Naar inhoud

Branches · MKB

Cybersecurity voor MKB

Kleine en middelgrote organisaties krijgen grotendeels dezelfde dreigingen te verduren als grote ondernemingen, met een fractie van de interne capaciteit om daarop te reageren. Het gat is zelden tooling, het is dat niemand senior genoeg is om te bepalen wat eerst moet worden opgelost.

Waar het risico zich concentreert

Business email compromise en factuurfraude gericht op financiële medewerkers

Ransomware, vaak via één ongepatcht of onbeheerd endpoint

Diefstal van inloggegevens via phishing, zonder MFA om hergebruik te stoppen

Compromittering via leveranciers, aangezien het mkb vaak de zwakkere schakel is in een grotere keten

Aanvalsoppervlak

Doorgaans Microsoft 365 of Google Workspace, een handvol SaaS-tools, en een gemengd apparatenpark met wisselend beheer, vaak zonder een aparte IT-beveiligingsfunctie die dit alles overziet.

Aandachtspunten regelgeving

De AVG geldt ongeacht de grootte, en de uitgebreide reikwijdte van NIS2 trekt meer middelgrote organisaties naar binnen dan velen verwachten. Vragenlijsten over beveiliging van klanten komen ook bij het mkb steeds vaker voor.

Bedrijfsimpact

Eén succesvol ransomware- of fraude-incident kan voor een kleinere organisatie het voortbestaan bedreigen, op een manier die het voor een onderneming met meer financiële veerkracht en redundantie niet zou doen.

Spreek een security engineer over mkb.