Parasol en beveiligingsschild met slot – IT-beveiliging tijdens de zomervakantie voor MKB-bedrijven

Uw bedrijf gaat op vakantie. Cybercriminelen niet.

Het is bijna zover: de zomervakantie. De agenda’s lopen leeg, de automatische afwezigheidsberichten gaan aan en het kantoor draait op halve bezetting. Heerlijk. Maar precies in deze weken slaan cybercriminelen het vaakst toe.

Waarom? Simpel: er kijkt niemand mee. Een verdachte inlogpoging op zaterdagnacht, een phishingmail naar een collega die “even snel” zijn mail checkt vanaf de camping, een server die vastloopt terwijl de enige IT-kundige medewerker in Frankrijk zit. In de zomer duurt het langer voordat iemand het opmerkt en nog langer voordat iemand ingrijpt.

Het goede nieuws: met een paar praktische maatregelen gaat u met een gerust hart op vakantie. Loop deze punten vóór uw vertrek even na.

1. Zet uw afwezigheidsbericht slim in

Een out-of-office is handig voor klanten, maar ook goud waard voor criminelen. “Ik ben afwezig tot 10 augustus, voor spoed belt u mijn collega Jan” vertelt precies wie er níét is en wie ze moeten imiteren. CEO-fraude (“Hoi Jan, ik zit op vakantie maar kun je met spoed deze factuur betalen?”) piekt niet voor niets in de zomer.

Tip: houd het bericht zakelijk en beperkt. Geen exacte data, geen privételefoonnummers, geen namen van vervangers als het niet hoeft. En spreek intern af: betaalverzoeken via mail of app worden áltijd telefonisch geverifieerd.

2. Controleer uw back-up — nu, niet in september

Als er in de vakantie iets misgaat, is uw back-up het vangnet. Maar een back-up die al weken stilletjes faalt, merkt niemand op als er niemand naar kijkt. Controleer vóór vertrek of de back-ups daadwerkelijk draaien én test of het herstel werkt. (Waarom dat testen zo belangrijk is, leest u in ons eerdere artikel over back-up herstel.)

3. Updates eerst, dan pas de deur op slot

Een openstaande beveiligingsupdate is een open raam. Zorg dat werkplekken, servers en netwerkapparatuur bijgewerkt zijn vóórdat de bezetting terugloopt. Wordt uw omgeving beheerd met patch management? Dan is dit al geregeld. Zo niet: plan er nu een moment voor in.

4. Check wie er kan inloggen en van waar

Medewerkers die “even snel” mail checken vanaf hotel-wifi of een gedeelde computer: het gebeurt overal. Zorg dat multifactorauthenticatie (MFA) op alle accounts aanstaat, zodat een onderschept wachtwoord alleen niet genoeg is. Vertrekt er deze zomer een medewerker of vakantiekracht? Zet die accounts direct uit.

5. Spreek af wie u belt als het misgaat

De belangrijkste vraag: als dinsdag om 9:15 de server uitvalt en de helft van het team ligt aan het strand — wie grijpt er dan in? Zorg voor één duidelijk aanspreekpunt en leg vast hoe die persoon bereikbaar is. Wat een uur stilstand kost, rekenden we eerder al voor. In de zomer wordt dat uur al snel een dag.

Met een gerust hart op vakantie

Voor onze klanten met systeembeheer is dit lijstje grotendeels overbodig: monitoring, patches, back-upcontrole en MFA draaien 24/7 door ook als het kantoor leeg is. En bij calamiteiten zijn we altijd bereikbaar.

Twijfelt u of uw IT-omgeving vakantieproof is? Neem vrijblijvend contact op of vraag een gratis IT-scan aan. Dan weet u het zeker, vóórdat u de deur achter u dichttrekt.