
Uw bedrijf gaat op vakantie. Cybercriminelen niet.
Het is bijna zover: de zomervakantie. De agenda’s lopen leeg, de automatische afwezigheidsberichten gaan aan en het kantoor draait op halve bezetting. Heerlijk. Maar precies in deze weken slaan cybercriminelen het vaakst toe.
Waarom? Simpel: er kijkt niemand mee. Een verdachte inlogpoging op zaterdagnacht, een phishingmail naar een collega die “even snel” zijn mail checkt vanaf de camping, een server die vastloopt terwijl de enige IT-kundige medewerker in Frankrijk zit. In de zomer duurt het langer voordat iemand het opmerkt en nog langer voordat iemand ingrijpt.
Het goede nieuws: met een paar praktische maatregelen gaat u met een gerust hart op vakantie. Loop deze punten vóór uw vertrek even na.
1. Zet uw afwezigheidsbericht slim in
Een out-of-office is handig voor klanten, maar ook goud waard voor criminelen. “Ik ben afwezig tot 10 augustus, voor spoed belt u mijn collega Jan” vertelt precies wie er níét is en wie ze moeten imiteren. CEO-fraude (“Hoi Jan, ik zit op vakantie maar kun je met spoed deze factuur betalen?”) piekt niet voor niets in de zomer.
Tip: houd het bericht zakelijk en beperkt. Geen exacte data, geen privételefoonnummers, geen namen van vervangers als het niet hoeft. En spreek intern af: betaalverzoeken via mail of app worden áltijd telefonisch geverifieerd.
2. Controleer uw back-up — nu, niet in september
Als er in de vakantie iets misgaat, is uw back-up het vangnet. Maar een back-up die al weken stilletjes faalt, merkt niemand op als er niemand naar kijkt. Controleer vóór vertrek of de back-ups daadwerkelijk draaien én test of het herstel werkt. (Waarom dat testen zo belangrijk is, leest u in ons eerdere artikel over back-up herstel.)
3. Updates eerst, dan pas de deur op slot
Een openstaande beveiligingsupdate is een open raam. Zorg dat werkplekken, servers en netwerkapparatuur bijgewerkt zijn vóórdat de bezetting terugloopt. Wordt uw omgeving beheerd met patch management? Dan is dit al geregeld. Zo niet: plan er nu een moment voor in.
4. Check wie er kan inloggen en van waar
Medewerkers die “even snel” mail checken vanaf hotel-wifi of een gedeelde computer: het gebeurt overal. Zorg dat multifactorauthenticatie (MFA) op alle accounts aanstaat, zodat een onderschept wachtwoord alleen niet genoeg is. Vertrekt er deze zomer een medewerker of vakantiekracht? Zet die accounts direct uit.
5. Spreek af wie u belt als het misgaat
De belangrijkste vraag: als dinsdag om 9:15 de server uitvalt en de helft van het team ligt aan het strand — wie grijpt er dan in? Zorg voor één duidelijk aanspreekpunt en leg vast hoe die persoon bereikbaar is. Wat een uur stilstand kost, rekenden we eerder al voor. In de zomer wordt dat uur al snel een dag.
Met een gerust hart op vakantie
Voor onze klanten met systeembeheer is dit lijstje grotendeels overbodig: monitoring, patches, back-upcontrole en MFA draaien 24/7 door ook als het kantoor leeg is. En bij calamiteiten zijn we altijd bereikbaar.
Twijfelt u of uw IT-omgeving vakantieproof is? Neem vrijblijvend contact op of vraag een gratis IT-scan aan. Dan weet u het zeker, vóórdat u de deur achter u dichttrekt.