Versnelling van het thuiswerken brengt veiligheidsrisico’s mee

Digitalisering heeft de laatste jaren ook geleid tot meer mogelijkheden voor medewerkers om thuis te werken. Vanwege Covid-19 is dat nog in een versnelling gekomen: veel mensen werken nu thuis en vaak niet alleen. De beveiliging van de thuiswerkplek is echter erg onderbelicht en het risico hiervan is dat de beveiliging minder goed op orde is dan binnen de organisatie zelf. Dat geldt ook voor privacyaspecten van de data die vanuit deze thuiswerkplek raadpleegbaar is waardoor gevoelige gegevens op straat kunnen komen te liggen.

Daarbij neemt cyber criminaliteit de laatste maanden erg toe. Vergelijk je de periode maart tot en met mei 2019 met dezelfde periode in 2020, dan is een toename van het aantal bedreigingen met 37% zichtbaar. Hierdoor kunnen organisaties juist nu de dupe worden van kwaadwillende hackers. En daardoor financiële- en reputatieschade oplopen.

Capaciteit van de infrastructuur

Naast beveiliging en privacyaspecten speelt ook de toegankelijkheid en capaciteit van de infrastructuur een rol. Met andere woorden: kunnen uw medewerkers technisch gezien allemaal tegelijk vanuit huis werken en hebben zij dan dezelfde ervaring die zij op kantoor gewend zijn? Is de capaciteit van uw systemen en infrastructuur voldoende?

Ook kunnen vanwege thuiswerken de kans en impact van incidenten veranderen. Voorbeelden hiervan zijn het onbereikbaar worden van uw thuiswerkomgeving door onvoldoende capaciteit op uw internetverbinding of systemen (beschikbaarheidsrisico), een toename van cyberaanvallen (integriteitsrisico) en mogelijke datalekken via de privé-apparatuur of thuiswerkplekken van uw medewerkers (vertrouwelijkheidsrisico).

Welke stappen kunt u nemen?

Een eerste stap is inzicht krijgen in de kwetsbaarheden van de thuiswerkplek en het verhogen van bewustzijn. Daarom adviseren wij als eerste een geautomatiseerde scan van de thuiswerkplek, waarmee snel de vinger op de zere plek gelegd kan worden!

Daarnaast geven wij de volgende tips om op een veilige manier thuis te werken. U voorkomt daarmee dat gegevens over klanten, cliënten, patiënten, burgers of collega’s in verkeerde handen vallen.

  1. Creëer bewustzijn bij uw medewerkers dat security en privacy ook vanuit de thuiswerkplek voldoende aandacht verdient.
  2. Zorg voor een voldoende beveiligde thuiswerkplek en internetverbinding. Krijg middels onze scan inzicht in eventuele kwetsbaarheden.
  3. Dwing het gebruik van een veilige verbinding naar het bedrijfsnetwerk af met bijvoorbeeld met een Virtual Private Network (VPN).
  4. Gebruik multi-factor toegang (wachtwoord in combinatie met een tweede middel zoals SMS, authenticatieapp of pasje)
  5. Zorg voor versleuteling van de harde schijf, installeer goede antivirussoftware en zorg voor tijdige beveiligingsupdates.
  6. Beperk installatie van software door medewerkers zelf op de thuiswerkplek. Dit zorgt voor minder kwetsbaarheden.
  7. Bescherm gevoelige data door toegang tot data in het systeem te beperken tot medewerkers die er (op dat moment) toegang tot nodig hebben. Implementeer daartoe een rol- en tijdsgebonden toegangsbeleid.
  8. Stel eventueel extra (security) monitoring in, of neem dit als service af, voor uw applicaties die kritiek zijn voor thuiswerken.
  9. Let extra op phishingmails.

Neem voor meer informatie contact met ons op, voor een voor uw organisatie passende aanpak.