Hoe bescherm je je bedrijf?
Apache Log4j is een softwareproduct dat wordt gebruikt voor het vastleggen van meldingen in software, zoals inlogpogingen. Daarnaast zit de software in vele honderden, zo niet duizenden andere softwareproducten en applicaties ingebouwd. De kans dat jij als ondernemer dus geraakt wordt of bent door deze kwetsbaarheid is zeer waarschijnlijk.
Wat moet je doen?
Kwetsbare systemen worden wereldwijd gescand. Inmiddels is bekend dat kwaadwillende personen massaal misbruik maken van deze kwetsbaarheid. Het is daarom verstandig om op zeer korte termijn contact op te nemen met je softwareleverancier(s) of IT-dienstverlener.
Welke vragen moet je stellen over Apache Log4j?
Je kunt de onderstaande vragen stellen aan je IT-beheerder:
- Ben ik en is het bedrijf kwetsbaar voor de kritieke kwetsbaarheid Apache Log4j?
- Welke stappen moet ik ondernemen om hier geen last van te krijgen?
- Welke acties nemen jullie om mijn digitale bedrijfsomgeving veilig te houden?
- Wat kan ik doen / wat doen jullie om te controleren of mijn bedrijf al geraakt is?
We hebben een conceptbrief gemaakt die als basis kunt gebruiken om de juiste vragen aan je IT-beheerder te stellen en tot de juiste acties te komen. Klik op onderstaande button om ‘m te downloaden!
Handige websites
Heb je je IT in eigen beheer? Dan hebben wij een aantal handige sites bij elkaar gezet met nuttige informatie:
- Checktool op Apache Log4j, gemaakt door security bedrijf Northwave.
- Overzicht van applicaties die gebruik maken van Apache Log4j.
- Informatiesessie – van 15 december – van het DTC, NCSC en CSIRT-DSP voor IT-professionals over de kwetsbaarheid in Log4j software. Je kunt de sessie hier terugkijken.
- Nieuwspagina van het Nationaal Cyber Security Centrum (NCSC).