Overslaan en naar de inhoud gaan

Auteur: Bitcom

Ook Dutoit Europe kiest voor de samenwerking met BitCom Hosting

Na een zorgvuldige voorbereiding is Dutoit Europe overgestapt naar ons hostingplatform van BitCom ICT. De volledige kantooromgeving van Dutoit Europe is succesvol gemigreerd naar onze moderne infrastructuur. Afgelopen maandagavond werden alle gebruikers veilig afgemeld van de oude omgeving en aangemeld bij de nieuwe omgeving. Dit zodat zij dinsdagochtend zonder noemenswaardige issues direct aan het werk konden gaan in de nieuwe hostingomgeving.

Met deze overstap naar de cloud profiteert Dutoit van hogere betrouwbaarheid, schaalbaarheid en optimale beveiliging wat natuurlijk belangrijke speerpunten binnen de dienstverlening van BitCom ICT zijn. Het mag duidelijk zijn dat wij heel trots zijn op het vertrouwen dat Dutoit in ons stelt en kijken dan ook uit naar een langdurige samenwerking gericht op groei en continuïteit.

Ben jij ook benieuwd wat BitCom Hosting voor jouw organisatie kan betekenen?
Lees meer over onze hostingoplossingen voor bedrijven of neem contact op via de contactpagina.

Overname RPO Automatisering door Bitcom

Met trots delen wij mee dat Bitcom onlangs RPO Automatisering heeft overgenomen.

Daarmee breiden we ons klantenbestand uit met een mooie groep bedrijven die we met veel plezier gaan ondersteunen.
We heten alle nieuwe klanten van harte welkom bij Bitcom en kijken uit naar een succesvolle samenwerking!

Telefoon of tablet kwijt, wat nu?!

In de moderne zakelijke omgeving zijn mobiele apparaten zoals iPhones en iPads niet meer weg te denken. Ze bieden flexibiliteit, productiviteit en toegang tot bedrijfsgegevens, maar zonder adequaat beheer kunnen ze ook een beveiligingsrisico vormen, zeker bij verlies of diefstal. Gelukkig is er een oplossing: MDM.

Wat is MDM?

Mobile Device Management (MDM) is een krachtige tool waarmee organisaties hun mobiele apparaten centraal kunnen beheren. Of het nu gaat om iPhones, iPads of Android-apparaten, MDM geeft je hierover controle en biedt de volgende voordelen:

  • Beveiliging: MDM stelt bedrijven in staat om beveiligingsbeleid af te dwingen. Denk aan wachtwoordvereisten, versleuteling van gegevens en het op afstand wissen van verloren of gestolen apparaten.
  • Registratie: Dankzij MDM krijg je een duidelijk inzicht in welke apparaten er in jouw organisatie zijn. Je kunt bijhouden wanneer deze zijn aangeschaft, SIM-kaart nummers inzien en nog veel meer.
  • Standaardisatie: Je kunt profielen inrichten waardoor elke monteur dezelfde apps krijgt, maar ook dezelfde indeling van het startscherm.
  • App-beheer: Je kunt specifieke apps pushen naar apparaten, licenties beheren en daarmee zorgen dat medewerkers toegang hebben tot de juiste tools.
  • Updates en patches: MDM automatiseert het proces van het uitrollen van updates en patches. Zo blijven apparaten veilig en up-to-date.

Bitcom MDM: Een Betrouwbare Oplossing

Bitcom biedt voor elk bedrijf een passende oplossing. Van een klein bedrijf dat inzicht wil krijgen in de apparaten en de beveiliging daarvan, tot een grote organisatie die op zoek is naar standaardisatie en registratie. Dankzij MDM kun je voortaan op afstand regelen dat een monteur op locatie een app krijgt, zonder hier uren mee bezig te zijn.

Conclusie

Ben je je toestel kwijt? Geen paniek, dankzij het MDM platform van Bitcom zijn je gegevens veilig. Investeer in MDM en zet een stap richting een slimmer en veiliger bedrijf. Bitcom MDM biedt de tools die bedrijven nodig hebben om hun mobiele apparaten te beheren en te beschermen.

Interesse? Neem gerust contact met ons op!

Thuiswerken Bitcom 3 tips veilig

3 tips om veilig thuis te werken

Zit jij ook met je werk laptop open thuis aan de keukentafel of op de zolder? Heb jij al eens nagedacht over de mogelijke risico’s van online thuiswerken? Het is namelijk belangrijk dat jij of jouw medewerkers op een eenvoudige, maar vooral ook veilige manier thuiswerken. Zo werk je vanuit huis ongetwijfeld via internet/online. Maar is dat eigenlijk wel verantwoord? Hoe veilig is jouw thuisnetwerk of dat van jouw medewerkers en wordt er gewerkt op een privé of een werklaptop? Dit zijn vragen die je jezelf zeker moet stellen Het antwoord op deze vragen, en op nog veel meer vragen vind je in deze blog.

Tip 1: Veilig thuiswerken via een VPN-verbinding

Via een VPN-verbinding kan een medewerker vanuit een andere locatie verbinding maken met het bedrijfsnetwerk. Een VPN-verbinding zorgt voor een hogere vertrouwelijkheid, het is namelijk een veilige verbinding tussen het apparaat dat je gebruikt en het internet. Door het gebruik van een VPN ben je online minder herkenbaar en daardoor is je apparaat moeilijker te traceren. Als je thuis, of op een andere locatie, je apparaat via een VPN met internet verbindt, wordt het verkeer door een soort versleutelde tunnel gestuurd. Met VPN beveilig jij dus de privacy en veiligheid van jouw netwerk.

Een VPN-verbinding is dus zeer geschikt voor thuiswerkers om daarmee verbinding te maken met het bedrijfsnetwerk. Echter moet er wel speciale software worden geïnstalleerd op het apparaat dat wordt gebruikt voor de werkzaamheden. Daarnaast is het noodzakelijk dat het bedrijfsnetwerk goed is ingericht zodat externen niet zomaar toegang krijgen tot vertrouwelijke data.

Tip 2. Bel via internet – VoIP

Met VoIP, Voice over Internet Protocol, kun je bellen via internet. Bij VoIP bel je niet via een analoge of digitale lijn, maar online. Bij VoIP bel je, zoals ook in de naam staat, naar IP-adressen. VoIP is een uitkomst als je thuiswerkt. Overal waar internet is, kun je namelijk bellen. Zo bel je met het zakelijke telefoonnummer en kun je inkomende zakelijke telefoontjes ontvangen.

Tip 3. Maak gebruik van Office 365

Maak jij gebruik van online calls? Zo ja; welk platform gebruik je? Voor veel personen is Microsoft Teams een uitkomst. Microsoft teams valt onder de applicatie Office 365. Deze applicatie helpt organisaties om beter online samen te werken. Maar hoe werkt dit?

Dankzij Office 365 zijn bestanden altijd online te vinden voor de personen die je hebt toegevoegd. Gebruikers kunnen op een eenvoudige manier worden toegevoegd en verwijderd. Zo heeft iedereen toegang vanaf vrijwel iedere locatie en elk apparaat tot documenten, e-mail, agenda’s, contactpersonen en andere bestanden.

Daarnaast kan Office 365 samenwerken met OneDrive en Teams waardoor de hele organisatie samen in documenten kan werken, zonder dat er nieuwe versies worden aangemaakt. Ideaal!

Office 365 heeft nog meer voordelen: 

  • Zakelijke e-mail en agenda synchroniseren
  • Online vergaderen en de mogelijkheid om tegelijkertijd notities te maken
  • Eenvoudig bestanden delen
  • Een vertrouwde omgeving, altijd en overal
  • Beveiliging en privacy gewaarborgd

Meer weten?

Vragen over veilig thuiswerken of wil je bijvoorbeeld direct Office 365 aanschaffen of aan de slag met VoIP? Neem dan direct contact op! Bel ons op 078 – 673 51 11 of stuur een bericht naar info@bitcom.nl

Next-Gen security

Sophos biedt signature-less antivirus

Digitale bedreigingen worden steeds dynamischer en dwingen bedrijven om zich tegen nieuwe geavanceerde aanvallen te verdedigen maar ook tegen traditionele malware. Als gevolg hiervan moeten bedrijven op zoek naar een nieuwe generatie (Next-Gen) endpoint beveiliging die beschermt tegen deze evoluerende digitale bedreigingen. Sophos biedt met Intercept X een revolutionaire innovatieve bescherming tegen traditionele en nieuwe generatie bedreigingen.

Maar hoe voorkom je dat malware en ransomware toeslaan op IT-systemen, terwijl de schadelijke codes nog niet bekend zijn? Zulke zero-day-aanvallen gebeuren dagelijks bij grote en bij kleine bedrijven. De grootste uitdaging is de snelheid waarmee je de aanvallen moet afwenden en de noodzaak om daarvoor externe databases met miljoenen bekende malware-gevallen (‘signatures’) te raadplegen.

Volgens IT-beveiliger Sophos ligt de oplossing in zogeheten signature-less prevention. Daarmee houdt een lokaal draaiende beveiligingstoepassing alle processen op de laptop of desktop nauwgezet in de gaten zonder telkens in een database te zoeken. De verbinding naar zo’n signature database levert namelijk vertraging op en vergroot het risico op nieuwe besmetting.

Kijken naar de processen

Sophos Intercept X is het nieuwe wapen in de strijd tegen zero-days. Het idee erachter is dat alle malware herleidbaar is tot niet meer dan 24 verschillende gedragingen. Eenmaal geconstateerd, wordt de schadelijke toepassing direct en automatisch stilgelegd en teruggedraaid. “Intercept X kijkt puur naar de processen”. “Is er iets wat ineens een hoop bestanden begint te versleutelen? Grote kans dat het om ransomware gaat. Intercept X stopt de encryptie en zet alles automatisch real-time terug. Zonder losgeld te betalen, zonder downtime om bestanden te ontsleutelen en zelfs zonder de helpdesk te bellen.”

“Wat Intercept X doet is onderscheidend”. “Het is volkomen signature-less, dus zonder raadpleging van externe bronnen. Dit gebeurt weliswaar ook met HIPS (host intrusion prevention system, red.), maar die techniek kijkt enkel naar gedrag van code die al op het netwerk is toegelaten. Dan ben je eigenlijk te laat. HIPS is een tussenoplossing, Intercept X blokkeert malware direct. 

‘Proven technology’

Intercept X biedt na elk incident bovendien een zogeheten root cause analyse. “Het is een forensische tool. Je kunt ermee achterhalen wat er misging, waar het plaatsvond, via welk besmet bestand, wie daarop klikte en welke bestanden of schijven erdoor zijn beïnvloed.” Organisaties kunnen deze informatie onder meer gebruiken voor aanvullende IT-beveiligingsmaatregelen en voor training van medewerkers.

De basis van Intercept X ligt bij SurfRight, het bedrijf achter HitmanPro. Sophos nam de Hengelose IT-beveiliger eind 2015 over en integreerde de technologie in zijn portfolio. Organisaties kunnen Intercept X ook toepassen naast antivirusproducten van andere leveranciers. “Maar je haalt er het meeste uit door integratie met Sophos-producten. Zoals met Sophos Central, het Sophos beheerplatform dat in de cloud draait.”

Gratis Intercept X testen? Klik hier 

Bitcom aangesloten bij ICTWaarborg

Bitcom aangesloten bij ICTWaarborg 

Onlangs hebben wij besloten ons aan te sluiten bij brancheorganisatie ICTWaarborg. ICTWaarborg behartigt als brancheorganisatie de collectieve en individuele belangen van de aangesloten deelnemers en vertegenwoordigt de ICT-branche in overkoepelende discussies en overlegorganen. 

Door ons aan te sluiten bij ICTWaarborg zijn wij nog beter in staat u optimaal te bedienen en bieden wij u een extra stukje professionaliteit, betrouwbaarheid en zekerheid dat u terugvindt in onze dienstverlening. Zo zijn wij door ons deelnemersschap in staat de juridische aspecten van het ICT-ondernemersschap te borgen door up-to-date Algemene Branchevoorwaarden en juridische documenten en kunnen wij u aanvullende zekerheden bieden, zoals overname van garantie in geval van faillissement en mediation in het geval zich onverhoopt een geschil tussen ons voordoet. 

Ons deelnemersschap aan brancheorganisatie ICTWaarborg stelt ons bovendien in staat om in te spelen op de actualiteit, zoals bijvoorbeeld de GDPR of Algemene Verordening Gegevensbescherming (AVG) die op 25 mei 2018 in werking treedt. ICTWaarborg ondersteunt ons in onze inspanningen door onze organisatie middels doelgerichte informatie en voorlichting voor te bereiden op deze wetgeving en zo onze processen compliant te maken aan deze wetgeving. Wij kunnen daarbij gebruik maken van GDPR of AVG-compliant Algemene Branchevoorwaarden, (sub)verwerkersovereenkomsten en bijv. een privacyverklaring, maar uiteraard ook van juridisch (ondernemers)advies. 

Door ons aan te sluiten bij ICTWaarborg nemen wij onze verantwoordelijkheid naar u, onze klant, naar de branche en naar onszelf. Wij hopen hiermee het vertrouwen dat u in onze organisatie heeft nog verder te versterken.

Lees meer over de Algemene verordening gegevensbescherming (AVG) AVG-GDPR

In 10 stappen naar GDPR

Vanaf 25 mei 2018 is de GDPR of Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming persoonsgegevens (Wbp) geldt dan niet meer.

Wat verandert er?

De AVG versterkt de positie van de betrokkenen (de mensen van wie gegevens worden verwerkt). Zij krijgen nieuwe privacyrechten en hun bestaande rechten worden sterker. Organisaties die persoonsgegevens verwerken krijgen meer verplichtingen. De nadruk ligt – meer dan nu – op de verantwoordelijkheid van organisaties om te kunnen aantonen dat zij zich aan de wet houden.

Wat kan ik doen?

Als organisatie kunt u nu alvast stappen ondernemen om straks klaar te zijn voor de AVG. Om u hierbij te helpen, heeft de Autoriteit Persoonsgegevens de 10 belangrijkste stappen voor u op een rijtje gezet. Op autoriteitpersoonsgegevens.nl vindt u de antwoorden op veelgestelde vragen.

Stap 1: Bewustwording

Zorg ervoor dat de relevante mensen in uw organisatie (zoals beleidsmakers) op de hoogte zijn van de nieuwe privacyregels. Zij moeten inschatten wat de impact van de AVG is op uw huidige processen, diensten en goederen en welke aanpassingen nodig zijn om aan de AVG te voldoen. Houd er rekening mee dat de implementatie van de AVG veel kan vragen van de beschikbare menskracht en middelen en begin er daarom op tijd mee.

De Autoriteit Persoonsgegevens (AP) biedt instrumenten die u kunnen helpen om de AVG na te leven, zoals guidelines die zijn opgesteld samen met de andere privacytoezichthouders in Europa. Bedenk dat de AP uw organisatie sancties kan opleggen van maximaal 20 miljoen euro of 4% van uw wereldwijde omzet als u zich niet aan de nieuwe privacywetgeving houdt.

Stap 2: Rechten van betrokkenen

Onder de AVG krijgen de mensen van wie u persoonsgegevens verwerkt meer en verbeterde privacyrechten. Bereid u daar op voor zodat u op tijd en op de juiste manier op verzoeken reageert.

Denk daarbij aan bestaande rechten, zoals het recht op inzage en het recht op correctie en verwijdering. Maar houd ook alvast rekening met nieuwe rechten, zoals het recht op dataportabiliteit. Bij dit recht moet u ervoor zorgen dat betrokkenen hun gegevens makkelijk kunnen krijgen en vervolgens kunnen doorgeven aan een andere organisatie als ze dat willen.

Ook kunnen mensen bij de AP klachten indienen over de manier waarop u met hun gegevens  omgaat. De AP is verplicht deze klachten te behandelen.

Stap 3: Overzicht verwerkingen

Breng uw gegevensverwerkingen in kaart. Documenteer welke persoonsgegevens u verwerkt en met welk doel u dit doet, waar deze gegevens vandaan komen en met wie u ze deelt. Onder de AVG heeft u een verantwoordingsplicht, wat inhoudt dat u moet kunnen aantonen dat uw organisatie in overeenstemming met de AVG handelt.

U kunt het overzicht ook nodig hebben als betrokkenen hun privacyrechten uitoefenen. Als zij u vragen hun gegevens te corrigeren of verwijderen, moet u dit doorgeven aan de organisaties waarmee u hun gegevens heeft gedeeld.

Vermeld in het overzicht ook per categorie van gegevens op basis van welke wettelijke grondslag u deze gegevens verwerkt. Beroept u zich bijvoorbeeld op een gerechtvaardigd belang of vraagt u toestemming aan de betrokkenen? NB: de grondslagen in de AVG zijn grotendeels hetzelfde als die in de huidige Wbp.

Stap 4: Data protection impact assessment

Onder de AVG kunt u verplicht zijn een zogeheten data protection impact assessment (DPIA) uit te voeren. Dat is een instrument om vooraf de privacyrisico’s van een gegevensverwerking in kaart te brengen. En vervolgens maatregelen te kunnen nemen om de risico’s te verkleinen.

U moet een DPIA uitvoeren als uw beoogde gegevensverwerking waarschijnlijk een hoog privacyrisico met zich meebrengt. U kunt nu alvast inschatten of u straks DPIA’s moet uitvoeren en hoe u dit dan gaat aanpakken.

Komt straks uit een DPIA naar voren dat uw beoogde verwerking een hoog risico oplevert? En lukt het u niet om maatregelen te vinden om dit risico te beperken? Dan moet u met de AP overleggen voordat u met de verwerking start. Dit wordt een voorafgaande raadpleging genoemd. De AP beoordeelt dan of de voorgenomen verwerking in strijd is met de AVG. Is dit het geval, dan ontvangt u een schriftelijk advies van de AP.

Stap 5: Privacy by design & privacy by default

Maak uw organisatie nu al vertrouwd met de onder de AVG verplichte uitgangspunten van privacy by design en privacy by default en ga na hoe u deze beginselen binnen uw organisatie kunt invoeren.

Privacy by design houdt in dat u er al bij het ontwerpen van producten en diensten voor zorgt dat persoonsgegevens goed worden beschermd.

Privacy by default houdt in dat u technische en organisatorische maatregelen moet nemen om ervoor te zorgen dat u, als standaard, alléén persoonsgegevens verwerkt die noodzakelijk zijn voor het specifieke doel dat u wilt bereiken. Bijvoorbeeld door:

  • een app die u aanbiedt niet de locatie van gebruikers te laten registeren als dat niet nodig is;
  • op uw website het vakje ‘Ja, ik wil aanbiedingen ontvangen’ niet vooraf aan te vinken;
  • als iemand zich op uw nieuwsbrief wil abonneren niet meer gegevens te vragen dan nodig is.

Stap 6: Functionaris voor de gegevensbescherming

Onder de AVG kunnen organisaties verplicht zijn om een functionaris voor de gegevensverwerking (FG) aan te stellen. Bepaal nu alvast of dit voor uw organisatie geldt. Zo ja, wacht dan niet te lang met het werven van een FG. Uiteraard mag uw organisatie ook vrijwillig een FG aanstellen.

Stap 7: Meldplicht datalekken

De meldplicht datalekken blijft onder de AVG grotendeels hetzelfde. De AVG stelt wel strengere eisen aan uw eigen registratie van de datalekken die zich in uw organisatie hebben voorgedaan. U moet alle datalekken documenteren. Met deze documentatie moet de AP kunnen controleren of u aan de meldplicht heeft voldaan. Dit gaat verder dan de huidige protocolplicht uit de Wbp, die alleen betrekking heeft op de gemelde datalekken.

Stap 8: Bewerkersovereenkomsten

Heeft u uw gegevensverwerking uitbesteed aan een bewerker (in de AVG ‘verwerker’ genoemd)? Beoordeel dan of de overeengekomen maatregelen in bestaande contracten met uw bewerkers nog steeds toereikend zijn en voldoen aan de vereisten in de AVG. Zo niet, breng dan tijdig noodzakelijke wijzigingen aan.

Stap 9: Leidende toezichthouder

Heeft uw organisatie vestigingen in meerdere EU-lidstaten? Of hebben uw gegevensverwerkingen in meerdere lidstaten impact? Dan hoeft u onder de AVG nog maar met één privacytoezichthouder zaken te doen. Dit wordt de leidende toezichthouder genoemd. Geldt dit voor uw organisatie, bepaal dan onder welke privacytoezichthouder u valt.

Stap 10: Toestemming

Voor sommige gegevensverwerkingen hebt u toestemming nodig van de betrokkenen. De AVG stelt strengere eisen aan toestemming. Evalueer daarom de manier waarop u toestemming vraagt, krijgt en registreert. Pas deze wijze indien nodig aan. Nieuw is dat u moet kunnen aantonen dat u geldige toestemming van mensen heeft gekregen om hun persoonsgegevens te verwerken. En dat het voor mensen net zo makkelijk moet zijn om hun toestemming in te trekken als om die te geven.

Bron: Autoriteit Persoonsgegevens

6 Tips voor de Maandag na WannaCry

De meeste ransomware of gijzelsoftware verspreidt zich via (nep-)mails. 

Het bijzondere aan WannaCry,  zoals deze variant gedoopt is, is dat het zich ook snel verspreidt via bedrijfsnetwerken. Dat kan omdat de software gebruik maakt van een foutje in Windows dat nog niet zo lang geleden gerepareerd is. Wie de reparatie nog niet installeerde, loopt het risico besmet te raken.

Zo wist het virus door te dringen tot bedrijven en instellingen.
Maar er is gelukkig wel wat aan te doen. Zes tips, voor bedrijven.

6 Tips voor de Maandag na WannaCry
 

Patch, Patch, Patch!

Half maart heeft Microsoft een reparatie voor een lek in de Windows software uitgebracht. Bedrijven installeren deze update vaak niet automatisch omdat ze eerst testen of de update geen problemen oplevert met ande software. Dat is de schroom waar de mensen achter het virus gebruik van maken. Ge-update systemen hebben geen last gehad van dit virus.

TIP 1 > Installeer zo snel mogelijk beschikbare updates en neem waarschuwingen serieus!

Klik niet

Ransomware zit vaak verstopt in mails met een bijlage of als link naar een website met kwaadaardige code. Als je twijfelt, open dan de bijlagen en links niet en activeer ook geen macro’s in Office-documenten. Deze documenten moeten gefilterd worden door de beveiligingssystemen en onderschept worden als ze niet vertrouwd zijn. 

TIP 2 > Klik niet zo maar op een bestand, maar kijk eerst of het allemaal wel klopt

Zorg voor goede scansystemen en Firewall

Het klinkt erg logisch: een antivirusprogramma en een malware-scanner laten installeren, maar niet alle programma’s geven voldoende bescherming tegen virussen en malware. Laat uw IT beveiligingsprogramma’s checken of ze voldoende bescherming bieden tegen de volgende generatie of ook genoemd ‘Next-Gen’ bedreigingen.

TIP 3 > Scan met geschikte antivirussoftware en malware-scanners regelmatig het netwerk. De meeste schade wordt namelijk aangericht achter de Firewal in het bedrijfsnetwerk.

Maak backups en probeer te repareren

En als het dan toch gebeurd plaats dan de meest recente back-up terug. Als een back-up regelmatig gemaakt wordt is betalen voor een ransomware besmeting niet nodig. Het systeem kan namelijk naar een moment eerder in tijd herstelt worden, vaak wel met iets verlies van data maar dat is afhankelijk van de back-up methode die gekozen is. Zorg voor een schone back-up die opgeslagen is op een plaats ‘los’ van het internet en het bedrijfsnetwerk.

TIP 4 > Het terugzetten van een back-up is een specilistische aangelegenheid. Schakel hiervoor de mensen van Bitcom in om je te helpen.

Betaal niet meteen

Door meteen te betalen zonder te onderzoeken welke andere opties er zijn help je het systeem in stand te houden. Elke geslaagde transactie is er één en zal alleen maar een stimulans zijn voor de criminelen om hun werk door te zetten.

TIP 5 > Niet meteen betalen, eerst onderzoeken welke mogelijkheden er zijn.

Welke “oude” systemen zijn nog in gebruik

Dat ransomware aanvallen vaak gericht zijn op Windows is niet gek omdat dit wereldwijd het meest gebruikte IT-systeem is. Ander Operating Systems zoals bv Mac OS zijn in de minderheid.

Maar is Windows onveiliger dan andere OS-systemen. De laatste jaren is er veel verbeterd op zit vlak, zeker sinds Windows 10. In de praktijk zien we echter nog veel IT-systemen met sterk verouderde techniek en dus extra kwetsbaarheid omdat deze systemen niet meer ondersteund worden door Microsoft.

TIP 6 > Zorg ervoor dat ‘oude’ IT-systemen vervangen worden en dat alle systemen die in gebruik zijn de laatste software kunnen draaien.

Zo herken je nepmail


Soms is het meteen al duidelijk dat een mailtje niet te vertrouwen is, maar steeds vaker wordt het een stuk lastiger om te beoordelen of een mailtje echt of nep is. Bijvoorbeeld omdat je de afzender kent. 
Criminelen worden ook steeds beter in het maken van e-mails zonder taal- en spellingsfouten. Daardoor zijn de e-mails nauwelijks nog van echt te onderscheiden. Toch moet je altijd kritisch zijn. Hoe herken je nepmail? En wat moet je er vervolgens mee doen?

Afzender

Controleer het adres van de afzender. De naam van de afzender mag dan precies hetzelfde zijn als die van je bank of webwinkel, maar vaak is het gebruikte e-mailadres vaag of een afgeleide versie van een echte bedrijfsnaam of de naam van een instantie. Is het adres vaag of onduidelijk? Dan heb je waarschijnlijk met phishing te maken.

Aanhef

Word je met hele algemene termen, zoals ‘Geachte heer/mevrouw’ of ‘Beste klant’, aangesproken, let dan op. Bedrijven en instanties waar je klant bent, gebruiken meestal in ieder geval je achternaam in een e-mail of weten of je een man of een vrouw bent.

Vragen naar persoonsgegevens

In veel nepmails staat het verzoek om je persoonsgegevens ’te controleren’, ‘bij te werken’ of ‘aan te vullen’. Je moet dan op een link klikken om dit te doen. Doe dit nooit zomaar. Je bank, verzekeringsmaatschappij en overheidsinstanties vragen nooit op deze manier naar persoonsgegevens. Bel het bedrijf of de instantie liever eerst op om te controleren of ze de e-mail wel zelf hebben verstuurd. Gebruik hiervoor nooit de contactgegevens in de e-mail, maar zoek deze zelf op.

Taalgebruik en vormgeving

De huidige generatie nepmails staan allang niet meer bol van de taal- en spelfouten. Ook de gebruikte logo’s en foto’s worden steeds professioneler. Lees en bekijk de e-mail goed om te zien of je toch geen onregelmatigheden tegenkomt. Je kunt ook een eerdere mail van een bedrijf of instantie ernaast leggen ter vergelijking.

Links

Links in nepmails kunnen ervoor zorgen dat er schadelijke software op je computer wordt geïnstalleerd of dat je naar een valse website wordt geleid. Klik dus nooit zomaar op de links in e-een e-mail die je niet vertrouwt. Controleer het adres van de link door, zonder erop te klikken, de cursor van je muis op de link te zetten en te kijken welk adres er verschijnt.

Bijlage

Een bijlage in een nepmail kan ervoor zorgen dat er schadelijke software op je computer wordt geïnstalleerd. Open dus nooit zomaar een bijlage van een e-mail die je niet vertrouwt. Een zip-bestand is altijd verdacht aangezien bijvoorbeeld facturen en aanmaningen nooit op deze manier worden verstuurd. Verwacht je toch een bestand? Neem dan contact op met de afzender om te vragen wat en hoe ze iets precies verstuurd hebben. Gebruik ook hiervoor nooit de contactgegevens in de e-mail, maar zoek deze zelf op.

Veilig werken

Wilt u zelf of op kantoor veilig aan de slag gaan? Dan raden wij u een Security awareness training aan, waarbij wij door middel van een interactieve sessie de bewustwording van personeel up-to-date hebben.

Bron: veiliginternetten.nl

Roam Like At Home

EU is klaar voor gratis roaming vanaf juni  

Gebruikers van mobiele apparatuur die naar andere EU-lidstaten reizen, zullen vanaf 15 juni kunnen bellen, sms’en en internetten zonder daarvoor extra te betalen. De laatste voorwaarde voor het afschaffen van mobiele roamingtarieven is per 25 april jl. vervuld, nu de Raad een wetgevingsbesluit heeft aangenomen dat bepaalt hoeveel de operatoren elkaar maximaal  mogen aanrekenen voor het aanbieden van roamingdiensten in Europa.

“De definitieve stemming in de Raad maakt de weg vrij voor gratis roaming”, verklaarde dr. Emmanuel Mallia, Maltees minister van Concurrentievermogen en Digitale, Maritieme en Diensteneconomie. Wanneer de mensen in Europa deze zomer op vakantie gaan, kunnen ze verbonden blijven en het internet gebruiken alsof ze thuis zijn. De EU brengt vele voordelen, ook in de praktijk.”

Roaming tegen thuistarief (“roam-like-at-home”) geldt voor iedereen die in Europa woont en voor werk of vrije tijd naar een ander land reist. Kort na 15 juni zal het ook in IJsland, Liechtenstein en Noorwegen worden ingevoerd.

Roaming tegen thuistarief is bedoeld om communicatie tijdens het reizen gemakkelijker te maken. Het is niet bedoeld voor permanente roaming, waarbij iemand een abonnement zou kunnen afsluiten in het goedkoopste land om vervolgens in zijn thuisland van roaming gebruik te maken.

Voor telefooncontracten met onbeperkt datagebruik en voor prepaidkaarten gelden speciale regels.

De roamingverordening van 2015 stelde als praktische en juridische voorwaarde voor de afschaffing van roamingtarieven dat de wholesaleprijzen in de EU werden hervormd. Die hervorming is vandaag goedgekeurd. Er moesten nieuwe wholesaleplafonds worden vastgesteld om ervoor te zorgen dat operatoren hun klanten roaming zonder toeslag kunnen aanbieden zonder dat de binnenlandse prijzen zouden stijgen.

Aangezien het Europees Parlement de wholesaleverordening al op 6 april goedkeurde, is de instemming van de Raad vandaag de laatste juridische stap vóór de ondertekening van de tekst door beide instellingen medio mei en de bekendmaking ervan in het Publicatieblad van de EU, uiterlijk eind mei. De verordening treedt 3 dagen na de bekendmaking ervan in werking. Dit betekent dat de deadline van 15 juni 2017 zal worden gehaald en dat het tijdperk van roaming tegen thuistarief kan beginnen.

Bron: website van De Raad van de Europese Unie

Anti-ransomware-kit

Stop ransomware voordat het uw bedrijf stopt!

Ransomware blijft een enorme bedreiging. Een infectie kan ernstige financiële gevolgen hebben en leiden tot massale verstoring van de productiviteit van een organisatie. Bekijk deze korte video om te leren over de nieuwste ransomware technieken – en hoe ze te vermijden.

De Sophos anti-ransomware hub biedt u alles wat u nodig heeft om te voorkomen dat u slachtoffer wordt van ransomware, inclusief: 
•    Details about the Details over de nieuwste ransomware technieken 
•    Technologie die ransomware stopt voordat het u stopt
•    Anti-ransomware security checklist 
•    Tools om u pro-actief te informeren over actuele dreigingen

Ga snel aan de slag op Sophos.com/ransomware

Cybersecurity-3TIPS

Cybersecurity: SteenPapierSchaarStoeptegel.

Het beveiligen van uw bedrijf begint net als het beveiligen van uw privé gegevens heel eenvoudig, namelijk met wachtwoorden.
Ga dus verstandig met uw wachtwoorden om. Het klinkt eenvoudig, maar het blijft een van de belangrijkste onderdelen, het kiezen van een sterk wachtwoord en hier verstandig mee omgaan. Hieronder 3 tips voor sterke wachtwoorden

TIP 1
In de regel geldt in principe dat hoe langer het wachtwoord is, hoe moeilijker die te kraken is. Een makkelijke manier om een erg veilig wachtwoord te krijgen is het combineren van een aantal onsamenhangende woorden achter elkaar te gebruiken, bijvoorbeeld: ‘SteenPapierSchaarStoeptegel’

TIP 2
Gebruik niet overal hetzelfde wachtwoord. Als er dan één website wordt gehackt met jouw gegevens dan zal een kwaadwillende die gegevens onmiddellijk op andere plekken proberen. Ook een variatie met een extra leesteken of cijfer is niet veilig. Gebruik bijvoorbeeld in combinatie met het bovenstaande punt telkens een zin maar verander daar per website het laatste woord.

TIP 3
Let op waar u uw gegevens invult. Banken en te vertrouwen instanties zullen nooit om uw gegevens vragen via mail. Ook als een website erg lijkt op die van het ‘echte’ bedrijf kan het heel goed phishing zijn. Kijk goed naar de domeinnaam (is dat bijvoorbeeld wel echt ‘rabobank.nl’ en niet iets wat daar alleen op lijkt?) en of de verbinding beveiligd is. Dit ziet u vaak middels een slotje in uw browser naast de URL.

Heeft uw website al een slotje?

Bron: https://www.mkbbelangen.nl/nieuws/hoe-voorkomt-u-dat-u-wordt-gehackt

Sophos UTM firewall

Betere beveiliging voor een eerlijke prijs.

Bent u de complexiteit zat om een firewall, web-, e-mail-, en draadloze sercurity apart te managen? Kijk dan eens naar de Sophos UTM Firewall. 

De Sophos UTM Firewall combineert alles in één oplossing.

  • Bespaar tijd en werk: Maak het dagelijks beheer simpel met de intuïtieve management console
  • Betere beveiliging: End-to-end beveiligingsoplossing van een wereldwijde expert, inclusief de laatste next-gen mogelijkheden
  • Verlaag uw kosten: Lagere kosten door geconsolideerde IT netwerk security

Bekijk deze video en ontdek hoe eenvoudig, beter en betaalbaarder de Sophos Oplossing is.

Bel ons 078 – 67 35 111 voor een vrijblijvende prijsopgave en ontdek hoeveel u kunt besparen.

IT security powered by: 

Cyberverzekering

Nederland grootste afnemer van Cyberverzekeringen

ROTTERDAM – Nederlandse bedrijven sluiten meer cyberverzekeringen af. Tussen 2014 en 2016 noteerde Lloyd’s een toename van 900 procent in de cyberpremies die ze ontvangen van Nederlandse bedrijven. Volgens de verzekeraar is Nederland de grootste afnemer van cyberverzekeringen in centraal Europa en laten we landen als Duitsland, Frankrijk en Italië achter ons.

Nederlandse bedrijven willen goed voorbereid zijn op cyberincidenten. Uit een enquête van Lloyd’s over cyberrisico’s blijkt dat 94 procent van alle Nederlandse bedrijven de afgelopen vijf jaar te maken heeft gehad met cyberincidenten en maakt 68 procent zich zorgen over de risico’s.

”Voor de Europese implementatie van de algemene verordening gegevensbescherming in 2018 heeft Nederland al de nationale meldplicht datalekken ingevoerd. Het lijkt erop dat bedrijven zich hierdoor bewuster zijn geworden van de kwetsbaarheid van hun gegevens en de risico’s en gevolgen van cyberdreigingen”, zegt Ralph van Helden, manager Benelux bij Lloyd’s.

”In dit digitale tijdperk kun je cyberincidenten nooit volledig uitsluiten. Het belangrijkste is dus hoe je hiermee omgaat en welke maatregelen je neemt om je bedrijf en je klanten te beschermen. Een cyberverzekering zorgt er niet alleen voor dat de financiële risico’s beperkt blijven. Het kan bedrijven ook wegwijs maken in deze nieuwe omgeving, of helpen om te voldoen aan wettelijke verplichtingen, om te gaan met mogelijke operationele en reputatieschade en sneller te herstellen.”

Bron: Telegraaf