Wat is phishing?

Phishing is een vorm van digitale fraude waarbij cybercriminelen gevoelige informatie proberen te bemachtigen. Dit doen ze door zich uit te geven als een betrouwbare partij zoals een bank, de overheid of een klant of medewerker. Door misleidende e-mails of andere berichten proberen criminelen hun doelwit te verleiden om op schadelijke links en bestanden te klikken, of door ze naar valse websites te sturen. De financiële schade die organisaties hierdoor lijden neemt elk jaar toe.

Hoe voorkom je een phishing-aanval? 

Phishing kun je voorkomen door het toepassen van de juiste technische maatregelen. Denk hierbij aan spamfilters, relevante e-mailprotocollen (SPF, DKIM, DMARC), automatische updates van belangrijke software, multifactorauthenticatie, security monitoring tools zoals EDR, en regelmatige back-ups. Naast technische maatregelen is het van cruciaal belang om bewustzijn onder je medewerkers te creëren. Dit bereik je door regelmatig phishing awareness campagnes uit te voeren.  

De waarde van een phishing awareness campagne

Een goede phishing awareness campagne helpt bewustwording binnen je organisatie te verhogen. Je medewerkers zijn hierdoor beter in staat om pogingen van phishing te herkennen en hier adequaat op te reageren. Daarnaast biedt het je organisatie de mogelijkheid om aanvullende technische maatregelen te identificeren en compliance met normvereisten zoals HLS 7.3 (ISO 27001/NEN 7510) aan te tonen. Zo ben jij uiteindelijk beter in staat om je organisatorische risico’s te beheersen.  

Wil je meer weten over phishing?

Laat een bericht achter via dit formulier. Eén van onze juristen neemt dan contact met je op. 

Wanneer je een aanvraag bij ons doet, volgt altijd eerst een vrijblijvend kennismakingsgesprek. 

 

Laat je gegevens achter