4% getroffen, 60% onvoorbereid: tijd voor cyberweerbaarheid in de voedingssector
#cybersecurity #weerbaarheid #crisismanagement
Drankenproducent Ordal deed wat veel voedingsbedrijven niet aandurven: ze lieten zich ethisch hacken voor heel Vlaanderen.*
Hadden de hackers geluk? Of hoe is het gesteld met de cyberbeveiliging in de voedingsindustrie?
Onze collega Barbara mocht duiding geven bij het programma Hacked (Streamz) als experte cyber security in de voedingsindustrie.
Enkele opmerkelijke cijfers:
- Volgens de Cyber Security maturiteitsbarometer van Vlaio werd 4% van de Vlaamse bedrijven in 2024 slachtoffer van een cyberaanval.
- Slechts 40% heeft een plan om te reageren op een cyberaanval.
- Geen enkele sector is ‘veilig voor cyberaanvallen’, zo ook de voedingsindustrie niet. Volgens Fevia zijn 98% van de voedingsbedrijven een KMO. KMO’s zijn een gegeerd doelwit voor cybercriminelen aangezien ze middelen hebben maar niet de beveiliging van een multinational.
Voedingsbedrijven zijn dus een interessant doelwit waarvan 60% geen Cyber Incident Response Plan heeft. Bovendien speelt oorlogsvoering zich vandaag de dag voor een groot stuk online af. Hoe kan je jouw bedrijf beter wapenen en veerkrachtiger omgaan met een cyberincident?
We delen een paar tips om de cyberweerbaarheid te vergroten!
*Je kan de aflevering van Hacked bekijken op Streamz.
Onze tips:
Tip #1: Werk aan een beveiligingscultuur
Voor veel bedrijven is cyber security een ver-van-mijn-bedshow. De laatste jaren zijn er een aantal gevallen van hacking in de voedingsindustrie geweest waardoor de perceptie van het risico meer en meer verandert.
Het creëren van een cultuur gaat niet van vandaag op morgen. Een beveiligingscultuur is heel breed: van een bewustzijn van het digitale risico tot dezelfde ingesteldheid op vlak van fysieke beveiliging.
- Je deelt online geen paswoord maar ook leen je aan de poort ook jouw badge niet uit.
- Je denkt na voordat je op een link klikt maar ook voordat je een USB-stick in jouw computer steekt.
Veel bedrijven hebben procedures uitgewerkt, voorzien een opleiding en eventueel een test. Wij zien echter veel grijze zones en onduidelijkheden in procedures. Bovendien zijn de opleidingen meestal niet geënt op gedragsverandering. Hoog tijd dus om hier verandering in te brengen!
Tip #2: Laat cyber security leven in jouw bedrijf
- Deel incidenten uit de sector met jouw medewerkers
- Deel ervaringen uit met sectorgenoten. Neem bijvoorbeeld deel aan lerende netwerken van Flanders' Food of van de Cyber Security Coalition
- Test medewerkers geregeld met valse phishing mails
- Test of het crisisteam klaar is om te reageren op een cyberincident met een cyber security table top
- Gebruik de gratis tools van de Cyber Security Coalition of het Center For Cyber Security Belgium om awareness te creëren
Test in de kijker: Intrusietest
Hoe alert zijn jouw medewerkers?
Klaar om te testen hoe het gesteld is met de awareness
op vlak van food defense? Tijdens een intrusietest proberen we toegang te vinden tot jullie productie, grondstoffen, kantoren en zelfs computers.
We letten ook op data breaches: gevoelige informatie, ontgrendelde PC's. Bovendien proberen we ook awareness te creëren rond het gebruik van bedrijfsvreemde USB-sticks.
Leerpunten
Zorg dat je geen posterboy van de crisis wordt
Sommige crisissituaties treffen een volledige sector. Hoe vermijd je het gezicht te worden van de crisis? Hoe stem je strategische acties onderling af? Wie neemt het voortouw vo...
Wat te doen bij een shitstorm?
Heeft iemand (online) de pijlen op jullie gericht? Heb je te maken met een (verbaal) agressief persoon die jullie via verschillende kanalen zwart wil maken? We delen op een paar...
Change communicatie: zonder strategie, geen draagvlak
Een grote herstructurering bij een internationaal voedingsbedrijf zorgde voor opschudding op de werkvloer. Honderden banen kwamen in het gedrang en dat liet het personeel niet o...