8.6 Een up-to-date informatiebeveiligingsbeleid
U kunt nooit helemaal zeker weten of uw onderneming buiten alle gevarenzones is. Daarom is het belangrijk om het informatiebeveiligingsbeleid actueel te houden (zie hoofdstuk 7). Dat betekent dat u ook de laatste ontwikkelingen van kwetsbaarheden en cyberdreigingen moet volgen. Die informatie kan uw onderneming dan weer gebruiken om alternatieve werkwijzen te implementeren of andere programma’s te laten installeren om besmetting of schade te voorkomen.
Wilt u voorbereid zijn op het onverwachte? Een bedrijfscontinuïteitsplan kan uitkomst bieden. Op rendement.nl/fadosser vindt u een checklist die alle elementen bevat die u moet opnemen in een bedrijfscontinuïteitsplan.
8.6.1 Informatiekanalen
De meeste (bekende) virus-en-malwarebestrijders hebben naast hun online updates ook vaak een e-mailservice om gebruikers op de hoogte te houden. Daarnaast zijn er ook leverancier-onafhankelijke waarschuwingsdiensten als het Digital Trust Center (DTC). DTC is onderdeel van het ministerie van Economische Zaken en Klimaat (EZK). Naast algemene ernstige dreigingsinformatie over malware en softwarelekken geeft DTC niet-vitale organisaties ook bedrijfsspecifieke informatie, adviezen en tips.
Handreiking
Een ander belangrijk informatiekanaal is het Nationaal Cyber Security Centrum (NCSC). Naast adviezen, expertblogs en ontwikkelingen op het gebied van cybersecurity publiceerde NCSC in 2022 een handreiking met beveiligingsmaatregelen voor ondernemingen (zie paragraaf 7.1).
8.6.2 Websites
Naast het DTC en NCSC kunt u ook voor informatie terecht op bijvoorbeeld Virusalert.nl. Deze website verzamelt alle waarschuwingen van de meeste grotere virus- en malwarebestrijders zoals McAfee, Panda, Sophos en Symantec. U kunt zich ook op Antivirus.startpagina.nl aanmelden voor nieuwsbrieven over virussen, kwetsbaarheden en aanverwant beveiligingsnieuws. Hun bronnen zijn Tweakers, Web-Wereld, TechNet enzovoorts.
Op Security.nl en Beveiligingnieuws.nl vindt u berichten over (digitale) beveiligingskwesties, eventueel (gedeeltelijk of geheel) vertaald of samengevat. Dat gebeurt altijd met verwijzing naar de bron en een optie voor het ontvangen van een nieuwsbrief.