-beveiliging in kleine en middelgrote bedrijven. Slecht 18% van de werknemers die werken vanuit huis heeft voorschriften ontvangen van hun werkgever over &lt;a href=&quot;/directory/31037/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;informatiebeveiliging&lt;/a&gt;. 40% heeft geen enkele cybersecuritytraining gehad. Dat is verontrustend omdat momenteel meer dan de helft van het mkb thuiswerkt en dus op afstand met bedrijfsapplicaties verbindt. &lt;/p&gt;&lt;p&gt;Daarom onderzocht Capterra welke IT-beveiligingsmaatregelen thuiswerkers van het mkb hebben getroffen om de beveiliging van gegevens te garanderen en hoe zij omgaan met wachtwoorden. Het doel van het onderzoek is mkb-bedrijven te informeren over de IT-securityrisico’s als er vanuit huis wordt gewerkt en het bewustzijn te vergroten zodat er scherp beleid gemaakt kan worden voor informatiebeveiliging in het mkb. &lt;/p&gt;&lt;p&gt;Aan dit onderzoek deden in totaal 482 werknemers uit het mkb mee (zzp’ers werden niet inbegrepen). De respondenten zijn afkomstig uit verschillende bedrijfstakken en bestaan uit werknemers die normaal altijd op kantoor werken, werknemers die normaal af en toe thuiswerken en werknemers die altijd vanuit huis werken, maar die zich nu allemaal gedwongen zien om thuis te werken vanwege de intelligente lockdown. De volledige methodologie staat onderaan het artikel.&lt;/p&gt;&lt;h2&gt;Uitgelicht! Onderzoek over IT-beveiliging:&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;21% van de werknemers is het slachtoffer geworden van een phishingmail. &lt;/li&gt;&lt;li&gt;Bij 50% van de slachtoffers ging het om een phishingmail verwant aan het coronavirus.&lt;/li&gt;&lt;li&gt;27% heeft z’n wachtwoord na die phishingaanval niet veranderd.&lt;/li&gt;&lt;li&gt;40% van de werknemers heeft geen enkele cybersecuritytraining gehad. &lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Werken op prive-apparatuur en phisingmails, een gevaarlijke combinatie&lt;/h2&gt;&lt;p&gt;Uit &lt;a href=&quot;/blog/1441/werken-vanuit-huis-in-coronatijd&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;het onderzoek&lt;/a&gt; blijkt dat 54 % van de werknemers uit het mkb nu vanuit huis werkt. Voor 67% van de werknemers is dit een nieuwe situatie. Zij werkten niet eerder vanuit huis en hebben daarom waarschijnlijk ook geen laptop van de zaak. Bijna de helft (46%) werkt op privé-apparatuur waardoor er minder controle is op de manier waarop er met bedrijfsgegevens wordt omgegaan en in welke mate de apparatuur beveiligd is.&lt;/p&gt;&lt;p&gt;Nu zoveel mensen thuiswerken en ook nog eens voor een groot deel op hun eigen desktops of mobiele telefoons neemt het risico van een datalek toe. Hackers worden steeds beter in het binnendringen van apparaten met weinig of geen beveiliging. Bovendien spelen hackers in op de actualiteit en gebruiken het coronavirus om mensen te lokken en inloggegevens buit te maken. Uit ons onderzoek blijkt dat bijna een kwart van de mkb’ers wel eens het slachtoffer is geworden van een phishingmail. 16% van de slachtoffers viel tijdens de coronapandemie ten prooi aan deze vorm van internetfraude. In heel veel gevallen had de phishingmail betrekking op Covid-19.&lt;/p&gt;&lt;img title=&quot;phishingmail-&quot; alt=&quot;IT-beveiliging&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/RJsIV3kbGyp2GVq7iE-SZb0gIjtr5JsS2E8qTOf-gs4/b77ebc73a4dca344b54206826d8494af/phishingmail-.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Ondanks deze aanvallen zei meer dan een kwart van de slachtoffers dat ze hun wachtwoord achteraf niet hebben veranderd. Aangezien 51% procent van de respondenten beweert dat ze wachtwoorden delen tussen hun persoonlijke en zakelijke accounts, is ook gevoelige bedrijfsinformatie na zo’n phishingaanval dus in gevaar. &lt;/p&gt;&lt;blockquote&gt;Ik hoop dat de brancheorganisaties, maar ook ondernemersverenigingen meer aandacht gaan besteden aan de gevolgen van cybercrime en hoe je dat kunt voorkomen. Ik heb de afgelopen tijd ontzettend veel verhalen gehoord over MKB bedrijven die grote sommen losgeld aan de cybercriminelen betaald hebben om opnieuw toegang te krijgen tot hun computerbestanden. Dat gebeurt in alle sectoren en er zijn geen bedrijven die niet interessant zijn. Er hoeft maar één iemand op het verkeerde linkje te klikken en de schade kan al enorm zijn. Ook voor de klanten trouwens.&lt;footer&gt;&amp;lt;a href=&amp;quot;https://mariagenova.nl/&amp;quot; target=&amp;quot;_blank&amp;quot; rel=&amp;quot;noopener noreferrer&amp;quot;&amp;gt;Maria Genova&amp;lt;/a&amp;gt;, schrijfster van het boek “Komt een vrouw bij de h@cker” en veelgevraagde spreker op het gebied van cybersecurity. &lt;/footer&gt;&lt;/blockquote&gt;&lt;h2&gt;Software voor IT-beveiliging en cloudopslag zijn een must&lt;/h2&gt;&lt;p&gt;Ons onderzoek toont een verontrustend gebrek aan goede IT-security gewoontes onder het mkb. Niet eens de helft van de thuiswerkers maakt gebruik van anti-virussoftware en minder dan een derde heeft een firewall geïnstalleerd. Een firewall houdt toezicht op inkomend en uitgaand netwerkverkeer en bepaalt welk verkeer wordt toegestaan of geblokkeerd op basis van een bepaalde reeks beveiligingsregels. &lt;a href=&quot;/directory/30003/network-security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Anti-virus software en een firewall&lt;/a&gt; koop je vaak samen in één pakket.&lt;/p&gt;&lt;img title=&quot;beveiligingsmaatregelen-thuiswerken&quot; alt=&quot;IT-beveiliging maatregelen van thuiswerkers&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/RAU7JmJG6ymJj3aDA4JtHf2Gd6zlmZEGiPH_nmwzn8w/ed2ed8633dbe7793f1e019e479966e9b/beveiligingsmaatregelen-thuiswerken.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Uit het onderzoek blijkt ook dat slechts 27% van de werknemers al hun werkdocumenten in een veilige cloudopslag upload. Meer dan 70% bewaart dus werkdocumenten op hun lokale PC. Als je dan geen anti-virus op je computer hebt en geïnfecteerd raakt, dan kun je al je documenten kwijtraken. &lt;/p&gt;&lt;p&gt; Driekwart van de thuiswerkers heeft wel cloudoplossingen tot hun beschikking  (53% werkt uitsluitend met clouddiensten en 20% met een mix van on-premise en clouddiensten). Blijkbaar worden de voordelen van cloud storage niet volledig benut. &lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Vraag je werknemers direct hun documenten aan te maken in de cloud en niet eerst in hun desktop. Ook als je een document in de cloud aanmaakt kan je er offline aan werken en wordt het document bijgewerkt zodra je weer verbinding met internet maakt.  &lt;/div&gt;&lt;h2&gt;Beter beschermd tegen indringers met VPN&lt;/h2&gt;&lt;p&gt;Om remote verbindingen met het bedrijfsnetwerk te beschermen tegen indringers en datalekken is het gebruik van een VPN (Virtual Private Netwerk) een oplossing. Ongeveer een derde van de thuiswerkende mkb’ers gebruikt deze beveiligingstool momenteel. Een VPN maakt een versleutelde verbinding tussen de router van je werknemer en je bedrijfsnetwerk. De kosten van &lt;a href=&quot;https://www.capterra.nl/directory/31056/vpn/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;VPN-software&lt;/a&gt; variëren maar zijn al vanaf €2 per gebruiker per maand beschikbaar. Er zijn ook gratis VPN diensten, maar daar zit dan bijvoorbeeld een datalimiet aan verbonden. &lt;/p&gt;&lt;h2&gt;Een wachtwoord alleen is niet genoeg: tweestapsverificatie brengt extra IT-beveiliging&lt;/h2&gt;&lt;p&gt;Om in te loggen op een VPN heb je een gebruikersnaam en een wachtwoord nodig. Als deze inloggegevens gehackt zijn ben je beter beschermd als je gebruik maakt van 2FA, oftewel tweefactorauthenticatie. Slechts 26% van de respondenten past deze IT-beveiligingsmethode toe.  Naast je wachtwoord gebruik je dan een tweede middel om je te identificeren. Dit kan een sms zijn naar een ingesteld telefoonnummer of een code die door speciale &lt;a href=&quot;/directory/30777/identity-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;identitietsbeheersoftware&lt;/a&gt;w ordt gegenereerd en naar je mobiel wordt gestuurd. Als je wachtwoord in verkeerde handen valt, dan is de kans dat cybercriminelen inloggen een stuk kleiner. Toch een hele simpele oplossing waarmee je grote problemen kunt voorkomen. &lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Voorbeelden van identiteitsbeheersoftware zijn bijvoorbeeld \n&lt;div data-ecommerce-product-id=&quot;441c5840-fe90-44fd-a6a1-a6d200b4cae0&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/software/144637/keeper&quot; class=&quot;evnt event&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot; data-new-tab=&quot;Wordt op een nieuw tabblad geopend&quot; data-evcmp=&quot;product-card&quot; data-evct=&quot;keeper-for-business&quot; data-evdst=&quot;go-to_product-details&quot; data-evna=&quot;engagement_product_click&quot;&gt;&lt;span&gt;Keeper for Business&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt;, \n&lt;div data-ecommerce-product-id=&quot;807f9ff8-95f5-49d3-9c7e-a6d200b4d9ef&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/software/151988/lastpass&quot; class=&quot;evnt event&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot; data-new-tab=&quot;Wordt op een nieuw tabblad geopend&quot; data-evcmp=&quot;product-card&quot; data-evct=&quot;lastpass-for-business&quot; data-evdst=&quot;go-to_product-details&quot; data-evna=&quot;engagement_product_click&quot;&gt;&lt;span&gt;LastPass for Business&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt;, \n&lt;div data-ecommerce-product-id=&quot;24c456b4-047d-46bb-92e4-a6d200b28511&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/software/176113/1password&quot; class=&quot;evnt event&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot; data-new-tab=&quot;Wordt op een nieuw tabblad geopend&quot; data-evcmp=&quot;product-card&quot; data-evct=&quot;1password&quot; data-evdst=&quot;go-to_product-details&quot; data-evna=&quot;engagement_product_click&quot;&gt;&lt;span&gt;1Password&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt;, \n&lt;div data-ecommerce-product-id=&quot;92d31a97-5381-4206-aab7-a6d200b5761e&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/software/119653/okta&quot; class=&quot;evnt event&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot; data-new-tab=&quot;Wordt op een nieuw tabblad geopend&quot; data-evcmp=&quot;product-card&quot; data-evct=&quot;okta&quot; data-evdst=&quot;go-to_product-details&quot; data-evna=&quot;engagement_product_click&quot;&gt;&lt;span&gt;Okta&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt; of \n&lt;div data-ecommerce-product-id=&quot;598e6747-cf05-4b9f-9fb7-a8770071ba2f&quot; data-ecommerce-list=&quot;Blog related products&quot; class=&quot;d-inline&quot;&gt;\n  &lt;a href=&quot;/x/54616/rippling?clickout_type=landing_page&amp;amp;clickout_placement=article-show-landing_page-blog&amp;amp;ecommerce_list_name=Blog+related+products&amp;amp;item_index=5&quot; class=&quot;evnt event&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot; onclick=&quot;ClickoutLink.run(this);&quot; data-new-tab=&quot;Wordt op een nieuw tabblad geopend&quot; data-clickout-icon data-evcmp=&quot;product-card&quot; data-evct=&quot;rippling&quot; data-evdst=&quot;go-to_vendor-website&quot; data-evna=&quot;engagement_product_clickout&quot;&gt;&lt;span&gt;Rippling&lt;/span&gt;&lt;/a&gt;\n&lt;/div&gt; om er een paar te noemen met een sterbeoordeling van minstens 4 sterren en meer dan 300 reviews op Capterra.&lt;/div&gt;&lt;h2&gt;&lt;b&gt;Maak het hackers moeilijk met een complex wachtwoord&lt;/b&gt;&lt;/h2&gt;&lt;p&gt;Omdat er zo weinig extra IT-beveiligingsmiddelen worden gebruikt (zoals VPN of 2FA), zijn wachtwoorden extra belangrijk. Deze vormen dan een van de belangrijkste barrières tegen hackers. Hackers werken op een steeds meer geautomatiseerde manier en testen eindeloze combinaties totdat ze een wachtwoord hebben gekraakt. Om bedrijfsgegevens te beschermen zijn dus lange en complexe wachtwoorden nodig die moeilijker te kraken zijn. &lt;/p&gt;&lt;p&gt;Willekeurige lettercombinaties zijn veel veiliger dan woorden uit het woordenboek of andere betekenisvolle sequenties. Echter, lange zinnen met een sterke mix van elementen zijn een nog effectievere methode om complexe, unieke en lange wachtwoorden te maken. Gebruik bijvoorbeeld een acronym om een uniek wachtwoord te onthouden: Hij_L8z0h@rd = Hij lacht zo hard. De vraag is hoe het met de kwaliteit van de wachtwoorden van de respondenten is gesteld. &lt;/p&gt;&lt;img title=&quot;wachtwoord-gewoontes-mkb&quot; alt=&quot;Wachtwoord gewoontes&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/i5xuI1PBHrcBLbgBCcqySD0xPe-aVIIGZpzXxJaJwXw/aac2f4ae597902fd8c4a3af5a61b3cfe/wachtwoord-gewoontes-mkb.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Minder dan de helft (44%) van de telewerkers gebruikt lange wachtwoorden met 8 tot 16 tekens en slechts een derde gebruikt een combinatie van letters, cijfers en tekens. &lt;/p&gt;&lt;p&gt;Ook al is het wachtwoord lang, als het bestaat uit voorspelbare elementen die niet complex of uniek genoeg zijn is het nog steeds een zwak wachtwoord. Dus geen herhaling van dezelfde woorden (wachtwoordwachtwoordwachtwoord), namen van familieleden of steeds dezelfde tekens gebruiken zoals een “1” of een “!” op het einde van een wachtwoord. Dat zijn onveilige praktijken. Toch gebruikt nog circa 18% van de thuiswerkers namen en 23% woorden met op het einde een “1” of “!”. Ook herhaling van hetzelfde cijfer, dezelfde letter of chronologische cijfers zijn geen goed idee, tenzij je deze verwerkt in een lange zin. Hoe meer verschillende elementen je combineert, hoe groter het aantal mogelijke combinaties en dus hoe moeilijker het wachtwoord te hacken is. &lt;/p&gt;&lt;h2&gt;Een sterk wachtwoord dat slecht beheerd wordt is een zwak wachtwoord&lt;/h2&gt;&lt;p&gt;Niet alleen een goed ontwerp van het wachtwoord is belangrijk, maar ook hoe je het wachtwoord bewaart en beheert. Een wachtwoord heeft alleen waarde als het vertrouwelijk is. De helft van de werknemers bewaart hun zakelijke wachtwoorden in hun hoofd. Niemand kan er dan bijkomen, maar je kan het ook zelf vergeten. Een veilige methode, maar niet ideaal. Slechts een derde van de mkb-bedrijven gebruikt &lt;a href=&quot;https://www.capterra.nl/directory/30923/password-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;een wachtwoordmanager&lt;/a&gt;. Dit is een soort digitale kluis waarin alle wachtwoorden en gebruikersnamen opgeslagen kunnen worden. Als je een website bezoekt dan vult deze tool vanzelf je accountgegevens in. De tool genereert ook unieke nieuwe wachtwoorden en analyseert bestaande wachtwoorden op veiligheidsproblemen. &lt;/p&gt;&lt;img title=&quot;wachtwoordbeheer&quot; alt=&quot;wachtwoorden opslaan&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/vhBCCuZTZi1PwrK-n5LK8AUu_B_xvkCQZb8Fr8uviBY/7b153fc7d240408ac4ec7e872be4fd97/wachtwoordbeheer.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Het is geen goede gewoonte om wachtwoorden in Excel of in je browser-geheugen op te slaan. Respectievelijk 16% en 19% van de thuiswerkers slaat hun wachtwoorden zo op. Zo stel je in één keer al je wachtwoorden bloot als je gehackt wordt. Als je dan ook nog hetzelfde wachtwoord gebruikt voor zakelijke accounts als persoonlijke accounts, wat meer dan de helft van de respondenten wel eens doet, dan sta je voor een serieus IT-beveiligingsprobleem.&lt;/p&gt;&lt;img title=&quot;zakelijke-persoonlijke-accounts&quot; alt=&quot;delen van wachtwoorden&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/vX43uJJxzEO_angap3NUyO3CMXSR6tntznGtwbgZUDc/66e8eb754f7203058a09cb555980962f/zakelijke-persoonlijke-accounts.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Om risico’s te voorkomen zou het bedrijf een beleid voor het beheer van wachtwoorden moeten ontwerpen waarin de tools en ‘best practices’ worden aangegeven voor werknemers. &lt;/p&gt;&lt;h2&gt;Stimuleer het gebruik van verschillende wachtwoorden&lt;/h2&gt;&lt;p&gt;Om de IT-beveiliging van werknemers op afstand te vergroten wordt het aanbevolen om niet dezelfde wachtwoorden voor verschillende online diensten te gebruiken. Als de account van een medewerker dan gehackt wordt, heeft de cybercrimineel in ieder geval geen toegang tot nog meer gegevens van het slachtoffer en is de schade minder groot. &lt;/p&gt;&lt;p&gt;Ook op dit vlak scoren de respondenten een onvoldoende. Meer dan een kwart van de werknemers heeft één hoofwachtwoord en gebruikt deze op meerdere sites. 26% heeft meerdere hoofdwachtwoorden en wisselt deze af op verschillende sites. Minder dan de helft gebruikt nooit hetzelfde wachtwoord. Vaak is de verleiding ook groot om hetzelfde wachtwoord te gebruiken, want zoveel wachtwoorden kun je onmogelijk onthouden. Daar is zo’n &lt;a href=&quot;https://www.capterra.nl/directory/30923/password-management/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;wachtwoordbeheertool&lt;/a&gt; juist zo geschikt voor. Kleine investering, grote winst! &lt;/p&gt;&lt;p&gt;Een andere voorzorgsmaatregel tegen aanvallers die vaak wordt aangeraden is het regelmatig veranderen van wachtwoorden, iedere 30, 60 of 90 dagen. 75% van de werknemers voldoet aan de 6-maanden regel. 41% veranderde hun hoofdwachtwoord zelfs de afgelopen maand nog. &lt;a href=&quot;https://docs.microsoft.com/nl-nl/microsoft-365/admin/misc/password-policy-recommendations?view=o365-worldwide#password-guidelines-for-administrators&quot; rel=&quot;noopener noreferrer nofollow&quot; target=&quot;_blank&quot;&gt;Vorig jaar meldde Microsoft&lt;/a&gt; echter dat het periodiek wijzigen van wachtwoorden overbodig is en dat zij het niet meer aanbevelen, alleen als je wachtwoord gestolen is. Volgens Microsoft heeft wijzigen geen nut omdat mensen te vaak kleine en voorspelbare aanpassingen aan hun bestaande wachtwoorden maken waardoor er wachtwoordpatronen kunnen onstaan. Bovendien worden de meeste wachtwoorden gestolen via phishing-aanvallen en een gedwongen reset om de zoveel tijd doet daar niets tegen. &lt;/p&gt;&lt;p&gt;Er zijn echter wel andere redenen om wachtwoorden toch met enige regelmaat te wijzigen. Soms weten werknemers namelijk niet dat hun inloggegevens gestolen zijn en komen ze er pas na een tijd achter dat ze gehackt zijn. Hoe langer inloggegevens geldig zijn, hoe langer deze situatie onopgemerkt blijft. &lt;/p&gt;&lt;img title=&quot;IT-beveiliging-MKB&quot; alt=&quot;&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/-6i5nW-GpbelK7k_Bhz7eZMuBupDodMExIWwC_uwPbw/0d9647ac02442e471c481916d30b9b06/IT-beveiliging-MKB.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2&gt;IT-securitytraining alleen is niet genoeg&lt;/h2&gt;&lt;p&gt;60%  van de telewerkers heeft een training of cursus gedaan over IT-beveiliging.  Het feit dat medewerkers getraind zijn, betekent echter niet dat ze experts zijn op het gebied van IT-beveiliging. Het is ook belangrijk dat ze weten met wie ze contact moeten opnemen in geval van twijfel of na een cyberaanval. 60% van de respondenten geeft aan dat er binnen hun organisatie iemand verantwoordelijk is voor cybersecurity en dat ze weten wie dat is. 18% weet wel dat er iemand verantwoordelijk is, maar niet precies wie. Meer dan de helft van deze groep die niet weten met wie ze contact moeten opnemen in het geval van een cybersecurityprobleem zijn managers, senior managers of executive managers. Het is essentieel dat cyberincidenten gemeld worden. Niet alleen om als bedrijf meteen maatregelen te nemen, maar ook om een boete te voorkomen.&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Wist je dat je als bedrijf verplicht bent om een datalek te melden?  &lt;a href=&quot;https://www.capterra.nl/blog/943/voorkom-avg-boete-door-datalek-te-melden&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;De Autoriteit Persoonsgegevens kan boetes opleggen voor een datalek van persoonsgegevens&lt;/a&gt; die oplopen tot 4% van de wereldwijde jaaromzet van je bedrijf. &lt;/div&gt;&lt;p&gt;Het feit dat 40% van de thuiswerkers geen enkele cursus of training over IT-beveiliging heeft gehad, betekent een groot risico voor het MKB. Deze werknemers zijn het kwetsbaarst en kunnen bedrijfsgegevens in gevaar brengen. Ook al wordt er nu op afstand gewerkt, dit verhindert niet dat er IT-beveiligingscursussen kunnen worden gegeven. Met &lt;a href=&quot;https://www.capterra.nl/blog/999/wat-faalt-er-bij-e-learnings-voor-security-awareness&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;een e-learning&lt;/a&gt; of &lt;a href=&quot;https://www.capterra.nl/directory/30937/webinar/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;webinar&lt;/a&gt; kun je medewerkers prima trainen en vaak ook nog op een leuke manier.&lt;/p&gt;&lt;img title=&quot;IT-training&quot; alt=&quot;cybersecurity-training&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/3Hl8XZy32mAuKrYgs4XFo5NO82flKYmccN_3m7TdSyU/767cc6baee2a9531c82e076e068270f9/IT-training.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;Het sociale isolement waartoe de wereld nu is gedwongen heeft het gebruik van digitale communicatiemiddelen en internet enorm doen toenemen en daarbij de risico’s van datalekken. Werkgevers en werknemers zijn verantwoordelijk voor het beschermen van data en voor een veilige toegang tot bedrijfsapplicaties. &lt;a href=&quot;https://www.capterra.nl/directory/31037/cybersecurity/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Er bestaan goede IT-security tools&lt;/a&gt; om bedrijven hiermee te helpen, maar er moet ook een mentaliteitsverandering plaatsvinden. In onze hyper-verbonden wereld is IT-beveiliging een must voor elke organisatie en zou het een deel van ons dagelijks werk moeten zijn.  &lt;/p&gt;","dateModified":"2022-11-15T19:56:29.000000Z","datePublished":"2020-04-29T08:40:06.000000Z","mainEntityOfPage":"https://www.capterra.nl/blog/1463/onderzoek-it-beveiliging-mkb#webpage"}]}
</script>
