De meeste incidenten beginnen bij een e-mail. Techniek vangt veel af, maar niet alles.
SPF legt vast welke servers namens een domein mogen verzenden, DKIM voegt een handtekening toe die onderweg controleerbaar blijft, en DMARC bepaalt wat er gebeurt als een bericht niet aan die eisen voldoet. Samen maken ze het aanzienlijk moeilijker om berichten te versturen die van een organisatie lijken te komen.
Een phishingbericht dat vanaf een gecompromitteerd account van een echte leverancier wordt verstuurd, doorstaat alle controles. Daarom blijft een proces nodig: een tweede verificatie via een bekend telefoonnummer bij wijzigingen in rekeningnummers of betalingen.
Medewerkers die bang zijn een fout te melden, melden later of niet. Een cultuur waarin een gemelde misklik zonder verwijt wordt opgepakt, levert meer beveiliging op dan een extra filter.
Dit artikel geeft algemene informatie. Elke omgeving verschilt, en een maatregel die in de ene situatie werkt kan elders ongewenste gevolgen hebben. Bij ingrijpende wijzigingen is toetsing door een ICT-beheerder verstandig.
Een back-up die nooit is teruggezet, is geen back-up. Het herstel is het onderdeel dat in de...
Een uniek wachtwoord per dienst en een tweede factor vangen samen het grootste deel van de...
Bekende, niet gedichte kwetsbaarheden vormen een groter risico dan onbekende zwakke...