Stappenplan veilig internet

dinsdag 4 november 2014
timer 3 min
Mensen zijn zich nog onvoldoende bewust van het gevaar van het gebruik van onbeveiligd internetgebruik. Daarom is de overheid een nieuwe campagne gestart die mensen op de risico's wijst.

De overheid wijst er op dat ook in organisaties zoals een praktijk internetveiligheid nog te wensen overlaat. Hoewel de technische zaken vaak een aangelegenheid zijn voor experts, zijn er ook verschillende stappenplannen beschikbaar. 


De menselijke schakel: instructies voor medewerkers

Wat doe je als je denkt dat er iets niet klopt? Het is belangrijk om je personeel te laten weten bij wie je terecht kunt als je denkt dat er iets niet klopt. En dat dit soort meldingen aangemoedigd worden.



STAP 1

Maak een procedure voor het melden van incidenten (of opgemerkte kwetsbaarheden) door eigen medewerkers, klanten, gebruikers enzovoorts.


STAP 2

Vraag personeel expliciet en regelmatig oplettend te zijn! Het gaat daarbij om:

  • activiteiten buiten normale werktijden;
  • aanwezigheid van onbekende bestanden of programma’s;
  • onverklaarbare waarschuwingsmeldingen van firewall of antivirusprogramma’s;
  • onverklaarbare aanpassingen aan toegangsrechten van bestanden of folders;
  • aangepaste bestanden of webpagina’s;
  • uitvoeren van programma’s die normaal niet worden gebruikt;
  • wijzigingen in DNS-, netwerkrouter- of firewall-configuraties;
  • trage systeemprestaties en onverklaarbare crashes;
  • pogingen tot het ontfutselen van vertrouwelijke gegevens.


STAP 3

Als je geen expert binnen het bedrijf hebt, laat dan regelmatig een expert naar je netwerk kijken en laat hem/haar de meldingen van het personeel bekijken.


STAP 4

Maak melding van cybercrime! Het is belangrijk de juiste instanties op de hoogte te brengen van cybercrime, dit om later de geleden schade te kunnen verhalen bij de crimineel, de verzekering en andere instanties.

Aangifte van cybercrime gaat via de politie, je kunt onder andere online aangifte doen
Bij identiteitsfraude of een vermoeden van identiteitsfraude is het belangrijk de juiste instanties op de hoogte te brengen, omdat identiteitsfraude lastig te bewijzen is, is het van belang dit zo snel mogelijk te doen. Het Centraal Meld- en informatiepunt Identiteitsfraude en -fouten (CMI) begeleidt je hierbij.


STAP 5

Veel vormen van cybercrime zijn sluimerend en zullen geen directe gevolgen hebben voor je reputatie, de continuïteit van je bedrijfsprocessen of directe schade veroorzaken. Echter in geval van crisis is het beter vooraf een draaiboek klaar te hebben:

 

Bepaal welke systemen je als bedrijfskritisch beschouwt.

  • Wat ga je doen als deze uitvallen?
  • Wie moet je inschakelen om de problemen zo snel mogelijk op te lossen?
  • Wie moet je waarschuwen, in welke volgorde, en wat moet de boodschap zijn (deze is waarschijnlijk anders voor personeel, klant, leverancier)?


STAP 6

Evaluatie. Leer altijd van voorgaande crises!

  • Wat is er gebeurd?
  • Waarom is dit gebeurd?
  • Wat zijn de gevolgen?
  • Hoe kunnen we dit voorkomen?
  • Hoe hebben we gereageerd?
  • Hoe kunnen we onze respons op een crisis als deze verbeteren?

Kijk voor meer informatie over veilig internet en social mediagebruik op www.veiliginternetten.nl

Bron: Veiliginternetten.nl

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
Stappenplan veilig internet

Lees verder - met dit thema

‘Zorgautoriteit bewaarde medische gegevens onbeveiligd’
flash_onNieuws

‘Zorgautoriteit bewaarde medische gegevens onbeveiligd’

10 apr 2014 timer2 min
De Nederlandse Zorgautoriteit heeft 300 GB aan documenten zonder beveiliging bewaard, waaronder patiëntendossiers…
Lees verder »
Werken in de cloud: de voordelen
flash_onNieuws

Werken in de cloud: de voordelen

24 mrt 2014 timer3 min
Het hangt als een donderwolk boven veel praktijken: de vraag of er wel of niet overgestapt moet worden naar een…
Lees verder »
Schippers: Zorgkaart Nederland draagt bij aan transparantie gezondheidszorg
flash_onNieuws

Schippers: Zorgkaart Nederland draagt bij aan transparantie gezondheidszorg

6 mrt 2014 timer1 min
Minister Schippers van VWS vind dat het bestaan van websites als Zorgkaart Nederland de transparantie van de…
Lees verder »
Britse Health Service verkocht patiëntdossiers aan zorgverzekeraar
flash_onNieuws

Britse Health Service verkocht patiëntdossiers aan zorgverzekeraar

25 feb 2014 timer1 min
De Britse krant The Telegraph onthulde gisteren dat de National Health Service (NHS) haar patiëntdossiers uit…
Lees verder »
De SMART-methode
flash_onNieuws

De SMART-methode

17 feb 2014 timer2 min
Doelstellingen worden vaak te vaag en vrijblijvend geformuleerd. Om dit te voorkomen kun je de SMART-methode…
Lees verder »
Veiligheid in je praktijk, hoe bewust ga je daarmee om?
flash_onNieuws

Veiligheid in je praktijk, hoe bewust ga je daarmee om?

23 nov 2013 timer4 min
In de zorg wordt er veel nadruk gelegd op veiligheid van patiënten, en medewerkers. Al de te nemen maatregelen…
Lees verder »
Praktische checklist om kosten te besparen
flash_onNieuws

Praktische checklist om kosten te besparen

15 okt 2013 timer6 min
Hoe bespaar ik kosten zonder mijn bedrijfsvoering te reorganiseren? Deze vraag staat ongetwijfeld bovenaan het…
Lees verder »
praktijkmanagersnetwerk artikel
flash_onNieuws

Praktijken missen kansen op grote kostenbesparingen IT

21 mei 2013 timer3 min
Hoewel praktijken er alles aan doen om hun onnodige IT-uitgaven terug te brengen, missen veel organisaties elk…
Lees verder »