Kenniscentrum › Basisbegrippen & oriëntatie › Veilig thuiswerken
AwarenessVeilig thuiswerken
Korte samenvatting
Thuiswerken brengt extra beveiligingsrisico’s met zich mee, omdat het thuisnetwerk en de gebruikte apparaten vaak minder goed beveiligd zijn dan op kantoor. Met een paar praktische maatregelen kunt u deze risico’s flink verkleinen.
Uitleg
Op kantoor is de beveiliging vaak centraal geregeld: een beveiligd netwerk, firewalls en IT-beheer die alles in de gaten houden. Thuis ontbreekt die controle grotendeels. Medewerkers werken via hun eigen wifi-netwerk, soms op eigen apparaten, en vaak zonder dat iemand meekijkt of alles goed beveiligd is.
Veelvoorkomende risico’s bij thuiswerken zijn:
- Onbeveiligd wifi-netwerk: een slecht beveiligd of gedeeld thuisnetwerk waar ook andere apparaten op zitten.
- Gedeelde apparaten: een laptop of telefoon die ook door gezinsleden wordt gebruikt, waardoor bedrijfsgegevens toegankelijk zijn voor anderen.
- Onbeveiligde schermen op openbare plekken: bedrijfsgegevens die zichtbaar zijn op een scherm in een openbare ruimte, zoals een café of trein.
- Onveilige bestandsdeling: gevoelige documenten die via privé e-mail of onbeveiligde clouddiensten worden gedeeld omdat dat sneller lijkt.
Waarom is dit belangrijk voor uw organisatie?
Sinds hybride werken de norm is geworden, is de ‘digitale grens’ van een organisatie niet meer beperkt tot het kantoor. Elke thuiswerkplek vormt in feite een verlengstuk van het bedrijfsnetwerk, en dus ook een mogelijk toegangspunt voor aanvallers.
Een aanvaller hoeft niet per se het bedrijfsnetwerk zelf aan te vallen als een minder goed beveiligde thuiswerkplek een makkelijkere ingang biedt.
Voorbeeld uit de praktijk
Een medewerker werkt regelmatig vanuit een lokaal café en maakt daarbij gebruik van het openbare wifi-netwerk. Ze logt in op het bedrijfssysteem zonder gebruik te maken van een VPN. Een aanvaller op hetzelfde netwerk onderschept haar inloggegevens via een zogeheten ‘man-in-the-middle’-aanval, waarbij verkeer tussen haar laptop en het internet wordt afgeluisterd. Met de onderschepte gegevens krijgt de aanvaller toegang tot het bedrijfssysteem.
Wat kunt u als organisatie doen?
Om veilig thuiswerken te bevorderen binnen uw organisatie:
- Zorg dat medewerkers een VPN gebruiken bij het werken buiten het kantoornetwerk.
- Verstrek waar mogelijk bedrijfsapparatuur die apart wordt gehouden van privégebruik.
- Adviseer medewerkers hun thuisnetwerk te beveiligen met een sterk wifi-wachtwoord.
- Stel een duidelijk thuiswerkbeleid op met concrete richtlijnen.
- Wijs medewerkers op het risico van werken op openbare netwerken en onbeveiligde schermen.
Gerelateerde onderwerpen
Wilt u weten hoe uw organisatie ervoor staat?
Neem contact op voor een vrijblijvend adviesgesprek.