• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • STAP-budget
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Thema
    • AV3: ICT en Kengetallen
    • AV2: Bedrijfsoverdracht
    • Checkpoints
    • Corona
    • AV1: Lifestyle en carrière
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
  • AV Top 50
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
Home » Tien basismaatregelen om cybercriminelen buiten de deur te houden

Tien basismaatregelen om cybercriminelen buiten de deur te houden

Accountancy

28 november 2022 door Visma | PinkWeb

De dreiging van cybercriminaliteit neemt flink toe. De kans op een cyberaanval is 1 op 5 terwijl de kans op een fysieke inbraak 1 op 250 is. Cybercriminaliteit is een businessmodel geworden voor bedrijven. Reden genoeg om serieus aan de slag te gaan met de online veiligheid van jouw bedrijf. Veel cyberaanvallen zijn te voorkomen als bedrijven enkele basiszaken regelen. De crimineel rammelt weliswaar aan de deur, maar probeert het elders als het teveel moeite kost. Dit zijn de 10 basismaatregelen.

1. Inventariseer kwetsbaarheden

Breng in kaart waar de meest waardevolle (klant)gegevens van jouw bedrijf zich bevinden en hoe deze beveiligd zijn. Een accountantskantoor heeft vaak verschillende applicaties waarin grote hoeveelheden gevoelige data worden verwerkt. Denk aan bankrekeningen, salarissen, fiscale gegevens voor de aangifte inkomstenbelasting en BSN/RSIN-nummers. Breng ook de technische afhankelijkheid van leveranciers in kaart. Denk na wat het voor jou betekent als een bepaalde applicatie van een leverancier wordt geraakt.

2. Voer altijd updates uit

Houd besturingssystemen en programma’s altijd up-to-date. Schakel indien mogelijk de optie in om updates automatisch te installeren. Software veroudert als je geen updates doet; cybercriminelen zoeken voortdurend naar kwetsbaarheden in verouderde software en kunnen zo binnenkomen. In het geval van cloudsoftware word je hierin ontzorgt door de leverancier. Als je apparaten en software up-to-date zijn, loopt je bedrijf minder risico op virussen en cyberaanvallen.

3. Word weerbaarder tegen virussen en kwaadaardige software

Malware, ofwel kwaadaardige software, verstoort, verzamelt of versleutelt informatie. Zorg dat malware niet in computers, smartphones of netwerken belandt. Zodra de malware binnen is, infecteert het andere apparaten of gebruikers. Het is zo gebeurd: een medewerker kan een geïnfecteerde e-mail of bijlage openen, een foute website bezoeken of een USB-stick gebruiken met een besmet bestand. Er zijn vier maatregelen om malware te voorkomen: Stimuleer veilig internetgedrag van collega’s, gebruik een antivirusprogramma, download apps veilig en beperk de installatiemogelijkheden van software. Je kunt niet voorkomen dat het een keer gebeurt, maar je kunt het risico op virussen en kwaadaardige software wel verkleinen.

4. Gebruik sterke wachtwoorden

Om in te loggen op de systemen is het raadzaam sterke wachtwoorden te gebruiken, die niet makkelijk te achterhalen zijn. Welkom01 of 0000 zijn bijvoorbeeld geen goed idee. Het is een veelgebruikte misvatting rondom wachtwoorden en veiligheid om regelmatig je wachtwoord te veranderen. Regelmatig veranderen is niet aan te raden, het gevaar bestaat dat medewerkers gaan variëren met enkel cijfers. Welkom01 wordt dan al snel Welkom02.

Het beste is om gebruik te maken van een goede wachtwoordmanager in combinatie met tweefactorauthenticatie. Deze genereert een sterk wachtwoord, die automatisch wordt opgeslagen. Zo hoeft de gebruiker alleen het wachtwoord van de wachtwoordmanager te onthouden en ben je goed beschermd tegen misbruik.

5. Gebruik tweefactorauthenticatie

Uit de praktijk blijkt dat veel medewerkers binnen accountantskantoren geen gebruik maken van tweefactorauthenticatie. Het wordt vaak ervaren als ongebruiksvriendelijk en lastig. Er is vaak geen beleid rondom tweefactorauthenticatie. Accountantskantoren moeten het gebruik van tweefactorauthenticatie verplichten waar mogelijk. Medewerkers moeten periodiek worden gecontroleerd op het gebruik van tweefactorauthenticatie en het belang moet constant worden toegelicht. Door tweefactorauthenticatie te gebruiken beperk je het risico dat er toegang verkregen wordt met gestolen of gehackte inloggegevens.

6. Maak – en houd – medewerkers bewust van de cyberrisico’s

Je kunt alles technisch tot in de puntjes geregeld hebben, medewerkers moeten voldoende alert zijn op verdachte mails, telefoontjes of whatsapp-berichten. Vertel ze regelmatig hoe en waarom ze zorgvuldig omgaan met de bedrijfslaptop. Blijf hameren op het belang van tweefactorauthenticatie en veilig uitwisselen van gegevens.

Stuur eens zelf een nep-phishing-mail uit en ontdek hoeveel collega’s toch op gevaarlijke links klikken. Zorg daarnaast dat het regelmatig aandacht heeft. Als partner of eigenaar van het accountantskantoor is het belangrijk om het onderwerp uit te dragen en natuurlijk zelf het goede voorbeeld te geven.

7. Gebruik de cloud als digitale kluis

Bewaar en beheer de meest gevoelige data in de cloud. Dat is veiliger dan op lokale servers. Softwareleveranciers hebben de kennis en kunde om de clouddienst voortdurend te bewaken, zij zorgen voor een goed slot op de digitale kluis. Zorg dat je ook weet hoe de veiligheid bij je softwareleverancier(s) is geborgd.

8. Beperk toegang

Denk goed na welke medewerker je toegang geeft tot welke data en systemen. Geef medewerkers alleen toegang tot data en systemen die nodig zijn voor het uitvoeren van hun taak. Zo beperk je de handelingen die een aanvaller kan uitvoeren indien deze zich toegang verschaft tot een account. Iedereen de volledige rechten geven klinkt handig, maar het is niet veilig. Als een account gehackt wordt, dan hebben de cybercriminelen beperkt toegang. Nog steeds vervelend, maar minder vervelend dan volledige toegang.

9. Krijg grip op belangrijke back-ups

Maak inzichtelijk wanneer en waar je back-ups maakt. Ontwikkel een schema zodat je precies op de hoogte bent wanneer en in welke software-applicaties back-ups worden gemaakt. Maar controleer ook waar deze bewaard worden. Controleer hoe software leveranciers omgaan met hem maken en bewaren van back-ups. Als er iets misgaat, beschik je over de meest recente gegevens. Maak ook back-ups van je netwerk en systemen. Bewaar deze in de cloud, als een digitale kluis. Controleer periodiek of backups compleet zijn en teruggezet kunnen worden.

10. Kies voor de cloud en wees kritisch op ICT-leverancier

Veel kantoren maken gebruik van eigen servers voor hun boekhoud- en aangifteprogramma’s. Dat maakt je als ondernemer kwetsbaar. Zeker MKB-bedrijven hebben niet altijd de middelen en kennis om de veiligheid te waarborgen. Het is daarom raadzaam om gebruik te maken van een clouddienst. Voorkom dat medewerkers binnen het kantoor gebruik maken van gratis clouddiensten. Het risico bij het gebruik van deze diensten is hoog.

Maar ga wel in gesprek met de betreffende ICT-leverancier hoe het bedrijf cybersecurity borgt. Ook al ben je niet thuis in de materie, er bestaan checklists waarmee je een softwarepartner kunt ondervragen. Beschikt de leverancier over veiligheidscertificaten? Hoe ziet de beveiligingsstrategie eruit? Dat zijn belangrijke vragen, die al in de acquisitiefase gesteld moeten worden.

Honderd procent veilig bestaat niet: wat als het fout gaat?

Geen bedrijf kan met 100% zekerheid stellen dat ze beveiligd zijn tegen enige vorm van cybercriminaliteit. Het gevaar ligt altijd op de loer. 70% van de datalekken wordt ten slotte veroorzaakt door menselijke fouten. Maar wat moet je doen als het fout gaat? Bereid je voor met een calamiteitenplan. Met behulp van een calamiteitenplan weet jij precies welke stappen je moet zetten om de schade te beperken. Download de whitepaper ‘Houd cybercriminelen buiten de deur’ en ontdek welke vijf stappen in ieder geval in een calamiteitenplan moeten staan.


Categorie: Accountancy

Geef een antwoord Reactie annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • NOB adviseert ook bezwaar tegen nieuwe definitieve aanslagen box 3
  • Consumentenbond dreigt met Europese rechter in box 3-zaak
  • Limburgse bakker niet blij met Flynth: ‘maken zich druk over aardbeien in de winter’
  • Vennoten voldoende gewaarschuwd voor risico’s oplopende rekening-courantschuld

Partnercarrousel

Bezwaar en beroep instellen tegen NOW loont vaak – maar niet altijd
Exact logo
Compliancy moet, maar tegen welke prijs?
7 tips om het jaar goed te starten met je bedrijf
AV-Top 50 | Boekhoudsoftware met een ziel
PSD2, wat moet je ermee?
Yuki logo 042021
Met datagedreven management het personeelstekort te lijf
Caseware nieuw aug 2022
CaseWare komt met nieuw product AUDIT+
Het einde van de schoenendoos?
De cloud maakt het werk van de accountant écht leuker
Visma Pinkweb logo
Wat staat er in een ICT-calamiteitenplan?
Vijf backoffice-tools voor het moderne administratiekantoor
Add-on in KING Software maakt bestandsuitwisseling tussen accountant en klant eenvoudiger
Het Cloud document management systeem, speciaal voor de accountancy

Loket.nl de meest betrouwbare online applicatie voor HR en …  

Vier salarissoftware trends voor 2023
Oriënteert je klant zich op nieuwe software? Alarmbellen!

Met Hyarchis Comply zijn we al 12 jaar actief in de …  

Klop & Partners is opgericht in het jaar 1982 als …  

Een tekort aan medewerkers, hoe los je dat op? | 5 tips
Hé accountant, hoe staat het met jouw Cybersecurity?
Meer dan 80% van de accountants heeft onvoldoende kennis van cybersecurity en NIS2-regelgeving
Sdu

GAC is leverancier van Microsoft Dynamics 365 …  

Loondoorbetaling zieke AOW’er van 13 naar 6 weken: het wat en waarom
Uitbreiding NT Middelgroot faciliteert aanleveren van één dataset aan KvK en bank voor middelgrote ondernemingen
Gijzelsoftware grijpt accountantskantoren (zo verklein je de kans op een aanval)
Hoe Rijkse Accountants & Adviseurs zichzelf en ondernemers helpt met WeFact
Uw accountantskantoor altijd alle cijfers bij de hand
Fiscount en Markus Verbeek Praehep gaan opleidingsaanbod combineren
Als accountant afscheid nemen van ‘uurtje-factuurtje’?
Deadline renseigneringsverplichting nadert: nog veel onduidelijkheid
Hoe krijg je als controller grip op de uitdagingen van de huidige arbeidsmarktcrisis?
Ondernemers verwachten meer van hun adviseur, is ‘dropshipping’ de oplossing?
Spannende tijden voor zelfstandigen in de accountancysector: de laatste stand van zaken
Koen Scheepers adviseur bij Credion
De valkuilen bij een turboliquidatie

Checkpoints van Fiscount en AV

Abonneer nieuwsbrief AV

Vacatures

Accountant RA (Nijmegen)
Konings & Meeuwissen
Assistent Accountant Audit
HLB Witlox Van den Boomen
Senior assistant audit in Zeeland
Moore DRV
Controleleider Audit (Zwolle)
KRC Van Elderen
Relatiebeheerder / Accountant MKB
Moore MTH
Senior Assistent Accountant Audit
HLB Witlox Van den Boomen
Junior Assistent Accountant Samenstelpraktijk ( min. 24 uur per week)- Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Officemanager
van Helder
Assistent Accountancy en Advies
HLB Witlox
Financieel administratief medewerker
Scab
Medewerker Belastingadvies
Flynth
Assistent Accountant (24 – 40 uur)
Flynth
Senior accountant relatiebeheerder mkb in Bergen op Zoom
Moore DRV
Accountant AA (Nijmegen)
Konings & Meeuwissen
Manager audit
Moore MTH
Fiscalist (24-40 uur) – Alkmaar
De Hooge Waerder
Vennotabel Directeur audit RA
Klop
Senior Manager Samenstelpraktijk
RSM
Opdrachtmanager Accountancy & Advies
Witlox van den Boomen
(senior) Medewerker aangiftepraktijk
Scab
(Senior) Manager Accountancy & Advies
HLB Witlox Van den Boomen
Senior Assistent Accountant Audit
Flynth
Accountant manager audit in Rotterdam
Moore DRV
Senior external auditor/aankomend vennoot
Klop
Vacature gevorderd assistent accountant
WEA Deltaland
Cost Accountant
Top Onions
Senior Supervisor Assurance- Amersfoort, Arnhem, Hoofddorp en Utrecht
CROP
Relatiebeheerder MKB
Moore MTH
Data-Scientist (medior)
Coney Minds
Docent Accountancy (1,0 fte)
Hogeschool van Amsterdam
Accountant Agro
Flynth
Ondernemende Belastingadviseur (32-40 uur)
Boon Accountants Belastingadviseurs/ Boon Registeraccountants
Medewerker Facturatie
Flynth
Supervisor audit in Oud-Beijerland
Moore DRV
Manager Accountancy en Advies
HLB Witlox Van den Boomen
Director accountancy & advies
Baker Tilly
Tax Consultant | Employer Tax Advisory Services – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Gevorderd Assistent Accountant
Moore MTH
Vaktechnisch Profesional – Amersfoort
CROP
ASSISTENT-ACCOUNTANT (24 – 40 uur)
Jongejan & Partners
Ervaren Assistent-Accountant (32 – 40 uur)
Jongejan & Partners
Beginnend assistent-accountant MKB duaal
Moore MTH
Vennotabel RA external auditor te Amsterdam
Klop & Partners
Voorzitter en een lid Raad van Commissarissen Countus Groep B.V.
Countus Groep B.V.
Staff Assurance- Amersfoort, Ede en Utrecht
CROP
Externe Accountant
Coney Minds
Relatiebeheerder/teamleider agro • Kesteren
WEA Deltaland
Assistent Accountant
Marshoek
Vacature accountant
WEA Deltaland
Intern Controller/ Auditor
Gemeente Heerde
Beginnend Belastingadviseur (32-40 uur) – Beverwijk of Haarlem
De Hooge Waerder
Relatiebeheerder Accountancy & Advies | 24-40 uur per week
CROP
Belastingadviseur BTW – Venlo
Flynth
Belastingadviseur Agro
Flynth
Relatiebeheerder / Accountant MKB
Moore MTH
Assistent-Accountant (gevorderd) / aankomend adviseur mkb – Zwolle
KRC Van Elderen
Supervisor audit in Brabant
Moore DRV
(zelfstandig) Assistent-accountant
van de Kamp & van Gelder
Controleleider Audit
Flynth
Zelfstandig assistent accountant
CROP
Werkperiode Junior assistent accountant samenstelpraktijk
Scab
Ervaren assistent-accountants samenstelpraktijk (dit betreft meerdere vacatures)
WEA Gouda
Gevorderd assistent Accountant Samenstelpraktijk (min. 24 uur per week) – Amersfoort, Ede, Hoofddorp en Utrecht
CROP
Senior manager Accountancy general practice samenstelpraktijk te Arnhem
Klop
Senior financial auditor
Gemeente Haarlem
Vacature Manager Assurance
CROP
Senior accountant relatiebeheerder mkb in Rotterdam.
Moore DRV
Adviseur Corporate Finance (32-40 uur) – Alkmaar
De Hooge Waerder
Assistent Accountant (24 – 40 uur)
Flynth
Manager audit
Moore MTH
Vennotabel AA/RA manager te Aalsmeer
Klop & Partners
Assistent Accountant Agro
Flynth
Relatiebeheerder / Accountant MKB
Moore MTH
Meewerkstage Accountancy
Flynth
Staff Assurance | WO starter- Amersfoort
CROP
Supervisor Assurance – Amersfoort
CROP
Controleleider
WEA Gouda
Werkstudent accountancy MKB
Moore MTH
Director accountancy & advies
Baker Tilly
Assistent-Accountant (gevorderd) – Wezep
KRC Van Elderen
Junior Tax Consultant | Employer Tax Advisory Services. – Amersfoort, Arnhem, Ede, Hoofddorp of Utrecht
CROP
Gevorderd assistent-accountant MKB
Moore MTH

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen