Hoe goed is jouw organisatie beveiligd tegen cybercrime? Helaas zien we vaak dat er te veel geld wordt uitgegeven aan cybersecurity. Bedrijven worden angstig gemaakt voor de grootste risico’s. Betekent dit dat er helemaal geen risico’s zijn? Zeker wel, maar het is bijna onmogelijk en kostbaar om elk risico volledig uit te sluiten.
Laten we een vergelijking maken: wanneer je je huis wilt beschermen tegen inbraak, zorg je voor een goed slot. Maar als iemand met explosieven voor de deur staat, zal het slot niet genoeg zijn. Natuurlijk kun je dan overwegen om een bunker om je huis te bouwen, maar dat is financieel niet haalbaar. Het draait om het maken van een evenwichtige afweging tussen risico’s en kosten, en op basis daarvan neem je een besluit.
Dit geldt ook voor cybersecurity. Doorn Automatisering levert een goed beveiligde ICT-omgeving, rekening houdend met de risico’s die jij als ondernemer acceptabel vindt. We bieden ook advies over een actieplan voor het geval dat je toch gehackt wordt. We bepalen dan welke stappen we moeten nemen om binnen een afgesproken tijd weer operationeel te zijn. Dit is iets waar we al meer dan 12 jaar ervaring in hebben.
Wil je zeker weten dat alles bij jou goed geregeld is. Dan bieden we een speciale Cybersecurity audit aan. Met deze audit kijken we verder dan alleen de techniek die we monitoren. De investering bedraag 650 euro.
Om de juiste maatregelen te bepalen, werken we met risicoklassen volgens de NIS2 & de Nederlandse Cyberbeveiligingswet. Die helpen om beveiligingsmaatregelen en budget gericht in te zetten, niet te weinig, maar ook niet onnodig veel. Grofweg zijn dit de risicoklassen:
Klasse 1: Laag risico
Bedrijven die weinig tot geen gevoelige gegevens verwerken en waarbij een incident beperkte gevolgen heeft. Basismaatregelen zoals sterke wachtwoorden, antivirussoftware en regelmatige updates zijn hier het uitgangspunt.
Klasse 2: Gemiddeld risico
Bedrijven die werken met persoonsgegevens, klantinformatie of bedrijfsgevoelige data. Denk aan een mkb-bedrijf met een CRM-systeem of webshop. Tweefactorauthenticatie, back-upbeleid en AVG-compliance zijn hier minimumvereisten.
Klasse 3: Hoog risico
Bedrijven die gevoelige of vertrouwelijke gegevens verwerken, zoals medische dossiers, financiële informatie of juridische data. Versleuteling, toegangscontrole, logging en periodieke penetratietesten zijn noodzakelijk.
Klasse 4: Kritiek risico
Bedrijven die onderdeel zijn van kritieke infrastructuur of essentiële diensten leveren, zoals energie, zorg, transport of financiën. Deze organisaties vallen onder de Europese NIS2-richtlijn, in Nederland vertaald naar de Cyberbeveiligingswet en hebben wettelijke verplichtingen op het gebied van risicobeheer, incidentmelding en bedrijfscontinuïteit.
Weet jij in welke klasse jouw bedrijf valt? Doe hier de test om daarachter te komen. Doorn Automatisering helpt je dat te bepalen en vertaalt dit naar concrete, betaalbare maatregelen.