Posts tonen met het label spam. Alle posts tonen
Posts tonen met het label spam. Alle posts tonen

maandag 9 maart 2015

Een serieus advies voor u als ondernemer: Stappenplan en tips rond potentiele onveilige bedrijfswebsites

Dagelijks ontvangen wij meldingen over 'vreemde omstandigheden' op de website en rond mailverkeer. Het aantal hacks neemt toe, duizenden websites per dag, met name mogelijk doordat ondernemers zich niet verdiepen in internetbeveiliging. Zo kan een hack niet alleen voor u als ondernemer schadelijk zijn, maar ook voor potentiele klanten die uw bedrijfswebsite bezoeken. De website kan zijn geïnfecteerd met schadelijke codes, zonder dat iemand dit in de gaten heeft. Het lijkt allemaal onmogelijk, maar via deze codea kunnen bijvoorbeeld toetsaanslagen op computers van bezoekers worden vastgelegd. Op deze manier kunnen inloggegevens voor online bankieren of financiële transacties door hackers achterhaald worden. Op dit moment worden vele websites van voornamelijk Joomla en Wordpress in quarantaine gezet i.v.m. beveiligingsproblemen aan de wereldwijde standaard beschikbare broncodes en plugins. Google heeft software ontwikkeld om onveilige websites te identificeren. Het kan zijn dat u als ondernemer een e-mailbericht of een melding krijgt van Google over beveiligingsproblemen van de bedrijfswebsite. In het meest slechte geval wordt uw website geblokkerd door zoekmachines en zal u als ondernemer uw internetomgeving van voor af aan moeten opbouwen. Niet ondenkbaar met een nieuwe domeinnaam voor uw bedrijf. Wat te doen in dit soort gevallen?

Heeft u de bedrijfswebsite laten ontwikkelen met behulp van Joomla of Wordpress? Dan is het zaak om zo spoedig mogelijk uw bedrijfswebsite te laten controleren op het huidige beveiligingsniveau. Indien u bij uw bedrijfswebsite meldingen krijgt zoals in de afbeelding, dan is het zaak om direct contact op te nemen met servicedesk@mkbstunter.nl.

Stappenplan

  1. Vraag uw webbouwer of uw website is gebouwd met Joomla, Wordpress of andere open source software.
  2. Ga naar http://www.iswot.nl en vul uw website en verdere gegevens in.
  3. U ontvangt een rapportage over uw website, waarin ook beveiligingstesten zijn opgenomen.
  4. Bij een negatief oordeel over de beveiliging direct actie laten ondernemen. Via Iswot ontvangt u een advies. 
  5. Inventarisatie beveiligingsschade
  6. Inventarisatie kwetsbaarheid
  7. Opschonen website / internetomgeving en eventueel rebuilt naar maatwerk
  8. Controle bedrijfsnetwerk / netwerkbeheer
  9. Preventieve maatregelen door implementeren beveiligingssoftware
  10. Herbouw / herziening bedrijfswebsite
ZOJOH New Media Inventions ondersteunt ondernemers om de mate van veiligheid rond een bedrijfswebsite in beeld te brengen, met name om ernstige gevolgschade te voorkomen. Zie bijvoorbeeld de maatregelen die o.a. Marktplaats neemt bij onveilige website. Bekijk het Twitterbericht https://twitter.com/zojoh/status/546756370276814848.

Het doel van hackers is a) persoonlijke gegevens stelen of b) software installeren die is bedoeld om uw computers te hacken.

Onveilige websites
De software van Google onderzoekt dagelijks miljarden URL's, op zoek naar onveilige websites. Elke dag worden duizenden nieuwe onveilige sites gevonden, waarvan er veel bestaan uit legitieme websites die zijn gehackt. Google zal zelfstandig de onveilige websites voorzien van een waarschuwing bij zoekresultaten en in webbrowsers.

Deze onveilige sites vallen in twee categorieën, die beide een bedreiging vormen voor de privacy en veiligheid van gebruikers:

Malwaresites bevatten code om schadelijke software te installeren op computers van gebruikers. Hackers kunnen deze software gebruiken om persoonlijke of gevoelige informatie van gebruikers te verzamelen en verzenden.
Phishingsites doen alsof ze legitieme sites zijn, die echter gebruikers zodanig misleiden dat deze hun gebruikersnaam en wachtwoord invoeren of andere persoonlijke informatie delen. Algemene voorbeelden zijn webpagina's die zich voordoen als legitieme websites van banken of online winkels.

Informatie over malware
Malwaresites installeren schadelijke software op apparaten van gebruikers om persoonlijke informatie te stelen, identiteitsdiefstal uit te voeren of andere computers aan te vallen. Wanneer mensen deze sites bezoeken, wordt er zonder hun medeweten software gedownload die hun computer overneemt.
Aanvallende sites worden door hackers gebruikt om met opzet schadelijke software te hosten en distribueren.
Gehackte sites zijn legitieme sites die zijn gehackt zodat inhoud van aanvallende sites kan worden toegevoegd.

Wat kunt u als ondernemer preventief doen?
De beste oplossing is om een I-Swot rapportage uit te laten voeren via http://www.iswot.nl. In de rapportage wordt aangegeven of uw bedrijfswebsite op dit moment al actuele beveiligingsproblemen kent.

Indien u op dit moment al problemen ondervindt zoals overdreven veel spam, een traagwerkende PC of netwerk of andere bijzonderheden bij het gebruik van internet, dan is het zaak uw webbouwer te benaderen of een melding te doen via het servicecentrum via servicedesk@mkbstunter.nl.

Reactietijd en herinfectie
Belangrijk is de reactietijd op een melding van malware en andere beveiligingsproblemen. Vaak genoeg is het online zetten van de website niet het probleem, echter wel het opschonen van de totale internetomgeving. Internetspecialisten kunnen de echte zwakke plek binnen uw online bedrijfsomgeving achterhalen en voorkomen dat de website opnieuw geïnfecteerd raakt.

Preventief: Kies voor maatwerk
Geen enkele website is optimaal veilig. Bij internetbeveiliging gaat het er wel om de risico's te voorkomen en te verspreiden. Zo is het gebruik van open source software zoals Joomla en Wordpress een risico tot beveiligingslekken indien er geen beveiligingsupdates worden uitgevoerd. Een alternatief is om de website geheel op maat te laten maken. Hiermee voorkomt u dat er openbare broncodes worden gebruikt.

Heeft u als ondernemer, marketeer of webdesigner vragen over de beveiliging van websites die momenteel online staan? Stuur dan een bericht naar de Servicedesk via servicedesk@mkbstunter.nl. Dit blogartikel is opgemaakt ter promotie en bewustwording van het beveiligen van bedrijfswebsites en is voorzien van informatie van SafeBrowsing Technologie van Google.

dinsdag 25 maart 2014

Verborgen slapend internetkapitaal. Ondernemer, doe er wat mee!

Het is het meest gebruikte online communicatiemiddel: E-mail. Uit het Nationaal E-mail Onderzoek (bron: Blinker) blijkt dat e-mail ongekend populair is. E-mail neemt ten opzichte van het totaal van andere (internet)communicatiemiddelen, zoals Whatsapp, SMS, Facebook, Twitter en Linkedin, bijna 50% van de online communicatie voor haar rekening. Daarmee is e-mail ook een belangrijke factor in de ondernemingscommunicatie. Onbewust heeft de ondernemer een verborgen slapend internetkapitaal in huis. Leer en investeer: E-mailmarketing.

Maar hoezo een internetkapitaal? Het woord 'kapitaal' zou dus betekenen dat een e-mailadres of zelfs een geheel e-mail bestand geld waard zou zijn. Sterker nog, een e-mailbestand is goud waard. Maar om de waarde in beeld te brengen en hoe dit slapende internetkapitaal ook nog eens uit te laten betalen, is het goed om e-mail eens in beeld te brengen. Want wat doet de gemiddelde Nederlander, en dus de potentiele klant of zakenrelatie, nu precies met zijn of haar e-mail? Een kleine opsomming:

Ongeveer 50% van de Nederlanders bekijkt eerst Postvak-in als er gebruikt wordt van een internet communicatiemiddel. En de meeste doen dit via een mobile device, zoals een telefoon of een tablet. Bijna 70% geeft de voorkeur om reclames en/of aanbiedingen per mail te laten ontvangen. En 70% van de E-mailgebruikers geeft aan wel eens wat te hebben gekocht via een commercieel E-mailbericht. En in de vakantietijd is E-mail ook nog steeds ongekend populair. Zo bekijkt 30% van de Nederlanders dagelijks zijn of haar zakelijke E-mailtjes. En dit nog eens 24/7. 

In de wereld van het internet zijn dan ook actieve e-mailhandelaren op de markt. En een actueel e-mailadres doet makkelijk een euro tot twee euro per e-mailadres. Verkopen dus dat bestand! Helaas. U overtreedt hiermee mogelijk de privacyreglementen (Wet Bescherming Persoonsgegevens). Dan maar een e-mailbestand kopen voor commerciele doeleinden? Ook jammer. Want ook hier loopt u als ondernemer de kans de wet te overtreden. Het gebruik van e-mailadressen is volgens de Telecommunicatiewet (ook wel de Spamwetgeving genoemd) aan strenge regels gebonden. Waarom is zo'n e-mailbestand dan zoveel waard? Juist om de reden dat e-mail het online communicatiemiddel is. Het is een direct communicatiemiddel om een grote groep bestaande en potentiele klanten te informeren over producten en diensten.

Heeft u een bureaulade vol met visitekaartjes? Beschikt u over een actueel klantenbestand inclusief e-mailadressen? Zit uw Outlook of Gmail vol met zakelijke relaties? Kunnen online bezoekers op uw website een e-mailadres achterlaten? Dan heeft u, zonder dat u het beseft, een verborgen slapend internetkapitaal in uw bezit. Tijd om wat commercieels te gaan doen met de e-mailadressen uit deze bronnen. Maar let op. De tijd van het zomaar 'bulkmailtjes' verzenden is voorbij. Het kan voor u als ondernemer echt vervelende gevolgen hebben. Uw e-mailbestand moet namelijk aan een aantal voorwaarden voldoen, voordat u het als ondernemer kunt gaan gebruiken.

Zo dient uw e-mailbestand alleen te bestaan uit e-mailadressen die direct naar uw onderneming zijn terug te leiden. Bijvoorbeeld klanten en opdrachtgevers, ondernemers uit het netwerk zoals businessclubs, contacten via beurzen, natuurlijke en rechtspersonen die interesse, al dan niet on- of offline, hebben getoond in uw onderneming, uw diensten of producten en dit kenbaar hebben gemaakt door het beschikbaar stellen van een e-mailadres. Dit zal uiteindelijk de doelgroep zijn die u kunt benaderen via het e-mailadres. Willekeurig e-mailadressen gebruiken is volledig in strijd met de bepalingen uit de spamwetgeving.

Het instrument om deze doelgroep te bereiken is een digitale nieuwsbrief (of ook wel Electronic Direct Marketing-EDM). De opmaak en het verzenden van een EDM is aan een aantal voorwaarden verbonden. Ten eerste dient de EDM opgemaakt te worden in een bepaalde techniek, zodat de EDM geschikt is voor de diverse e-mailprogramma's. Een niet-technisch geoptimaliseerde EDM zal direct verdwijnen in de online prullenbak van de ontvanger. Ten tweede zal bij de opmaak rekening gehouden moeten worden met de basiselementen van de marketing, ofwel de EDM dusdanig opmaken dat deze er voor gaat zorgen dat de doelgroep de e-mail leest, maar ook nog eens actie onderneemt na het lezen. Een goed opgezette commerciele e-mailnieuwsbrief van de onderneming is namelijk vaak al de basis om minimaal de website of webshop van uw onderneming te bezoeken. De vervolgstap is natuurlijk een online aankoop of offerteaanvraag. Zorg er dus ook voor dat de website of webshop overeenkomt met de content van de te verzenden EDM.

Maar ook dan kan de EDM nog niet worden verzonden. Als uw e-mailbestand voldoet aan de voorwaarden die hiervoor in globale zin zijn beschreven, dan dient een zeer belangrijk element niet te worden vergeten: de opt-out functie. In elke te verzenden EDM dient u uw doelgroep de mogelijkheid te geven om zich uit te schrijven voor eventuele volgende EDM's. Biedt u deze functie niet aan, dan overtreedt u hiermee de spamwetgeving. De e-mailadressen die niet meer gebruikt mogen worden dienen op een zogenaamde blacklist te komen. Door dit te automatiseren voorkomt u dat deze e-mailadressen toch nog worden gebruikt voor een EDM. Gebruikt u het e-mailadres toch nog bij een volgende EDM, dan kan deze aangeduid worden als ongewenst, ofwel spam. En een melding aan een toezichthouder op dit gebied kan voor de onderneming vervelende gevolgen hebben.

Dan is het moment van verzending van de EDM aangebroken. Na het verzenden van de EDM kan de response op de EDM worden gemeten. De statistieken van de EDM (wie heeft de EDM geopend, gelezen en links aangeklikt in de EDM) en van de website of webshop (de zogenaamde referrals of conversies) geven een interessante inkijk in het e-mailgebruik van uw doelgroep. Continueren of aanpassen van het e-mailmarketingbeleid is de volgende stap naar een optimale EDM. Met het uieindelijke doel van online aankopen of informatie- en offerteaanvragen.

Ondernemer wordt wakker! U heeft de kans om uw verborgen slapend internetkapitaal om te toveren tot een zichtbaar en actief internetkapitaal. Onderschat de commerciele werking van e-mail als ondernemer zeker niet! Uw e-mailadressen zijn goud waard, mits er (online) slim mee wordt omgegaan.

Meer weten over e-mailmarketing en / of het opstellen van een e-mailmarketingbeleid? Voor u als lezer van dit online artikel heeft ZOJOH New Media Inventions een e-marketeer beschikbaar die direct en geheel vrijblijvend antwoord geeft bij eventuele vragen. Stel uw vraag hier.