Microsoft Teams voert schermafdruk-blokkade in: Nieuwe stap in bescherming van vergaderprivacy

Microsoft Teams voert schermafdruk-blokkade in: Nieuwe stap in bescherming van vergaderprivacy

Microsoft heeft aangekondigd dat het vanaf juli 2025 een nieuwe beveiligingsfunctie zal uitrollen in Microsoft Teams die het maken van schermafbeeldingen tijdens vergaderingen blokkeert. Deze maatregel is bedoeld om te voorkomen dat gevoelige informatie ongeoorloofd wordt vastgelegd en verspreid. Wanneer een gebruiker probeert een schermafbeelding te maken tijdens een Teams-vergadering, wordt het vergadervenster zwart weergegeven, waardoor de inhoud niet zichtbaar is op de gemaakte afbeelding. Deze functie zal beschikbaar zijn op Teams-desktoptoepassingen voor Windows en Mac, evenals op mobiele Teams-apps voor iOS en Android.

Reden achter de maatregel

Volgens Microsoft is deze functie bedoeld om de privacy en vertrouwelijkheid van gedeelde informatie tijdens vergaderingen te waarborgen. Hoewel het niet mogelijk is om alle vormen van ongeoorloofde opnames te voorkomen—zoals het maken van foto’s met een externe camera—biedt deze functie een extra laag van bescherming tegen het onbedoeld delen van gevoelige gegevens.

Andere nieuwe ontwikkelingen in Microsoft Teams in 2025

Naast de schermopnameblokkering introduceert Microsoft dit jaar verschillende nieuwe functies in Teams:

  • Verbeterde kalenderfunctionaliteit: Een vernieuwde Teams-kalender met verbeterde plannings- en weergavemogelijkheden, waaronder maand- en meerdagenweergaven.

  • Chattoegang tijdens presentaties: Presentatoren kunnen nu chatberichten bekijken terwijl ze hun scherm delen, wat de interactie tijdens vergaderingen verbetert.

  • Storyline-functie: Een nieuwe, op Facebook lijkende feed binnen Teams waarmee gebruikers berichten kunnen plaatsen en collega’s kunnen volgen, geïntegreerd in de hoofdinterface van Teams.

  • AI-ondersteuning met Copilot: Integratie van AI-functies zoals samenvattingen van bestanden en verbeterde transcriptie, waardoor gebruikers efficiënter kunnen werken.

  • Ondersteuning voor meerdere talen in live transcripties: Teams biedt nu live transcripties in meerdere talen, wat de toegankelijkheid voor internationale teams vergroot.

 

Microsoft’s nieuwe mail verzend regels. Acteer nu of beland in de spam

Microsoft’s nieuwe mail verzend regels. Acteer nu of beland in de spam

In een tijd waarin cybercriminaliteit en phishing dagelijks toenemen, is het voor organisaties essentieel om hun e-maildomein goed te beveiligen. E-mail is vaak het eerste contactmoment met je klant – en niets is zo schadelijk als een e-mail die zogenaamd van jouw organisatie komt, maar in werkelijkheid door een kwaadwillende is verstuurd. Bovendien gaat Microsoft, in navolging van Google en Yahoo, met ingang van 5 mei afdwingen dat organisaties hun mailsecurity op orde moeten hebben als ze mails sturen naar hotmail.com, outlook.com en live.com.

 

 

Om mailsecurity in te richten wordt er gebruik gemaakt van standaarden die je organisatie kunnen beschermen tegen dit soort misbruik: SPF, DKIM en DMARC. Deze drie technologieën zorgen ervoor dat alleen geautoriseerde servers e-mail mogen versturen namens jouw domein, dat berichten onderweg niet worden aangepast, en dat je controle hebt over wat er gebeurt met verdachte e-mails.

 

SPF (Sender Policy Framework)

SPF controleert of een e-mail verzonden is vanaf een server die gemachtigd is om e-mails te verzenden namens een bepaald domein. Het werkt als volgd: Je publiceert een SPF-record in je DNS met daarin een lijst van IP-adressen of servers die e-mail mogen versturen voor jouw domein. En dit is heel belangrijk want het helpt voorkomen dat spammers jouw domein misbruiken om nep-e-mails te versturen.

 

DKIM (DomainKeys Identified Mail)

DKIM voegt een digitale handtekening toe aan de headers van uitgaande e-mail, zodat de ontvanger kan verifiëren dat de e-mail niet is aangepast onderweg en echt van jouw domein komt. Er wordt een cryptografische handtekening wordt toegevoegd aan elke uitgaande e-mail. De publieke sleutel wordt opgeslagen in het DNS. En dat is belangrijk want dit zorgt voor integriteit van de e-mail en authenticatie van de verzender.

 

DMARC (Domain-based Message Authentication, Reporting and Conformance)

DMARC bouwt voort op SPF en DKIM. Het bepaalt wat een ontvangende mailserver moet doen als een e-mail SPF en/of DKIM niet haalt, en zorgt voor rapportage. Je publiceert een DMARC-policy in je DNS waarin je aangeeft wat er moet gebeuren met verdachte e-mail (niets doen, in quarantaine plaatsen of afwijzen) en waar rapporten naartoe gestuurd moeten worden. En dat is belangrijk omdat het de domeineigenaren in staat stelt om actief te beschermen tegen misbruik van hun domein.

 

Het opzetten van SPF, DKIM en DMARC is dus essentieel om je e-maildomein te beschermen tegen spoofing en phishing. Maar laten we eerlijk zijn: het goed configureren, onderhouden en vooral monitoren ervan kan complex en tijdrovend zijn. Daarom helpt Lemontree bij het inrichten en monitoren daarvan.

 

Door gebruik te maken van tooling maakt Lemontree e-mailauthenticatie eenvoudig, inzichtelijk en effectief. We vertalen technische DMARC-rapporten naar duidelijke en intuïtieve rapporten waarin met behulp van grafische weergaven in één oogopslag inzicht wordt gegeven in wie e-mails verzendt namens jouw domein – en of dat legitiem is. Geen cryptische XML-bestanden meer, maar overzichtelijke grafieken en waarschuwingen die direct actie mogelijk maken.

 

Lemontree helpt met behulp van de tooling met:

 

  • Volledig inzicht krijgen in alle e-mailactiviteit rond jouw domein, wereldwijd;
  • Misbruik van je domein direct te detecteren en blokkeren;
  • Het beheren van de SPF, DKIM en DMARC records;
  • Het gefaseerd naar een strengere DMARC-policy toewerken, zonder risico op e-mailverstoringen;
  • Het voldoen aan compliance-eisen en best practices op het gebied van e-mailbeveiliging.

 

Of je nu een mkb-organisatie bent of een grote zorginstelling: Lemontree helpt je om je e-maildomein proactief te beschermen. In combinatie met onze expertise zorgen we ervoor dat jouw organisatie veilig en professioneel blijft communiceren. Bovendien versterk je met een goed ingerichte e-mailauthenticatie de professionele uitstraling van je organisatie én bouw je aan digitale weerbaarheid.

 

Wil je zeker weten dat jouw e-maildomein goed beschermd is? Wij helpen je graag met het correct instellen van SPF, DKIM en DMARC – op een manier die past bij jouw organisatie en e-mailomgeving.

Vandaag is Nationale Check Je Wachtwoorden Dag

Vandaag is Nationale Check Je Wachtwoorden Dag

Het is donderdag 24 november, de dag voor Black Friday. Maar 24 november is meer dan de ’the day before’, want vandaag is het nationale check je wachtwoorden dag. Is dat nodig? Wel volgens het Openbaar Ministerie, veilig interenetten, Direct Research, Tweakers en Tros Radar. Te veel mensen gebruiken nog te eenvoudige wachtwoorden, gebruiken 1 wachtwoord voor ongeveer alle logins en maken geen gebruik van tweetrapsverificatie. En dat maakt deze mensen kwetsbaar.

\Vele technische maatregelen ten spijt blijft security een menselijke aangelegenheid. Je bent zo veilig als de zwakste schakel. Daarom nog maar eens wat veiligheidtips op een rijtje:

  1. Stel MFA/tweetrapsverificatie in als dat mogelijk is.
  2. Kies een veilig wachtwoord
  3. Gebruik een wacthwoordmanager zoals bijvoorbeeld 1password
  4. Installer beveiligingssoftware tegen virussen en andere aanvallen
  5. Houd je systemen up-to-date
  6. Gebruike geen openbare wifi-netwerken
  7. Open niet zomaar bijlagen en bestanden van het internet
  8. Installeer alleen geautoriseerde software
  9. Controleer altijd goed het adres van websites om te zien of je daadwerkelijk op de juiste URL zit. Met name bij betalingen, het invoeren van persoonlijke (gevoelige) informatie en bankzaken
  10. Ga voorzichtig om met link in e-mails

 

Waarschijnlijk niets nieuws, maar wel even goed om op deze bijzondere dag bij stil te staan. Vooral ook in het mailgeweld van Black Friday waarin heel veel mensen massaal gaan shoppen, op onvoorstelbare aanbiedingen klikken en overal accounts aanmaken voor nieuwe aankopen.

 

 

Microsoft lanceert Defender for Business om kleine en middelgrote bedrijven te beschermen

Microsoft lanceert Defender for Business om kleine en middelgrote bedrijven te beschermen

Kleine en middelgrote bedrijven (MKB) vormen het fundament van onze economie en vertegenwoordigen 90 procent van de bedrijven en meer dan 50 procent van de werkgelegenheid wereldwijd. Daarom is het belangrijk om de toegenomen cyberrisico’s waarmee ze worden geconfronteerd, te erkennen. ze omarmen hybride werk en nieuwe digitale bedrijfsmodellen, samen met de opkomst van cyberaanvallen als een service.

 

Toegenomen beveiligingsproblemen met het veranderende MKB-landschap

Microsoft heeft in april 2022 meer dan 150 kleine en middelgrote bedrijven in de Verenigde Staten ondervraagd om een ​​beter inzicht te krijgen in de veranderende beveiligingsbehoeften van het MKB.

Meer dan 70 procent van het MKB zegt dat cyberdreigingen steeds meer een zakelijk risico worden. Bijna een op de vier MKB-bedrijven geeft aan het afgelopen jaar een beveiligingsinbreuk te hebben gehad, dus ze hebben reden om zich zorgen te maken. Er is zelfs een toename van meer dan 300 procent van ransomware-aanvallen, waarvan meer dan de helft gericht was op kleine bedrijven.

Ondanks vergelijkbare risico’s als ondernemingen, hebben MKB-bedrijven vaak geen toegang tot de juiste middelen en tools. Veel MKB-bedrijven vertrouwen nog steeds op traditionele antivirusoplossingen voor hun beveiliging. Hoewel 80 procent van de MKB-bedrijven zegt een of andere vorm van antivirusoplossing te hebben, blijft 93 procent zich zorgen maken over de toenemende en evoluerende cyberaanvallen, waarbij phishing, ransomware en gegevensbescherming voorop staan. Wat het MKB bijzonder kwetsbaar maakt, is dat ze vaak over minder middelen beschikken en geen gespecialiseerd beveiligingspersoneel hebben. In feite heeft minder dan de helft van de ondervraagde MKB-bedrijven een toegewijde IT-beveiligingspersoon in huis, en MKB-bedrijven noemen een gebrek aan gespecialiseerd beveiligingspersoneel als hun belangrijkste beveiligingsrisicofactor. Geavanceerde beveiligingsoplossingen voor ondernemingen zijn vaak onbetaalbaar complex of te duur, of beide. Beveiliging voor iedereen om het MKB te helpen beschermen Bij Microsoft Ignite hebben we onze visie op beveiliging voor iedereen gedeeld, in de overtuiging dat kleine en middelgrote bedrijven betaalbare toegang moeten hebben tot hetzelfde beschermingsniveau als ondernemingen. Vandaag zijn we verheugd om die visie een stap verder te brengen met de algemene beschikbaarheid van de zelfstandige versie van Microsoft Defender for Business. Defender for Business brengt endpointbeveiliging op enterprise-niveau naar het MKB, inclusief endpoint detectie en respons (EDR)-mogelijkheden, met het gebruiksgemak en de prijsstelling die kleine zakelijke klanten en hun partners verwachten. Microsoft Defender for Business is al opgenomen als onderdeel van Microsoft 365 Business Premium, onze uitgebreide beveiligings- en productiviteitsoplossing voor bedrijven met maximaal 300 werknemers. Klanten kunnen Defender for Business nu als zelfstandige oplossing aanschaffen. Serverondersteuning komt later dit jaar met een add-on-oplossing.

Beveiliging op bedrijfsniveau ter bescherming tegen ransomware en andere cyberdreigingen

Om zich te beschermen tegen het toenemende volume en de verfijning van cyberaanvallen zoals ransomware, hebben MKB-bedrijven een verhoogde beveiliging nodig. Veel MKB-ers vertrouwen nog steeds op traditionele antivirus, die slechts één enkele beschermingslaag biedt door te matchen met handtekeningen om te beschermen tegen bekende bedreigingen. Met Defender for Business krijgt u meerlaagse bescherming, detectie en respons, verspreid over de vijf fasen van het cyberbeveiligingsraamwerk van het National Institute of Standards and Technology (NIST) – identificeren, beschermen, detecteren, reageren en herstellen – om te beschermen en te herstellen tegen bekende en onbekende bedreigingen. Laten we de mogelijkheden in detail bekijken:

 

Identificeren

Beheer van bedreigingen en kwetsbaarheden helpt u prioriteiten te stellen en u te concentreren op de zwakke punten die het meest urgente en grootste risico voor uw bedrijf vormen. Door kwetsbaarheden en verkeerde configuraties in software te ontdekken, te prioriteren en te verhelpen, kunt u proactief een veilige basis voor uw omgeving bouwen.

 

Beschermen

Opties voor het verkleinen van het aanvalsoppervlak helpen uw aanvalsoppervlak te minimaliseren (zoals de plaatsen waar uw bedrijf kwetsbaar is voor cyberaanvallen op al uw apparaten en applicaties), waardoor kwaadwillenden minder manieren hebben om aanvallen uit te voeren. Bescherming van de volgende generatie helpt bij het voorkomen van en beschermen tegen bedreigingen aan uw voordeur met antimalware- en antivirusbescherming, op uw apparaten en in de cloud.

 

Detecteren en reageren

Eindpuntdetectie en -reactie bieden op gedrag gebaseerde detectie- en reactiewaarschuwingen, zodat u aanhoudende bedreigingen kunt identificeren en uit uw omgeving kunt verwijderen.

 

Herstellen

Automatisch onderzoek en herstel helpen bij het schalen van uw beveiligingsactiviteiten door waarschuwingen te onderzoeken en onmiddellijk actie te ondernemen om aanvallen voor u op te lossen. Door het waarschuwingsvolume te verminderen en bedreigingen te verhelpen, stelt Defender for Business u in staat taken te prioriteren en u te concentreren op meer geavanceerde bedreigingen. Gebouwd voor het MKB, gebruiksvriendelijk en kosteneffectief

 

Microsoft heeft Defender for Business ontworpen, rekening houdend met de behoeften van het MKB.

Omdat IT-beheerders voor MKB-klanten en -partners vaak met veel rollen tegelijk spelen, wilden we een oplossing bieden die eenvoudig in te stellen was en bedreigingen automatisch kon detecteren en verhelpen, zodat u zich weer kunt concentreren op het runnen van uw bedrijf. Defender for Business wordt geleverd met ingebouwd beleid zodat u snel aan de slag kunt. We hebben ook een vereenvoudigde, op een wizard gebaseerde onboarding voor Windows-apparaten toegevoegd. Extra vereenvoudiging voor macOS, Android en iOS staat op de roadmap. Met geautomatiseerd onderzoek en herstel doen we het soort werk dat wordt afgehandeld door een toegewijd Security Operations (SecOps)-team door de meeste bedreigingen continu te detecteren en automatisch te herstellen.

 

Voordelen van Defender for Business voor partners

Het MKB wendt zich vaak tot partners voor het beveiligen van hun IT-omgevingen, en terecht. We erkennen dat het beveiligen van MKB-klanten vaak betekent dat we partners tools moeten bieden om hen te helpen hun klanten efficiënt te beveiligen. Defender for Business en Microsoft 365 Business Premium bieden partners nieuwe mogelijkheden om klanten op grote schaal te beveiligen met beheerde services met toegevoegde waarde. Beide oplossingen integreren met Microsoft 365 Lighthouse, algemeen beschikbaar gemaakt op 1 maart 2022, zodat Microsoft Cloud Solution Provider (CSP)-partners beveiligingsincidenten tussen huurders kunnen bekijken in een uniforme portal.

 

Microsoft kondigt ook de komst aan van Remote Monitoring en Management (RMM)-tools die partners van managed serviceproviders vaak gebruiken om hun klanten op grote schaal te beveiligen. De integratie van Datto RMM met Microsoft Defender for Business is nu beschikbaar voor partners. ConnectWise RMM-integratie met Microsoft Intune en Microsoft 365 Business Premium komt binnenkort.

 

Meer weten?

Wilt u meer weten over de mogelijkheden en voordelen van Microsoft Defender for Business? Uiteraard helpen wij u graag verder.

Microsoft introduceert Defender for Business

Microsoft introduceert Defender for Business

Beveiliging blijft een van de grootste zorgen en meest uitdagende verantwoordelijkheden waarmee bedrijven vandaag de dag worden geconfronteerd. Met een toename van cyberaanvallen gericht op kleine en middelgrote bedrijven, worden bedreigingen steeds meer automatisch en willekeurig toegepast en slaan ze in een aanzienlijk hoger tempo toe. In het afgelopen jaar hebben we een toename van 300% van ransomware-aanvallen gezien, waarbij meer dan 50% kleine bedrijven bereikte. Om dit aan te pakken, investeert Microsoft in beveiligingsoplossingen die doelbewust zijn ontworpen om hen te beschermen.

Defender for Business

Microsoft introduceert daarom Defender for Business een nieuwe oplossing voor eindpuntbeveiliging die binnenkort als preview-versie beschikbaar is. Microsoft Defender for Business is speciaal gebouwd om beveiliging op bedrijfsniveau te bieden aan bedrijven met maximaal 300 werknemers, in een gebruiksvriendelijke en kosteneffectieve oplossing.

Defender for business nader beschouwd

De belangrijkste beveiligingsbedreigingen van vandaag zijn afpersing of verstoring door ransomware. Uw bedrijf heeft meer bescherming nodig tegen deze en andere bedreigingen. Defender for Business verhoogt de beveiliging van traditionele antivirus naar bescherming van de volgende generatie, detectie en reactie van eindpunten, beheer van bedreigingen en kwetsbaarheden en meer. Het biedt vereenvoudigde configuratie en beheer met intelligent, geautomatiseerd onderzoek en herstel. Defender for Business helpt u uw organisatie te beschermen tegen cyberbeveiligingsbedreigingen, waaronder malware en ransomware op Windows-, macOS-, iOS- en Android-apparaten.

Endpointbeveiliging voor het MKB

Microsoft brengt de mogelijkheden van haar grootzakelijke Defender for Endpoint-oplossing en heeft deze geoptimaliseerd voor bedrijven met minder dan 300 werknemers.

Defender for Business bevat de volgende mogelijkheden:

Beheer van bedreigingen en kwetsbaarheden

Defender for Business helpt u prioriteiten te stellen en u te concentreren op de zwakke punten die het meest urgent en het grootste risico voor uw bedrijf vormen. Door kwetsbaarheden en verkeerde configuraties in software te ontdekken, te prioriteren en te verhelpen, kunt u proactief een veilige basis voor uw omgeving bouwen.

Vermindering kwetsbare gebieden

Defender for Business verkleint uw het aantal plaatsen waar uw bedrijf kwetsbaar is voor cyberaanvallen op al uw apparaten en applicaties met behulp van mogelijkheden zoals ransomware-beperking, applicatiebeheer, webbescherming, netwerkbescherming, netwerkfirewall en regels voor het verminderen van aanvalsoppervlakken.

Toekomstgerichte bescherming

Defender for Business helpt bij het voorkomen van en beschermen tegen bedreigingen met antimalware- en antivirusbescherming, op uw apparaten en in de cloud.

 

Eindpuntdetectie en -reactie (EDR)

Ontvang op gedrag gebaseerde detectie- en reactiewaarschuwingen waarmee u aanhoudende bedreigingen kunt identificeren en uit uw omgeving kunt verwijderen. Met handmatige responsacties binnen Defender for Business kunt u actie ondernemen op processen en bestanden, terwijl live respons u de directe controle over een apparaat geeft om ervoor te zorgen dat het wordt hersteld, beveiligd en klaargemaakt voor gebruik.

 

Geautomatiseerd onderzoek en herstel

Defender for Business helpt bij het schalen van uw beveiligingsactiviteiten door waarschuwingen te onderzoeken en onmiddellijk actie te ondernemen om aanvallen voor u op te lossen. Door het waarschuwingsvolume te verminderen en bedreigingen te verhelpen, stelt Defender for Business u in staat taken te prioriteren en u te concentreren op meer geavanceerde bedreigingen.

 

API’s en integratie

Automatiseer workflows en integreer beveiligingsgegevens in uw bestaande beveiligingsplatforms en rapportagetools. U kunt bijvoorbeeld detecties van Defender for Business naar uw hulpprogramma voor beveiligingsinformatie en gebeurtenisbeheer halen.

 

Eenvoudig te gebruiken, beheren en configureren

Er is geen specialistische beveiligingskennis vereist om Defender for Business te installeren en te beheren. Op basis van aanbevelingen en best practises wordt u geholpen om alles goed in te stellen. Hiermee kunt u eindpunten eenvoudig beveiligen tegen kwaadwillenden.

Defender for Business bevat een vereenvoudigde clientconfiguratie met een wizard gestuurde installatie en aanbevolen beveiligingsbeleid dat kant-en-klaar is geactiveerd, zodat u apparaten snel kunt beveiligen. Gebruiksvriendelijke beheeropties en bruikbare inzichten helpen u tijd te besparen en taken te prioriteren.

 

Kosten

Defender for Business zal onderdeel uitmaken van Microsoft Office 365 Business Premium. Voor andere versies kan Defender for Business los worden aangeschaft voor $3 per gebruiker per maand.

Best practices om uw organisatie te beschermen tegen ransomware-bedreigingen

Best practices om uw organisatie te beschermen tegen ransomware-bedreigingen

Ransomware, een vorm van malware die de belangrijkste bestanden of gegevens van een gebruiker of organisatie versleutelt, waardoor ze onleesbaar worden, is geen nieuwe bedreiging in de wereld van computerbeveiliging. Deze destructieve, financieel gemotiveerde aanvallen waarbij cybercriminelen geld eisen om gegevens te ontsleutelen en de toegang te herstellen, zijn jarenlang bestudeerd en gedocumenteerd. De realiteit van vandaag laat ons zien dat deze aanvallen alomtegenwoordig zijn geworden en gevolgen hebben voor essentiële diensten zoals gezondheidszorg, pompstations, parkeergarages en allerlei andere belangrijke en nuttige diensten.

 

Ondanks pogingen om deze dreiging te stoppen, blijft ransomware organisaties in alle sectoren treffen, waardoor bedrijfsprocessen en kritieke nationale infrastructuurdiensten aanzienlijk worden verstoord en veel organisaties zichzelf beter willen beschermen. Organisaties die blijven vertrouwen op legacy-systemen zijn bijzonder kwetsbaar voor ransomware-bedreigingen, omdat deze systemen mogelijk niet regelmatig worden gepatcht en onderhouden. In dit bericht wil ik een aantal richtlijnen met u delen over hoe organisaties hun weerbaarheid tegen ransomware kunnen vergroten.

 

Als aanvulling verwijs ik graag naar de factsheet ‘Ransomware’ die is opgesteld door het Nationaal Cyber Security Centrum NCSC in opdracht van het Ministerie van Justitie en Veiligheid. Deze factsheet geeft een overzicht van de verschillende soorten ransomware, beschrijft enkele maatregelen die je als organisatie kan nemen om een ransomware-aanval te voorkomen en geeft advies over wat te doen als uw organisatie geïnfecteerd is met ransomware.

Ontwikkel een uitgebreide, defensieve houding om uw organisatie te beschermen tegen ransomware

Robuuste bescherming tegen ransomware (en vele andere bedreigingen) vereist meerdere verdedigingslagen. Het National Institute of Standards and Technology (NIST) schetst vijf hoofdfuncties in het Cybersecurity Framework die dienen als de belangrijkste pijlers voor een succesvol en uitgebreid cyberbeveiligingsprogramma in elke organisatie in de publieke of private sector. Hieronder staan ​​de aanbevelingen van NIST:

 

Pijler #1 – Identificeren:

Ontwikkel inzicht in de cyberbeveiligingsrisico’s die u moet beheersen voor de omvang van uw bedrijfsmiddelen, systemen, gegevens, mensen en capaciteiten. In het geval van ransomware gaat het om welke systemen of processen het meest waarschijnlijk het doelwit zijn van een ransomware-aanval en wat de zakelijke impact zou zijn als bepaalde systemen onbruikbaar zouden worden. Dit zal helpen bij het prioriteren en concentreren van inspanningen om risico’s te beheersen.

 

Pijler #2 – Beschermen:

Creëer zekerheden om de levering van kritieke services en bedrijfsprocessen te garanderen om de impact van een mogelijk cyberbeveiligingsincident of -aanval te beperken of in te dammen. In het geval van ransomware kunnen deze waarborgen kaders omvatten zoals zero trust die zekerheid bieden:

  • gebruikerstoegang en apparaatintegriteit beschermen en sterk verifiëren,
  • omgevingen segmenteren,
  • uitvoerbare bestanden verifiëren,
  • phishing-risico’s verminderen,
  • spam en malware filteren,
  • endpointbescherming integreren,
  • consistent patchen en
  • continue controle.

 

Pijler #3 – Detecteren:

Definieer continue manieren om uw organisatie te bewaken en potentiële cyberbeveiligingsgebeurtenissen of -incidenten te identificeren. In het geval van ransomware kan dit inhouden dat u moet letten op pogingen tot inbraak, het inzetten van Data Loss Prevention (DLP)-oplossingen om exfiltratie van gevoelige gegevens uit uw organisatie te detecteren, en het scannen op vroege tekenen van uitvoering en verspreiding van ransomware. De mogelijkheid om kwaadaardige activiteiten die verband houden met ransomware zo vroeg mogelijk te herkennen en te stoppen, is essentieel om bedrijfsonderbrekingen te voorkomen.

 

Pijler #4 – Reageren:

Activeer een incidentresponsprogramma binnen uw organisatie dat kan helpen de impact van een beveiligingsgebeurtenis (in dit geval ransomware) te beperken. Tijdens een ransomware-aanval of beveiligingsincident is het van cruciaal belang om uw communicatie zowel intern naar uw teams als extern naar uw partners en klanten te beveiligen.

 

Pijler #5 – Herstellen:

Bouw een programma voor cyberweerbaarheid en een back-upstrategie om u voor te bereiden op hoe u kernsystemen of activa kunt herstellen die zijn getroffen door een beveiligingsincident (in dit geval ransomware). Dit is een cruciale functie voor het ondersteunen van hersteltijdlijnen en het verminderen van de impact van een cybergebeurtenis, zodat u weer verder kunt met uw bedrijf. Onmiddellijk na een ransomware-aanval moet een veilige point-in-time back-upimage worden geïdentificeerd waarvan bekend is dat deze niet geïnfecteerd is.

  • Bij het plannen van een uitgebreide verdediging tegen ransomware-bedreigingen, zijn hier enkele belangrijke vragen om te overwegen:
  • Heeft uw organisatie een ransomwareplan en wat houdt dat in?
  • Hoe verdedigt u de gegevens, systemen en medewerkers van uw organisatie tegen malware?
  • Zijn de systemen van uw organisatie up-to-date en continu gepatcht?
  • Let u op data-exfiltratie of andere onregelmatigheden?
  • Wat is uw alomvattende zero trust-aanpak, waarbij met name mijn werknemers sterk worden geverifieerd wanneer ze toegang krijgen tot informatie?
  • Neemt u de juiste back-ups naar onveranderlijke locaties met een hoge mate van zekerheid en test u of ze goed werken? Dit moet testen omvatten die een periodiek herstel van belangrijke activa en gegevens uitvoeren.
  • Welke oefeningen voert u uit om het risicobeheer en de reactie van uw organisatie op cybergebeurtenissen of -incidenten te testen?

 

Ransomware-aanvallen zullen zich blijven ontwikkelen

Onlangs hebben ransomware-groepen hun tactiek ontwikkeld om gegevens te stelen voordat deze worden versleuteld, met de dreiging deze gegevens af te persen door middel van lekken. Bovendien hebben sommige ransomware-operators de dreiging van distributed-denial-of-service (DDoS)-aanvallen tegen slachtofferorganisaties gebruikt in een poging hen verder te dwingen om losgeld te betalen. DDoS-aanvallen kunnen ook als afleiding dienen en beveiligingsteams bezetten, terwijl aanvallers andere doelen proberen te bereiken, zoals gegevensexfiltratie of versleuteling van bedrijfskritieke gegevens. Bescherming tegen ransomware is een kritieke kwestie voor alle organisaties, en deze vragen en best practices zijn slechts het begin van het opbouwen van een volwassen en veerkrachtige cyberbeveiligingshouding. Het is belangrijk om te onthouden dat je je niet kunt concentreren op een enkel stuk verdediging; u hebt een uitgebreid cyberbeveiligingsprogramma nodig waarmee u bedreigingen kunt identificeren, voorkomen, detecteren, erop kunt reageren en kunt herstellen. En natuurlijk moet u ook strenge eisen stellen aan de SaaS oplossingen en cloudoplossingen waarmee u werkt!

 

Begin met inzicht in uw kwetsbaarheden

Wilt u weten of u voldoende bent gewapend tegen potentiële aanvallen? Wij hebben verschillende tools en middelen om de kwetsbaarheden in uw omgeving inzichtelijk te maken, zodat u de juiste maatregelen kunt nemen. En uiteraard kunt u ook bij ons terecht voor beschermende maatregelen. Neem gerust eens vrijblijvend contact met ons op.

De 5 grootste fouten als het gaat om de werkplek

De 5 grootste fouten als het gaat om de werkplek

Bijna iedereen heeft wel een computer op de werkplek. Maar hoe zorg je er met zo’n computerwerkplek nou echt voor dat mensen succesvol kunnen werken? En het verschil kunnen maken naar klanten? Het begint allemaal met een werkplek die het werken ondersteunt. Dat klonk logisch… en toch zien we vaak dat mensen een werkplek krijgen aangeboden die vol zit met veel te moeilijk te gebruiken onderdelen. En waar veel tijdsverspillers inzitten. Met een paar negatieve gevolgen:

 

  1. mensen zijn minder productief dan zou kunnen, ze zijn teveel tijd kwijt met dingen opzoeken en uitzoeken
  2. ze werken onvoldoende slim samen, waardoor ze niet het maximale uit de groep halen
  3. hergebruiken onvoldoende wat er al is gemaakt, waardoor klanten niet profiteren van uit het verleden geleerde
  4. het werkt net niet helemaal lekker op mobiele devices, waardoor onderweg of op andere locaties werken niet soepel gaat
  5. ze blijven werken hoe ze altijd hebben gewerkt en evolueren niet.

 

Niet heel erg als je een onderneming hebt die achter de troepen aan holt. Maar wel problematisch als je een sterke concurrentiepositie wilt innemen en een positief merkimago en een hoge klanttevredenheid wilt realiseren naar jouw klanten.

Daarom hieronder de vijf grootste fouten die men maakt op de werkplek:

1. Werken met Office 365 lost alles op

Als Gold partner van Microsoft bieden we jou natuurlijk supergraag Office 365 aan. We zijn ook echt van mening dat je met Office 365 hele mooie productiviteitsresultaten kunt halen. Maar Office 365 is geen complete werkplek. De meeste gebruikers weten niet wat je met Delve, Teams, PowerBI, SharePoint, Yammer en de vele andere gereedschappen kunt doen. En dat is de eerste veelgemaakte fout die we zien: bedrijven investeren in Office 365 maar maken dit niet eenvoudig voor de gebruiker. Het gevolg is dat deze middelen verkeerd of niet worden gebruikt, terwijl je er (a) wel voor betaald en (b) geweldige dingen mee kunt bereiken voor je onderneming. Zo kun je in teams geweldig samenwerken met collega’s en klanten. Maar als het niet handig en eenvoudig wordt ingericht, zullen de mensen er niet al teveel mee doen. Hetzelfde geldt voor Yammer. Een handig middel om de organisatie en/of afdelingen te informeren over bedrijfsnieuws en handige weetjes, maar dan moet het wel voor iedereen toegankelijk en bruikbaar zijn.

 

2. De mensen zoeken wel uit hoe alles werkt

In het verlengde van probleem 1 ligt het tweede probleem. Ach mijn mensen komen er wel uit! In de praktijk blijkt dat dit niet helemaal zo is, maar belangrijker is dat je veel functionaliteiten als individu niet kunt inrichten. Dit zal bedrijfsbreed moeten gebeuren zodat mensen er eenvoudig mee kunnen werken. In het voorbeeld van Teams en Yammer moet dit voor de gebruiker worden ingericht en eenvoudig (als een soort Facebook) worden aangeboden op de werkplek. Gebruikers werken vaak op verschillende manieren en daarmee dus langs elkaar heen. Ze redden zich dan met de geboden middelen, maar gebruiken ze onvoldoende om er echt productiviteits- en kwaliteitsvoordelen mee te halen. Datzelfde geldt voor een logische indeling voor bestanden, en daarmee komen we op het derde punt.

 

3. Mensen slaan alles vindbaar op

Je kent het vast wel… je collega is bezig geweest met een prachtig document waar jij, met een paar aanpassingen, hoge ogen mee kunt gooien bij jouw klant. Maar waar staat dat bestand. Na verschillende zoekpogingen en doorspitten van mappen geef je het op. Je probeert je collega nog te bellen, maar die is in bespreking. Nou ja, door tijdgebrek begin je maar aan een nieuw document op basis van wat slides, pagina’s en informatie die je bij andere klanten hebt gebruikt.
Het is een herkenbaar fenomeen en levert twee bijzonder vervelende gevolgen op: we verspillen tijd door niet slim te hergebruiken en we groeien niet in de kwaliteit naar klanten. Het slim nadenken over bestandsopslag in combinatie met werken in teams zorgt voor een hele eenvoudige manier om op te slaan en om terug te vinden. Maar dan moet het wel even goed ingeregeld worden.

Datzelfde geldt voor veel interne documenten. Kunt jij in no-time de bestanden van HR en finance terugvinden?

Een kleine test:

Zoek de volgende bestanden: je leasecontract, declaratieformulier, je verlofuren en je laatste loonstrook.

Zeg eens eerlijk: hoe lang was je hiermee bezig?

Hoeveel tijd had het gescheeld als dit soort documenten direct zichtbaar in een vooraf ingerichte interne webpagina staan?

 

4. We maken een ‘keurslijf werkplek’ dan heeft iedereen een prima omgeving

Wat je nog wel eens tegenkomt is de afgetimmerde werkplek. One fits all. Wel zo veilig, goedkoper te beheren en idiot proof. Klink goed vanuit ICT-perspectief en ook vanwege kostenoverwegingen zeker te verantwoorden. Maar mensen moeten functioneel hun werk kunnen doen en dat is voor een marketeer, een financieel medewerker, sales, HR of voor een klantenservice medewerker toch echt iedere keer heel anders. Om maar niet te spreken in branches als zorg, onderwijs, zakelijke dienstverlening of logistiek. De one fits all werkplek past meestal helemaal niet. Wat wel werkt is goede standaardoplossingen bedenken en die in een voor de medewerker aan te passen dashboard integreren. Daarmee kan een werknemer zelf zijn omgeving inrichten en tegelijkertijd gebruik maken van slim doordachte standaarden, waarmee hij/zij efficient kan samenwerken en de productiviteit kan verbeteren.

 

5. Mijn mensen hebben maximaal oog voor beveiliging en (AVG)wetgeving

Ongetwijfeld weten uw mensen alles van veilig werken en hebben ze multi-factor authenticatie zelf ingeregeld en alle informatie op hun werkplek ge-encrypted. Ze zullen zeker geen klantinformatie in de mail zetten en hebben een briljant wachtwoordenbeleid. Helaas leert de praktijk dat security op de meest pijnlijke manieren fout kan gaan. Daarom is er in een werkplekoplossing maximaal aandacht nodig voor zaken als malware, mobile device management, encryptie, MFA en een goed wachtwoordbeleid. En natuurlijk maatregelen om ongenode gebruikers en scripts buiten te laten. Een zeer belangrijk aspect van een moderne werkplek.

 

Bovenstaande punten kunnen worden opgelost met een goed werkplekconcept. Zo hebben wij met OneDesk Mobile goed nagedacht over een eenvoudig te gebruiken werkplek waarin standaarden zijn ingericht die heel veel tijd besparen en heel veilig werken. Dit concept kun jij gebruiken om bovenstaande pijnpunten op te lossen, maar je kunt je er natuurlijk ook door laten inspireren om je eigen productieve werkplek in te richten.

 

 

 

 

Lemontree eerste met 2 MYOBI sterren

Als eerste partij in Nederland heeft Lemontree maturity level 2 behaald bij MYOBI. Daarmee kan Lemontree opdrachtgevers als geen andere partij in Nederland van dienst zijn met richtlijnen, procedures, werkwijzen en documentatie rondom veiligheid van bedrijfsgegevens.

MYOBI staat voor mind your own business information. Letterlijk vertaald: ‘let op uw eigen bedrijfsgegevens’. MYOBI faciliteert dat bedrijven zelf controle kunnen houden over hun bedrijfsgegevens.

MYOBI de operationele Trusted Third Party maakt voor haar dienstverlening gebruik van de producten en diensten van TTP Associates. Denk daarbij aan normenkaders, afsprakenstelsels, taxonomieën en sticky policies. TTP Associates is houder van de intellectuele eigendomsrechten van deze producten en diensten.

MYOBI hanteert maturity levels om de aangesloten bedrijven een ranking te geven. Lemontree realiseert als eerste partij in Nederland level 2. Binnen enkele maanden zal ook level 3 worden gerealiseerd.

Level 0: Aanvraag ingediend

De organisatie heeft een aanvraag voor een Privacy Seal bij Duthler Academy ingediend en het aanvraagproces wordt momenteel doorlopen.

Level 1: Basic

Er is een besef omtrent gegevensbescherming. Op hoofdlijnen zijn de grenzen van verantwoordelijkheid en aansprakelijkheid in kaart gebracht en er is een FG aangesteld. Het proces van verinnerlijken is gaande.

Level 2: Overzicht en inzicht

Op systematische wijze zijn de verwerkingen van persoonsgegevens in kaart gebracht. Wijzigingen worden adequaat beheerd. Onderzoeken worden gepland en uitgevoerd. De uitkomsten worden gerelateerd aan het overzicht en inzicht in de verwerkingen.

Level 3: Ketenmanagement

Inzicht en overzicht in de verantwoordelijkheden en aansprakelijkheden alsmede in de verwerkingen en de compliance wordt uitgebreid naar de bewerkers. Er zijn duidelijke en transparante afspraken tussen verantwoordelijke en bewerkers en tussen bewerkers onderling gemaakt. Er is een basis gelegd voor het voorkómen van bestuurlijke en civielrechtelijke procedures.

Onderzoek: Nederlandse bedrijven lopen onnodig enorme beveiligingsrisico’s

Top 3 kwetsbaarheden zijn relatief eenvoudig op te lossen

Alphen aan den Rijn – 30 mei 2013 – Veel Nederlandse bedrijven kampen met beveiligingsrisico’s die eenvoudig te voorkomen en op te lossen zijn. Dat blijkt uit ‘het ICT-kwetsbaarheid onderzoek’, welke Lemontree heeft gedaan bij meer dan 70 organisaties. In het onderzoek, waarbij alle server-, netwerk- en werkplekcomponenten minutieus worden bekeken blijken veel (potentiele) problemen van dezelfde aard te zijn en veroorzaakt te worden door tijdgebrek, gemakzucht of gebrek aan regels.

Opmerkelijk is dat een device gemiddeld 30 kwetsbaarheden heeft, waarvan er meer dan 10 een hoog risico vormen.  

 risico_per_device

Een groot deel van deze risico’s had eenvoudig voorkomen kunnen worden door:

  1. Patchmanagement
  2. Configuratie van apparatuur
  3. Strengere eisen stellen aan wachtwoorden

Lees HIER het volledige onderzoek