• Fiscaris
Bel ons 070 - 3508624
HealthFlex
×
  • Home
  • Diensten
    • Boekhouding
    • Accountants
    • Belastingen
    • Salarisadministratie
    • Onze Services
  • Informatie
  • Over ons
  • Nieuws
  • Vacatures
  • Contact

Tien basismaatregelen om cybercriminelen buiten de deur te houden

Tien basismaatregelen om cybercriminelen buiten de deur te houden
27/12/2022Actueel

De dreiging van cybercriminaliteit neemt flink toe. De kans op een cyberaanval is 1 op 5 terwijl de kans op een fysieke inbraak 1 op 250 is. Cybercriminaliteit is een businessmodel geworden voor bedrijven. Reden genoeg om serieus aan de slag te gaan met de online veiligheid van jouw bedrijf. Veel cyberaanvallen zijn te voorkomen als bedrijven enkele basiszaken regelen. De crimineel rammelt weliswaar aan de deur, maar probeert het elders als het teveel moeite kost. Dit zijn de 10 basismaatregelen.

1. Inventariseer kwetsbaarheden

Breng in kaart waar de meest waardevolle (klant)gegevens van jouw bedrijf zich bevinden en hoe deze beveiligd zijn. Een accountantskantoor heeft vaak verschillende applicaties waarin grote hoeveelheden gevoelige data worden verwerkt. Denk aan bankrekeningen, salarissen, fiscale gegevens voor de aangifte inkomstenbelasting en BSN/RSIN-nummers. Breng ook de technische afhankelijkheid van leveranciers in kaart. Denk na wat het voor jou betekent als een bepaalde applicatie van een leverancier wordt geraakt.

2. Voer altijd updates uit

Houd besturingssystemen en programma’s altijd up-to-date. Schakel indien mogelijk de optie in om updates automatisch te installeren. Software veroudert als je geen updates doet; cybercriminelen zoeken voortdurend naar kwetsbaarheden in verouderde software en kunnen zo binnenkomen. In het geval van cloudsoftware word je hierin ontzorgt door de leverancier. Als je apparaten en software up-to-date zijn, loopt je bedrijf minder risico op virussen en cyberaanvallen.

3. Word weerbaarder tegen virussen en kwaadaardige software

Malware, ofwel kwaadaardige software, verstoort, verzamelt of versleutelt informatie. Zorg dat malware niet in computers, smartphones of netwerken belandt. Zodra de malware binnen is, infecteert het andere apparaten of gebruikers. Het is zo gebeurd: een medewerker kan een geïnfecteerde e-mail of bijlage openen, een foute website bezoeken of een USB-stick gebruiken met een besmet bestand. Er zijn vier maatregelen om malware te voorkomen: Stimuleer veilig internetgedrag van collega’s, gebruik een antivirusprogramma, download apps veilig en beperk de installatiemogelijkheden van software. Je kunt niet voorkomen dat het een keer gebeurt, maar je kunt het risico op virussen en kwaadaardige software wel verkleinen.

4. Gebruik sterke wachtwoorden

Om in te loggen op de systemen is het raadzaam sterke wachtwoorden te gebruiken, die niet makkelijk te achterhalen zijn. Welkom01 of 0000 zijn bijvoorbeeld geen goed idee. Het is een veelgebruikte misvatting rondom wachtwoorden en veiligheid om regelmatig je wachtwoord te veranderen. Regelmatig veranderen is niet aan te raden, het gevaar bestaat dat medewerkers gaan variëren met enkel cijfers. Welkom01 wordt dan al snel Welkom02.

Het beste is om gebruik te maken van een goede wachtwoordmanager in combinatie met tweefactorauthenticatie. Deze genereert een sterk wachtwoord, die automatisch wordt opgeslagen. Zo hoeft de gebruiker alleen het wachtwoord van de wachtwoordmanager te onthouden en ben je goed beschermd tegen misbruik.

5. Gebruik tweefactorauthenticatie

Uit de praktijk blijkt dat veel medewerkers binnen accountantskantoren geen gebruik maken van tweefactorauthenticatie. Het wordt vaak ervaren als ongebruiksvriendelijk en lastig. Er is vaak geen beleid rondom tweefactorauthenticatie. Accountantskantoren moeten het gebruik van tweefactorauthenticatie verplichten waar mogelijk. Medewerkers moeten periodiek worden gecontroleerd op het gebruik van tweefactorauthenticatie en het belang moet constant worden toegelicht. Door tweefactorauthenticatie te gebruiken beperk je het risico dat er toegang verkregen wordt met gestolen of gehackte inloggegevens.

6. Maak – en houd – medewerkers bewust van de cyberrisico’s

Je kunt alles technisch tot in de puntjes geregeld hebben, medewerkers moeten voldoende alert zijn op verdachte mails, telefoontjes of whatsapp-berichten. Vertel ze regelmatig hoe en waarom ze zorgvuldig omgaan met de bedrijfslaptop. Blijf hameren op het belang van tweefactorauthenticatie en veilig uitwisselen van gegevens.

Stuur eens zelf een nep-phishing-mail uit en ontdek hoeveel collega’s toch op gevaarlijke links klikken. Zorg daarnaast dat het regelmatig aandacht heeft. Als partner of eigenaar van het accountantskantoor is het belangrijk om het onderwerp uit te dragen en natuurlijk zelf het goede voorbeeld te geven.

7. Gebruik de cloud als digitale kluis

Bewaar en beheer de meest gevoelige data in de cloud. Dat is veiliger dan op lokale servers. Softwareleveranciers hebben de kennis en kunde om de clouddienst voortdurend te bewaken, zij zorgen voor een goed slot op de digitale kluis. Zorg dat je ook weet hoe de veiligheid bij je softwareleverancier(s) is geborgd.

8. Beperk toegang

Denk goed na welke medewerker je toegang geeft tot welke data en systemen. Geef medewerkers alleen toegang tot data en systemen die nodig zijn voor het uitvoeren van hun taak. Zo beperk je de handelingen die een aanvaller kan uitvoeren indien deze zich toegang verschaft tot een account. Iedereen de volledige rechten geven klinkt handig, maar het is niet veilig. Als een account gehackt wordt, dan hebben de cybercriminelen beperkt toegang. Nog steeds vervelend, maar minder vervelend dan volledige toegang.

9. Krijg grip op belangrijke back-ups

Maak inzichtelijk wanneer en waar je back-ups maakt. Ontwikkel een schema zodat je precies op de hoogte bent wanneer en in welke software-applicaties back-ups worden gemaakt. Maar controleer ook waar deze bewaard worden. Controleer hoe software leveranciers omgaan met hem maken en bewaren van back-ups. Als er iets misgaat, beschik je over de meest recente gegevens. Maak ook back-ups van je netwerk en systemen. Bewaar deze in de cloud, als een digitale kluis. Controleer periodiek of backups compleet zijn en teruggezet kunnen worden.

10. Kies voor de cloud en wees kritisch op ICT-leverancier

Veel kantoren maken gebruik van eigen servers voor hun boekhoud- en aangifteprogramma’s. Dat maakt je als ondernemer kwetsbaar. Zeker MKB-bedrijven hebben niet altijd de middelen en kennis om de veiligheid te waarborgen. Het is daarom raadzaam om gebruik te maken van een clouddienst. Voorkom dat medewerkers binnen het kantoor gebruik maken van gratis clouddiensten. Het risico bij het gebruik van deze diensten is hoog.

Maar ga wel in gesprek met de betreffende ICT-leverancier hoe het bedrijf cybersecurity borgt. Ook al ben je niet thuis in de materie, er bestaan checklists waarmee je een softwarepartner kunt ondervragen. Beschikt de leverancier over veiligheidscertificaten? Hoe ziet de beveiligingsstrategie eruit? Dat zijn belangrijke vragen, die al in de acquisitiefase gesteld moeten worden.

Honderd procent veilig bestaat niet: wat als het fout gaat?

Geen bedrijf kan met 100% zekerheid stellen dat ze beveiligd zijn tegen enige vorm van cybercriminaliteit. Het gevaar ligt altijd op de loer. 70% van de datalekken wordt ten slotte veroorzaakt door menselijke fouten. Maar wat moet je doen als het fout gaat? Bereid je voor met een calamiteitenplan. Met behulp van een calamiteitenplan weet jij precies welke stappen je moet zetten om de schade te beperken. Download de whitepaper ‘Houd cybercriminelen buiten de deur’ en ontdek welke vijf stappen in ieder geval in een calamiteitenplan moeten staan.

 

Bron: Accountancy Vanmorgen

Bollard staat voor u klaar!

Vind hier alle informatie

Nieuwsbrief

Vul uw email in om u aan te melden voor onze nieuwsbrief.

Financieel Specialist nodig?

Neem contact met ons op!

Nieuwsarchief

  • Zzp’er blijkt werknemer – rechtszaken leveren schijnzelfstandige geld op
  • Staatssecretaris legt kritiek Raad van State naast zich neer: wetsvoorstel box 3 naar Kamer
  • Fiscale maatregelen Voorjaarsnota 2025
  • Gebruikelijkloonregeling onder de loep: deels effectief, verbetering wenselijk
  • ZZP’ers haken massaal af na aanscherping regels
  • Waar moet je op letten bij het overnemen van uitzendkrachten?
  • Wet tegenbewijsregeling Box 3: rust of nieuwe conflicten?
  • Belastingdienst besteedt in 2025 extra aandacht aan zakelijke kosten
  • Voorjaarsnota: de fiscale contouren van het akkoord
  • Wet Vbar aangepast na recent arrest over ondernemerschap en schijnzelfstandigheid
  • De lijfrente als alternatief voor een pensioenregeling via de werkgever
  • RB voorziet tsunami aan bezwaren bij Wet tegenbewijsregeling box 3
  • Door parttime werken wordt gebruikelijk loon DGA niet verlaagd
  • Belasting op vakantiewoning stijgt: ‘scheve situatie’
  • 7 Groene beleggingsproducten weg na verdwijnen fiscaal voordeel
  • Zzp’en in het buitenland: wel/niet in het handelsregister?
  • Wetsvoorstel Tegenbewijsregeling box 3 naar Tweede Kamer
  • Definitieve forfaitaire rendementspercentages 2024 gepubliceerd
  • Hoge Raad geeft uitleg Deliveroo-arrest: ondernemerschap kan doorslaggevend zijn
  • De 10 meeste gestelde vragen over de Wet toekomst pensioenen
  • Een op drie zzp’ers zet niets opzij voor belasting
  • Terbeschikkingstelling werkruimte in woning is economische activiteit
  • Werk jij digitaal veilig? Controleer het met de checklist
  •  Personeel in en uit dienst: zo regel je dat veilig
  • Belastingdienst doet oproep: let strikter op zakelijke kosten in aangiften
  • Overzicht verschillen handhaving schijnzelfstandigheid in 2024, 2025 en 2026
  • Raad van State: wetsvoorstel box 3 ‘haast onmogelijke opgave’
  • Elke dag zakelijk rijden nog geen bewijs voor ontbreken privégebruik
  • Tweede Kamer stemt in met beperking toegang UBO-registers
  • Kamerdebat over box 3: weinig zicht op versoepeling voor vastgoedbeleggers
  • Klein geschenk: loon of geen loon?
  • Als zzp’er in loondienst, waar let je op
  • Staatssecretaris gaat door met ‘minst slechte’ box 3-route
  • Lang niet altijd beter af met werkelijk rendement in box 3
  • Vóór 1 februari 2025 voldoen aan renseigneringsverplichting UBD
  • De meestgestelde vragen over schijnzelfstandigheid
  • Modelovereenkomsten automatisch verlengd tot en met 31 december 2029
  • Gebruikelijkloonregeling in 2025: hoe zit het precies?
  • Bijtelling privégebruik auto in 2025: hoe zit het?
  • Regel einde dienstverband met een vaststellingsovereenkomst
  • De beste wensen voor het nieuwe jaar
  • Handhavingsplan arbeidsrelaties tranche 2025: handhaven zonder moratorium
  • Belangrijkste wijzigingen belastingen 2025
  • Nieuw stelsel box 3 op basis van werkelijk rendement uitgesteld
  • Fiscus en UWV zien verplichte zelfstandigen-aov niet zitten
  • Ongerealiseerde waardestijging telt mee in box 3, eigen gebruik 2e woning blijft buiten beschouwing
  • Belastingdienst verstuurt voorlopige aanslagen inkomstenbelasting 2025
  • Waarom de SBI-code van je bedrijf belangrijk is
  • Webmodule Beoordeling Arbeidsrelatie
  • Toch nog verruiming van vrije ruimte WKR 2025
  • Belangrijke waarschuwing: Vals bericht Belastingdienst
  • Helft bedrijfsleven verwacht minder gebruik te maken van ZZP-ers
  • Fiscus wijst nogmaals op verjaren box 3-aanslag 2021
  • Tweede Kamer neemt gewijzigd Belastingplan 2025 aan
  • Wetswijzigingen per 1 januari 2025
  • Rechter halveert onevenredig hoge belastingrente vpb
  • Eindejaarstips top 10
  • Waarom e-Herkenning essentieel is voor jouw onderneming
  • Wachten op de verplichte AOV voor zzp’ers?
  • Start hersteloperatie box 3
  • Maaltijden tijdens zakelijk verblijf toch aftrekbaar
  • Kamer wil handhavingsmoratorium minder heet opdienen
  • Rapportageverplichting crypto-aanbieders moet belastingontduiking gaan voorkomen
  • Idsinga stevent af op confrontatie met Eerste Kamer om btw-verhoging
  • Top 10 Prinsjesdag 2024
  • Vanaf 1 januari 2025 volledige handhaving op schijnzelfstandigheid
  • Sponsort U ook onze fiscalist met de Muskathlon?
  • Stand van zaken rechtsherstel box 3
  • Belastingdienst publiceert modellen rittenregistratie auto van de zaak
  • Kleineondernemersregeling versoepelt per 1 januari 2025
  • Btw voor cultuur, boeken en sport naar 21%
  • Ook Wet excessief lenen zou inbreuk maken op Europees eigendomsrecht
  • Fiscus legt definitieve aanslagen box 3 op over 2021
  • Hoge Raad oordeelt opnieuw dat ongerealiseerde winst belast is in box 3
  • Fiscus wil met sectoren alternatieven zoeken voor schijnzelfstandigheid
  • Overgangsregeling UBO-register afgelopen, nieuwe regels voor wwft-instellingen
  • Terugleververgoeding zonnepanelen fors omlaag
  • Belastingontduiking via crypto’s ongrijpbaar voor fiscus
  • Bedrijfsleven ervaart belastingstelsel als complex, roep om vereenvoudiging
  • Waarschuwing AP: gebruik van AI-chatbots kan leiden tot datalekken
  • Eerste reactie kabinet op nieuwe box 3-arresten Hoge Raad
  • Tijd dringt voor zzp’ers en hun opdrachtgevers
  • Europees Hof van Justitie bevestigt btw-vrijstelling voor fiscale eenheden
  • Fiscus geeft opheldering over onzakelijke lening tussen bv’s
  • Waarom is het niet erg om eindheffing te betalen?
  • Verlaagde forfait is niet van toepassing op leaseauto
  • Omzetverhoging is belangrijkste bedrijfsdoel voor 2024
  • Aanslagen Vpb 2022 met voort te wentelen voorheffingen opgelegd
  • Van Rij stuurt wetsvoorstel box 3 naar Raad van State
  • Van Rij: ‘Spaarders in box 3 mogen oordeel Hoge Raad niet afwachten’
  • Wetsvoorstel meer duidelijkheid over werken met en als zelfstandige naar Raad van State
  • Opvragen uittreksel UBO-register uitgesteld
  • Premie verplichte aov zelfstandigen bekend
  • Onderzoek: versobering 30%-regeling kan juist nadelig zijn voor schatkist
  • Oude portaal voor ondernemers sluit definitief op 1 juli 2024
  • Bekeuring past niet bij rittenregistratie: naheffing terecht
  • Dit wil de nieuwe coalitie
  • Spaarders achtergesteld bij definitieve aanslag 2023’
  • Hoge Raad: gratis gezonde lunch onbelast te verstrekken
  • Regels concurrentiebeding aangescherpt

Kantoor Den Haag

Bezoekadres
Jan van Nassaustraat 125  
2596 BS Den Haag

070 - 3508624

info@bollard.nl

Aangesloten bij

NBA

Novak

Register Belastingadviseurs

Wij steunen:

Informatiemenu

  • Nieuwe Klant
  • Veelgestelde vragen
  • Klachtenbehandeling
  • Support
  • Privacy Policy
Copyright & Cookies | © 2017-2025 All rights reserved
Designed by Alentejo Webdesign