Ik ben een Zivver-beheerder
Zivver instellen en beheren
Human Error Preventie
Inleiding
Encryptie en tweefactorauthenticatie (2FA) beveiligen gevoelige informatie, maar beschermen niet tegen de belangrijkste oorzaak van datalekken: menselijke fouten. Een bericht naar de verkeerde ontvanger sturen, vergeten BCC te gebruiken, of een bijlage met verborgen data meesturen zijn simpele vergissingen die tot een datalek kunnen leiden, ook als een bericht verder veilig wordt verzonden.
De Datalekkenrapportage van de Autoriteit Persoonsgegevens (2024) registreerde 3.332 meldingen van e-mail die naar de verkeerde ontvanger was gestuurd — een van de belangrijkste oorzaken achter een recordaantal van 37.839 gemelde datalekken in Nederland dat jaar, naast oorzaken zoals een typefout in het domein van de ontvanger. Bron: Zivver — Recordaantal datalekken in Nederland.
Human Error Preventie is een set bedrijfsregels die specifiek is ontworpen om je medewerkers te helpen deze fouten te voorkomen op het moment dat ze een bericht versturen. Het vormt een aanvulling op de bedrijfsregels die worden beschreven in Bedrijfsregels in Zivver, die berichten beveiligen op basis van hun gevoelige inhoud: Human Error Preventie kijkt daarnaast ook naar de manier waarop een bericht wordt verstuurd — de ontvangers, bijlagen en adressering.
We raden aan om alle vijf de Human Error Preventie-regels in te stellen op niveau Suggestie. Dit is puur een bewustwordingsmelding: medewerkers worden geattendeerd op een mogelijke fout, maar kunnen direct doorgaan met verzenden — zonder verplichte bevestiging zoals bij andere bedrijfsregels. Lees meer over beveiligingsniveaus in Bedrijfsregels in Zivver.
De vijf Human Error Preventie-regels
Voorkom onjuiste ontvangers
Waarschuwt verzenders wanneer ze een bericht dreigen te sturen naar een ontvanger met wie ze normaal gesproken niet corresponderen. Dit werkt op basis van machine learning: er wordt niet alleen naar de naam van de ontvanger gekeken, maar ook naar hoe vaak en hoe recent de verzender met deze persoon heeft gemaild, en naar de samenstelling van de volledige ontvangerslijst.
Voorbeeldmelding: “Check of de ontvanger correct is — bedoel je voornaam.achternaam@gmail.com in plaats van voorbeeld.achternaam@gmail.nl?”
Voorkom mailen naar eigen persoonlijke email
Waarschuwt verzenders wanneer ze een bericht met bijlage proberen te sturen van hun zakelijke e-mailadres naar hun eigen persoonlijke e-mailadres.
Voorbeeldmelding: “Gelieve je persoonlijke e-mailadres te verwijderen — het lijkt erop dat je deze mail naar je persoonlijke e-mail stuurt, wat niet mag volgens het beleid van je organisatie.”
Typefout in de domeinnaam van het e-mailadres
Waarschuwt verzenders wanneer ze een typefout maken in het domein van een ontvanger, bijvoorbeeld door te versturen naar hotmail.con in plaats van hotmail.com.
Voorbeeldmelding: “Controleer op typefouten in het e-mailadres — de domeinspelling van …..@gmail.con lijkt fout te zijn.”
Detecteer verborgen data in spreadsheets
Waarschuwt wanneer verborgen rijen, kolommen of tabbladen worden gedetecteerd in een .xls, .xlsx, .xlsm of .ods bestand.
Voorbeeldmelding: “Controleer de gegevens in de bijlage — het spreadsheet [bestandsnaam] bevat verborgen gegevens in [bladnaam, rij/kolom; (indien meerdere locaties) bladnaam, rij/kolom] waarvan u zich mogelijk niet bewust bent.”
Overweeg het gebruik van BCC
Adviseert verzenders om ontvangers naar BCC te verplaatsen wanneer er 10 of meer externe ontvangers in het Aan- of CC-veld staan.
Voorbeeldmelding: “Verplaats ontvangers naar de BCC — 10 externe ontvangers zullen elkaars contactgegevens zien. Verplaats hen naar de BCC om hun privacy te beschermen.”
Human Error Preventie-regels inschakelen
Je schakelt Human Error Preventie-regels op dezelfde manier in en configureert ze op dezelfde manier als elke andere bedrijfsregel:
- Log in op de Zivver WebApp.
- Klik op
Organisatie-instellingen.
- Vouw
Beleid uit.
- Klik op Bedrijfsregels.
- Zoek een van de vijf hierboven beschreven regels op.
- Schakel de regel in.
- Stel het beveiligingsniveau in op Suggestie.
- Herhaal stap 5 t/m 7 voor de overige vier regels.
Voor algemene uitleg over het instellen en verfijnen van bedrijfsregels, zie Bedrijfsregels in Zivver.
Praktijkvoorbeelden
- Verkeerde ontvanger: Het mailprogramma van een medewerker vult een adres automatisch aan met een gelijkende, maar onjuiste contactpersoon. Human Error Preventie signaleert de afwijking ten opzichte van de gebruikelijke ontvangers voordat het bericht wordt verzonden.
- Persoonlijk e-mailadres: Een medewerker wil vanuit huis kunnen doorwerken en stuurt een werkdocument door naar het eigen persoonlijke e-mailadres. Human Error Preventie signaleert de beleidsovertreding voordat het bericht wordt verzonden.
- Typefout in domein: Een medewerker typt hotmail.con in plaats van hotmail.com. Human Error Preventie signaleert het ongeldige domein, waardoor het bericht niet verkeerd wordt afgeleverd of bounct.
- Verborgen data in spreadsheets: Een medewerker deelt een spreadsheet-export die nog verborgen kolommen met salarisgegevens of andere interne informatie bevat. Human Error Preventie signaleert de verborgen inhoud voordat het bericht wordt verzonden.
- Te grote ontvangerslijst: Een medewerker mailt een groep van 15 externe contacten via het Aan-veld, waardoor iedereen elkaars adres ziet. Human Error Preventie adviseert om de ontvangers naar BCC te verplaatsen.
Vragen
Heb je vragen over Human Error Preventie, neem dan contact op met je Customer Success Manager of mail naar customer.success@zivver.com.