Nieuws Cybersecurity
Waarschuwing voor mkb: ‘Zeven op de tien hacks had voorkomen kunnen worden’
Niet praten, maar ‘patchen’. Dat is de boodschap van het Rotterdamse Oranje IT, dat lokale mkb-ondernemers helpt hun servers en systemen virus- en hackvrij te houden. Want wie zulke beveiligingssoftware te lang laat liggen, geeft hackers onnodige kans om binnen te dringen. ,,Bijna zeven op de tien datalekken bij Nederlandse bedrijven zijn het directe gevolg van het niet of te laat toepassen van zo’n digitaal verbandje.’’

Chris Stuij van Oranje IT (rechts) met zijn zakelijke partner. Ze helpen het mkb cyberaanvallen afslaan. Foto: Frank de Roo
Ooit vergeten via de cloud een back-up te maken van je smartphone? Dan weet je wat er gebeurt wanneer het ding ooit crasht of verloren of gestolen raakt. Al je foto’s, nummers en data ben je in een klap kwijt. Kortom, een drama. Maar vooral: een persoonlijk drama.
Anders is het wanneer een bedrijf ineens zijn hele bedrijfsvoering kwijtraakt. Bijvoorbeeld wanneer hackers bedrijfsinformatie stelen of gijzelen. Dan kun je ineens niets meer en zit er vaak niets anders op dan losgeld betalen en maar hopen dat je je bedrijfsdata terugkrijgt, zo valt te lezen in het AD.
''Anders dan multinationals of andere grote bedrijven heeft het midden- en kleinbedrijf meestal geen eigen IT-afdeling. Dat maakt hen extra kwetsbaar voor cyberaanvallen''
Chris Stuij van het Rotterdamse Oranje IT, die net voor de coronacrisis ‘een laagdrempelige helpdesk voor lokale mkb-bedrijven’ oprichtte, kent de verhalen. ,,Eenmaal gehackt, worden bedrijven digitaal teruggeworpen naar de steentijd. Wie niet betaalt - en nergens een externe back-ups heeft liggen - moet zijn hele toko weer van de grond af opbouwen.’’
Enorme schade door hacks in het mkb
,,Anders dan multinationals of andere grote bedrijven heeft het midden- en kleinbedrijf meestal geen eigen IT-afdeling’’, vervolgt de man met meer dan twintig jaar ervaring in de IT. ,,Dat maakt hen extra kwetsbaar voor cyberaanvallen, die helaas schering en inslag zijn. De schade voor bedrijven is dan ook enorm. Verzekeraar Hiscox raamde de kosten door cybercrime vorig jaar op zo’n 1,8 miljard dollar.’’
Voor een deel is dat volgens Stuij aan de ondernemers zelf te wijten. ,,Veel bedrijven gebruiken dezelfde wachtwoorden voor meerdere accounts. Ook worden verzoeken om beveiligingspatches en upgrades te downloaden nog altijd massaal weg geklikt. Gemiddeld doen Nederlandse bedrijven 11,7 dagen - ruim twee werkweken - over het toepassen van zo'n patch.’’
Lees ook: Je bedrijf is veilig voor een cyberaanval? Die gedachte maakt je juist kwetsbaar
Zijn Chief Technology Officer Bastiaan Bakker: ,,Ruim twee derde van de mkb-bedrijven is onvoldoende voorbereid op een cyberaanval. Daarnaast onderschatten velen de risico’s. Iedere winkelier neemt maatregelen tegen winkeldiefstal, maar bij cybercriminaliteit denken ondernemers al gauw dat hun bedrijf daarvoor niet interessant genoeg is.’’
Schieten met hagel op groot aantal bedrijven
Voor een deel hebben ze daar gelijk in, stelt Bakker. ,,Soms is een specifiek bedrijf het doelwit van een aanval, maar veel vaker schieten hackers massaal met hagel op een groot aantal bedrijven tot ze ergens raak schieten. Meestal beseffen ze pas met welk bedrijf ze van doen hebben, zodra ze toegang hebben gekregen tot de server.’’
''Voor hacks bij een groot bedrijf met veel gevoelige informatie vragen criminelen zonder gêne de hoofdprijs. Maar voor de loodgieter om de hoek-bedrijven gelden aangepaste losgeldtarieven''
Stuij: ,,Blijkt dat een groot bedrijf met veel gevoelige informatie te zijn, dan vragen criminelen zonder gêne de hoofdprijs. Maar voor de loodgieter om de hoek-bedrijven gelden aangepaste losgeldtarieven. Dan moet je denken aan enkele tienduizenden versus honderdduizenden euro’s. Natuurlijk te betalen via bitcoin, of andere moeilijk te traceren cryptomunten.’’
Kat-en-muisspel tussen hackers en ondernemers
Hoe deze ellende te voorkomen? Tja, dat is een voortdurend kat-en-muisspel, aldus Stuij. ,,Hackers worden steeds slimmer, dus moeten bedrijven steeds alerter zijn. Voorlopen in IT-vraagstukken is echter niet de corebusiness van doe-bedrijven in bijvoorbeeld de bouw, industrie of automotive. Zij investeren hun tijd liever in klantcontact.’’
Om Rotterdamse bedrijven desondanks wat weerbaarder tegen te maken - en zichzelf wat meer in de kijker te spelen - organiseert Oranje IT daarom gratis kennissessies over het tegengaan van hackers. Bakker: ,,In 20 minuten ben je up-to-date over de belangrijkste maatregelen.’’
Lees ook: Corona: vele thuiswerken maakt bedrijven online kwetsbaar