---
description: Uit onderzoek van Capterra blijkt dat bedrijven vaak nog te weinig doen om zich in te dekken tegen phishing. Zijn ze voorbereid op de nieuwe gevaren, zoals AI?
image: https://gdm-localsites-assets-gfprod.imgix.net/images/capterra/og_logo-e5a8c001ed0bd1bb922639230fcea71a.png?auto=format%2Cenhance%2Ccompress
title: Is het mkb voorbereid op phishing-gevaar van AI? - Capterra
---

# Interview cyberadviseur: het mkb moet structureel aandacht besteden aan phishing-gevaren, zoals AI

Canonical: https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3

Gepubliceerd op 9-10-2023 | Geschreven door Niels Juist.

![Interview cyberadviseur: het mkb moet structureel aandacht besteden aan phishing-gevaren, zoals AI](https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png)

> De stormachtige ontwikkeling van AI maakt phishing nog gevaarlijker dan het nu al is. Zijn mkb-bedrijven voldoende voorbereid? “Het belangrijkste is dat er structureel aandacht is voor de gevaren,” zegt Erwin Hasenpflug, cybersecurity-adviseur bij het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat.

-----

## Artikelinhoud

De stormachtige ontwikkeling van AI maakt phishing nog gevaarlijker dan het nu al is. Zijn mkb-bedrijven voldoende voorbereid? “Het belangrijkste is dat er structureel aandacht is voor de gevaren,” zegt Erwin Hasenpflug, cybersecurity-adviseur bij het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat.In dit artikelMaken mkb-bedrijven zich genoeg zorgen over de gevaren van phishing?Welke stappen zou het mkb moeten nemen om zich in te dekken tegen phishing?Wat zouden mkb-bedrijven moeten doen om de schade bij een phishing-aanval te beperken?Wat zijn de volgende stappen voor het mkb?Onlangs hebben internet-oplichters geprobeerd de Nederlandse online bank Bunq op te lichten met behulp van een AI-kloon van CEO Ali Niknam. Eén van de medewerkers ontving een mail met een uitnodiging voor een videogesprek, waarin hij door de ‘nep-CEO’ werd gevraagd een groot geldbedrag over te maken.Voor bedrijven is de inzet van AI voor criminele doeleinden een nachtmerrie, want dat betekent dat het veel moeilijker wordt om mogelijke phishing-aanvallen te herkennen. In hoeverre zijn mkb-bedrijven op de phishing-dreigingen voorbereid? En welke maatregelen, zoals regelmatige training en technische oplossingen, zijn absoluut noodzakelijk om zich voor toekomstige aanvallen in te dekken? We vroegen het aan Erwin Hasenpflug, die als cybersecurity-adviseur werkt voor het Digital Trust Center. De percentages genoemd bij de vragen in het artikel komen uit een recent phishing-onderzoek van Capterra, waarbij 339 vaste medewerkers en 131 managers zijn geïnterviewd die weleens een phishing-poging op het werk hebben ontvangen. De volledige methodologie vind je onderaan dit artikel.Maken mkb-bedrijven zich genoeg zorgen over de gevaren van phishing?Capterra: Uit recent onderzoek van Capterra blijkt dat maar 13% van de managers bij bedrijven in Nederland zich serieus zorgen maakt over phishing. Is die relatieve zorgeloosheid wat betreft het mkb terecht? Erwin Hasenpflug: “Voor een groot deel van het mkb geldt dat er nog steeds (grote) stappen kunnen worden gezet om zich in te dekken tegen phishing-aanvallen. In het algemeen kun je zeggen dat veel mkb-organisaties hun basis niet op orde hebben als het gaat om cyberweerbaarheid. Dit komt deels omdat het besef van urgentie ontbreekt, maar ook omdat ze niet altijd de kennis en middelen hebben om deze basis op orde te brengen. Hierdoor zijn bedrijven minder weerbaar voor cyberincidenten waaronder phishing.”Volgens het onderzoek van Capterra klikken managers vaker op phishing-links dan reguliere werknemers (12% versus 2%). Wat zou daar de verklaring voor kunnen zijn?EH: “Ik vermoed dat dit vooral te maken heeft met gerichte phishing-aanvallen op personen binnen een organisatie met beslissingsbevoegdheid. Het is voor cybercriminelen via internet vaak makkelijk te achterhalen welke mensen dat zijn binnen de organisatie, omdat hun informatie op de website van het bedrijf staat of via (zakelijke) social-media is in te zien.”Maakt het voor het gevaar van phishing nog een verschil of medewerkers veel thuiswerken?EH: “Uiteindelijk draait het bij phishing om misleiding, waarbij aanvallers zich voordoen als iemand anders en dat kan natuurlijk een collega zijn. In zo'n geval is het niet ondenkbaar dat de drempel op kantoor lager is om even naar elkaar toe te lopen als je een ongebruikelijke mail van een collega hebt ontvangen. Aan de andere kant kun je technisch gezien veel afdekken door goed te investeren in het gebruik en beheer van IT-apparatuur die je vanuit huis gebruikt.”Welke stappen zou het mkb moeten nemen om zich in te dekken tegen phishing?Wat zijn de belangrijkste maatregelen die mkb-organisaties kunnen nemen om voldoende voorbereid te zijn op een phishing-aanval?EH: “Ik zou technisch gezien vooral de focus leggen op het inrichten van tweefactorauthenticatie, goede e-mail-beveiligingsstandaarden en een goede anti-spam-oplossing. Maar minstens zo belangrijk als technologische oplossingen is dat je zorgt dat er structureel aandacht voor deze dreiging binnen het bedrijf is. Denk hierbij aan bewustwording in het algemeen, maar ook aan training van medewerkers om phishing of andere online fraudevormen te herkennen. Het Digital Trust Center heeft ook een quiz opgenomen op de website, waarmee iedereen zijn of haar kennis van phishing kan testen.”In het onderzoek van Capterra zegt minder dan de helft (46%) van de ondervraagde werknemers dat ze een phishing-training hebben gehad. Wordt er genoeg aandacht besteed aan training van werknemers?EH: “Het Digital Trust Center heeft dit jaar 841 mkb-bedrijven gevraagd of ze weleens een cyberoefening hadden gedaan. Daarop antwoordde 75% van de ondernemers dat nog nooit te hebben gedaan. Een kwart antwoordde het nut te zien van oefenen. Nu is dit niet één-op-één te vertalen naar een phishing-trainingen, maar het geeft wel aan dat er nog stappen te maken zijn om bedrijven bewust te maken van het belang van training.”Waar zou een phishing-training idealiter uit moeten bestaan?EH: “Zorg dat medewerkers er structureel mee bezig zijn. Er zijn veel oefenprogramma’s voor phishing beschikbaar en je kunt denken aan het uitvoeren van een phishing-test binnen je organisatie. Het is met name belangrijk dat je voorkomt dat een phishing-training als onbedoeld effect heeft dat medewerkers zich schamen. Het kan namelijk iedereen overkomen.”Zijn er vormen van phishing waar op dit moment nog te weinig aandacht voor is?EH: “Er zou vooral meer aandacht moeten komen welke rol AI heeft in de (toekomstige) ontwikkeling van phishing-aanvallen. Denk hierbij aan de automatisering van aanvallen maar ook het gebruik van technieken, zoals deep fakes waarbij spraak en beeld potentieel gebruikt kunnen worden om mensen te misleiden.” Hoe kun je door AI gegenereerde inhoud detecteren?Er zijn een aantal dingen die mkb-bedrijven kunnen doen om hun werknemers te trainen in het detecteren van een phishing-e-mail. Veel van deze herkenningstekens, zoals taalfouten of onjuiste informatie over collega's, zullen hoogstwaarschijnlijk niet werken als je een e-mail ontvangt die met behulp van AI is gegenereerd. Door AI gestuurde programma’s kunnen moeiteloos foutloos schrijven. Ze kunnen bovendien informatie over je medewerkers van sociale media halen en zo de indruk wekken dat een mail van een bekende collega komt.Dit zijn acties die jouw medewerkers kunnen ondernemen om te detecteren of een mail met behulp van AI is aangemaakt:Controleer de inhoud op repetitieve zinnen of clichés;Zoek naar patronen in de schrijfstijl of woordkeuze;Controleer of de inhoud klopt met de context van de boodschap;Voer een plagiaatcontrole uit;Controleer de inhoud met behulp van een AI-detectieprogramma. Wat zouden mkb-bedrijven moeten doen om de schade bij een phishing-aanval te beperken?Wat zijn de meest voorkomende gevolgen van een phishing-aanval? EH: “Wij doen zelf geen onderzoek naar de gevolgen van phishing-aanvallen, maar om bedrijven bewust te maken van de verschillende cybergevaren hebben we wel een website waar ondernemers die getroffen zijn hun verhaal doen. Daarin melden getroffenen vooral het verlies van data en geld door middel van gijzelsoftware (ransomware), maar ook tijdverlies en persoonlijke stress. Een aanval kan door een ondernemer echt als een trauma worden ervaren.” Welke maatregelen zouden bedrijven op voorhand moeten nemen om de schade bij een succesvolle aanval te beperken? EH: “Zorg minimaal voor een kwalitatief goede back-up, die je vervolgens ook regelmatig test. Daarnaast is het echt aan te raden om een phishing-aanval te oefenen, zodat je voorbereid bent als het gebeurt. Denk daarbij ook aan op het eerste gezicht misschien voor de hand liggende onderwerpen, zoals wie bel je op zo’n moment als eerst, wat communiceer je naar buiten toe en hoe informeer je je medewerkers.”Tip voor mkb-ondernemers Zorg ervoor dat je regelmatig een back-up maakt van documenten, programma's en andere essentiële bedrijfsgegevens met behulp van goede back-upsoftware. Dit zijn de drie basisprincipes voor het maken van een back-up:Maak een dagelijkse back-upMet een dagelijkse back-up kun je je huidige werkzaamheden bijhouden. Dus hoe vaker je de back-up maakt, hoe minder het u kost als er iets misgaat.Maak een back-up naar een fysieke en digitale locatieMaak je back-up op verschillende locaties, fysiek (bijvoorbeeld op een externe harde schijf) en digitaal.Test regelmatig of de back-up werktZet periodiek een back-up terug en controleer of alles werkt zoals verwacht.Welke rol is er voor de overheid weggelegd bij de bescherming van het mkb?EH: “De overheid kan in sommige gevallen financiële hulp bieden. Zo start het Digital Trust Center in oktober met een pilot om met name kleinere mkb-ondernemingen financiële ondersteuning te bieden bij het installeren van tweefactorauthenticatie of het inrichten van een kwalitatief goede back-up. Daarmee willen we de drempel verlagen om dat soort maatregelen te nemen, want het zijn juist deze basismaatregelen die zo belangrijk zijn bij het voorkomen van een phishing-aanval, die nog niet door het bedrijfsleven worden genomen. Daar blijven we aandacht voor vragen.”Tip voor mkb-ondernemersOm de cyberweerbaarheid van ondernemend Nederland te vergroten stimuleert het Digital Trust Center (DTC) samenwerkingsverbanden van bedrijven in niet-vitale sectoren met een subsidieregeling.Dit kunnen duurzame samenwerkingen zijn in de keten, regio, sector of industrie. Projecten die de cyberweerbaarheid van bedrijven structureel duurzaam vergroten en schaalbaar zijn voor alle ondernemers in Nederland kunnen subsidie krijgen.Hier vind je de exacte datums waarop je jouw aanvraag kunt indienen en voor meer informatie.Wat zijn de volgende stappen voor het mkb?Omdat het steeds moeilijker wordt om phishing-fraude te herkennen, wordt de noodzaak van goede en regelmatige training steeds belangrijker. Vooral bij het mkb valt er nog veel te verbeteren als het gaat om het onder de aandacht houden van de mogelijke gevaren van phishing, bijvoorbeeld door regelmatig phishing-tests uit te sturen. Bovendien zouden ze moeten investeren in elementaire IT-veiligheid, zoals multifactor-authenticatie en een hoogwaardige back-up. Omdat cybercriminelen voortdurend bezig zijn om steeds geavanceerdere manieren van phishing te creëren, moeten kleine en middelgrote bedrijven net zo hard werken om ervoor te zorgen dat ze hen een stap voor blijven.Wil je meer weten? Bekijk ons online overzicht met trainingssoftware om de juiste keuze te maken.

## Afwijzing van aansprakelijkheid

> MethodologieOm deze gegevens te verzamelen heeft Capterra in augustus 2023 470 werknemers bij bedrijven in Nederland geïnterviewd. Hiervan waren 339 vaste werknemers en 131 bekleedden één van de volgende leidinggevende functies:Senior management: multifunctioneel management, waarbij doorgaans leden betrokken zijn die managers van managers zijn;Uitvoerend management: verwijst doorgaans naar het hoofd van een belangrijke zakelijke functie;Eigenaar: volledige operationele controle met grote invloed.De kandidaten moesten aan de volgende criteria voldoen:Woonachtig in Nederland;Tussen de 18 en 65 jaar oud zijn;Een fulltime of parttime dienstverband hebben;Gebruik een computer voor hun werk, tenminste soms;Moest de juiste definitie van een phishing-aanval kunnen identificeren nadat hem een definitie werd getoond;Moet bekend zijn geweest met het concept van een phishing-aanval voordat hij aan het onderzoek deelnam;Moet een phishing-aanval op het werk hebben ontvangen (die niet als test door het bedrijf is verzonden).

## Over de auteur

### Niels Juist

Niels is Senior Content Analyst voor Capterra Nederland. Hij schrijft over IT, software en zakelijke trends in het mkb. Hij is afgestudeerd in Journalistiek en woont in Barcelona.

## Gerelateerde categorieën

- [Compliance management systemen](https://www.capterra.nl/directory/30110/compliance/software)
- [ICT-beheersoftware](https://www.capterra.nl/directory/10001/it-management/software)
- [IT-asset management software](https://www.capterra.nl/directory/30077/it-asset-management/software)
- [Netwerkbeveiliging software](https://www.capterra.nl/directory/30003/network-security/software)
- [Network monitoring tools](https://www.capterra.nl/directory/30019/network-monitoring/software)

## Gerelateerde artikelen

- [Tips voor geslaagd projectmanagement – deadlines en budget struikelblok](https://www.capterra.nl/blog/1815/projectmanagement-tips-beheersing-tijd-budget-problematisch)
- [Werken vanuit huis in coronatijd: 68% van het mkb neemt actie en zet in op online](https://www.capterra.nl/blog/1441/werken-vanuit-huis-in-coronatijd)
- [5 tips om je organisatie te beschermen tegen hackers](https://www.capterra.nl/blog/855/organisatie-beschermen-tegen-hackers)
- [Strategie voor het succesvol implementeren van IoT-toepassingen in het MKB](https://www.capterra.nl/blog/1128/implementeren-iot-toepassingen-in-mkb)
- [Vertrouwen in privacy van medische gegevens geschaad](https://www.capterra.nl/blog/2049/vertrouwen-in-privacy-van-medische-gegevens-geschaad)

## Links

- [Bekijk op Capterra](https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3)
- [Blog](https://www.capterra.nl/blog)
- [Startpagina](https://www.capterra.nl/)

-----

## Gestructureerde gegevens

<script type="application/ld+json">
  {"@context":"https://schema.org","@graph":[{"name":"Capterra Nederland","address":{"@type":"PostalAddress","addressLocality":"Amsterdam","addressRegion":"NH","postalCode":"1101","streetAddress":"De Entree 79 1101 BH Amsterdam Nederland"},"description":"Capterra Nederland helpt miljoenen mensen om de beste bedrijfssoftware te vinden. Met reviews, scores, infographics en het meest uitgebreide overzicht van bedrijfssoftware.","email":"info@capterra.nl","url":"https://www.capterra.nl/","logo":"https://dm-localsites-assets-prod.imgix.net/images/capterra/logo-a9b3b18653bd44e574e5108c22ab4d3c.svg","@id":"https://www.capterra.nl/#organization","@type":"Organization","parentOrganization":"Gartner, Inc.","sameAs":["https://twitter.com/Capterra_NL/","https://www.facebook.com/Capterra/","https://www.linkedin.com/company/capterra","https://www.youtube.com/channel/UCjbsogwKUrJcUHRpSQvRo6g"]},{"name":"Capterra Nederland","url":"https://www.capterra.nl/","@id":"https://www.capterra.nl/#website","@type":"WebSite","publisher":{"@id":"https://www.capterra.nl/#organization"},"potentialAction":{"query":"required","target":"https://www.capterra.nl/search/?q={search_term_string}","@type":"SearchAction","query-input":"required name=search_term_string"}},{"name":"Is het mkb voorbereid op phishing-gevaar van AI? - Capterra","description":"Uit onderzoek van Capterra blijkt dat bedrijven vaak nog te weinig doen om zich in te dekken tegen phishing. Zijn ze voorbereid op de nieuwe gevaren, zoals AI?","url":"https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3","about":{"@id":"https://www.capterra.nl/#organization"},"@id":"https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3#webpage","@type":"WebPage","isPartOf":{"@id":"https://www.capterra.nl/#website"}},{"description":"De stormachtige ontwikkeling van AI maakt phishing nog gevaarlijker dan het nu al is. Zijn mkb-bedrijven voldoende voorbereid? “Het belangrijkste is dat er structureel aandacht is voor de gevaren,” zegt Erwin Hasenpflug, cybersecurity-adviseur bij het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat.","author":[{"name":"Niels Juist","@type":"Person"}],"image":{"url":"https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png","@id":"https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3#primaryimage","@type":"ImageObject"},"@type":"BlogPosting","articleBody":"&lt;p&gt;&lt;b&gt;De stormachtige ontwikkeling van AI maakt phishing nog gevaarlijker dan het nu al is. Zijn mkb-bedrijven voldoende voorbereid? “Het belangrijkste is dat er structureel aandacht is voor de gevaren,” zegt Erwin Hasenpflug, cybersecurity-adviseur bij het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat.&lt;/b&gt;&lt;/p&gt;&lt;img title=&quot;Phishing-attacks-03-CAP-NL-BR-header-image&quot; alt=&quot;Phishing AI &quot; class=&quot;aligncenter&quot; fetchpriority=&quot;high&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/1ip9RatoNaICfqycwPUnEI/c61cf62abb1f97f7d0f4afc2b42751b8/Phishing-attacks-03-CAP-NL-BR-header-image.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;div class=&quot;table-of-contents&quot;&gt;&lt;h2 class=&quot;h3&quot;&gt;In dit artikel&lt;/h2&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;#Maken-mkb-bedrijven-zich-genoeg-zorgen-over-de-gevaren-van-phishing&quot;&gt;Maken mkb-bedrijven zich genoeg zorgen over de gevaren van phishing?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Welke-stappen-zou-het-mkb-moeten-nemen-om-zich-in-te-dekken-tegen-phishing&quot;&gt;Welke stappen zou het mkb moeten nemen om zich in te dekken tegen phishing?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Wat-zouden-mkb-bedrijven-moeten-doen-om-de-schade-bij-een-phishing-aanval-te-beperken&quot;&gt;Wat zouden mkb-bedrijven moeten doen om de schade bij een phishing-aanval te beperken?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;#Wat-zijn-de-volgende-stappen-voor-het-mkb&quot;&gt;Wat zijn de volgende stappen voor het mkb?&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p&gt;Onlangs hebben internet-oplichters &lt;a href=&quot;https://www.nrc.nl/nieuws/2023/10/04/fraudepoging-met-ai-kloon-van-topman-onlinebank-bunq-a4176143&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;geprobeerd de Nederlandse online bank Bunq op te lichten&lt;/a&gt; met behulp van een AI-kloon van CEO Ali Niknam. Eén van de medewerkers ontving een mail met een uitnodiging voor een videogesprek, waarin hij door de ‘nep-CEO’ werd gevraagd een groot geldbedrag over te maken.&lt;/p&gt;&lt;p&gt;Voor bedrijven is de inzet van AI voor criminele doeleinden een nachtmerrie, want dat betekent dat het veel moeilijker wordt om mogelijke phishing-aanvallen te herkennen. &lt;/p&gt;&lt;p&gt;In hoeverre zijn mkb-bedrijven op de phishing-dreigingen voorbereid? En welke maatregelen, zoals &lt;a href=&quot;/directory/10008/training/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;regelmatige training&lt;/a&gt; en technische oplossingen, zijn absoluut noodzakelijk om zich voor toekomstige aanvallen in te dekken? We vroegen het aan &lt;a href=&quot;https://www.linkedin.com/in/erwin-hasenpflug/&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;Erwin Hasenpflug&lt;/a&gt;, die als cybersecurity-adviseur werkt voor het Digital Trust Center. &lt;/p&gt;&lt;img title=&quot;Phishing attacks-03-CAP-NL-BR-profile-banner&quot; alt=&quot;profiel Erwin Hasenpflug&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/1RJICk6n6gYCFPqPlWJqxR/5db4de445ee20d964fca37bb2b4587cc/Phishing_attacks-03-CAP-NL-BR-profile-banner.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;p&gt;De percentages genoemd bij de vragen in het artikel komen uit een &lt;a href=&quot;/blog/4171/onderzoek-phishing-aanvallen-1&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;recent phishing-onderzoek van Capterra&lt;/a&gt;, waarbij 339 vaste medewerkers en 131 managers zijn geïnterviewd die weleens een phishing-poging op het werk hebben ontvangen. De volledige methodologie vind je onderaan dit artikel.&lt;/p&gt;&lt;h2 id=&quot;Maken-mkb-bedrijven-zich-genoeg-zorgen-over-de-gevaren-van-phishing&quot;&gt;Maken mkb-bedrijven zich genoeg zorgen over de gevaren van phishing?&lt;/h2&gt;&lt;p&gt;&lt;b&gt;Capterra: Uit recent onderzoek van Capterra blijkt dat maar 13% van de managers bij bedrijven in Nederland zich serieus zorgen maakt over phishing. Is die relatieve zorgeloosheid wat betreft het mkb terecht? &lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Erwin Hasenpflug:&lt;/b&gt; “Voor een groot deel van het mkb geldt dat er nog steeds (grote) stappen kunnen worden gezet om zich in te dekken tegen phishing-aanvallen. In het algemeen kun je zeggen dat veel mkb-organisaties hun basis niet op orde hebben als het gaat om cyberweerbaarheid. Dit komt deels omdat het besef van urgentie ontbreekt, maar ook omdat ze niet altijd de kennis en middelen hebben om deze basis op orde te brengen. Hierdoor zijn bedrijven minder weerbaar voor cyberincidenten waaronder phishing.”&lt;/p&gt;&lt;p&gt;&lt;b&gt;Volgens het onderzoek van Capterra klikken managers vaker op phishing-links dan reguliere werknemers (12% versus 2%). Wat zou daar de verklaring voor kunnen zijn?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Ik vermoed dat dit vooral te maken heeft met gerichte phishing-aanvallen op personen binnen een organisatie met beslissingsbevoegdheid. Het is voor cybercriminelen via internet vaak makkelijk te achterhalen welke mensen dat zijn binnen de organisatie, omdat hun informatie op de website van het bedrijf staat of via (zakelijke) social-media is in te zien.”&lt;/p&gt;&lt;p&gt;&lt;b&gt;Maakt het voor het gevaar van phishing nog een verschil of medewerkers veel thuiswerken?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Uiteindelijk draait het bij phishing om misleiding, waarbij aanvallers zich voordoen als iemand anders en dat kan natuurlijk een collega zijn. In zo&amp;#39;n geval is het niet ondenkbaar dat de drempel op kantoor lager is om even naar elkaar toe te lopen als je een ongebruikelijke mail van een collega hebt ontvangen. Aan de andere kant kun je technisch gezien veel afdekken door goed te investeren in het gebruik en beheer van IT-apparatuur die je vanuit huis gebruikt.”&lt;/p&gt;&lt;img title=&quot;Phishing attacks-03-CAP-NL-BR-quote-banner-02&quot; alt=&quot;citaat over cyberweerbaarheid mkb&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/2MYYvlCcP2vigpeORMK31x/f32751e9469763c6ffe6755cce3bd5ec/Phishing_attacks-03-CAP-NL-BR-quote-banner-01.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Welke-stappen-zou-het-mkb-moeten-nemen-om-zich-in-te-dekken-tegen-phishing&quot;&gt;Welke stappen zou het mkb moeten nemen om zich in te dekken tegen phishing?&lt;/h2&gt;&lt;p&gt;&lt;b&gt;Wat zijn de belangrijkste maatregelen die mkb-organisaties kunnen nemen om voldoende voorbereid te zijn op een phishing-aanval?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH:&lt;/b&gt; “Ik zou technisch gezien vooral de focus leggen op het inrichten van &lt;a href=&quot;/directory/33157/multi-factor-authentication/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;tweefactorauthenticatie&lt;/a&gt;, goede &lt;a href=&quot;/directory/31358/email-security/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;e-mail-beveiligingsstandaarden&lt;/a&gt; en een goede&lt;a href=&quot;/directory/30996/anti-spam/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt; anti-spam-oplossing&lt;/a&gt;. Maar minstens zo belangrijk als technologische oplossingen is dat je zorgt dat er structureel aandacht voor deze dreiging binnen het bedrijf is. Denk hierbij aan bewustwording in het algemeen, maar ook aan &lt;a href=&quot;/directory/10008/training/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;training van medewerkers&lt;/a&gt; om phishing of andere online fraudevormen te herkennen. Het Digital Trust Center heeft ook &lt;a href=&quot;https://www.digitaltrustcenter.nl/test-je-kennis-phishing&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;een quiz opgenomen op de website&lt;/a&gt;, waarmee iedereen zijn of haar kennis van phishing kan testen.”&lt;/p&gt;&lt;p&gt;&lt;b&gt;In het onderzoek van Capterra zegt minder dan de helft (46%) van de ondervraagde werknemers dat ze een phishing-training hebben gehad. Wordt er genoeg aandacht besteed aan training van werknemers?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Het Digital Trust Center heeft dit jaar 841 mkb-bedrijven gevraagd &lt;a href=&quot;https://www.rijksoverheid.nl/binaries/rijksoverheid/documenten/publicaties/2023/03/15/flitspeiling-ondernemers-cyberoefenen/Flitspeiling+rapport+cyberoefenen.pdf&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;of ze weleens een cyberoefening hadden gedaan&lt;/a&gt;. Daarop antwoordde 75% van de ondernemers dat nog nooit te hebben gedaan. Een kwart antwoordde het nut te zien van oefenen. Nu is dit niet één-op-één te vertalen naar een phishing-trainingen, maar het geeft wel aan dat er nog stappen te maken zijn om bedrijven bewust te maken van het belang van training.”&lt;/p&gt;&lt;p&gt;&lt;b&gt;Waar zou een phishing-training idealiter uit moeten bestaan?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Zorg dat medewerkers er structureel mee bezig zijn. Er zijn veel oefenprogramma’s voor phishing beschikbaar en je kunt denken aan het uitvoeren van een phishing-test binnen je organisatie. Het is met name belangrijk dat je voorkomt dat een phishing-training als onbedoeld effect heeft dat medewerkers zich schamen. Het kan namelijk iedereen overkomen.”&lt;/p&gt;&lt;p&gt;&lt;b&gt;Zijn er vormen van phishing waar op dit moment nog te weinig aandacht voor is?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Er zou vooral meer aandacht moeten komen welke rol AI heeft in de (toekomstige) ontwikkeling van phishing-aanvallen. Denk hierbij aan de automatisering van aanvallen maar ook het gebruik van technieken, zoals deep fakes waarbij spraak en beeld potentieel gebruikt kunnen worden om mensen te misleiden.” &lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;h3&gt;Hoe kun je door AI gegenereerde inhoud detecteren?&lt;/h3&gt;&lt;p&gt;Er zijn een aantal dingen die mkb-bedrijven kunnen doen om hun werknemers te trainen in het detecteren van een phishing-e-mail. Veel van deze herkenningstekens, zoals taalfouten of onjuiste informatie over collega&amp;#39;s, zullen hoogstwaarschijnlijk niet werken als je een e-mail ontvangt die met behulp van AI is gegenereerd. &lt;/p&gt;&lt;p&gt;Door AI gestuurde programma’s kunnen moeiteloos foutloos schrijven. Ze kunnen bovendien informatie over je medewerkers van sociale media halen en zo de indruk wekken dat een mail van een bekende collega komt.&lt;/p&gt;&lt;p&gt;Dit zijn acties die jouw medewerkers kunnen ondernemen om te detecteren of een mail met behulp van AI is aangemaakt:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Controleer de inhoud op repetitieve zinnen of clichés;&lt;/li&gt;&lt;li&gt;Zoek naar patronen in de schrijfstijl of woordkeuze;&lt;/li&gt;&lt;li&gt;Controleer of de inhoud klopt met de context van de boodschap;&lt;/li&gt;&lt;li&gt;Voer een plagiaatcontrole uit;&lt;/li&gt;&lt;li&gt;Controleer de inhoud met behulp van een AI-detectieprogramma. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;img title=&quot;Phishing attacks-03-CAP-NL-BR-quote-banner-02&quot; alt=&quot;quote over het gebruik van AI-technologie&quot; class=&quot;aligncenter&quot; loading=&quot;lazy&quot; src=&quot;https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png&quot; srcset=&quot;https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png?w=400 400w, https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png?w=700 700w, https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png?w=1000 1000w, https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png?w=1500 1500w, https://images.ctfassets.net/63bmaubptoky/4FBlMIXxm6LHeqbhAGwjre/9624e690f21638a9384bc10d358aabf5/Phishing_attacks-03-CAP-NL-BR-quote-banner-02.png?w=2200 2200w&quot; sizes=&quot;(min-resolution: 2x) 2200px, (min-width: 992px) 1000px, 95vw&quot;/&gt;&lt;h2 id=&quot;Wat-zouden-mkb-bedrijven-moeten-doen-om-de-schade-bij-een-phishing-aanval-te-beperken&quot;&gt;Wat zouden mkb-bedrijven moeten doen om de schade bij een phishing-aanval te beperken?&lt;/h2&gt;&lt;p&gt;&lt;b&gt;Wat zijn de meest voorkomende gevolgen van een phishing-aanval? &lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: &lt;/b&gt;“Wij doen zelf geen onderzoek naar de gevolgen van phishing-aanvallen, maar om bedrijven bewust te maken van de verschillende cybergevaren hebben we wel een website waar ondernemers die getroffen zijn hun verhaal doen. Daarin melden getroffenen vooral het verlies van data en geld door middel van gijzelsoftware (ransomware), maar ook tijdverlies en persoonlijke stress. Een aanval kan door een ondernemer echt als een trauma worden ervaren.” &lt;/p&gt;&lt;p&gt;&lt;b&gt;Welke maatregelen zouden bedrijven op voorhand moeten nemen om de schade bij een succesvolle aanval te beperken? &lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH: “&lt;/b&gt;Zorg minimaal voor een kwalitatief goede back-up, die je vervolgens ook regelmatig test. Daarnaast is het echt aan te raden om een phishing-aanval te oefenen, zodat je voorbereid bent als het gebeurt. Denk daarbij ook aan op het eerste gezicht misschien voor de hand liggende onderwerpen, zoals wie bel je op zo’n moment als eerst, wat communiceer je naar buiten toe en hoe informeer je je medewerkers.”&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;&lt;svg viewbox=&quot;0 0 16 16&quot; aria-hidden=&quot;true&quot; class=&quot;icon icon-lightbulb box-header__icon align-middle mb-1 me-2&quot;&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 14.5098C4.98035 14.1776 5.24966 13.9083 5.58186 13.9083H10.5491C10.8813 13.9083 11.1506 14.1776 11.1506 14.5098C11.1506 14.842 10.8813 15.1113 10.5491 15.1113H5.58186C5.24966 15.1113 4.98035 14.842 4.98035 14.5098Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 13.5164C4.98035 13.1842 5.24966 12.9149 5.58186 12.9149H10.5491C10.8813 12.9149 11.1506 13.1842 11.1506 13.5164C11.1506 13.8486 10.8813 14.1179 10.5491 14.1179H5.58186C5.24966 14.1179 4.98035 13.8486 4.98035 13.5164Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M8.06549 1.20301C5.38001 1.20301 3.20301 3.38001 3.20301 6.06549C3.20301 7.44115 3.7735 8.68254 4.69241 9.56779C4.9541 9.81989 5.20656 10.1313 5.37115 10.5134L5.97769 11.9214H10.1533L10.7598 10.5134C10.9244 10.1313 11.1769 9.81989 11.4386 9.56779C12.3575 8.68254 12.928 7.44115 12.928 6.06549C12.928 3.38001 10.751 1.20301 8.06549 1.20301ZM2 6.06549C2 2.71561 4.71561 0 8.06549 0C11.4154 0 14.131 2.71561 14.131 6.06549C14.131 7.7813 13.4177 9.33156 12.2732 10.4342C12.0857 10.6148 11.9469 10.7985 11.8647 10.9893L11.1015 12.7609C11.0065 12.9815 10.7893 13.1244 10.5491 13.1244H5.58186C5.34164 13.1244 5.12446 12.9815 5.02943 12.7609L4.26629 10.9893C4.18411 10.7985 4.0453 10.6148 3.85778 10.4342C2.71323 9.33156 2 7.7813 2 6.06549Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path d=&quot;M5.58186 15.0065H10.5491L10.3184 15.468C10.1554 15.794 9.82212 16 9.45759 16H6.67338C6.30885 16 5.9756 15.794 5.81258 15.468L5.58186 15.0065Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;/svg&gt;Tip voor mkb-ondernemers &lt;/div&gt;&lt;p&gt;Zorg ervoor dat je regelmatig een back-up maakt van documenten, programma&amp;#39;s en andere essentiële bedrijfsgegevens met behulp van goede &lt;a href=&quot;/directory/31076/backup/software&quot; rel=&quot;noopener noreferrer&quot; target=&quot;_blank&quot;&gt;back-upsoftware&lt;/a&gt;. Dit zijn de drie basisprincipes voor het maken van een back-up:&lt;/p&gt;&lt;p&gt;&lt;b&gt;Maak een dagelijkse back-up&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Met een dagelijkse back-up kun je je huidige werkzaamheden bijhouden. Dus hoe vaker je de back-up maakt, hoe minder het u kost als er iets misgaat.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Maak een back-up naar een fysieke en digitale locatie&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Maak je back-up op verschillende locaties, fysiek (bijvoorbeeld op een externe harde schijf) en digitaal.&lt;/p&gt;&lt;p&gt;&lt;b&gt;Test regelmatig of de back-up werkt&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Zet periodiek een back-up terug en controleer of alles werkt zoals verwacht.&lt;/p&gt;&lt;/div&gt;&lt;p&gt;&lt;b&gt;Welke rol is er voor de overheid weggelegd bij de bescherming van het mkb?&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;EH:&lt;/b&gt; “De overheid kan in sommige gevallen financiële hulp bieden. Zo start het Digital Trust Center in oktober met een pilot om met name kleinere mkb-ondernemingen financiële ondersteuning te bieden bij het installeren van tweefactorauthenticatie of het inrichten van een kwalitatief goede back-up. Daarmee willen we de drempel verlagen om dat soort maatregelen te nemen, want het zijn juist deze basismaatregelen die zo belangrijk zijn bij het voorkomen van een phishing-aanval, die nog niet door het bedrijfsleven worden genomen. Daar blijven we aandacht voor vragen.”&lt;/p&gt;&lt;div class=&quot;box-hint&quot;&gt;&lt;div class=&quot;box-header fw-700 mb-4&quot;&gt;&lt;svg viewbox=&quot;0 0 16 16&quot; aria-hidden=&quot;true&quot; class=&quot;icon icon-lightbulb box-header__icon align-middle mb-1 me-2&quot;&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 14.5098C4.98035 14.1776 5.24966 13.9083 5.58186 13.9083H10.5491C10.8813 13.9083 11.1506 14.1776 11.1506 14.5098C11.1506 14.842 10.8813 15.1113 10.5491 15.1113H5.58186C5.24966 15.1113 4.98035 14.842 4.98035 14.5098Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M4.98035 13.5164C4.98035 13.1842 5.24966 12.9149 5.58186 12.9149H10.5491C10.8813 12.9149 11.1506 13.1842 11.1506 13.5164C11.1506 13.8486 10.8813 14.1179 10.5491 14.1179H5.58186C5.24966 14.1179 4.98035 13.8486 4.98035 13.5164Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path fill-rule=&quot;evenodd&quot; clip-rule=&quot;evenodd&quot; d=&quot;M8.06549 1.20301C5.38001 1.20301 3.20301 3.38001 3.20301 6.06549C3.20301 7.44115 3.7735 8.68254 4.69241 9.56779C4.9541 9.81989 5.20656 10.1313 5.37115 10.5134L5.97769 11.9214H10.1533L10.7598 10.5134C10.9244 10.1313 11.1769 9.81989 11.4386 9.56779C12.3575 8.68254 12.928 7.44115 12.928 6.06549C12.928 3.38001 10.751 1.20301 8.06549 1.20301ZM2 6.06549C2 2.71561 4.71561 0 8.06549 0C11.4154 0 14.131 2.71561 14.131 6.06549C14.131 7.7813 13.4177 9.33156 12.2732 10.4342C12.0857 10.6148 11.9469 10.7985 11.8647 10.9893L11.1015 12.7609C11.0065 12.9815 10.7893 13.1244 10.5491 13.1244H5.58186C5.34164 13.1244 5.12446 12.9815 5.02943 12.7609L4.26629 10.9893C4.18411 10.7985 4.0453 10.6148 3.85778 10.4342C2.71323 9.33156 2 7.7813 2 6.06549Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;path d=&quot;M5.58186 15.0065H10.5491L10.3184 15.468C10.1554 15.794 9.82212 16 9.45759 16H6.67338C6.30885 16 5.9756 15.794 5.81258 15.468L5.58186 15.0065Z&quot; fill=&quot;black&quot;&gt;&lt;/path&gt;&lt;/svg&gt;Tip voor mkb-ondernemers&lt;/div&gt;&lt;p&gt;Om de cyberweerbaarheid van ondernemend Nederland te vergroten stimuleert het Digital Trust Center (DTC) samenwerkingsverbanden van bedrijven in niet-vitale sectoren met een subsidieregeling.&lt;/p&gt;&lt;p&gt;Dit kunnen duurzame samenwerkingen zijn in de keten, regio, sector of industrie. Projecten die de cyberweerbaarheid van bedrijven structureel duurzaam vergroten en schaalbaar zijn voor alle ondernemers in Nederland kunnen subsidie krijgen.&lt;/p&gt;&lt;p&gt;Hier vind je de &lt;a href=&quot;https://www.rvo.nl/subsidies-financiering/subsidieregeling-cyberweerbaarheid&quot; rel=&quot;nofollow noopener noreferrer&quot; target=&quot;_blank&quot;&gt;exacte datums waarop je jouw aanvraag kunt indienen en voor meer informatie&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;&lt;h2 id=&quot;Wat-zijn-de-volgende-stappen-voor-het-mkb&quot;&gt;Wat zijn de volgende stappen voor het mkb?&lt;/h2&gt;&lt;p&gt;Omdat het steeds moeilijker wordt om phishing-fraude te herkennen, wordt de noodzaak van goede en regelmatige training steeds belangrijker. Vooral bij het mkb valt er nog veel te verbeteren als het gaat om het onder de aandacht houden van de mogelijke gevaren van phishing, bijvoorbeeld door regelmatig phishing-tests uit te sturen. Bovendien zouden ze moeten investeren in elementaire IT-veiligheid, zoals multifactor-authenticatie en een hoogwaardige back-up. &lt;/p&gt;&lt;p&gt;Omdat cybercriminelen voortdurend bezig zijn om steeds geavanceerdere manieren van phishing te creëren, moeten kleine en middelgrote bedrijven net zo hard werken om ervoor te zorgen dat ze hen een stap voor blijven.&lt;/p&gt;&lt;div class=&quot;box-idea&quot;&gt;Wil je meer weten? Bekijk ons online &lt;a href=&quot;/directory/10008/training/software&quot; rel=&quot;noopener noreferrer&quot; class=&quot;evnt&quot; data-evac=&quot;ua_click&quot; data-evca=&quot;Blog_idea&quot; data-evna=&quot;engagement_blog_product_category_click&quot; target=&quot;_blank&quot;&gt;overzicht met trainingssoftware&lt;/a&gt; om de juiste keuze te maken.&lt;/div&gt;&lt;p&gt;&lt;/p&gt;","dateModified":"2023-10-16T15:27:52.000000Z","datePublished":"2023-10-09T00:00:00.000000Z","headline":"Interview cyberadviseur: het mkb moet structureel aandacht besteden aan phishing-gevaren, zoals AI","inLanguage":"nl-NL","mainEntityOfPage":"https://www.capterra.nl/blog/4248/onderzoek-phishing-aanvallen-3#webpage","publisher":{"@id":"https://www.capterra.nl/#organization"}}]}
</script>
