Doorgaan naar hoofdtekst

Wat is cyberbeveiliging?

8 min. lezen

14 februari 2025

Wat doet cyberbeveiliging?

Cyberbeveiliging werkt hetzelfde als gewone offline beveiliging: het doel is om gebruikers en hun computersystemen te beschermen. In de echte wereld ben je misschien al tevreden met een videodeurbel en sloten op alle ramen, maar online is dat niet zo eenvoudig. Online fraudeurs kunnen op verschillende manieren toegang krijgen tot je gegevens. Ze kunnen je er zelfs van overtuigen om deze uit vrije wil naar hen op te sturen, omdat je je er niet van bewust bent dat je wordt opgelicht. Het internet kan een angstaanjagende plek zijn en het kan gevaarlijk zijn om er alleen op uit te gaan. Zorg er daarom voor dat je goed beveiligd bent.

Waar beschermt cybersecurity tegen?

Cybercriminaliteit wordt gedreven door geld en dat heeft geleid tot honderden verschillende methoden om geld van u af te pakken. In sommige gevallen is het zo simpel als het aanvallen van uw bankrekening, in andere gevallen proberen ze uw identiteitsbewijs te stelen. In echt angstaanjagende situaties kunnen cybercriminelen uw hele computer aanvallen, waardoor het bijna lijkt alsof ze bij u thuis zijn.

Soorten cyberaanvallen

Dit zijn de meest voorkomende soorten cyberaanvallen waar u rekening mee moet houden:

Malware

Malware is kwaadaardige software die doelbewust door aanvallers op je computer wordt geïnstalleerd. Malware komt vaak op computers terecht door zich te vermommen als een onschuldige e-mailbijlage of door op een knop te drukken op een nagemaakte website, waardoor het de beveiliging van het netwerk kan omzeilen. Malware kan je persoonlijke gegevens verspreiden (bekend als spyware), nog meer kwaadaardige software installeren of gewoon je besturingssysteem uitschakelen. Om je computer veilig te houden, moet je alleen bestanden downloaden waarvan je weet dat ze veilig zijn.

Ransomware

Ransomware is een vorm van malware die al je bestanden versleutelt. Je weet niet dat je ransomware downloadt. Vaak komt het gewoon in je inbox terecht, met een onschuldige bestandsnaam en van een onschuldig klinkende afzender. Als je het eenmaal geopend hebt, zijn je bestanden ontoegankelijk, en om deze terug te krijgen moet je losgeld betalen. Maar zo gauw je betaald hebt, komt het besef dat je nu alleen maar een stuk armer bent en wil je niets liever dan het leven terugspoelen tot voor de download.

Phishing

Phishing is een oplichter die zich voordoet als een betrouwbare bron. Een phishingaanval kan plaatsvinden in de vorm van een e-mail, een bericht op sociale media of zelfs een telefoontje. Je ontvangt een bericht, vaak van iemand die zegt bij jouw bank te werken, met het verzoek om je gegevens te bevestigen, een creditcardnummer te delen of een geldoverschrijving te doen. Zij zullen dan je gegevens gebruiken om zonder toestemming toegang te krijgen tot je accounts. In sommige gevallen bluffen de phishers zelfs en zeggen ze dat je, om je account te beschermen tegen oplichters, op een bepaalde link moet klikken of de gegevens van je bankrekening moet delen. Reageer nooit, maar dan ook nooit op deze verzoeken. Informatiebeveiliging heeft de hoogste prioriteit voor banken, dus ze zullen nooit uit het niets e-mailen om informatie te vragen. Als je een bericht niet vertrouwt, ga er dan niet op in, maar bel de bank om na te gaan of het legitiem is.

Denial of Service (DDoS)

Een DDoS-aanval vindt plaats wanneer uw netwerk of server overbelast raakt door een stortvloed aan internetverkeer. Doordat er zoveel verkeer uw bandbreedte verbruikt, kunt u het netwerk niet meer gebruiken voor legitieme doeleinden. Dit type aanval is meestal gericht op websites van bedrijven en organisaties. Het uiteindelijke doel is hierbij niet zozeer om geld te verdienen (althans niet voor de oplichter), maar om u klanten en kijkers te ontnemen. Het is in principe hetzelfde als een online piketlijn. DDoS-aanvallen zijn naar verluidt ‘ten goede’ gebruikt om te voorkomen dat haatgroepen online voet aan de grond krijgen, door de toegang tot hun sites te blokkeren.

Man in the middle-aanval

Dit is wanneer cyberaanvallers zich tussen u en de andere partij plaatsen en de gedaante van u beiden aannemen. Als u bijvoorbeeld met een vriend praat en hem iets wilt terugbetalen, stuurt u uw rekeningnummer. Uw vriend ziet het bericht en voert de betaling uit. U ziet het bericht dat uw vriend heeft betaald. Noch jij, noch je vriend zullen enig bewijs zien dat er een oplichter tussen jullie in zit, omdat de oplichter zich voordoet als jullie beiden. U ontvangt echter nooit uw geld, omdat de oplichter uw bericht en rekeningnummer heeft vervangen door zijn eigen nummer. Deze identiteitsfraude kan dagen of zelfs weken duren voordat iemand doorheeft dat er iets mis is.

Hoe kan ik mezelf beschermen tegen een cyberaanval?

Met behulp van cybersecurity kan elke verdachte activiteit worden opgespoord en op afstand worden gehouden. Omdat er net zoveel beveiligingsoplossingen zijn als soorten aanvallen, kan het zijn dat je meerdere cybersecuritytools nodig hebt om jou, je bedrijf of je familie veilig te houden.

Houd uw gegevens veilig met Dropbox

Van multi-factor-authenticatie tot bestandsversleuteling: Dropbox helpt u bij het beveiligen van uw digitale bestanden, mappen en gegevens.

Soorten cyberbeveiliging

 

Versleuteling

Versleutelingis, mits correct gebruikt en niet in combinatie met ransomware, een geweldige manier om je veiligheid te verbeteren. Een programma of dienst die versleuteling gebruikt, zet je berichten of bestanden om in een code die de werkelijke betekenis ervan onmogelijk maakt om te lezen. Dat betekent dat zelfs als er iemand midden in je communicatie zit, deze persoon niets kan zien. Versleuteling is een essentiële beveiliging waar je op moet letten wanneer je een service gebruikt om bestanden over te dragen.

VPN's

VPN's hebben meerdere toepassingen, zoals het mogelijk maken van toegang tot externe netwerken, maar ze vormen ook een fantastische verdediging tegen cyberaanvallen. VPN's verbergen je IP-adres. Dat is het adres dat als je unieke online-ID fungeert, een beetje zoals je echte adres. Door dit te maskeren, kunnen potentiële oplichters niet weten waar je je bevindt of waar je netwerk zich bevindt. Als je bijvoorbeeld in de Verenigde Staten bent, kan een VPN kan je IP-adres maskeren met een Europees adres.

Authenticatie

Een stuk minder ingewikkeld dus. Authenticatie is belangrijk om zeker te weten dat je bent wie je zegt dat je bent, zodat oplichters zich niet bij je accounts kunnen aanmelden. Normaal gesproken doe je dit eenvoudig met een wachtwoord, maar veel diensten vereisen tegenwoordig tweestapsverificatie. Je moet hier absoluut mee akkoord gaan. Met tweestapsverificatie wordt de beveiliging verdubbeld. Omdat je vaak moet inloggen met een code die naar je e-mailadres of telefoon is verzonden, is de kans klein dat een hacker toegang krijgt tot al deze kanalen.

Dit soort beveiliging is van belang als je je gegevens online hebt opgeslagen, zoals gedeelde bestanden of je inbox. Een andere beveiligingsoplossing voor authenticatie is eenmalige aanmelding (SSO - single sign on). Hierdoor hoef je maar één keer in te loggen om toegang te krijgen tot meerdere systemen. Dat klinkt misschien alsof je juist eerder op meerdere accounts tegelijk wordt opgelicht, maar het omgekeerde is waar. Door eenmalige aanmelding (SSO) heb je geen unieke gebruikersnaam en meerdere sterke wachtwoorden nodig voor elk account dat je gebruikt, wat betekent dat je minder gevoelige gegevens hebt en minder kans hebt dat deze worden gestolen.

SIEM

SIEM, kort voor Security Information and Event Management, is een soort realtimebeveiliging. SIEM-oplossingen worden verkocht als software of service en monitoren de bedrijfsactiviteiten, zodat eventuele afwijkingen direct kunnen worden gesignaleerd en voorkomen. Afhankelijk van je programma of service kan SIEM ook helpen om compliance-rapporten op te stellen en helpen bij noodherstel.

Antivirus en firewalls

De eenvoudigste beveiligingsmaatregelen kunt u zelf installeren. Deze moeten 100% aanwezig zijn op uw laptop en mobiele apparaten. Met firewallbeveiliging en antivirusprogramma's kunt u schadelijke programma's tegenhouden, zelfs als u op downloaden hebt geklikt. Zo worden cyberbedreigingen gedetecteerd en kunt u ze direct verwijderen of naar een beveiligde map verplaatsen.

Hoe Dropbox je veilig houdt

Het beschermen van gevoelige informatie en documenten is van cruciaal belang voor elk bedrijf, maar het is extra belangrijk wanneer u te maken hebt met juridische dossiers die levens kunnen veranderen. IRAP, een non-profitorganisatie, werkt samen met advocaten over de hele wereld om gerechtigheid te krijgen voor vluchtelingen die met vervolging worden geconfronteerd. Dankzij de hulp van Dropbox en de gegevensbescherming kunnen ze erop vertrouwen dat hun bestanden veilig zijn. "We vinden het heel prettig om de gegevens van onze klanten op Dropbox Business te zetten, omdat we zelf kunnen bepalen wie er toegang toe heeft en hoe lang", legt Lara Finkbeiner, adjunct-juridisch directeur van IRAP, uit.

Bij Dropbox zijn we beveiligingsprofessionals en zorgen we ervoor dat je gegevens en mappen altijd veilig zijn. Wij maken gebruik van meerlaagse bescherming en kunnen je nalevingsstrategieën voor regelgeving zoals HIPAA en GDPR ondersteunen. We maken gebruik van tweefactorauthenticatie om te voorkomen dat er ongeautoriseerde activiteiten op je account plaatsvinden. Bovendien profiteer je dankzij een groot aantal integraties van de veiligheid en het gemak van SSO.

Deel bestanden en mappen, beveilig ze met een wachtwoord of stel een tijdslimiet in voor hoelang u ze wilt delen. Met Dropbox kunnen jij en je team eenvoudig samenwerken en innoveren zonder dat je je zorgen hoeft te maken over cyberdreigingen of beveiligingsincidenten. Mocht het ergste gebeuren, dan kunt u de getroffen bestanden eenvoudig herstellen.

Beveiliging die bij u past

Dropbox weet hoe belangrijk het delen van informatie is. Daarom hebben we hulpmiddelen ontwikkeld waarmee je je Dropbox voor teams-account kunt aanpassen aan de behoeften van je bedrijf. Met de beheerconsole kun je functies zoals zichtbaarheid beheren en met de Dropbox Business API kan je IT-team onze partnerproducten integreren met je kernprocessen.

Net als jouw team is Dropbox ook constant bezig met het beoordelen en verbeteren van onze services om te garanderen dat jouw bedrijf alleen de beste beveiliging, vertrouwelijkheid en integriteit krijgt. Onze tests, trainingen, risicoanalyses en de naleving van het beveiligingsbeleid worden regelmatig gecontroleerd en bijgewerkt.

Gerelateerde bronnen bekijken

Het team verzamelt zich rond een laptop in een modern kantoor. Deze laptop staat symbool voor veilige toegang tot gedeelde bestanden in de cloud.

Handleiding voor versleutelde cloudopslag

Leer hoe u bestanden voor cloudopslag kunt versleutelen en uw gegevens kunt beschermen met end-to-end-versleuteling. Houd uw zakelijke bestanden veilig en toegankelijk.

Twee medische professionals bekijken informatie op een tablet. Dit is een veilig voorbeeld van samenwerking dankzij versleutelde bestandsuitwisseling.

Werk veilig samen met gecodeerde bestandsdeling

Bescherm gevoelige bestanden wanneer u in teams werkt. Ontdek hoe versleutelde bestandsdeling en end-to-end-versleuteling uw gegevens veilig houden.

Persoon typt op een laptop in een thuiskantoor, en toont veilig digitaal werken en het delen van bestanden vanuit een persoonlijke werkruimte.

Hoe versleutelde bestanden veilig te versturen

Ontdek de beste manieren om versleutelde bestanden veilig te verzenden en datalekken te voorkomen. Ontdek hoe end-to-end-encryptie zorgt voor volledige bestandsbeveiliging.