Loop je direct digitaal gevaar? Zo kom je erachter

De buurman ziet een inbreker bij je winkel. Dan is het fijn als hij je waarschuwt. Maar hoe ontdek je dat een cybercrimineel je bedrijfsnetwerk binnen probeert te komen? Er zijn organisaties die online dreigingen in de gaten houden en bedrijven waarschuwen. Ontdek hoe je deze dreigingsinformatie krijgt en wat je ermee moet doen.

Bescherm je bedrijf

In onze e-mailserie lees je hoe je je bedrijf beschermt tegen digitale risico’s.

Abonneer je nu

Dreigingsinformatie is kennis over online gevaar. In het Engels heet het Cyber Threat Intelligence (CTI). Welke nieuwe schadelijke software gaat er rond? Welke slimme apparaten zijn kwetsbaar? Welke systemen zijn gehackt? Daarover is wereldwijd veel bekend. Want onafhankelijke cybersecurityexperts en nationale securityorganisaties houden samen 24 uur per dag het internet in de gaten.

Niet bewust van gevaar

Met dreigingsinformatie bescherm je je bedrijf tegen cybercrime. Ben je je niet bewust van online gevaar? Dan is de kans groter dat cybercriminelen met succes je bedrijf aanvallen. Ze veranderen bijvoorbeeld stiekem een stukje code in je webshop, zodat ze de betaalgegevens van je klanten kunnen stelen.

Je ontvangt dreigingsinformatie vanzelf. Zorg dat je bereikbaar bent.

Deze organisaties waarschuwen je

Deze organisaties verspreiden gratis de nieuwste dreigingsinformatie. Ze waarschuwen je automatisch als er een bepaalde digitale dreiging voor je bedrijf is.

Dutch Institute for Vulnerability Disclosure (DIVD)

Het DIVD waarschuwde in totaal al ruim een miljoen IP-adressen voor dringend gevaar. Maak een security.txt-bestand aan op je website, zodat organisaties zoals DIVD je sneller en automatisch kunnen bereiken bij cyberdreigingen.

Digital Trust Center (DTC)

Het DTC waarschuwde in 2024 ruim 200.000 keer bedrijven omdat ze een beveiligingslek of zwakke plekken hadden. Wil je ook gewaarschuwd worden? Meld je aan bij de DTC Community.

Stichting Internet Domeinregistratie Nederland (SIDN)

SIDN liet in 2024 bijna 4.000 website-eigenaren weten dat zij slachtoffer waren van internetcriminelen. Controleer op de website van SIDN of je contactgegevens daar kloppen. Je krijgt dan zelf een melding als er iets mis is op je site. En niet bijvoorbeeld je websitebouwer.

Actie na waarschuwing

Wat moet je doen als je een melding krijgt dat je bedrijf online gevaar loopt? Dat krijg je direct te horen van de cybersecurityorganisatie die de melding doet. Ze kunnen de situatie niet voor je oplossen, maar geven je praktische tips over hoe je de schade beperkt. Denk aan software-updates installeren, wachtwoorden aanpassen of hulp vragen van een IT-specialist.

Is de waarschuwing betrouwbaar?

Hoe weet je dat een waarschuwing over een digitale dreiging geen phishing of oplichting is? Dat kun je controleren door zelf op de website van de organisatie te kijken die de melding doet. Zo controleer je bijvoorbeeld op de site van SIDN of hun waarschuwing betrouwbaar is. En op de website van DTC staan veiligheidschecks waarmee je controleert of hun melding echt is.

Soorten dreigingsinformatie

Er zijn verschillende soorten dreigingsinformatie.

Kwetsbaar systeem

Stel, een cybersecurityorganisatie heeft informatie over een kwetsbaarheid in een van je systemen. Ze laten je dan weten dat je mogelijk doelwit van hackers bent. En vertellen ook hoe je je daartegen beschermt, voordat het misgaat.

Losgeldeis in je spambox

Dreigingsinformatie kan ook gaan over acties die criminelen al hebben uitgevoerd. Dan heet het slachtofferinformatie. Een cybersecurityorganisatie weet bijvoorbeeld dat je bedrijf gehackt is omdat cybercriminelen dat melden op het dark web. Ze zeggen daar dat je bedrijf een paar dagen de tijd heeft om losgeld te betalen. Anders lekken ze al je bedrijfsgegevens. De cybersecurityorganisatie informeert je over deze afpersing. Soms weet je dat zelf niet, want de losgeldeis van de criminelen kan bijvoorbeeld in je spambox terechtkomen.

Onbewust zelf gevaarlijk

Een cybersecurityorganisatie kan je ook waarschuwen als je site gehackt is en je daardoor zelf een bedreiging bent voor andere internetgebruikers. Misschien is je website besmet met schadelijke software, oftewel malware. Of hebben criminelen een phishingpagina op je site gebouwd zonder dat je het doorhebt.

Als je daar zelf niets aan doet mag een organisatie als SIDN je website offline halen. Zo voorkomen ze dat nog meer bezoekers van je besmette website malware op hun systeem krijgen. SIDN haalt je website offline als je niet binnen 66 uur na hun waarschuwing zelf iets tegen de dreiging doet. Ze bellen je vaak voor die tijd en vragen dan of je al bezig bent met een oplossing voor de cyberdreiging.

Een cyberveilig bedrijf

Het liefst voorkom je natuurlijk dat cybercriminelen je bedrijf of website binnendringen. Als je de basis van je cyberveiligheid op orde hebt, ben je al goed op weg. Houd je website en je systemen veilig, bijvoorbeeld met regelmatige updates, een back-up en sterke wachtwoorden.