Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen!...

57
Hoe maak ik mijzelf en mijn organisatie digitaal veilig?

Transcript of Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen!...

Page 1: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Hoe maak ik mijzelf en mijn organisatie digitaal veilig?

Page 2: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wie is er wel eens gehackt?

Komt dit bekend voor?

Page 3: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wie is er wel eens gehackt?

Komt dit bekend voor?

Page 4: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Luc Pluimakers

Introductie

• Cyber Security Consultant• Student Information Security

Management• 20 jaar• Hacker? Maar vooral sociaal• Auto fan

Page 5: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Nederlands Forensisch Incident Response

Introductie

• Incident Response (Digitale Brandweer)• 24/7, 3 uur tot op locatie • Digitaal Forensisch Onderzoek• Pentesten (Ethisch Hacken)• Monitoring (Digitale Camera’s)• Cyber Security Support Contract• Awareness trainingen

Page 6: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Nederlands Forensisch Incident Response

Ons team

• Particulier Onderzoeksbureau• Team is een mix• Korpschef Goedkeuring

Page 7: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wie zijn nou die hackers?

Page 8: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel
Page 9: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel
Page 10: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel
Page 11: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Waar komt Cyber Security op neer?

Page 12: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Cybersecurity voor het mkb?

• Account beveiliging• WiFi Security• Phishing• Goede Applicaties• Fysiek en Digitaal• Bedrijfsmatig

Page 13: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Account beveiliging

Page 14: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

https://scatteredsecrets.com

Check of je gehackt bent!

Page 15: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wachtwoord raden

Page 16: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Twee-staps-authenticatie

Google Authenticator

Page 17: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Twee-staps-authenticatie

Page 18: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Twee-staps-authenticatie

Page 19: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Goede Account beveiliging bestaat vooral uit?

Page 20: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Goede Wachtwoorden!

• MijnZoonIs17Jaar?!• BlauweOlifant*^67• DitIsEenWachtzin!3• IkVindAllesSuper5<

• 1DitIsEenLangWachtWoord$^• D1tW@chtw00rd1sSt3rk!8• 1kK@n00kD1tG3bru1k3n!• D1tW@chtw00rd00kWachtwoord zin• Schaapj3sH3bb4nW!tteV0etjes

Page 21: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

De Slechte wachtwoorden

• Welkom2019• Password123• Hoi123• Hoi12456

• Vakantie2019• Daan121• ABC123• Januari1

• Namen van geliefde, huisdieren, kennissen

• Woorden die direct in het woordenboekgevonden kunnen worden

Page 22: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Password Manager

Gratis tot 60€ p/j

ZakelijkTot

Privé

Page 23: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Password Manager

Page 24: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

WiFi Security

Page 25: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wat is het gevaar?

WiFi-pineapple• +/- 100 euro• WiFi aftappen• Meeluisteren met WiFi• WiFi spoofen• Man-in-the-middle

Page 26: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Hoe voorkom je het?

Maatregelen• WiFi uitzetten buiten kantoor/huis• Niet verbinden met openbare WiFi• Ook niet op vakantie

• Gebruik 4G• Werken via de kabel• Vergeet de opgeslagen punten• Heb je zelf zo’n WiFi punt?

Page 27: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Phishing

Page 28: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wat doen ze?

De zes overtuigingsprincipes• Wederkerigheid• Toewijding en consistentie• Sociale bevestiging• Sympathie• Autoriteit• Schaarsheid

Page 29: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wat doen ze?

Page 30: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Hoe herken je ze?

• Gevoel• Spellingsfoutjes• Rare zinnen• Niet kloppende domein

namen

Page 31: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Spear Phishing

Page 32: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

CEO-Fraude

Page 33: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

CEO-Fraude

• Vraag Na• 4 Ogen Principe

Page 34: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Goede Applicaties

Page 35: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Browsers

Goede Eigenschappen • Bescherming tegen aanvallen• Automatisch aanvullen (login)

voor websites• Bescherming tegen phishing

Page 36: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Browsers

Page 37: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

E-mail

Goede Eigenschappen• 2-staps authenticatie• Bescherming tegen aanvallen• Bescherming tegen phishing• Afzender-verificatie

Page 38: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

E-mail

Page 39: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Anti-virus

Goede Eigenschappen• Automatisch updaten• Gebruiksvriendelijk • Browserbeheer• Niet gevoelige firewall• Betaald!

Page 40: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Antivirus

Page 41: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Fysiek & Digitaal?

Page 42: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

We hangen alles aan het internet

Niet direct een gevaar of interessant

Page 43: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Daarentegen

Het gevaar• Hackbaar over het internet• Brandgevaar• 2000+ actief

Page 44: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Auto’s

Page 45: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Internet punt

Page 46: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Sleutels hacken

Page 47: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Sleutels hacken

Page 48: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Sleutels hacken

Page 49: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Wat doen ze met de auto’s

Plof/RamkraakOnderdelen

Page 50: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Voorkomen

Page 51: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Bedrijfsmatige Maatregelen

Page 52: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Awareness

Creëren van Awareness is nummer 1• Ken je gevaren• Nieuwsartikelen

• Informeer je naasten en of werknemers• Trainingen• Phishing Kalender

Page 53: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Maatregelen

Onderneem deze stappen• GAP-Analyse• Stel je IT ondersteuner vragen• Welke servers zijn niet geüpdatet

• Backups(Getest!)• Online, Offline & Connected

• Update Policy

Page 54: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Maatregelen

Onderneem deze stappen!• Monitoring, Intrusion Detection• Weet wie je moeten bellen in het geval van• Stel contracten op met IR partijen

• Doe een pentest!• Wat is het?• AVG verplicht testen voor…

Page 55: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Samenvattend

• Het hoeft niet duur• 200 tot 2000 p/j

• Doe aangifte!• Wout

Page 56: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Vragen of Interesse?

www.nfir.nlbit.ly/NFIRrev

Page 57: Hoe maak ik mijzelf en mijn organisatie digitaal veilig?2019/10/22  · Onderneem deze stappen! •Monitoring, IntrusionDetection •Weet wie je moeten bellen in het geval van •Stel

Cyber Security Support Contract

Preventief• 1 x p/j phishing mail twv € 700• 1 x p/j awareness training voor het management twv € 400• Wekelijkse Guardian360 vulnerability scan 2 adressen twv € 360 p/j• 15% korting op het basis pentest uurtariefReactief• 4 uur p/j telefonisch IT Security advies twv € 390• 1x p/j een kosteloze Incident Response intake• 25% korting op het basis Incident Response uurtarief

Jaarlijkse fee € 1750