U leest het steeds vaker in het nieuws: datalekken, nepberichten en gehackte accounts. Onlangs nog het grote datalek bij Odido, waarbij gegevens van miljoenen klanten op straat kwamen te liggen. Het kan onrustig maken. Maar het goede nieuws: u kunt zelf veel doen om uw digitale veiligheid te verbeteren. En het hoeft niet ingewikkeld te zijn.
In dit artikel beschrijven we vijf stappen die het meeste verschil maken. Geen waslijst van twintig tips, maar vijf dingen die u vandaag nog kunt doen.
1. Gebruik sterke en unieke wachtwoorden
Wachtwoorden zijn de sleutel tot uw digitale leven. Toch gebruiken veel mensen nog steeds hetzelfde wachtwoord voor meerdere websites. Dat is begrijpelijk – wie kan tientallen verschillende wachtwoorden onthouden? Maar als criminelen bij een datalek uw wachtwoord bemachtigen, proberen ze dat wachtwoord direct bij andere websites.
De oplossing is een wachtwoordmanager. Dat is een programma dat al uw wachtwoorden veilig opslaat achter een hoofdwachtwoord. U hoeft nog maar een wachtwoord te onthouden. De wachtwoordmanager vult de rest automatisch in. Goede en gratis opties zijn Bitwarden en de ingebouwde wachtwoordmanager van uw browser (Chrome, Firefox of Safari).
Een sterk wachtwoord bestaat uit minimaal twaalf tekens en bevat een mix van letters, cijfers en leestekens. Of gebruik een wachtzin: drie of vier willekeurige woorden achter elkaar, zoals “KoffieRegenFietsBrug”. Dat is lang genoeg om veilig te zijn en makkelijker te onthouden.
2. Zet tweestapsverificatie aan
Tweestapsverificatie (ook wel tweefactorauthenticatie of 2FA genoemd) voegt een extra controle toe wanneer u ergens inlogt. Na het invullen van uw wachtwoord krijgt u een code op uw telefoon. Pas na het invoeren van die code krijgt u toegang.
Zelfs als iemand uw wachtwoord kent, kan diegene zonder uw telefoon niet inloggen op uw account. Zet dit in ieder geval aan bij uw e-mail, uw bank en uw DigiD. De meeste diensten bieden het aan in de instellingen onder “beveiliging”.
3. Installeer updates direct
Updates zijn meer dan nieuwe functies. Ze bevatten vaak reparaties voor beveiligingslekken. Criminelen weten precies welke lekken er zijn en zoeken actief naar apparaten die nog niet zijn bijgewerkt.
Zet daarom automatische updates aan op uw computer, telefoon en tablet. Op Windows vindt u dit onder Instellingen, dan Update en beveiliging. Op uw telefoon vindt u het meestal onder Instellingen, dan Software-update. Het kost even een paar minuten, maar het beschermt u tegen bekende kwetsbaarheden.
4. Herken nepberichten
Phishing is de meest gebruikte methode om mensen op te lichten. U krijgt een e-mail of sms die lijkt te komen van uw bank, een pakketdienst of een bekende organisatie. Het bericht vraagt u om op een link te klikken of gegevens in te vullen. Het ziet er vaak overtuigend uit, zeker als criminelen al gegevens van u hebben door een eerder datalek.
Een paar kenmerken van nepberichten:
- Er wordt druk uitgeoefend: “U moet nu handelen” of “Uw account wordt geblokkeerd”.
- De afzender komt niet overeen met de officiële organisatie als u goed kijkt.
- Er wordt gevraagd om persoonlijke gegevens of om ergens in te loggen via een link.
De belangrijkste regel: klik niet op links in berichten die u niet verwacht. Wilt u controleren of een bericht echt is? Open dan zelf de website van de organisatie door het adres in uw browser te typen. Of bel het officiële telefoonnummer.
5. Maak regelmatig een back-up
Een back-up is een kopie van uw belangrijke bestanden op een andere plek. Denk aan foto’s, documenten en adressen. Als uw computer kapotgaat, gestolen wordt of gegijzeld wordt door ransomware (een virus dat uw bestanden vergrendelt), kunt u uw gegevens terughalen.
De eenvoudigste manier is een externe harde schijf die u af en toe aansluit. Op Windows kunt u daarvoor de ingebouwde functie Bestandsgeschiedenis gebruiken. Op een Mac heet dit Time Machine. Bewaar de harde schijf op een andere plek dan uw computer – bijvoorbeeld in een la in een andere kamer.
U kunt ook een clouddienst gebruiken, maar een fysieke back-up is een goede eerste stap.
Beginnen met een of twee stappen is al waardevol
U hoeft niet alles tegelijk te doen. Begin met het stap dat u het makkelijkst vindt. Misschien is dat het aanzetten van updates, of het instellen van tweestapsverificatie bij uw e-mail. Elke stap die u zet, verkleint de kans dat u slachtoffer wordt.