Cyberveiligheid: uitdagingen voor makelaarskantoren

Portima Connect Brio

Dit artikel maakt deel uit van de blogreeks 'Cyberveiligheid'. In vier artikels leggen we uit hoe je als makelaar cyberrisico’s beter begrijpt, voorkomt en aanpakt. Veel cyberincidenten ontstaan niet door geavanceerde aanvallen, maar door eenvoudige kwetsbaarheden in de dagelijkse werking van een kantoor. Een zwak wachtwoord, een vergeten update of een oude gebruikersaccount kan al voldoende zijn om cybercriminelen toegang te geven tot systemen. Makelaarskantoren beheren gevoelige klantengegevens en werken dagelijks met verschillende digitale platformen. Dat maakt het belangrijk om de meest voorkomende zwakke punten te herkennen en aan te pakken. 

Wachtwoorden en toegangen

Typische risico’s zijn:

  • hetzelfde wachtwoord gebruiken voor meerdere toepassingen
  • wachtwoorden delen met collega’s
  • eenvoudige of voorspelbare wachtwoorden gebruiken
  • oude accounts van medewerkers die nog actief zijn

Een duidelijk beheer van gebruikers en toegangsrechten is daarom essentieel voor de veiligheid van je kantoor. 

Toestellen en software

Ook de beveiliging van computers en andere toestellen speelt een grote rol. Wanneer systemen niet regelmatig worden geüpdatet, blijven bekende kwetsbaarheden bestaan die actief worden misbruikt.

Daarnaast kunnen onvoldoende beveiligde laptops, smartphones of wifi-netwerken een ingang vormen voor aanvallers. Antivirusbescherming en een goede back-upstrategie blijven daarom basismaatregelen voor elk kantoor. 
 

De mailbox blijft een belangrijk doelwit

Veel cyberaanvallen beginnen met een phishingmail. Die probeert een medewerker te misleiden zodat hij op een link klikt of zijn wachtwoord invoert op een valse website. Wanneer een mailbox wordt overgenomen, kan een aanvaller zich voordoen als jouw kantoor en zo fraude of datalekken veroorzaken.

Bewustmaking en opleiding van medewerkers

Technische beveiliging alleen volstaat niet. Medewerkers spelen een belangrijke rol in de bescherming van het kantoor. Veel incidenten beginnen met een menselijke fout, bijvoorbeeld het openen van een verdachte bijlage of het klikken op een phishinglink.

Daarom is het belangrijk dat medewerkers regelmatig worden gesensibiliseerd en opgeleid rond cyberveiligheid. Aandacht voor deze onderwerpen moet niet alleen van IT of externe partners komen. Ook de leiding van het kantoor speelt daarin een belangrijke rol. Wanneer het management de juiste reflexen toont en cyberveiligheid zichtbaar ernstig neemt, volgt het team sneller.

Verschillende organisaties in België bieden praktische informatie en opleidingen aan die je daarbij kunnen helpen.

Enkele nuttige bronnen zijn: 

De financiële sector en de federaties communiceren regelmatig over de meest voorkomende dreigingen en over het juiste gedrag om ze te vermijden.  

Gebruik de checklist

Portima heeft een praktische checklist opgesteld om je te helpen je cyberveiligheid te evalueren. De checklist laat je stapsgewijs nakijken waar je kantoor staat op verschillende thema’s zoals toegangsbeheer, updates en interne procedures.

Je kunt de checklist uitprinten en gebruiken als praktisch hulpmiddel, bijvoorbeeld tijdens een gesprek met je IT-partner. Zo kun je samen prioriteiten bepalen en concrete verbeteringen plannen.

Bekijk de checklist hier