Stappenplan: cyberweerbaar worden

Je weet nu welke dreigingen en ontwikkelingen spelen op het gebied van cybersecurity en met welke vijf aandachtsgebieden je de cyberweerbaarheid van jouw organisatie kan verhogen. Maar hoe start je nu met cyberweerbaar worden? En welke concrete stappen kun je zelf nemen?

Stappenplan

Stel vast wat de belangrijkste kroonjuwelen zijn voor jouw bedrijfsvoering

Hierdoor weet je wat je wil beveiligen. Om deze belangrijke assets voor jouw organisatie in kaart te brengen, kun je de volgende vragen beantwoorden op basis van beschikbaarheid, integriteit en vertrouwelijkheid:

  • Beschikbaarheid: bij uitval van welke assets valt jouw bedrijfsvoering stil? Denk hierbij aan platgelegde machines of IT-systemen.
  • Integriteit: bij onbetrouwbaarheid van welke assets ervaart jouw organisatie ernstige hinder? Voorbeelden hiervan zijn gemanipuleerde software of onjuiste gegevens.
  • Vertrouwelijkheid: bij ongeoorloofde toegang tot welke assets is het voortbestaan van jouw organisatie in gevaar? Denk hierbij aan gelekte vertrouwelijke (klant)informatie of bedrijfsgeheimen.

Doe een sterkte-zwakte analyse

Wanneer je weet wat jouw kroonjuwelen zijn, ga dan na of ze voldoende beveiligd zijn. Kijk hierbij naar alle maatregelen die je hebt genomen op het gebied van cybersecurity aan de hand van de vijf aandachtsgebieden: identificeren, beschermen, detecteren, herstellen en continu inzicht. Doe vervolgens een sterkte-zwakte analyse van jouw cybersecuritymaatregelen.

Bedenk maatregelen

Bedenk maatregelen op het gebied van cybersecurity om jouw zwaktes te verbeteren. Maak hierin onderscheid tussen acties op de korte en lange termijn.

Voor het uitvoeren van dit stappenplan kun je ook sessies plannen met selecte medewerkers van verschillende afdelingen binnen jouw organisatie. Vraag waar zij kwetsbaarheden zien en waar verbeteringen mogelijk zijn in bijvoorbeeld de werkprocessen en/of systemen waardoor werknemers veiliger kunnen werken. Dit kan waardevolle inzichten opleveren.

Small steps, big impact

Door middel van ons stappenplan kun je zelf de eerste stappen zetten om jouw cyberweerbaarheid te verhogen. Onze cybersecurity experts helpen vervolgens om jouw organisatie cyberweerbaar te maken en te voldoen aan geldende wet- en regelgeving. Cyberweerbaarheid is onderdeel van de dagelijkse praktijk van jouw operatie. Het moet in het DNA van jouw team geborgd zijn. Een partner die je daarin ontzorgt geeft je de rust en vrijheid om te focussen op ondernemen.

Onze aanpak “small steps, big impact” staat centraal in onze dienstverlening. We begrijpen dat elke organisatie uniek is, met verschillende behoeften en uitdagingen op het gebied van cyberveiligheid. Daarom kijken we in onze aanpak, aanbevelingen en advisering altijd naar wat bij jouw organisatie past, waar je behoefte aan hebt. Op die manier zetten we samen kleine stappen, met grote impact, in de goede richting.

Neem contact op

Wil je meer weten? Neem gerust contact op met ons op. Wij helpen je graag.

Kosta Weber Partner Business Risk services T +31 (0)88 676 88 45 E kosta.weber@nl.gt.com

Arno Kroese

Partner Business Risk Services

T +31 (0)88 676 88 56

E arno.kroese@nl.gt.com

Eindnoten

  1. https://nos.nl/artikel/2490181-knvb-betaalt-losgeld-aan-hackers-om-vertrouwelijke-gegevens-te-beschermen
  2. https://nos.nl/artikel/2469510-datalek-nederlandse-bedrijven-steeds-groter-zeker-2-miljoen-klanten-getroffen
  3. https://nos.nl/artikel/2490495-gemeente-alkmaar-betaalt-ruim-2-ton-aan-online-nepdirecteur
  4. https://www.abnamro.nl/nl/media/rapport-mkb-isoleert-zich-door-beperkt-bewustzijn-cyberdreiging-mei-2023_tcm16-195076.pdf
  5. https://eur-lex.europa.eu/legal-content/NL/TXT/?uri=CELEX%3A32022L2555
  6. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32022R2554
  7. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:52022PC0454
  8. https://www.cbs.nl/nl-nl/nieuws/2024/36/bijna-kwart-nederlanders-gebruikt-kunstmatige-intelligentie-zoals-chatgpt
  9. https://www.digitaltrustcenter.nl/informatie-advies/operational-technology
  10. Cybersecuritybeeld Nederland 2023: https://www.nctv.nl/onderwerpen/cybersecuritybeeld-nederland/documenten/publicaties/2023/07/03/cybersecuritybeeld-nederland-2023
  11. https://www.washingtonpost.com/business/2021/07/06/kaseya-ransomware-attack-victims/
  12. https://nos.nl/artikel/2258662-pathe-voor-19-miljoen-euro-opgelicht-door-nepmails-hoofdkantoor
  13. https://nos.nl/artikel/2490495-gemeente-alkmaar-betaalt-ruim-2-ton-aan-online-nepdirecteur

www.gt.nl

© Grant Thornton Accountants en Adviseurs B.V. All rights reserved.

Grant Thornton Accountants en Adviseurs B.V. is a member firm within Grant Thornton International Ltd (Grant Thornton International). GTIL and the member firms are not a worldwide partnership. Services are delivered by the member firms.