{"id":348,"date":"2016-12-21T08:32:50","date_gmt":"2016-12-21T13:32:50","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=348"},"modified":"2024-05-21T10:04:09","modified_gmt":"2024-05-21T08:04:09","slug":"cybercrime-laat-mkb-niet-braak-liggen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cybercrime-laat-mkb-niet-braak-liggen\/348\/","title":{"rendered":"Cybercrime laat MKB niet braak liggen"},"content":{"rendered":"<p>\u201cWat valt er bij mij nou te halen? Nee, hackers gaan mijn deur wel voorbij, hoor. Ik heb geen dure ICT-beveiliging nodig.\u201d Totdat ransomware de zaak op slot zet, of datadiefstal voor verlies en misschien zelfs boetes zorgt. Maar kan het w\u00e9l goedkoop, en ook nog eens gemakkelijk?<\/p>\n<p>Een ondernemer kijkt waar er kansen liggen en hoe hij (of zij) die zo effici\u00ebnt mogelijk kan grijpen. Effici\u00ebnt vertaalt zich daarbij zakelijk gezien naar de verhouding tussen \u2018minimale inspanning\u2019 versus \u2018maximale opbrengst\u2019. Economische factoren, waaronder de marktomvang, de mate van ontginning in die markt en het niveau van concurrentie, spelen hierbij een rol. Helaas gelden deze \u2018regels\u2019 ook voor cybercrime.<\/p>\n<h3><strong>Een kwestie van ondernemen<\/strong><\/h3>\n<p>Ook cybercriminelen pakken hun malafide zaken aan als ondernemers. Hun inspanningen kunnen al minimaal zijn dankzij voortschrijdende technologie, dankzij kant-en-klare tools (zoals hackpakketten, exploitkits en meer), en dankzij opgebloeide marktplaatsen voor gestolen data of e-commerce verstoring-op-bestelling (bijvoorbeeld middels massale DDoS-aanvallen). Er bestaat een ware ondergrondse economie, compleet met gespecialiseerde ecosystemen voor bepaalde soorten \u2018business\u2019.<\/p>\n<p>Tegelijkertijd kunnen de opbrengsten voor deze criminele ondernemers fors zijn. Enerzijds fors door een grote klapper te slaan, anderzijds fors door de optelsom van vele kleine klusjes. Al die kleine klusjes worden immers volautomatisch uitgevoerd. Zie het als een grote bankkraak met tonnen of miljoenen als buit enerzijds en zakkenrollen anderzijds met enkele tientjes als opbrengst. Alleen valt laatstgenoemde criminele activiteit uit te voeren zonder noemenswaardige inspanning en met hoge snelheid bij grote aantallen slachtoffers. Dus vele tientjes per minuut als opbrengst.<\/p>\n<h3><strong>Volautomatisch zakkenrollen<\/strong><\/h3>\n<p>Bovenstaande optelsom van vele kleine klusjes vereist wel een geschikte markt om haalbaar te zijn voor de criminele ondernemer. Waar vallen er veel zakken te rollen? In de analoge wereld in een volle winkelstraat, op een drukke markt of goedbezocht congres. Je zal misschien denken: \u201cDaar schiet je als zakkenroller niet heel veel mee op. Enkele tientjes, of hooguit een paar honderd euro misschien?\u201d Maar wat als dat volautomatisch gebeurt, telkens als de lege portemonnee weer is aangevuld?<\/p>\n<p>In de digitale wereld vereist succesvol \u2018zakken rollen\u2019 ook een volle markt: een terrein met vele, kleinere partijen. Zoals argeloze consumenten of bedrijven die niet veel expertise of middelen in huis hebben om goed op hun \u2018portemonnee\u2019 letten. In Nederland voldoet het omvangrijke MKB aan dit signalement. MKB-ondernemingen zijn dus rijpe doelwitten voor cybercrime.<\/p>\n<p>Bovendien kan een initi\u00eble diefstal slechts het begin zijn. In de analoge wereld geven creditcards, pinpassen en andere inhoud van portemonnees toegang tot veel meer geld. Daarnaast geeft de gemiddelde portemonnee dankzij rijbewijs, id-kaart en toegangspas ook meer malafide mogelijkheden: zoals identiteitsfraude voor <a href=\"http:\/\/blog.iusmentis.com\/2014\/07\/28\/hoe-weerleg-ik-een-bestelling-onder-identiteitsfraude\/\" target=\"_blank\" rel=\"noopener nofollow\">frauduleuze bestellingen<\/a>. In de digitale wereld speelt een vergelijkbaar neveneffect: een eerste hack kan leiden tot verdere cybercrime. Bijvoorbeeld frauduleuze bestellingen <a href=\"https:\/\/www.internetkassa.nu\/online-shoppen-op-kosten-van-een-ander-door-middel-van-een-online-eenmalige-machtiging\/\" target=\"_blank\" rel=\"noopener nofollow\">bij webshops<\/a>, plundering van bedrijfsrekeningen of diefstal van kostbare bedrijfsgegevens.<\/p>\n<h3><strong>Geen Coca Cola-recept<\/strong><\/h3>\n<p>\u201cCybercriminelen komen bij mij heus geen data stelen. Ik heb geen Coca Cola-recept.\u201d Dit kan een reactie zijn op het laatstgenoemde gevaar van datadiefstal. Ook op dit gebied valt er in het grote Nederlandse MKB meer te halen dan veel mensen denken. Zo kunnen klantgegevens waardevol zijn, om daarmee \u2013 of daar \u2013 weer cybercrime te plegen. Het doel blijkt soms \u2018slechts\u2019 een middel te zijn.<\/p>\n<p>Zo is er in Nederland zo\u2019n vier jaar terug al digitaal ingebroken bij een bekend ondernemersplatform. Daarbij is het complete gebruikersbestand buitgemaakt. Kort daarna kregen de aangesloten ondernemers malafide mails die wel erg overtuigend waren, bijvoorbeeld aanmaningen uit naam van een echt bestaande deurwaarder. Dit waren stuk voor stuk phishingmails, om weer meer inloggegevens, data en bankrekeningen <a href=\"https:\/\/www.fraudehelpdesk.nl\/nieuws\/cybercriminelen-wensen-spetterend-2017\/\" target=\"_blank\" rel=\"noopener nofollow\">buit te maken<\/a>. Tegenwoordig gelden voor dergelijke datalekken dan ook boetes, opgelegd door de Autoriteit Persoonsgegevens.<\/p>\n<h3><strong>Beste klant = slachtoffer<\/strong><\/h3>\n<p>Terwijl boetes voor datalekkage flink kunnen oplopen, dreigt er eerst nog een grotere schadepost. De ergere en directere impact van ransomware. Daarbij weten cybercriminelen de interne gegevens van bedrijven <a href=\"https:\/\/www.fraudehelpdesk.nl\/nieuws\/microsoftbellers-zetten-ransomware\/https:\/www.security.nl\/posting\/494288\/Nep-Microsoftmedewerkers+gebruiken+nu+ook+ransomware\" target=\"_blank\" rel=\"noopener nofollow\">te gijzelen<\/a>, door het met krachtige versleuteling ontoegankelijk te maken. De financi\u00eble administratie, dossiers van lopende projecten, planningsdocumenten, offertes, enzovoorts zijn dan gegijzeld. En welke klant hecht de grootste waarde aan die gegevens? Juist, de ondernemer zelf.<\/p>\n<p>Meestal hebben ondernemers al genoeg aan hun hoofd. Namelijk hun eigen zaak, hun eigen activiteiten. Vaak hebben ze niet genoeg geld, tijd en ICT-kennis in huis om cybersecurity serieus aan te pakken. Immers, security komt vaak bovenop \u2018gewone\u2019 ICT, waar veel MKB\u2019ers al niet zoveel kaas van hebben gegeten. Dit is geen negatief oordeel over ondernemers. Integendeel, want ze hebben wel andere dingen te doen: ondernemen, hun core business voeren.<\/p>\n<h3><strong>Geen ontkomen aan<\/strong><\/h3>\n<p>Toch ontkomen ondernemers niet aan cybersecurity. Correcter gezegd: ze ontkomen niet aan cybercrime. Want zoals hierboven al geschetst: het MKB is een grote, rijpe markt waar ondernemende cybercriminelen zich op storten. Cybercrime komt naar de ondernemer toe, deze winter. En komende lente, zomer, herfst, enzovoorts.<\/p>\n<p>Eigenlijk net zoals eerder voorheen-complexe ICT-zaken zijn \u2018afgedaald\u2019 naar de zakelijke realiteit van gewone bedrijven. Met gewone bedrijven bedoel ik dus het gros van de Nederlandse bedrijfssector: middelgrote en kleinere ondernemingen die geen grote eigen ICT-afdeling hebben, willen of zich kunnen veroorloven. Toch gebruiken zij veel ICT en zijn ze daarvan afhankelijk voor hun reilen en zeilen.<\/p>\n<h3><strong>Met je meedenkend<\/strong><\/h3>\n<p>Gelukkig is er ook goed nieuws. Net zoals nuttige computers, handige toepassingen, slimme smartphones en meer digitale zaken gewoon in het bereik van MKB-ondernemingen zijn gekomen, zo is betere beveiliging tegenwoordig ook haalbaar \u2013 en betaalbaar. Het is zelfs afneembaar als dienst in cloudvorm, met betaling-naar-gebruik en bediening ingericht op eenvoud. Ter bescherming van het MKB, waar voor cybercriminelen wel degelijk wat te halen valt. Of je nu klein of middelgroot bent, groeiende of herijkende, met of zonder IT-expertise in huis. Het MKB heeft anno 2016 w\u00e9l security nodig en gelukkig kan dat zonder enorme inspanning of rib uit het lijf.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u201cWat valt er bij mij nou te halen? Nee, hackers gaan mijn deur wel voorbij, hoor. Ik heb geen dure ICT-beveiliging nodig.\u201d Totdat ransomware de zaak op slot zet, of<\/p>\n","protected":false},"author":2384,"featured_media":350,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28,23],"tags":[34,96,97,95,98,1278,32,40],"class_list":{"0":"post-348","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-products","9":"tag-beveiliging","10":"tag-cloud","11":"tag-ict","12":"tag-mkb","13":"tag-ondernemers","14":"tag-producten","15":"tag-ransomware","16":"tag-security"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybercrime-laat-mkb-niet-braak-liggen\/348\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/producten\/","name":"producten"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2384"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=348"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/348\/revisions"}],"predecessor-version":[{"id":29122,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/348\/revisions\/29122"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/350"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}