Thuiswerken is sinds de coronapandemie een standaard werkwijze geworden, waarbij veel medewerkers niet meer fulltime op kantoor aanwezig zijn. Dit vraagt om een veilige inrichting van de digitale werkomgeving. Organisaties kunnen aan de hand van zes aandachtspunten nagaan of hun thuiswerkbeleid voldoende bescherming biedt tegen cyberrisico's.
Allereerst is het van belang om afspraken te maken over het gebruik van privécomputers voor werkdoeleinden. Omdat het lastig is om de beveiliging van deze systemen te controleren, moeten medewerkers bijvoorbeeld updates tijdig installeren, beschikken over een antiviruspakket en hun computer vergrendelen om ongeautoriseerde toegang tot bedrijfsgegevens te voorkomen. Daarnaast is het gebruik van kantoorcomputers thuis een veelvoorkomende oplossing, maar deze apparaten zijn vaak verbonden met een centrale server op kantoor die updates en wachtwoordvernieuwingen regelt. Als deze verbinding wegvalt, kunnen beveiligingsmaatregelen ontbreken. Daarom is het raadzaam om met de IT-leverancier te bespreken welke aanpassingen nodig zijn wanneer kantoorcomputers langdurig buiten kantoor worden gebruikt.
Verder moeten bedrijfsapplicaties en bestanden die voorheen alleen op kantoor toegankelijk waren, nu ook veilig op afstand beschikbaar zijn. Hierbij is het verstandig om te controleren of de huidige toegangsmethoden voldoende beveiligd zijn en zo nodig een VPN-oplossing te implementeren. Ook het wachtwoordbeleid verdient aandacht: het gebruik van oude, zwakke of standaardwachtwoorden vormt een groot risico nu systemen van buitenaf benaderbaar zijn. Het is aan te raden om medewerkers te verplichten sterke en unieke wachtwoorden te gebruiken, zoals beschreven in de richtlijnen voor veilig wachtwoordgebruik, en deze periodiek te wijzigen. Daarnaast kan het inzetten van tweefactorauthenticatie de beveiliging verder versterken.
In de beginfase van thuiswerken ontstond vaak een wildgroei aan cloudopslag- en videoconferencediensten, wat het overzicht en de controle over bedrijfsdata bemoeilijkt. Het is daarom belangrijk om duidelijke afspraken te maken over welke diensten gebruikt mogen worden en om ongebruikte diensten af te sluiten en achtergebleven data te verwijderen. Tot slot vormen phishingaanvallen een blijvend risico. Met de toename van thuiswerken zijn medewerkers vaker doelwit van deze aanvallen, die zich bijvoorbeeld voordoen als frauduleuze facturen of andere misleidende berichten. Het herkennen van phishingtactieken en het nemen van passende maatregelen blijft cruciaal om schade te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *