Hackify: Digitale transformatie vraagt om grip op je aanvalsoppervlak

Geplaatst door CorporatieMedia op
 

Digitale transformatie maakt woningcorporaties efficiënter, maar vergroot ook het aantal plekken waar cyberrisico’s kunnen ontstaan. Cloudomgevingen, Microsoft 365, externe applicaties en AI-tools op de werkvloer zorgen ervoor dat informatiebeveiliging niet langer alleen gaat over de eigen IT-omgeving. Op CorporatiePlein laat Hackify zien hoe corporaties zwakke plekken kunnen vinden voordat kwaadwillenden dat doen, hoe zij grip houden op hun verspreide aanvalsoppervlak en hoe zij kunnen omgaan met het groeiende risico van shadow AI. CorporatieGids.nl sprak daar voorafgaand aan de beurs alvast over met ethical hacker Rick Verdoes.

Wat is jullie boodschap op CorporatiePlein?
Wij zijn Hackify.nl (ook bekend als pentests.nl) en helpen woningcorporaties al jaren hun IT-beveiliging te versterken. Als ethical hackers vinden we de zwakke plekken vóórdat kwaadwillenden dat doen.

Digitale transformatie maakt corporaties efficiënter, maar verschuift ook het gevaar. Waar vroeger alles op eigen servers stond, draait het nu in de cloud (Microsoft 365) en in externe applicaties van derden. Daardoor is je omgeving vanaf het hele internet bereikbaar en zijn gelekte wachtwoorden en phishing gevaarlijker dan ooit, terwijl jij wél verantwoordelijk blijft voor de huurdersgegevens. Centraal op onze stand staan twee vragen:

  • Hoe houd je grip nu je aanvalsoppervlak zo verspreid raakt?
  • En hoe ga je om met een nieuw, sterk onderschat risico: AI op de werkvloer?

Voor welke informatie kunnen bezoekers bij jullie terecht?
Bij ons kun je terecht met vragen als:

  • Is onze IT-omgeving wel echt veilig, of is MFA op Microsoft 365 niet genoeg?
  • Zijn de externe applicaties waarin onze huurdersgegevens staan eigenlijk wel veilig, en is dat ooit getoetst?
  • Weten we wat onze medewerkers met AI doen, en wat er gebeurt met de data die ze erin plakken?

Dat laatste, 'shadow AI', speelt overal. Een medewerker plakt even een document in ChatGPT om het te laten samenvatten, en daarmee is die data het pand uit. We denken graag mee binnen de BIC en de ketendruk die NIS2 met zich meebrengt.

Hoe helpen jullie corporaties toekomstproof te worden?
Dat hangt af van waar je staat:

  • Kleinere corporaties die volledig in de cloud draaien, helpen we met onze Microsoft 365-pentests. Vrijwel overal loopt de toegang via SSO op Microsoft 365, waardoor je één centraal punt hebt dat je zo sterk mogelijk beveiligd wilt hebben. Ook testen we externe applicaties van derden op kwetsbaarheden die tot datalekken kunnen leiden.
  • Tegen het AI-risico bieden we RedactPrompt.com: een oplossing die gevoelige data zoals een BSN en andere persoonsgegevens herkent en tegenhoudt vóórdat die een chatbot bereikt. Alles draait lokaal, dus de data verlaat het toestel niet. Volledig AVG-proof, Europees en soeverein.
  • Grotere corporaties met eigen IT-beheer helpen we met pentests op de volledige omgeving en doorlopende kwetsbaarheidsscans. AI is namelijk niet alleen intern een risico: ook aanvallers zetten het in om sneller kwetsbaarheden te vinden, waardoor pentesten belangrijker is dan ooit.
  • Wil je je mensen écht weerbaar maken? In onze hacktrainingen ervaren medewerkers zelf hoe een aanval werkt.

Bij Hackify spreek je altijd direct met de pentesters zelf. Geen accountmanagers ertussen.

Hackify is op CorporatiePlein te vinden op stand 36.

Aanmelden voor CorporatiePlein kan via deze link.

Bron: CorporatieMedia, Foto: Hackify