19

Harry Vossebeld: ‘Criminelen steeds gewiekster’. FOTO PGB Je kunt nooit uitsluiten dat er toch iemand binnenkomt. Voor dergelijke gevallen is voorzien dat mensen de uitkering van een maand eerder ontvangen. Dat wordt dan achteraf gecorrigeerd.’ Gewiekster Criminelen worden steeds gewiekster, zegt Vossebeld. ‘Ze richten zich bij voorkeur op iets dat maatschappelijk interessant is, waardoor mensen inkomen wordt onthouden. Ze zijn zo specialistisch dat het ook voor de politie lastig te detecteren valt.’ Je weert ze niet zo zeer met nieuwe snufjes, volgens Vossebeld. ‘Het gaat om het doorlopend monitoren van alles wat op je website afkomt, van wat je op je eigen netwerk ziet. Continu updates uitvoeren. Nooit gegevens laten slingeren, goede wachtwoorden, altijd vergrendelen als je even bij je computer wegloopt.’ De aanval zit vrijwel altijd in een schijnbaar onschuldig bericht verpakt, zegt Vossebeld. Een bericht dat zo is vormgegeven dat het geen argwaan wekt. Logo’s en lettertype kunnen ze prima nabootsen. Een kunst die steeds gekkere vormen aanneemt. Vossebeld: ‘Mails van mijn bank, die vertrouw ik sowieso niet meer. Eigenlijk moet je alles wantrouwen wat iets met financiën te maken heeft. Maar het kan ook om andere, ingeburgerde diensten gaan. Nep- berichten van de parkeerservice dat je account wordt geblokkeerd omdat je niet betaald zou hebben. Of de woningbouwvereniging, dat je je lidmaatschap moet verlengen. Zoiets kan waar of niet waar zijn. En je hebt niet altijd je administratie bij de hand.’ Het is niet zo dat boeven via deelnemers het systeem kunnen binnendringen, benadrukt Vossebeld. ‘Gepensioneerden hoeven zich geen zorgen te maken dat ze het systeem ontwrichten als ze per ongeluk op een phishing e-mail hebben geklikt. Er is zo ontzettend veel technologie rondom, dat deelnemers nooit in het systeem terecht kunnen komen.’ PGB Pensioendiensten houdt het systeem weerbaar door: • Preventieve maatregelen (tegenhouden aanval) • • • • • • • • Beveiligen van ‘achterdeurtjes’ door voortdurende updates en security scans Veilige toegangsstrategie voor medewerkers Protocollen als toch phishing e-mail is gedetecteerd Trainingen medewerkers met ‘attack simulation’ Updates technische maatregelen Offline back-ups voor het geval het systeem wordt aangevallen Voortdurende ontwikkeling technische- en beheersstructuren t.b.v. informatiebeveiliging Crisis management en duidelijke protocollen voor crisissituaties 19

20 Online Touch Home


You need flash player to view this online publication