Nieuws

Samen cyberweerbaar: dit leerde Ter Laak Orchios van een phishingaanval

Digitale veiligheid, we kunnen er niet omheen. De sierteeltsector krijgt steeds vaker te maken met cyberincidenten. Het is bijna niet meer de vraag óf je wordt getroffen, maar wanneer. Daarom is het belangrijk dat kwekers en kopers – en daarmee de hele sierteeltsector – weerbaarder worden tegen cyberincidenten. In de serie ‘Samen cyberweerbaar’ vertellen kwekers en kopers hoe zij omgaan met cybersecurity. In deze editie: orchideeënkweker Ter Laak Orchios uit Wateringen.  

Floris Kloeg, IT-specialist bij Ter Laak Orchios, weet het nog goed. Het was rond kwart over zes ‘s ochtends op woensdag 8 april 2026 toen hij werd geappt door een collega. De collega had een e-mail ontvangen van een medewerker van Riza Growers, het kwekerscollectief waar Ter Laak Orchios onderdeel van is. De naam van de afzender klopte, het e-mailadres ook. Ook de vormgeving zag er goed uit. Toch dacht Floris’ collega: er klopt iets niet. “Hij heeft nooit contact met die medewerker van Riza. En de inhoud van het mailtje was ook vaag”, vertelt Floris. “We gingen het checken en inderdaad: het klopte niet.”

Van één verkeerde klik naar gewasschade

Wat was het geval? De medewerker van Riza Growers had op een verkeerde link geklikt in een phishingmail. Daardoor kregen cybercriminelen toegang tot zijn mailaccount en verstuurden vanuit zijn naam e-mails naar zo’n 125 contactpersonen. Zo verspreidde de phishingmail zich binnen de sierteeltsector. Floris handelde snel. “We hebben het account van de medewerker rond kwart voor zeven geblokkeerd. De ontvangers van de e-mail hebben we zo snel mogelijk geïnformeerd.”

De uiteindelijke schade viel daardoor mee. “We hebben het snel gemeld aan Royal FloraHolland, dat dit incident kon koppelen aan een aantal andere cyberincidenten”, aldus Floris. In samenwerking met onder meer het Nationaal Cyber Security Centrum achterhaalde Royal FloraHolland de bron van de aanval. Onderzoek toonde aan dat het ging om een business email compromise: een aanval waarbij criminelen via een gehackt account anderen proberen te misleiden. Hoewel het geen gerichte cyberaanval was op de totale sierteeltsector, had de hele sector wel eenvoudig geraakt kúnnen worden. “Dat kan leiden tot economische en imagoschade”, weet Floris. De kans op een vervolgaanval bestaat, omdat de hackers nu beter weten hoe kwekers en kopers communiceren.

Bij Ter Laak Orchios staat cybersecurity hoog op de agenda. De kweker wil in 2030 een volledig circulaire en digitaal aangestuurde kas hebben, met een gesloten systeem waarin planten worden geteeld met aandacht voor mens, milieu en omgeving. “Al onze operationele systemen worden digitaal aangestuurd”, vertelt Floris. “Het worst case scenario is dat cybercriminelen die systemen platleggen en er schade aan ons gewas ontstaat omdat we de systemen niet kunnen bedienen. Maar het kan ook dat digitale gegevens worden gestolen en dat cybercriminelen in ons Floriday-account rekeningnummers wijzigen.”

Techniek en boerenverstand

Technisch gezien is Ter Laak Orchios goed beveiligd. “We hebben een aantal digitale ‘hekken’ om onze gegevens heen gebouwd”, vertelt Floris. Zo is tweestapsverificatie (2FA) verplicht. 2FA is een manier om de identiteit van een gebruiker vast te stellen met meerdere onafhankelijke bewijzen. Vaak is dat een combinatie van een wachtwoord met een passkey, code, token, vingerafdruk of gezichtsscan. Floris: “Zie het als een extra hek, mochten cybercriminelen door het eerste hek zijn gebroken. Daarnaast is het belangrijk om vast te leggen welke stappen genomen moeten worden als ze toch door alle hekken gebroken zijn. En om heldere afspraken te maken met de IT-partner en andere leveranciers die toegang hebben tot de systemen.”

Daarnaast worden medewerkers geïnformeerd over en getraind in cybersecurity. “We sturen regelmatig nep-phishingmails om te testen hoe medewerkers ermee omgaan. Dat gaat via een geautomatiseerd systeem, ik krijg die mails zelf ook. Het is de bedoeling dat collega’s die mails bij mij rapporteren. Daarnaast geef ik regelmatig presentaties. Ook via video’s op de digitale schermen in de kantine besteden we aandacht aan cybersecurity. Voor onze medewerkers is het echt geen ver-van-je-bedshow meer, of een verplicht nummer. De recente phishingaanval, maar ook het grote incident bij Odido, helpen bij de bewustwording. Ik ben erg blij dat mijn collega’s zo serieus met dit thema omgaan. Ik kan van alles doen, maar zíj bepalen het daadwerkelijke succes.”

Zelfs als je alles goed geregeld hebt, kun je slachtoffer worden van cybercriminelen, stelt Floris. “Het kan iedereen overkomen, omdat we allemaal mensen zijn. Iedereen kan op een linkje klikken, daar hoef je je niet voor te schamen. Eerlijk is eerlijk: de phishingmails zien er steeds realistischer uit. Vroeger stonden ze vol taalfouten en kwamen ze van een gek e-mailadres. Mede door AI worden die phishingmails steeds beter. Het is dus belangrijk om je boerenverstand en intuïtie te gebruiken. Denk goed na: in welke context wordt deze e-mail verstuurd? En is dat logisch?”

Stop-check-meld

Via een webinar van Royal FloraHolland kwam Floris in aanraking met ‘Stop-check-meld’. Dit principe gebruikt Royal FloraHolland om bij kwekers en kopers tussen de oren te krijgen wat ze moeten doen wanneer ze iets verdachts zien. Zie je iets verdachts of voelt iets raar aan? Stop met wat je doet, check het nogmaals en meld wat je ziet. “Hoe eerder je een verdachte situatie meldt, hoe beter. Dat bleek wel bij de phishingaanval waarmee wij te maken kregen. Mede door het snelle melden konden we de schade beperken. Voor onszelf én voor de sector”, concludeert Floris.

Wat Floris andere kwekers en kopers ook nog graag meegeeft: samenwerking maakt het verschil. “Zeker op het gebied van cybersecurity zijn we geen concurrenten, maar collega’s. We zitten allemaal in hetzelfde schuitje en moeten samenwerken om de sector te beschermen.” Die samenwerking verloopt rechtstreeks, maar ook via Royal FloraHolland. “Er worden door Royal FloraHolland kennissessies op locatie gehouden. Dat zijn mooie gelegenheden om informatie uit te wisselen met andere bedrijven.” Ook heeft Ter Laak Orchios het gratis Cyberabonnement van Royal FloraHolland. “We krijgen op die manier dreigingsinformatie specifiek voor de sector en kunnen aansluiten bij webinars. Dat is ontzettend waardevol en draagt bij aan cyberweerbare sierteeltsector.”

Wil je na het lezen van dit interview meer weten over cyberweerbaarheid en/of je gratis aanmelden voor het RFH Cyberabonnement? Ga dan naar www.cwgreenport.nl/royalfloraholland.

 

Bron: Royal Flora Holland

Fotocredits: Royal Flora Holland

 

Meer nieuws of dreigingsinfo zien?

Word deelnemer en blijf op de hoogste van de nieuwste ontwikkelingen rondom digitale veiligheid.