Terug naar nieuwsoverzicht

Managementcolumn: cyberweerbaarheid in de hele keten

8 november 2023

Royal Flora Holland Cyberabonnement
In deze reeks columns geven we het woord aan directie en managers van Royal FloraHolland.

Deze keer gaan onze CIO André van der Linden en Chief Information Security Officer, Bas Wevers in op cyberweerbaarheid. Het is belangrijk om de sierteelt digitaal weerbaarder te maken. Daarom zijn we één van de initiatiefnemers van het Cyberweerbaarheidscentrum Greenport. Hieruit komt ook het gratis Royal FloraHolland cyberabonnement voort, waarmee we kwekers en kopers met praktische tools en expertise ondersteunen in hun digitale weerbaarheid.

Nederlanders voelen zich online minder veilig dan op straat. Het Centraal Bureau voor de Statistiek (CBS) schat dat er in 2022 2,2 miljoen mensen slachtoffer zijn geworden van cybercrime. In de tuinbouw is een op de vijf ondernemers slachtoffer. Die cijfers laten niet zien wat mensen is overkomen. Duidelijk is dat sprake is van een groot maatschappelijk probleem. Toch hebben we dit onderwerp nog nauwelijks voorbij zien komen in het kader van de aanstaande verkiezingen. Bij politici zien we vooral zorgen over privacy, een open en veilig internet en de gevaren van AI-technologie.

In gesprekken met kwekers en kopers merken we dat het aantal incidenten duidelijk toeneemt. Dat geldt ook voor geslaagde pogingen, waarbij de ondernemer zich achteraf voor de kop slaat dat hem of haar dat is overkomen. Zo zien we een sterke toename van met name ‘spear phishing’. Criminelen sturen daarbij gepersonaliseerde e-mails of verzoeken aan de hand van uitgebreid onderzoek op social media naar hun beoogde doelwitten. Met die informatie laten ze hun slachtoffer in de waan dat ze een legitieme e-mail of bijvoorbeeld factuur ontvangen. Bij de cases die we tegenkwamen ging het om betalingen in de orde van 100.000 euro. Het gebruikte gmail-adres verschilt misschien slechts één letter en de bankrekening bevindt zich in een ver buitenland. De oplichting kan voorkomen worden door een belletje naar het reeds bekende nummer van de bestaande relatie.


Phishing


Cybercriminelen maken gebruik van een scala aan methoden naast het hiervoor genoemde ‘spear phishing’. Een methode die regelmatig het nieuws haalt is ransomware, waarbij jouw computersysteem wordt gekaapt en je nergens meer bij kan. Vervolgens wordt losgeld gevraagd. Het advies van de politie is steevast niet betalen. De KNVB was recent slachtoffer en die heeft toch betaald. De criminelen dreigden vertrouwelijke informatie over profvoetballers te verspreiden. Het dilemma is duidelijk. Het is te voorkomen door direct de juiste maatregelen te treffen om van een ransomware-aanval te herstellen.


De voorbeelden laten goed zien waarom we spreken over cyberweerbaarheid in plaats van cyber security of digitale veiligheid. Dat laatste kan de suggestie wekken dat het vooral gaat om maatregelen te nemen op het niveau van IT-systemen, zoals het installeren van anti-virusprogramma’s. Bij cyberweerbaarheid komt de rol van de mens veel meer naar voren. De grootste kwetsbaarheid wordt in de praktijk namelijk gevormd door de mens. Door te klikken op een bestand in een phishing-mail geeft de directeur of een van zijn medewerkers criminelen toegang tot het systeem. Een ander risico is het verlenen van remote access (toegang op afstand) aan een te grote groep mensen of voor het gemak een leverancier op afstand toegang te verlenen tot het gehele systeem. Als voor hem de deur openstaat, is het voor criminelen een route om te proberen in te breken.



Bewustwording en kennis


De mens is echt de zwakste schakel. Die kiest als het even kan een zo eenvoudig mogelijk wachtwoord, deelt voor het gemak een account met collega’s op de afdeling, moppert over het gebruik van multi-factor authentication (MFA) of klaagt als hij of zij het wachtwoord verplicht moet wijzigen. Die zwakste schakel is vermoedelijk ook de reden dat 75 procent van de bedrijven in meer of mindere mate wel eens te maken heeft gehad met cybercriminaliteit. Vanuit Royal FloraHolland zien we heel nadrukkelijk een verantwoordelijkheid richting de hele sierteeltketen, in het bijzonder richting onze leden. We willen de hele keten en alle partijen die hier een rol in hebben weerbaarder maken.


Vanuit die gedachte hebben wij mede het initiatief genomen om te komen tot het Cyberweerbaarheidscentrum Greenport. Deze club legt zich toe op het versterken van de digitale weerbaarheid van bedrijven, met name in de glastuinbouwsector. Samen met andere partijen werken we aan bewustwording en kennis. In samenwerking met het Cyberweerbaarheidscentrum introduceren we een RFH Cyberabonnement voor onze achterban. Dat doen we om kwekers en kopers te helpen op weg naar digitale weerbaarheid.


Het RFH-cyberabonnement omvat:

  • Regelmatige cyberupdates:
    Blijf op de hoogte met acht cyberupdate nieuwsbrieven vanuit het Cyberweerbaarheidscentrum Greenport. Ontvang belangrijke updates en blijf alert op de ontwikkelingen in cybersecurity. Leer van praktijkverhalen en achtergrondartikelen (gratis).
  • Praktische tools:
    Krijg toegang tot praktische tools die zijn ontworpen om je cyberweerbaarheid te vergroten. Bescherm jouw bedrijf tegen digitale bedreigingen (gratis voor leden).
  • Dreigingsinformatie:
    Ontvang regelmatig een overzicht van dreigingsinformatie, zodat je proactief kunt reageren op potentiële gevaren (gratis).

  • Exclusieve evenementen:
    Als abonnee kun je jaarlijks deelnemen aan een event bij Royal FloraHolland. Denk daarbij aan crisisoefeningen of inspirerende cybercafés. Je leert van experts en het netwerk (gratis).
  • Aanbiedingen:
    Profiteer van een collectief aanbod voor diverse services en diensten die jouw cyberveiligheid naar een hoger niveau tillen. Denk aan antivirussoftware en monitoringdiensten tegen aantrekkelijke tarieven (betaald).

Cybercriminaliteit is helaas een groeimarkt. Cyberweerbaarheid en cybersecurity hebben voor ons de hoogste prioriteit. We slagen er goed in om de criminelen buiten de deur van

onze marktplaats te houden. Wij wensen dat ook onze leden en klanten toe.
Vandaar dit initiatief. Maak er gebruik van voordat je spijt krijgt dat je het
niet hebt gedaan.

André van der Linden en Bas Wevers

André is CIO en Bas is Chief Information Security Officer


Kwekers en kopers kunnen zich gratis aanmelden voor het Royal FloraHolland Cyberabonnement.

Royal FloraHolland - Cyberweerbaarheidscentrum Greenport (cwgreenport.nl)

Of lees meer over onze initiatieven voor een digitaal veilige markplaats op onze website:
Royal FloraHolland | Een digitaal veilige marktplaats