Cybersecurity en boekhoudsoftware: hoe houden we jouw data veilig?
Resource
Een interview met Jacob Kiers, Security Engineer bij Yuki, over cybersecurity en het belang van veilige data
Onze online data? Die beveiligen we vaak minder goed dan onze fysieke eigendommen. Dat is zonde. Het is namelijk van cruciaal belang om deze goudmijn aan data te beschermen. En dat geldt niet alleen voor je persoonlijke gegevens, maar ook voor je financiële. Een veilig boekhoudprogramma kan jou hier enorm bij helpen. Wij gingen het gesprek aan met Jacob Kiers, Security Engineer bij Yuki, over de evolutie van cybersecurity, de hoge veiligheidseisen van Yuki en de manieren waarop je jouw data nóg beter kunt beveiligen. Ben je benieuwd naar Jacobs bevindingen, tips & tricks? Lees dan gauw verder!
Een goudmijn aan data
Het klinkt onheilspellend, maar cyberdreigingen evolueren voortdurend. Hackers zijn immers innovatief, gebruiken de laatste technologieën en ontwikkelen steeds meer geavanceerde methoden om toegang te krijgen tot jouw gevoelige gegevens. En accountantskantoren? Met een uitgebreid klantenbestand? En een enorme hoeveelheid persoonlijke en financiële data? Die vormen een uitgelezen doelwit voor cybercrime.
Volgens Jacob Kiers is het daarom essentieel om er, als Yuki zijnde, voor te zorgen dat de beveiliging op orde is: “Als onze gegevens gestolen worden of we worden aangevallen door ransomware, kan dat een enorm probleem opleveren voor alle 150.000 bedrijven die van ons afhankelijk zijn.” Jacobs werk bestaat dus vooral uit risicoanalyse en risicobeheersing - en daar vertelt hij je graag meer over.
De kracht van Visma
Yuki is onderdeel van Visma en plukt daar op gebied van cybersecurity ook de vruchten van. Als een van de grootste Europese softwarebedrijven moet Visma immers voldoen aan zeer strenge reguleringen. “Vanzelfsprekend”, zo stelt Jacob, “moeten ook alle bedrijven die onder Visma hangen, waaronder Yuki, aan deze strenge beveiligingsnormen voldoen. Bedenk een mogelijk cyber issue en Visma heeft er wel over nagedacht!” Kiers gaat verder:
“Visma organiseert meerdere ‘reviews’ per jaar qua cyberbeveiliging, om iedereen scherp te houden. Daarnaast zijn ze continu bezig met de uitbreiding van hun beveiligingseisen.” Zo houdt het Security Operations Center zich bezig met de laatste trends en worden de reviews, indien nodig, aangepast. “Dit jaar is er bijvoorbeeld informatie over het gebruik van LLM’s (Large Language Models) en ChatGPT bijgekomen", verduidelijkt Jacob.
Het belang van wachtwoorden
Over het belang van een doordacht gekozen wachtwoord is Jacob Kiers duidelijk en wijst hij op een gedeelde verantwoordelijkheid: “Je gevoelige data zo goed mogelijk beschermen en beveiligen? Dat heb je natuurlijk zélf voor een groot stuk in de hand. Het boekhoudplatform van Yuki geeft bijvoorbeeld verschillende stappen en suggesties die je zélf kunt nemen om die goudmijn aan gegevens veilig te stellen.”
Daarnaast is het mogelijk om MFA (= Multi-Factor Authentication) aan te zetten. Deze manier van inloggen wordt volgens Jacob nog te weinig benut in het huidige bedrijfsleven: “Ik kan het niet genoeg benadrukken, maar maak zo veel mogelijk gebruik van Multi-Factor Authentication. Onderzoek toont immers aan dat het de kans op een succesvolle phishing-aanval met meer dan 90% vermindert.”
Vier cybersecurity-tips van een expert
Ter afsluiting van het interview vroegen we Jacob Kiers om nog een paar concrete tips & tricks te delen, die het potentiële risico op een cybercrime-aanval kunnen verkleinen en de algemene cybersecurity van een kantoor of bedrijf kunnen verhogen.
- Kies een sterk wachtwoord - “Kies een langer wachtwoord van minimaal 14 tekens en verander er niets aan, tenzij er aanwijzingen zijn dat je wachtwoord gelekt of gebroken is. Beter één sterk wachtwoord dan tien eenvoudig te kraken codes.”
- Durf een datalek te melden - “Als je denkt dat je gehackt bent, moet je daar open over zijn en zo snel mogelijk handelen. Je kunt bijvoorbeeld de website haveibeenpwned gebruiken om potentiële datalekken m.b.t. je e-mailadres te controleren.”
- Neem voldoende maatregelen - “Cyberveiligheid in een bedrijf is nooit ‘klaar’. Regelmatige trainingen, een no-blame policy, duidelijke richtlijnen, een streng toegangsbeheer en een verplichting van MFA zijn minimale vereisten.”
- Let op waar je ergens inlogt - “Openbare wifi-netwerken kunnen mogelijke risico’s met zich meebrengen, omdat veel mensen op hetzelfde netwerk zitten. Een VPN biedt wel wat beveiliging, maar best gebruik je enkel een beveiligd en vertrouwd netwerk.”