Blog Jan Meerman

Jan Meerman hamert op actie bij ondernemers tegen cybercriminaliteit: 'Zit je dan straks, met je site op zwart'

Voor het pand en de inventaris heeft vrijwel elke ondernemer een verzekering. De kans dat je ‘m nodig hebt is echter klein. De kans dat je als ondernemer te maken krijgt met cybercriminaliteit is bijna honderd procent, vertelt Jan Meerman (INretail) in zijn expertblog. ,,Toch is het een onderwerp dat vreselijk wordt onderschat.”

Jan Meerman (INretail) 3 mei 2023

Cybercriminaliteit cybersecurity mkb phishing gehackt inretail

Afbeelding: Shutterstock.

Een jaar of twee geleden kregen wij bij Inretail misschien eens per kwartaal een schrijnend verhaal onder ogen van een ondernemer die was gehackt en onze hulp kon gebruiken. Inmiddels worden we wekelijks gebeld door ondernemers die met de handen in het haar zitten omdat hun social media worden gegijzeld of hun webshop op zwart is gezet.

"INretail wordt wekelijks gebeld door ondernemers die met de handen in het haar zitten omdat hun social media worden gegijzeld of hun webshop op zwart is gezet"

Kans op cybercriminaliteit is levensgroot

Toch denken veel ondernemers dat het hen niet zal overkomen. Ransomware? Losgeld betalen in bitcoin? Dat gebeurt toch alleen bij banken, wat moeten ze nou van mij als mkb’er? De kans dat je als ondernemer te maken krijgt met cybercriminaliteit is echter levensgroot. Experts vertelden mij laatst dat vrijwel elke ondernemer er vroeg of laat mee te maken krijgt. En als je niet goed bent voorbereid, dan kan het je duur komen te staan.

Laat ik met wat voorbeelden komen. In 2021 kwam de Mandemakers-groep in het nieuws omdat ze waren getroffen door een cyberaanval. Het gevolg? Niemand kon bij de orders komen, alles stond digitaal en niemand werkte met een ouderwets agendaatje. De levering van meubels heeft uiteindelijk een behoorlijke vertraging opgelopen.

Lees ook: Waarom wachtwoorden niet meer genoeg zijn om hackers buiten de deur te houden

Bitcoin betalen in ruil voor toegang tot webshop

Maar Jan, dat zijn de grote jongens, hoor ik je denken. Komt er nu een voorbeeld van een mkb-ondernemer. Ik was laatst in Zeeland, bij een mode-ondernemer. Criminelen waren via phising op zijn webshop gekomen en hadden deze niet veel later geblokkeerd. Hij kon niets meer. En dat terwijl hij 70 procent van zijn omzet uit online haalde. Daar zit je dan, met een site op zwart. De criminelen eisten 1000 euro losgeld, te betalen in bitcoin. Een bedrag dat nog te overzien is, dus deze ondernemer betaalde. Hij kreeg zijn site terug, maar heeft nog weken zitten zweten: straks doen ze het opnieuw en eisen ze 10.000 euro!

Een ander geval was een ondernemer uit Rotterdam. Zijn Facebookpagina was gehackt en hij kon al een jaar niet meer in zijn sociale media. En dat terwijl dat juist zijn belangrijkste middel was om zich te presenteren aan klanten. Als kleine ondernemer kwam hij niet binnen bij Facebook en dus wendde hij zich tot ons. Via onze contacten hebben we het voor hem opgelost. Maar wat heeft deze man zich machteloos gevoeld.

"Daar zit je dan, met een site op zwart. De criminelen eisten duizend euro losgeld, te betalen in bitcoin"

Kassa! Alle bestanden op zwart

Spijtig genoeg blijkt cybercriminaliteit nog te veel een onderwerp waarover ondernemers pas gaan nadenken als ze ermee te maken krijgen. Of het onderwerp wordt onderschat. De ondernemer denkt zijn zaakjes wel op orde te hebben of gaat er blind vanuit dat zijn personeel alles volgens het boekje doet. Maar een gevaar zit echt in een klein hoekje.

Zo hoorde ik laatst nog van een klein bedrijf waarbij een medewerker een usb-stick vond op de parkeerplaats. Wat doet hij? Even kijken van wie die is, hij steekt hem in zijn computer en kassa! Al zijn bestanden op zwart.

Lees ook: Ondernemer Gert uit Apeldoorn betaalt 20.000 euro losgeld aan hackers: ‘Bank wilde er niets mee te maken hebben’

Neem cybercriminaliteit serieus

We kunnen het daarom niet vaak genoeg zeggen: maak essentiële back-ups, werk met tweestapsverificatie en gebruik tools om gevoelige gegevens te versleutelen voordat ze gedeeld worden. En train medewerkers op het veilig gebruiken van wachtwoorden, want - zoals je uit het voorbeeld ziet van de usb-stick - is er nog veel te winnen. In onze gesprekken met de overheid hameren we dan ook op meer aandacht voor dit onderwerp. Zelf gaan we meer inzetten op cursussen en het delen van praktijkvoorbeelden.

Er is een mooie en laagdrempelige manier om meer te weten te komen over wat je allemaal kunt doen om je te wapenen tegen digitale onveiligheid. Ik raad iedere ondernemer aan om samendigitaalveilig.nl te bezoeken. Omdat dat het platform is waar branches samen met MKB Nederland en andere partijen alles op het vlak van digitale veiligheid bij elkaar brengen. Het beste gratis advies is om via dit platform aan een online informatiesessie mee te doen en te ontdekken welke stappen je direct kunt zetten. Niet alles kost geld en op veel voor de hand liggende stappen hoef je alleen maar geattendeerd te worden. Want ook hier geldt: voorkomen is beter dan genezen.

Jan Meerman

Directeur INretail

Jan Meerman is algemeen directeur van INretail, de brancheorganisatie voor non-food retail met 13.000 leden in Nederland. Hij schrijft maandelijks een expertblog op deze website.

Lees ook: ABN: forse toename cyberdreiging onder mkb'ers

Blijf op de hoogte van het laatste nieuws voor ondernemers.

Ontvang dagelijks onze nieuwsbrief en blijf op de hoogte van het laatste ondernemersnieuws