Cyberveiligheid, gewoon uitgelegd (1 van 6)
Cyberveiligheid betekent dat de informatie waarmee uw bedrijf werkt, veilig is. Niemand ziet wat hij niet mag zien, niets verandert ongemerkt, en alles is er wanneer u het nodig hebt. Op deze pagina leg ik uit wat dat in de praktijk betekent, zonder vakjargon.
Bij cyberveiligheid denken de meeste mensen aan computers, virussen en een IT'er die updates installeert. Dat hoort erbij. Maar waar het eigenlijk om draait, is de informatie die uw bedrijf nodig heeft om te werken.
Denk aan uw klantenlijst, uw offertes en facturen, de planning, de boekhouding of de mailbox van de zaakvoerder. Zonder die informatie staat uw bedrijf stil. Komt ze in de verkeerde handen terecht, dan heeft u een probleem met uw klanten.
Of uw informatie veilig is, toetst u met drie vragen.
Ziet niemand wat hij niet mag zien? Uw loonlijst hoort niet bij elke medewerker, en uw klantgegevens niet bij een buitenstaander.
Verandert er niets zonder dat u het merkt? Een rekeningnummer op een factuur dat stilletjes vervangen wordt, kost u geld, ook al is er niets gestolen.
Is alles er wanneer u het nodig hebt? Een mailbox die een week niet werkt, of een boekhouding die onbereikbaar is, legt uw werking stil, ook als er geen enkel gegeven gelekt is.
Vakmensen spreken van vertrouwelijkheid, integriteit en beschikbaarheid. U hoeft die woorden niet te onthouden. De drie vragen volstaan.
Cyberveiligheid, cyberbeveiliging en digitale beveiliging betekenen in de praktijk hetzelfde: uw digitale informatie beschermen. Informatiebeveiliging is wel iets anders, en dat verschil telt.
Informatiebeveiliging is ruimer. Het gaat over alle informatie, ook op papier en ook in de hoofden van uw mensen. Een map met personeelsdossiers die open op een bureau ligt, of een medewerker die aan de telefoon te veel vertelt, valt er ook onder.
ISO 27001, de norm waar ik verderop in deze reeks op terugkom, gaat over informatiebeveiliging in die brede zin.
Een goed antivirusprogramma helpt. Maar veel problemen beginnen bij gewone dingen: een wachtwoord dat iedereen kent, een nieuwe medewerker die toegang krijgt tot alles, of een back-up waarvan niemand weet of hij werkt.
Cyberveiligheid is daarom voor een groot deel een kwestie van afspraken en mensen, en pas daarna van techniek. En afspraken maken is een taak van wie het bedrijf leidt.