Redactie - 27 juli 2019

Security specialist G DATA ontwikkelt modules om personeel te trainen

Security specialist G DATA ontwikkelt modules om personeel te trainen image

De mens is de zwakste schakel als het gaat om beveiliging van bedrijfsgevens, zo weet Jerrel Abdoel, country manager Nederland bij G DATA Software. Daarom heeft het bedrijf modules ontwikkeld die medewerkers online trainen om alert te zijn en blijven. “Hier liggen ook kansen voor onze partners”, voegt hij eraan toe.

Een hoog niveau van cybersecuritybewustzijn onder medewerkers is essentieel voor het beschermen van bedrijfsgegevens. Hoewel een groeiend aantal organisaties begrijpt dat mensen cruciaal zijn voor de cyberveiligheid, weten ze soms niet welke maatregelen ze moeten nemen om hun medewerkers voor te lichten. Vaak sturen ze medewerkers naar een cursus of workshop, maar is dat genoeg om échte cyberbewustwording te creëren?

“Om échte cyberbewustwording te creëren moet cybersecurity een alledaags onderdeel van het bedrijf zijn. Iedere medewerker moet bewust zijn van de risico’s en zijn gedrag willen aanpassen ten behoeve van de cyberveiligheid. Zeker bij mkb-bedrijven is dit niet het geval”, legt Abdoel uit.

Cyber Defense Academy

Om deze reden heeft G DATA de Cyber Defense Academy in het leven geroepen. “Wij hebben onze ervaring van dertig jaar gebruikt om een programma op te stellen dat computergebruikers bewust maakt van de risico’s die zij lopen; en hoe zij bij mogelijk gevaar dienen te handelen”, aldus Abdoel. Hij voegt eraan toe dat het management ervan overtuigd moet zijn dat zomaar een traininkje niet volstaat. “Medewerkers hebben toegang tot belangrijke bedrijfsinformatie en zijn daarom interessant voor kwaadwillenden. Dat moeten managers beseffen. Dan begrijpen ze dat voortdurende training noodzakelijk is.”

Tegelijk weet G DATA dat de medewerkers wel wat anders te doen hebben dan een training te volgen. Daarom is gekozen voor een systeem dat zij in hun eigen tempo kunnen doen. Herhaling van de stof is de kern. Door herhaling wordt informatie opgeslagen in het langetermijngeheugen en gebeuren handelingen beetje bij beetje vanzelf.

Hij legt uit dat het om een e-learning traject gaat dat uit meer dan dertig modules bestaat. “Onze partners kunnen webinars volgen om te leren hoe ze met dit programma om kunnen gaan; bovendien trainen wij ze ook in het gebruik van de Academy.”
De ‘leergang’ voor gebruikers duurt één tot drie jaar, afhankelijk van het tempo dat een organisatie kiest. “Onze partners beginnen met een nulmeting: nagaan hoe het gesteld is met de ‘cyberhygiëne’ van de medewerkers bij een bedrijf. Want dan weet je waar de zwakke punten zitten en kun je beginnen met die aspecten die het hardst nodig zijn. Die meting gebeurt per individu; het gaat hier dus om maatwerk dat door onze partners wordt opgesteld. Zij begeleiden hun klanten ook bij het gebruik van het lesmateriaal. Dat overigens niet alleen uit tekst bestaat, maar ook video’s en quizzen bevat. Je kunt het tempo zelf bepalen; er zit ook veel herhaling in. Einddoel is dat mensen als vanzelf veilig werken. Hoger management kan trouwens zien hoe het personeel bezig is met het lesprogramma en indien nodig ondersteuning bieden. Het is trouwens zinvol om bij een organisatie een medewerker te benoemen die medewerkers kan helpen die meer ondersteuning nodig hebben. Belangrijk is dat iedereen in de organisatie voelt en weet dat cyberveiligheid cruciaal is.”

Hij noemt nog een voordeel van het lesprogramma: “In het kader van de Algemene Verordening Gegevensbescherming kun je eenvoudig aantonen dat je er alles aan doet om de privacy van klanten en partners te respecteren.”

Extra service

“Wij vinden het belangrijk dat partners ook de eindgebruiker ondersteunen met cyberbewustzijn. Wij bieden onze partners daarom tools en trainingen aan en organiseren partner events. Het vorige event hadden wij de cyber defense academy aangekondigd en tevens een training gegeven over de nieuwe business line-up”, zegt Abdoel.

Tijdens die gebeurtenis is overigens ook de jongste zakelijke oplossing gelanceerd: G DATA Business LineUp 14.2. Deze versie biedt beveiliging op basis van kunstmatige intelligentie, machine learning, VM Security en multi-client functionaliteit. De DeepRay-technologie van bestaat uit een algoritme dat, op basis van heel veel gegevens, kan nagaan of bepaalde software verdacht is. Het systeem leert zich zelf steeds bij. Als DeepRay beslist dat een bestand verdacht is, wordt er een diepe analyse uitgevoerd in het geheugen van het overeenkomstige proces. Dit omvat het identificeren van patronen die kunnen worden geassocieerd met bekende malwarefamilies of algemeen kwaadaardig gedrag.

De jongste, zakelijke versie maakt het ook mogelijk veilig te werken met virtual machines en geeft beheerders (dat kunnen G DATA-partners zijn) de mogelijkheid het veiligheidsbeheer te centraliseren. Het pakket is uit te breiden met diverse modules, bijvoorbeeld geautomatiseerd patchbeheer.

Scholen

De Cyber Defense Academy is gericht op mensen die al in een bedrijf werkzaam zijn. “Maar de bewustwording moet eigenlijk al veel eerder beginnen; in het basisonderwijs”, meent Abdoel. Om die reden heeft de beveiligingsspecialist in 2018 in Nederland onderzoek laten doen naar de relatie tussen onderwijs en security. Meer dan 97% van de Nederlanders vindt dat scholen cybercrime en veilig internetten in het lespakket van scholen moet worden opgenomen. Dit blijkt uit een onderzoek van G DATA, de innovatieve pionier op hetgebied van IT-beveiliging en partner van Alert Online. Het onderzoek is opgezet in het kader van de EuropeanCyber Security Month en verricht onder meer dan duizend Nederlanders. 75,5 Procent wil dat scholen voorlichting geven over cyber security; en 22,2 procent wil dat ook de middelbare school voorlichting opneemt in de lesprogramma’s.

“Het begint bij kinderen”, verklaart Abdoel, “Zij moeten op school bijvoorbeeld al leren hoe zij veilig kunnen websurfen. Wij zien het als onze taak om hieraan bij te dragen. Dat doen we door samen te werken met lager, middelbaar en hoger onderwijs.”
Er is een partnerschap met de Avans Hogeschool, waarbij G DATA masterclasses geeft over cyberhygiëne.

“Hoewel er geen maatregelen zijn die honderd procent veiligheid bieden kunnen we wel de risico’s verminderen. Door te bouwen aan een sterke veiligheidscultuur in combinatie met een goede beveiligingsoplossing kunnen we bouwen aan een veiligere omgeving voor zowel individuen als organisaties”, besluit Abdoel.

Bekijk de video: Studenten Avans Hogeschool doen met G DATA hacksessie.

Door: Teus Molenaar