Digitalisering heeft de print- en signbranche veel voordelen gebracht. Ontwerpen worden digitaal uitgewisseld, machines zijn gekoppeld aan het netwerk en klanten verwachten dat bestanden altijd beschikbaar zijn. Maar deze ontwikkeling brengt ook risico’s met zich mee. Een cyberaanval kan ervoor zorgen dat een bedrijf van het ene op het andere moment volledig stil komt te liggen.
Juist daarom wordt cyberveiligheid steeds belangrijker. Het gaat daarbij niet alleen om het beschermen van uw eigen bedrijfsgegevens, maar ook om het bieden van zekerheid aan klanten en ketenpartners. Zeker wanneer er digitaal wordt samengewerkt en vertrouwelijke informatie wordt uitgewisseld, verwachten opdrachtgevers dat hun gegevens veilig zijn.
De nieuwe NIS-10-richtlijn sluit hier goed op aan. Kijk maar eens op de site van Samen Digitaal Veilig. Deze maakt duidelijk dat ieder bedrijf serieus moet nadenken over de risico’s voor zijn digitale omgeving. Niet omdat de wet dat alleen vraagt, maar omdat een goede beveiliging onderdeel is van professioneel ondernemerschap.

Medewerkers zijn de eerste verdedigingslinie. Een goede back-up en een veilige IT-omgeving zijn belangrijk, maar cyberveiligheid begint vooral bij de mensen die ermee werken. Veel cyberaanvallen ontstaan niet door een technisch probleem, maar door een menselijke fout. Daarom vraagt NIS-10 ook aandacht voor het informeren en trainen van medewerkers. Zorg ervoor dat iedereen binnen het bedrijf weet welke risico’s er zijn en hoe zij veilig kunnen werken. Dat hoeft niet ingewikkeld te zijn. Een korte instructie of een jaarlijkse bewustwordingssessie kan al veel problemen voorkomen.
Denk bijvoorbeeld aan de volgende afspraken:
- Open nooit een e-mail of bijlage van een onbekende afzender.
- Controleer altijd of een betaalverzoek of wijziging van een bankrekeningnummer echt afkomstig is van de klant of leverancier.
- Gebruik sterke wachtwoorden en zet waar mogelijk multifactor-authenticatie (MFA) aan.
- Sla bestanden alleen op in de daarvoor aangewezen bedrijfsomgeving en niet op privé-apparaten of USB-sticks.
- Meld direct wanneer een computer zich anders gedraagt dan normaal of wanneer er een verdachte e-mail is ontvangen.
- Laat software-updates niet uitstellen, maar voer deze zo snel mogelijk uit.
- Vergrendel uw computer wanneer u uw werkplek verlaat, ook al is het maar voor enkele minuten.
Cyberveiligheid is daarom niet alleen een verantwoordelijkheid van de IT-afdeling. Het is een gezamenlijke verantwoordelijkheid van de hele organisatie. Goed geïnformeerde medewerkers vormen de eerste en vaak belangrijkste verdedigingslinie tegen cybercriminaliteit.
Een back-up is uw laatste reddingslijn. Een van de grootste digitale bedreigingen is ransomware. Hierbij versleutelen cybercriminelen alle bestanden op een server of computer. Zonder de juiste sleutel zijn deze gegevens niet meer toegankelijk. In veel gevallen eisen de criminelen vervolgens losgeld. Steeds vaker richten zij zich ook op de back-ups. Zij weten dat een bedrijf zonder werkende back-up vaak geen andere keuze lijkt te hebben dan betalen. Daarom is alleen een back-up maken niet voldoende. De vraag is vooral: kunt u uw gegevens ook echt herstellen als het nodig is?
Niet iedere back-up biedt voldoende bescherming. Veel bedrijven maken gebruik van zogenaamde incremental back-ups. Daarbij worden alleen de wijzigingen sinds de vorige back-up opgeslagen. Dat is snel en bespaart opslagruimte. Maar ransomware blijft soms dagen of zelfs weken ongemerkt actief. In die periode worden ook besmette bestanden opgenomen in iedere nieuwe back-up. Tegen de tijd dat de aanval zichtbaar wordt, zijn vaak alle herstelpunten al besmet. Een goede back-up strategie kijkt daarom verder dan alleen het maken van kopieën. Ook het regelmatig testen van de back-ups is belangrijk. Pas dan weet u zeker dat herstel mogelijk is wanneer het ook echt nodig is.
Kies voor meerdere veilige kopieën. Een betrouwbare back-up voldoet aan de bekende 3-2-1-regel: bewaar minimaal drie kopieën van uw gegevens, op twee verschillende opslagmedia, waarvan één op een andere locatie. Steeds meer bedrijven combineren daarom een lokale NAS met een cloudoplossing. Daarnaast wordt gebruikgemaakt van immutable opslag (WORM – Write Once, Read Many). Hierbij kunnen bestanden na het opslaan niet meer worden gewijzigd of verwijderd. Ook een offline back-up, die na het maken wordt losgekoppeld van het netwerk, biedt extra bescherming. Omdat ransomware altijd eerst zoekt naar aangesloten back-upsystemen, zijn dit belangrijke maatregelen.
Cyberveiligheid is meer dan techniek. NIS-10 laat zien dat cyberveiligheid niet alleen een taak is van de IT-afdeling. Het begint met het herkennen van risico’s en het maken van duidelijke afspraken binnen de organisatie. Denk daarbij aan een cyberveiligheidsbeleid, het beheren van toegangsrechten, het maken én testen van back-ups, het bewust maken van medewerkers en het beoordelen van de risico’s bij leveranciers en samenwerkingspartners. Daarmee beschermt u niet alleen uw eigen bedrijf, maar vergroot u ook het vertrouwen van klanten. Zij willen erop kunnen rekenen dat hun bestanden veilig zijn en dat uw organisatie ook na een storing of cyberaanval haar dienstverlening kan voortzetten. Een goede back-up is daarom veel meer dan een technische voorziening. Het is een belangrijk onderdeel van de continuïteit van uw bedrijf én een zichtbaar bewijs dat u cyberveiligheid serieus neemt.
Voor print- en signbedrijven is dit extra belangrijk. Dagelijks worden ontwerpen, drukbestanden, klantgegevens en productiebestanden digitaal uitgewisseld met klanten, leveranciers en collega’s. Eén verkeerde klik kan grote gevolgen hebben voor de continuïteit van het bedrijf én voor de gegevens van klanten.