Zoeken

Yes! De ISO-certificering is binnen

Maar of de mannen er iets van opgestoken hebben…

ClickOn heeft onlangs zijn ISO 27001- certificaat behaald: het hoogste kwaliteitslabel op het gebied van informatiebeveiliging. Een mijlpaal voor het IT-bedrijf, maar bij Ardo Hoogeveen en Dennis Zandbergen overheerst luchtigheid. Net als altijd overigens. ‘Wij zijn pragmatisch.’

ClickOn, dat is gevestigd aan de  Pelmolenlaan, begeleidt ondernemers in de veelzijdige  wereld van IT en communicatie. Denk aan een telefonie systeem waarmee je altijd en overal bereikbaar bent, videoapparatuur voor het hosten van een online vergadering en/of een stabiel wifinetwerk. In hun dienstverlening houdt ClickOn al jaren vast aan drie kernwaarden: ‘Direct, snel en pragmatisch’, vertelt Dennis, Conferencing &  Collaboration manager. ‘Dat is hoe wij zelf ook zijn.’ Het IT- bedrijf bestaat ruim 23 jaar, en begon met drie jeugdvrienden. Drie IT’ers, gewoon  vanuit een zolder kamertje. ‘Het  klassieke verhaal van een IT- bedrijf’, blikt mede oprichter Ardo  geamuseerd terug. “Vroeger” gingen we op huis bezoek voor het werk: een  piepende  modem of  ISDN-aansluiting (weet u nog?). Onze dienstverlening was altijd ad hoc, maar dankzij het internet doen we dat nu veel sneller én op afstand.  Hetzij door een pc over te nemen of door online  vragen te  beantwoorden.’

ISO

ClickOn koos vorig jaar bewust voor een professionaliserings slag. Met het onlangs  behaalde ISO 27001 certificaat bewijst het  bedrijf een bovengemiddeld  betrouwbare partner te zijn. Dat wil zeggen: data van  cliënten komen nimmer op straat te liggen. Dennis: ‘Een dergelijk traject dwingt je om nog kritischer naar je organisatie te kijken. Soms heel praktisch: hoe komen bezoekers het gebouw binnen? Wat doen we met USB-sticks met informatie? Dat moet systematisch worden vastgelegd. Taaie stof. Een paar jaar geleden was ik nogal huiverig voor ISO. Al die procedures en regels. Ik was bang dat het de kracht van onze organisatie zou wegnemen. Oftewel: de snelheid van ons handelen. Maar dat bleek gelukkig mee te vallen. Bovendien ben ik me nu nog bewuster van de risico’s. Daar gaat het per slot van rekening om.’ Datzelfde geldt niet voor Ardo overigens. ‘Ik was altijd al wantrouwig.’

‘Een certificeringstraject dwingt je om nog kritischer naar je organisatie te kijken’

Cybercrime

Of een bedrijf wel of niet slachtoffer wordt van cybercrime zit hem grotendeels in de bewustwording. En dat begint bij de gebruiker zelf. Ardo: ‘Mensen zijn de zwakste schakel.
We  openen in onze haast – het is vrijdag middag – een valse mail van T-Mobile, klikken op een geïnfecteerde link of gaan in op het verzoek om ons wachtwoord aan te passen.’ Met dat  laatste refereert Ardo naar de  beruchte  phishingmails. ‘Met phishing proberen cyber criminelen je naar een nep-website te  lokken om geld en informatie te  bemachtigen. En daarin worden cybercriminelen steeds  inventiever; je kunt zo’n mail soms lastig van het echte werk onderscheiden. Dennis: ‘Ik ben ook weleens de mist ingegaan. Járen  geleden…’

Hagel

ClickOn adviseert, installeert,  verhuurt én geeft training op het gebied van communicatie-oplossingen. Dennis: ‘Kleinschalige, praktische trainingen om  medewerkers op een laagdrempelige  manier  kennis te laten maken met de wereld van  online samenwerken.’ Ideaal voor iedereen die het Spaans benauwd krijgt van  technologie. Sinds hun ISO-certificering is de bewust wording ten aanzien van cybercrime ook iets wat ze willen meegeven. Dennis: ‘Als daar  behoefte aan is, kunnen we de  ondernemer daarin  adviseren. Onlangs deden we bij  verschillende  organisaties een experiment. We stuurden een officieel uitziende mail om te kijken hoe medewerkers daarop reageren. Niet om een naam en rugnummer te achterhalen, maar puur voor de beeldvorming: hoe is het gesteld met de alertheid van jouw medewerkers?’

Hacken

Onze perceptie van hacken is helaas niet  altijd juist. Ardo: ‘Als we horen dat een  bedrijf is gehackt, denken we dat er bewust jacht is  gemaakt op dat specifieke bedrijf. Maar  hacken is een businessmodel. Cyber criminelen  schieten met hagel, verspreiden mails op  grote schaal en wachten tot iemand zo gek is om  informatie te delen. Dan pas gaan ze  researchen: wat is dit voor  bedrijf? Wat is de omzet? Hoeveel zouden ze  kunnen missen in ruil voor data?’ En dat is niet alleen aan de computer genieën besteed.  Dennis: ‘Dat was eind 2022 veel in het nieuws, omdat er  opvallend veel  valse mails rond gingen. Dat was mede dankzij ChatGPT: een  geautomatiseerde gesprekspartner en zoekmachine die je gerichte  vragen kunt  stellen. Zoals: “Hoe kan ik stap voor stap een  phishingmail van T-mobile  maken?” Er zaten  initieel weinig beperkingen op dat  programma:  gevaarlijk.’

Relevant

Het is duidelijk: als je wilt praten over cybercrime mag je gerust bij ClickOn aankloppen. Ardo en Dennis zijn blij dat ze de stap  hebben gemaakt. Dennis: ‘De ISO-certificering is een plus. Er zijn de afgelopen jaren veel IT- bedrijven opgestaan. Ik denk dat wij in de basis  relevant blijven door in te spelen op de behoeften van mensen en te vernieuwen. Ik probeer mezelf altijd te verplaatsen in de klant: wat zou ik zelf willen? Dat is simpel: zit ik te wachten op langzame service? Ik zie er nu al tegenop om een  instantie te bellen, waarvan ik weet dat ze eerst een ticket moeten inschieten voor ik terug gebeld word. Ik vind dat echt een  belangrijk punt. Voor bedrijven in de categorie mkb die op zoek zijn naar een toegankelijke partner, die korte lijntjes hanteert én de  juiste papieren op zak heeft, denk ik dat wij een  geschikte IT’er zijn.’