Select your country

Not finding what you are looking for, select your country from our regional selector:

Zoeken

| Blog

Een leiderschapsperspectief: zo bescherm je met security het vertrouwen en reputatie

Er zijn weinig sporten waar onderling vertrouwen zo belangrijk is als in het wielrennen. Renners rijden op hoge snelheid op enkele centimeters van elkaar. Een kleine fout of moment van onoplettendheid kan leiden tot een massale valpartij met mogelijk ernstige gevolgen. In het peloton moeten renners niet alleen hun eigen teamgenoten, maar ook hun concurrenten kunnen vertrouwen.

Dat vertrouwen is kwetsbaar. Eén ondoordachte actie kan het beschadigen en het herstel kost tijd. Denk aan de horrorklap in de dranghekken van Fabio Jakobsen tijdens de Ronde van Polen, veroorzaakt door een onbezonnen actie van Dylan Groenewegen. Het duurde lang voordat Jakobsen zijn concurrent weer in de ogen kon kijken. Het incident schaadde ook de reputatie van Groenewegen.

Hetzelfde geldt voor cyberincidenten. Organisaties moeten kunnen vertrouwen op hun eigen cyberweerbaarheid, maar ook op die van hun businesspartners. Een klein moment van onoplettendheid kan een blijvende impact hebben op vertrouwen. Intern tussen medewerkers, maar vooral ook richting klanten. De reputatie van je organisatie staat op het spel.

Als directie draag je de verantwoordelijkheid om een cyberweerbare organisatie neer te zetten en dat vertrouwen te bewaken. Hoe pak je dat aan? Hieronder een aantal gerichte adviezen.

1. Wees voorbereid: cybercriminelen stelen ook vertrouwen

Is jouw organisatie slachtoffer van een ernstig cyberincident? Dan is openheid van zaken vaak verplicht, bijvoorbeeld richting betrokkenen van gestolen persoonsgegevens.

Zo’n situatie kan leiden tot een vertrouwensbreuk. Klanten worden terughoudender in het delen van data. B2B-partners kunnen uitwijken naar concurrenten. Ook intern kan vertrouwen afnemen, bijvoorbeeld in systemen of het management. Herstel daarvan kost tijd.

Onze adviezen:

  • Versterk de security van je belangrijkste assets
    Analyseer regelmatig met het leiderschapsteam de belangrijkste risico’s. Bepaal waar de grootste kwetsbaarheden zitten en zorg voor voldoende middelen en mandaat om deze aan te pakken.
     
  • Haal cybersecurity uit de IT-afdeling
    Incidenten ontstaan vaak door menselijke fouten. Security is daarom geen puur IT-vraagstuk, maar een verantwoordelijkheid van de hele organisatie. Van werkvloer tot boardroom.
     
  • Investeer in crisismanagement
    Zorg dat duidelijk is wat er moet gebeuren bij een incident. Goed crisismanagement draait om heldere afspraken, rollen en besluitvorming. Dit helpt om de impact te beperken.

2. Risico’s komen vaak uit onverwachte hoek

Een groot deel van cyberincidenten ontstaat door interne factoren, al dan niet onbedoeld. Denk aan verkeerd geconfigureerde systemen of een moment van onoplettendheid.

Daarnaast groeit het risico vanuit de supply chain. Organisaties zijn steeds vaker verbonden met partnersystemen. Bijvoorbeeld wanneer een ERP-omgeving van een leverancier gekoppeld is aan jouw omgeving. Dat versnelt samenwerking, maar vergroot ook de afhankelijkheid.

Een incident bij een partner kan direct impact hebben op jouw organisatie. Bijvoorbeeld doordat aanvallers via die route toegang krijgen tot je netwerk, of doordat jouw data bij een derde partij wordt gecompromitteerd.

Onze adviezen:

  • Bekijk security over de volledige keten
    Zorg dat security niet stopt bij je eigen organisatie. Dreigingen kunnen overal ontstaan, dus je aanpak moet breder zijn dan alleen je interne omgeving.
     
  • Beweeg richting een Zero Trust-aanpak
    Traditionele perimeterbeveiliging schiet tekort. Richt je beveiliging zo in dat je niets automatisch vertrouwt, maar continu controleert.
     
  • Houd zicht op je netwerk van partners
    Werk samen binnen je keten. Deel kennis en zorg dat je gezamenlijk risico’s beter kunt beheersen.

3. Wees alert op nevenschade van cyberwarfare

Digitale conflicten blijven zelden beperkt tot één land. Dat geldt ook voor cyberwarfare. Sinds het begin van de oorlog in Oekraïne zijn veel organisaties geraakt door nevenschade van staatsgesponsorde aanvallen of hacktivisten met een politieke agenda.

Dat kan variëren van verstoringen in telecomnetwerken tot grootschalige phishingcampagnes. In Polen identificeerde Orange Cyberdefense in de zomer van 2022 phishingaanvallen vanuit meer dan 26.000 afzonderlijke domeinen. Ook desinformatie kan impact hebben op organisaties en hun besluitvorming.

Onze adviezen:

  • Breng cyberwarfare-risico’s in kaart
    Kijk naar de aard van je dienstverlening en de geografische spreiding van je activiteiten. Die factoren bepalen in grote mate jouw risicoprofiel.
     
  • Scherp je scenarioplanning aan
    Stimuleer een proactieve aanpak. Denk vooruit en ontwikkel scenario’s voor mogelijke dreigingen en de impact daarvan op je organisatie.
     
  • Investeer in intelligence
    Zorg dat je zicht hebt op dreigingsontwikkelingen. Dat vraagt om actuele informatie en de juiste middelen om die inzichten te benutten.

Wil je als organisatie blijven groeien en vertrouwen behouden, dan is cyberweerbaarheid geen bijzaak. Net als in een wielerpeloton draait het om vertrouwen, alertheid en samenwerking.

Door bewust te investeren in security, processen en samenwerking verklein je de kans dat een incident uitmondt in blijvende schade aan je reputatie.

Benieuwd hoe Orange Cyberdefense je kan helpen om cybersecurity structureel te versterken? Neem contact met ons op.

Matthijs van der Wel - ter Weel

Strategisch adviseur
MBA - CISSP - CISA - GCTI

 

Over de auteur

Matthijs heeft ruim 20 jaar ervaring in cybersecurity met een focus op incident response en cyber threat intelligence. Met zijn technische expertise en zakelijke achtergrond legt hij complexe cybersecurity vraagstukken uit en vertaalt ze naar het niveau van het management en de raad van bestuur. Matthijs is ook gastdocent aan de Erasmus School of Accounting & Assurance (ESAA) en een veelgevraagd spreker.

Gerelateerde artikelen

24/7 incident hotline