Cyber Security Centre Aanbevelingen
Het Cyber Security Centre voor België doet een aantal aanbevelingen voor ondernemingen over beveiliging van hun IT-infrastructuur.
Daarbij worden ondernemingen onderverdeeld in de categorieën Small, Basic, Belangrijk en Essentieel.
Je kunt zelf bepalen in welke categorie jouw onderneming zich bevindt door gebruik te maken van de NIS2 Scope assessment tool die je hier kunt downloaden: De NIS2-wet | CCB Safeonweb
De aanbevelingen voor elke categorie vind je hier: CyberFundamentals Framework | CCB Safeonweb
De meeste van onze klanten zullen in het ‘SMALL’ segment vallen, enkelen in het segment ‘BASIC’.
De aanbevelingen voor de categorie Small zullen wij samen met u overlopen en uitvoeren.
In essentie komt het neer op de volgende punten:
- Logins en wachtwoorden
- Gebruik multifactor Authenticatie voor al je bedrijfs- (Microsoft, Google, LinkedIn, …) en privé-accounts (Facebook, Instagram, X, …).
- Gebruik moeilijke wachtwoorden, een combinatie van kleine- en hoofdletters, cijfers en symbolen
- Gebruik nooit tweemaal hetzelfde wachtwoord voor verschillende diensten
- Kleef geen paswoorden aan je toetsenbord of scherm
- Installeer zo snel mogelijk alle beveiligingsupdates
- Automatiseer de updates door gebruik te maken van Patchmanagement, onderdeel van onze Support Packs
- Installeer geen onnodige software, verwijder software die je niet gebruikt
- Installeer antivirus- en antiphishing software
- Dit kan losstaande software zijn maar ook geïntegreerde next-generation beveiligingssoftware
- Beveilig uw interne netwerk
- Maak gebruik van een firewall en update deze regelmatig
- Segmenteer uw netwerk, laat gasten niet toe op uw bedrijfsnetwerk maar stel eventueel een volledig gescheiden gastwifinetwerk op
- Maak backups van uw data
- Bepaal welke gegevens absoluut essentieel zijn voor uw organisatie
- Zorg voor automatische backups, on- en offline, ook voor uw cloudgegevens
- Test deze backups op regelmatige basis
- Administratorrechten
- Zorg dat niemand werkt met beheersrechten voor dagelijkse taken
- Scheid beheerdersaccounts van gebruikersaccounts.
- Diverse andere beveiligingen
- Zorg voor fysieke beveiliging en toegangsbeperking tot bvb. de serverruimte
- Zorg dat open netwerkaansluitingen niet bereikbaar zijn in publiek toegankelijke ruimtes
- Voor als het mis gaat
- Bewaar offline een kopie van elk document dat u waarschijnlijk nodig zult hebben na een beveiligingsincident. Denk daarbij aan contactgegevens van degene die u kan helpen, logins en wachtwoorden van administrators, …
- Hou bij waar de backups zich bevinden en hoe een backup teruggezet moet worden.
- Meer informatie hierover vind je in de Cyber Security Incident Management Guide die je hier kunt downloaden: Cyber Security Incident Management Guide | Centrum voor Cybersecurity België (belgium.be)
Contacteer ons, 059 705772 , support@vanhinsberg.be