vraag & antwoord

Hoe beschermen we onze organisatie effectief tegen interne en externe criminaliteit?

Fraude door eigen medewerkers, een gehackt systeem, oplichting via valse facturen of de sluipende invloed van georganiseerde criminaliteit: elke organisatie is kwetsbaar. Het lastige is dat dreigingen van twee kanten komen. Van binnenuit door medewerkers met toegang en kennis, en van buitenaf door hackers, fraudeurs en criminele netwerken die zoeken naar de zwakste schakel.

Effectieve bescherming tegen criminaliteit vraagt om een integrale aanpak. Dat betekent dat je fysieke beveiliging, informatiebeveiliging, gedrag, integriteit en processen niet los van elkaar aanpakt, maar samenhangend organiseert op basis van een heldere risicoanalyse. Techniek alleen is nooit genoeg: de meeste incidenten ontstaan of worden mogelijk gemaakt door menselijk handelen.

Begin daarom met de vraag: wat wil je beschermen, tegen wie, en hoe groot is de kans en de schade? Vanuit dat inzicht bouw je gerichte maatregelen op die interne én externe dreigingen afdekken, zonder de organisatie te verlammen in bureaucratie.

Arjen Appelman
Integrale beveiliging
Het meest complete vertrekpunt: dit boek laat zien hoe je beveiliging integraal en informatiegericht professionaliseert, zodat fysieke, digitale en organisatorische maatregelen samenhangen in plaats van los van elkaar bestaan.
Boek bekijken
€ 49,95
Nu besteld, woensdag in huis | Gratis verzonden

Wat is integrale beveiliging en waarom is het de basis?

Integrale beveiliging betekent dat je alle vormen van dreiging in samenhang beoordeelt en aanpakt. Een dief die binnenkomt via een openstaande deur, een medewerker die gegevens steelt en een hacker die inlogt met een gelekt wachtwoord zijn schijnbaar verschillende problemen, maar raken vaak dezelfde kwetsbaarheden: gebrekkig toezicht, onduidelijke afspraken en te veel toegang.

Het alternatief, losse maatregelen die per afdeling worden bedacht, laat gaten vallen. Criminelen zoeken juist die naden op tussen fysieke beveiliging, ICT en personeelsbeleid.

Abraham de Zwart
Integraal veiligheidszorgmanagement
Voor directies, facility managers en security managers die veiligheid op strategisch niveau willen aansturen. Biedt een bedrijfskundige benadering van veiligheidszorg, ideaal om beleid en verantwoordelijkheden helder te beleggen.
Boek bekijken
€ 39,95
Nu besteld, woensdag in huis | Gratis verzonden

Hoe beschermen we ons tegen interne fraude en integriteitsschendingen?

De interne dreiging wordt vaak onderschat. Gemiddeld pleegt jaarlijks ongeveer één op de duizend medewerkers een ernstige fraude, en veel organisaties krijgen eens in de paar jaar met een fraude met materiële gevolgen te maken. Het gaat om vertrouwde mensen met toegang, kennis en gelegenheid.

Effectieve fraudebeheersing draait om drie hefbomen: het verkleinen van gelegenheid (functiescheiding, controles), het verhogen van de pakkans (toezicht, meldcultuur) en het beïnvloeden van de afweging van de potentiële dader. Wie de logica van de fraudeur begrijpt, kan gerichter voorkomen.

P.J. Schimmel
Fraudebeheersing
Praktische handvatten voor fraudebeheersing in organisaties van klein tot zeer groot. Combineert theorie met praktijk en helpt je gerichte maatregelen te treffen tegen interne fraude.
Boek bekijken
€ 39,25
Nu besteld, woensdag in huis | Gratis verzonden
Martin Scharenborg
Voorkomen van fraude
Richt zich op de overwegingen van de fraudeur zelf. Door te begrijpen waarom en hoe iemand fraudeert, kun je preventieve barrières opwerpen voordat de schade ontstaat.
Boek bekijken
€ 25,19
Nu besteld, woensdag in huis | Gratis verzonden

Integriteit is de zachte, maar cruciale kant van interne bescherming. Regels en protocollen alleen voorkomen ontsporing niet; het gaat om cultuur, voorbeeldgedrag en het bespreekbaar maken van grenzen. Juist in rechtshandhaving en bij de overheid laat onderzoek zien hoe kwetsbaar organisaties zijn wanneer integriteit niet actief wordt onderhouden.

Hans Nelen Emile Kolthoff
Schaduwen over de rechtshandhaving
Onderzoek naar ernstige integriteitsschendingen binnen vier rechtshandhavingsorganisaties. Waardevol inzicht in hoe interne corruptie en ondermijning ontstaan en hoe je ze vroegtijdig herkent.
Boek bekijken
€ 57,50
Levertijd ongeveer 6 werkdagen | Gratis verzonden
Integriteitsmanagement voor de overheid
Alain Hoekstra
Laat zien waarom organisaties ondanks goede regels toch ontsporen en hoe je integriteit niet alleen beschermt, maar ook benut als strategisch voordeel. Aanvullend op de boeken over interne dreiging.

Hoe verkleinen we het risico van insider threats?

Een insider threat is een dreiging die uitgaat van iemand met legitieme toegang: een medewerker, leverancier of ingehuurde kracht. Dat maakt deze categorie lastig, omdat gewone beveiliging is gericht op het buitensluiten van onbevoegden, terwijl de insider juist bevoegd is.

Signalen zijn onder meer ongebruikelijke toegang tot data, downloaden van grote hoeveelheden informatie, conflicten of financiële druk. De aanpak combineert techniek (monitoring, toegangsbeheer volgens het principe van minimale rechten) met menselijke aandacht en een veilige meldcultuur.

Dawn Cappelli Dawn Cappelli Andrew Moore Andrew Moore Randall Trzeciak Randall Trzeciak
The CERT Guide to Insider Threats
Gebaseerd op de analyse van honderden werkelijke insider-misdrijven, van spionage tot diefstal van bedrijfsgeheimen. Biedt concrete tegenmaatregelen die leidinggevenden en security officers direct kunnen toepassen.
Boek bekijken
€ 74,14
Levertijd ongeveer 8 werkdagen | Gratis verzonden
Morey Haber Darran Rolls
Identity Attack Vectors
Verdieping voor wie identiteit en toegang als aanvalsvector wil begrijpen. Laat zien hoe misbruik van accounts en rechten ontstaat en hoe je identiteitsbeheer inzet als centrale beschermingslaag.
Boek bekijken
€ 54,99
Nog niet verschenen, verschijningsdatum onbekend.

Hoe beschermen we onze organisatie tegen cybercriminaliteit?

Cybercriminaliteit is hard op weg de meest lucratieve vorm van misdaad te worden. Criminelen kijken niet naar de omvang van je bedrijf, maar naar de zwakste schakel. En die schakel is vaak niet de techniek, maar de mens: een verkeerde klik, een hergebruikt wachtwoord of een overtuigende neptelefoon.

Goede cybersecurity begint daarom met bewustwording en gedrag, en wordt ondersteund door techniek, back-ups en een helder plan voor als het tóch misgaat. Onderschat het belang van een oefenscenario niet: pas onder druk blijkt of je maatregelen echt werken.

Yuri Bobbert Melvin Broersma
Cybersecurity in 60 minuten
Een toegankelijke introductie in cybersecurity voor ondernemers en managers. Legt in begrijpelijke taal uit hoe je je onderneming beschermt tegen aanvallen van kwaadwillenden.
Boek bekijken
€ 12,50
Nu besteld, woensdag in huis
Mark Tissink
Grip op informatiebeveiliging
Voor elke directeur, manager of medewerker die meer grip wil op informatiebeveiliging. Praktisch en toegankelijk over het veilig omgaan met gevoelige informatie.
Boek bekijken
€ 29,95
Nu besteld, woensdag in huis | Gratis verzonden
Rutger Leukfeldt Remco Spithoven Jurjen Jansen Carlyn van Amersfoort
Een sprong naar cyberweerbaarheid
Verdieping in cyberweerbaarheid vanuit onderzoek. Handig wanneer je verder wilt dan basismaatregelen en online weerbaarheid structureel wilt verankeren in de organisatie.
Boek bekijken
€ 29,95
Nu besteld, woensdag in huis | Gratis verzonden
Cybersecurity in 60 minuten
Yuri Bobbert
Duidt waarom cybersecurity actueler is dan ooit nu cybercriminaliteit de meest lucratieve misdaadvorm wordt. Goede context bij het bepalen van prioriteiten.
(On)veilig online Bescherm jezelf tegen cybercrime
Andrew Dasselaar
Legt de nadruk op social engineers: hackers die de mens als zwakste schakel proberen te kraken. Aanvullend praktisch inzicht dat verder gaat dan software en techniek.

Hoe herkennen we ondermijning en de invloed van georganiseerde criminaliteit?

Ondermijning ontstaat wanneer de onderwereld doordringt in de bovenwereld: door bedrijven te gebruiken voor witwassen, door personeel onder druk te zetten of door legale structuren te misbruiken. Voor organisaties, zeker in logistiek, vastgoed en horeca, is dit een reëel en groeiend risico.

Het gaat criminelen bijna altijd om geld. Wie de geldstromen en de infiltratieroutes begrijpt, kan gerichter barrières opwerpen en verdachte signalen eerder herkennen.

Spotlight: Pieter Tops

Pieter Tops is hoogleraar bestuurskunde en toonaangevend expert op het gebied van ondermijnende criminaliteit. Zijn werk verbindt wetenschappelijk inzicht met concrete bestuurlijke en organisatorische praktijk.
J.M. Nelen E.R. Muller P. Tops C.G. van Wingerde
Georganiseerde criminaliteit en Ondermijning
Een compleet en multidisciplinair handboek over georganiseerde criminaliteit en ondermijning. Onmisbare achtergrond voor wie de mechanismen achter infiltratie in legale organisaties wil doorgronden.
Boek bekijken
€ 49,95
Nu besteld, woensdag in huis | Gratis verzonden
Caspar Hermans Hans Boutellier
Strijden tegen crimineel gewin
Laat zien hoe ondermijnende criminaliteit draait om crimineel gewin en hoe de onderwereld doordringt in de bovenwereld. Helpt organisaties de financiële logica achter infiltratie te doorzien.
Boek bekijken
€ 26,95
Levertijd ongeveer 6 werkdagen | Gratis verzonden
Ernesto Savona Michele Riccardi Giulia Berlusconi
Organised Crime in European Businesses
Onderzoekt hoe criminele groepen legale bedrijven infiltreren, met empirisch bewijs uit onder meer Nederland. Waardevol om te begrijpen waarom, hoe en waar infiltratie plaatsvindt.
Boek bekijken
€ 65,14
Levertijd ongeveer 8 werkdagen | Gratis verzonden
Yuliya Zabyelina Kimberley Thachuk
The Private Sector and Organized Crime
Toont wat er gebeurt als criminele organisaties legitieme bedrijven misbruiken, en welke actieve rol de private sector kan spelen om zich te weren. Praktisch perspectief voor bedrijven.
Boek bekijken
€ 67,83
Levertijd ongeveer 11 werkdagen | Gratis verzonden

Kunnen we leren denken zoals de crimineel?

Een verrassend effectieve techniek is om vanuit het perspectief van de dader te kijken. Wie denkt als een inbreker, fraudeur of hacker, ziet de zwakke plekken die vanuit de eigen organisatie onzichtbaar blijven. Deze proactieve benadering vult een klassiek beveiligingsplan aan en helpt je aanvallen voor te blijven.

Spotlight: Kim Covent

Kim Covent is adviseur bij de politie en internationaal spreker over proactieve beveiliging, observatietechnieken en het herkennen van afwijkend gedrag rond criminele voorbereiding.
Kim Covent Wesley De Smet
Your move - Think like the enemy to protect your organization
Introduceert 'counterplay': een proactief beveiligingsconcept dat radicaal het criminele perspectief kiest. Helpt je bestaande beveiligingsplan te versterken door te denken als de tegenstander.
Boek bekijken
€ 35,00
Nu besteld, woensdag in huis | Gratis verzonden
Karen Bullock Ronald Clarke Nick Tilley
Situational Prevention of Organised Crimes
Over situationele misdaadpreventie: het verkleinen van gelegenheden tot criminaliteit. Praktisch fundament voor het gericht wegnemen van kansen voor daders, van diefstal tot fraude.
Boek bekijken
€ 205,51
Levertijd ongeveer 8 werkdagen | Gratis verzonden

Welk boek past bij welke situatie?

De keuze voor het juiste boek hangt af van je rol en het type dreiging waarmee je te maken hebt.

Wil je overzicht en beleid op strategisch niveau? Begin met Integrale beveiliging en Integraal veiligheidszorgmanagement. Deze helpen directies en veiligheidsmanagers om samenhang aan te brengen.

Ligt de dreiging vooral binnen de organisatie? Dan zijn Fraudebeheersing, Voorkomen van fraude en The CERT Guide to Insider Threats het meest relevant.

Is cyber je grootste zorg? Kies Cybersecurity in 60 minuten voor een snelle start of Grip op informatiebeveiliging voor structurele verankering.

Wil je georganiseerde criminaliteit en ondermijning begrijpen? Dan bieden Georganiseerde criminaliteit en Ondermijning en Strijden tegen crimineel gewin het beste inzicht.

Welke valkuilen zijn er bij de bescherming tegen criminaliteit?

De grootste fout is denken dat techniek de oplossing is. Firewalls en camera's helpen, maar het overgrote deel van de incidenten heeft een menselijke oorzaak. Investeer daarom net zo hard in gedrag, cultuur en bewustwording.

Een tweede valkuil is verkokering: als ICT, beveiliging en HR los van elkaar werken, ontstaan gaten. Een derde is stilzwijgen na een incident. Fraude of een hack verzwijgen lijkt de bedrijfsvoering te beschermen, maar vergroot uiteindelijk de schade en het risico op herhaling.

Ten slotte: te veel regels verlammen. Een overmaat aan protocollen creëert schijnveiligheid en irritatie, terwijl de echte risico's onaangepakt blijven. Richt je op de dreigingen die er werkelijk toe doen.

Samenvatting

Effectieve bescherming tegen interne en externe criminaliteit vraagt om een integrale aanpak op basis van een heldere risicoanalyse. Combineer fysieke beveiliging, informatiebeveiliging, fraudebeheersing en integriteit tot één samenhangend geheel. Onderschat de interne dreiging niet: functiescheiding, toezicht en een veilige meldcultuur zijn essentieel. Investeer bij cybersecurity vooral in menselijk gedrag, want de mens is de zwakste schakel. En wees alert op ondermijning: waar geld is, zoekt de onderwereld toegang. Denk regelmatig vanuit het perspectief van de dader om je eigen zwakke plekken te ontdekken.

Veelgestelde vragen

Wat is het verschil tussen interne en externe criminaliteit?
Interne criminaliteit wordt gepleegd door mensen binnen de organisatie, zoals medewerkers die fraude plegen of gegevens stelen. Externe criminaliteit komt van buitenaf, zoals hackers, oplichters en georganiseerde criminele netwerken.

Wat betekent integrale beveiliging?
Integrale beveiliging houdt in dat je fysieke beveiliging, informatiebeveiliging, gedrag en processen in samenhang aanpakt, in plaats van als losse maatregelen. Zo voorkom je gaten waar criminelen misbruik van maken.

Hoe voorkom je interne fraude?
Door gelegenheid te verkleinen met functiescheiding en controles, de pakkans te vergroten met toezicht en een meldcultuur, en de afweging van de potentiële dader te beïnvloeden. Begrip van de logica van de fraudeur is daarbij cruciaal.

Waarom is de mens de zwakste schakel in cybersecurity?
De meeste cyberaanvallen en incidenten ontstaan door menselijk handelen: een verkeerde klik, een zwak wachtwoord of misleiding via social engineering. Techniek alleen biedt daarom onvoldoende bescherming.

Wat is ondermijning?
Ondermijning is het verweven raken van de onderwereld met de bovenwereld, bijvoorbeeld door witwassen via legale bedrijven of het onder druk zetten van personeel. Het draait vrijwel altijd om crimineel gewin.

Waar begin je als je organisatie nog geen beleid heeft?
Begin met een risicoanalyse: bepaal wat je wilt beschermen, tegen wie en hoe groot kans en schade zijn. Vanuit dat inzicht bouw je gerichte, samenhangende maatregelen op zonder te verzanden in bureaucratie.

Conclusie

De beste bescherming tegen criminaliteit ontstaat niet uit één slot, één firewall of één protocol, maar uit samenhang. Breng in kaart wat je wilt beschermen, denk vanuit de dader, en verbind techniek met gedrag, cultuur en heldere afspraken. Zo sluit je zowel de deur voor de inbreker als het venster voor de insider.

Zet vandaag de eerste stap: kies een boek dat past bij jouw grootste risico en vertaal de inzichten naar concrete maatregelen. Of het nu gaat om fraudebeheersing, cybersecurity of het doorzien van ondermijning, met de juiste kennis maak je je organisatie merkbaar weerbaarder.

Verantwoording

Het doel van deze pagina is om vakkennis (m.n. boeken) aan te bevelen die het beste passen bij deze vraag. Managementboek verdiept zich al meer dan 30 jaar in vakliteratuur en gebruikt nu ook AI om de opgebouwde kennis op een relevante en persoonlijke manier uit te serveren. Je kan ook jouw vraag stellen op managementboek.nl/oplossing en wij voegen deze binnen 1 dag toe.

Deel dit artikel

Wat vond u van dit artikel?

0
0

    Personen

      Trefwoorden