Branches · MKB
Cybersecurity voor MKB
Kleine en middelgrote organisaties krijgen grotendeels dezelfde dreigingen te verduren als grote ondernemingen, met een fractie van de interne capaciteit om daarop te reageren. Het gat is zelden tooling, het is dat niemand senior genoeg is om te bepalen wat eerst moet worden opgelost.
Waar het risico zich concentreert
Business email compromise en factuurfraude gericht op financiële medewerkers
Ransomware, vaak via één ongepatcht of onbeheerd endpoint
Diefstal van inloggegevens via phishing, zonder MFA om hergebruik te stoppen
Compromittering via leveranciers, aangezien het mkb vaak de zwakkere schakel is in een grotere keten
Aanvalsoppervlak
Doorgaans Microsoft 365 of Google Workspace, een handvol SaaS-tools, en een gemengd apparatenpark met wisselend beheer, vaak zonder een aparte IT-beveiligingsfunctie die dit alles overziet.
Aandachtspunten regelgeving
De AVG geldt ongeacht de grootte, en de uitgebreide reikwijdte van NIS2 trekt meer middelgrote organisaties naar binnen dan velen verwachten. Vragenlijsten over beveiliging van klanten komen ook bij het mkb steeds vaker voor.
Bedrijfsimpact
Eén succesvol ransomware- of fraude-incident kan voor een kleinere organisatie het voortbestaan bedreigen, op een manier die het voor een onderneming met meer financiële veerkracht en redundantie niet zou doen.
