🚨 NIS2 is nu van kracht. Bewustwording op het gebied van informatiebeveiliging is nu wettelijk verplicht in de EU.

Check compliance
Start je gratis proefperiode
Terug naar het Resource Center

Thuiswerken? Zo kunnen medewerkers veilig online thuiswerken

Hoe je veilig online thuiswerkt: Thuiswerken heeft veel voordelen en brengt de nodige uitdagingen met zich mee. Heb je alles goed ingericht, zodat veilig thuiswerken de norm is in jouw organisatie? Nu is het juiste moment om alle beveiligingsmaatregelen opnieuw te bekijken en vast te stellen dat alle updates zijn voltooid.

Hoe je veilig online thuiswerkt

De voordelen van thuiswerken zijn duidelijk voor zowel werkgevers als werknemers.

Werknemers zijn productiever, creatiever en tevredener. Daarnaast is er minder ziekteverzuim, minder infrastructuur en zijn er minder kosten voor thuiswerkplekken. Deze voordelen zijn allemaal redenen om hybride werken te omarmen.

Maar hoe kunnen medewerkers veilig op afstand werken? Tijdens de coronacrisis is het aantal mensen dat thuiswerkt aanzienlijk toegenomen. Om cybercriminelen geen kans te geven, geven we hieronder enkele handvatten en aanbevelingen om medewerkers veilig digitaal thuis te laten opereren.

Veilig thuiswerken? Zo doe je dat!

Apparaten up-to-date houden (patchen)

Medewerkers gebruiken vaak hun laptop, desktop, tablet of smartphone als ze thuiswerken, de zogenaamde BYOD (Bring Your Own Device). Al deze apparaten moeten altijd de nieuwste versie van het besturingssysteem geïnstalleerd hebben. Daarnaast moeten alle apparaten de nieuwste antivirussoftware geïnstalleerd hebben. Het verhelpen van fouten of het ontdekken van kwetsbaarheden in het systeem gebeurt altijd via een security patch (een stukje software van de uitgever). Apparaten die zijn geüpdatet in zowel besturingssystemen als security software zijn beschermd tegen de meeste cyberrisico's. Cybercriminelen maken vaak misbruik van kwetsbaarheden in oudere besturingssystemen en software.

Zorg voor een goede firewall op de pc of laptop

Zodra een pc of laptop verbonden is met het internet, worden gebruikers blootgesteld aan gevaar. Denk aan malware, hacking, online fraude of identiteitsdiefstal. Dit voorkom je door een zogenaamde firewall te installeren, een virtuele “muur” die bedreigingen van buitenaf tegengaat. De firewall bepaalt op basis van verschillende regels welk berichtenverkeer wordt geblokkeerd of welk berichtenverkeer wordt toegestaan. Simpel gezegd scheidt de firewall het goede (betrouwbare) van het slechte (onbetrouwbare).

Hoe herken je een phishing e-mail?

Een andere vorm van cybercrime is het versturen van phishing e-mails. Phishing e-mails lijken afkomstig van een bekende organisatie of persoon, maar in werkelijkheid is de e-mail afkomstig van een cybercrimineel. De mail bevat bijlagen, tekstberichten, links of betaalverzoeken. Op deze manier kunnen de cybercriminelen de toegangscode achterhalen en inloggen op het netwerk van een organisatie. Klik dus nooit op onbekende links of bijlagen, en voer geen informatie in.

Phishing e-mails: hoe herken je ze:

  • Controleer de URL
  • Verstrek nooit persoonlijke gegevens. De overheid, banken en verzekeringsmaatschappijen zullen hier nooit per e-mail om vragen
  • Hoe onpersoonlijker de aanhef, hoe groter de kans op phishing
  • Let op spelfouten
  • Een .exe bijlage ontvangen? Open deze alleen als het een bekende afzender is

Per ongeluk een bijlage geopend? Verander dan direct de toegangscode, en als het een apparaat van de werkgever betreft, neem dan direct contact op met de systeembeheerder.

Sterke wachtwoorden, password manager en gebruik two-factor authentication

Het gebruik van één (of meer) sterke wachtwoorden is essentieel. Het beschermt bedrijfsdata op alle apparaten, maar ook data in de cloud of een e-mailaccount. Naast cijfers en letters bestaat een sterk wachtwoord uit leestekens, speciale symbolen en hoofdletters. Het is ook mogelijk om een lange passphrase te gebruiken. Hoe langer de zin, hoe veiliger.

Omdat er veel verschillende programma's en systemen worden gebruikt, waarvoor een unieke inlogcode nodig is, wordt een password manager aanbevolen. Het is als een digitale kluis, waarin al je inloggegevens kunnen worden opgeslagen. Het enige wat je hoeft te onthouden, is het wachtwoord van de password manager. Zodra je een programma opent of een website bezoekt, vult de password manager automatisch je inloggegevens in. Goede password managers zijn onder andere 1Password, RememBear, Nordpass, Dashlane en Keeper.

2FA (two-factor authentication) beveiligt digitale systemen nog beter. Het is de tweede beveiliging van een applicatie of een systeem. Je kunt het zien als een kluisdeur die alleen opengaat met twee verschillende stappen. Denk aan een vingerafdruk en een pincode of een inlogcode en een pincode. 2FA wordt aanbevolen voor medewerkers die administratieve rechten hebben of die werken met gevoelige data.

Thuiswerken in de cloud

De cloud is niets meer dan een online werkplek, een virtuele omgeving die altijd te raadplegen is. De cloud is vanaf elk apparaat toegankelijk met je inloggegevens en 2FA.

Thuiswerken in de cloud is net zo veilig als in de cloud op kantoor. Eventuele virussen of malware kunnen zich vanuit de thuiswerkplek niet verspreiden naar de cloud. Dit kan echter wel problemen veroorzaken voor de hardware, wat resulteert in een lagere productiviteit van medewerkers. Beveiliging van de thuisapparatuur is daarom van groot belang.

Thuiswerken in de cloud bespaart tijd en houdt je productief

In de cloud heeft elke medewerker een eigen opslagruimte. Daarnaast is er gedeelde opslagruimte. Een voordeel van zo'n gezamenlijke digitale opslagruimte is dat er geen bestanden heen en weer worden gestuurd, wat veel tijd bespaart. Omdat bedrijfsapplicaties en data op één locatie worden opgeslagen, betekent dit ook meer overzicht. Medewerkers zijn daardoor nog productiever.

Wij staan altijd voor u klaar, beloofd!

Meld je nu gratis aan en maak je nooit meer zorgen over cybercrime.

Probeer 14 dagen gratis

Extra tips voor veilig thuiswerken

Houd familieleden weg van apparaten die je voor werk gebruikt

Alleen de medewerker heeft of krijgt toegang tot de apparatuur die hij of zij gebruikt om thuis te werken. Laat de apparaten waarop je werkt niet onbeheerd achter. Zorg ervoor dat partners of kinderen geen toegang hebben tot je account en dat deze is beveiligd met een unieke toegangscode. Installeer aanbevolen updates op tijd, zodat je apparaten altijd up-to-date zijn. Maak er een gewoonte van om de laptop of pc te vergrendelen zodra je je thuiswerkplek even verlaat. In de systeeminstellingen kun je ook aangeven wanneer het systeem moet vergrendelen. Een snelle manier om te vergrendelen is door de toetsencombinatie Windows + L te gebruiken (bij Apple met Ctrl + Command + Q). Door op de spatiebalk te drukken, kan de gebruiker opnieuw inloggen met een toegangscode.

Persoonlijke data, houd het gescheiden

De verantwoordelijkheid voor het scheiden van bedrijfsdata en persoonlijke data ligt bij de thuiswerker. Het gescheiden houden van data is niet alleen veiliger, maar ook overzichtelijker.
Werk bij voorkeur op een pc of laptop die door de werkgever ter beschikking is gesteld. Wanneer zakelijke activiteiten op een privécomputer worden uitgevoerd, kunnen data op het systeem van de medewerker achterblijven. Sla geen data op een NAS thuis op. Dit (en/of vergelijkbare systemen) is kwetsbaar voor configuratiefouten en een doelwit voor hackers.

Pas op voor diefstal

Voorkom dat apparatuur (zakelijk of privé) wordt gestolen. Laat een laptop niet onbeheerd of in het zicht in een auto liggen en ruim de laptop op wanneer je van huis gaat. Een eenvoudig anti-diefstal accessoire is het Kensington slot.

Als de organisaties MDM, een Mobile Device Management oplossing, hebben, kan gestolen apparatuur hiermee worden teruggevonden of op afstand (onschadelijk) worden leeggemaakt. Deze functionaliteit mag nooit worden uitgeschakeld. Een goede MDM-oplossing is Mobile Iron.

Bij het opbergen van apparatuur, zet dan met name Bluetooth uit. Hetzelfde geldt voor draadloze toetsenborden en muizen. Potentiële dieven zoeken naar 'commodity' via radiosignalen.

Houd informatie veilig

Heb je aantekeningen gemaakt of documenten uitgeprint? Omdat zakelijke documenten gevoelige informatie kunnen bevatten, mag dit nooit bij het oud papier thuis belanden. Heb je geen papierversnipperaar, neem dan alles mee naar kantoor en versnipper het daar. Thuiswerken is interessant, maar heeft risico's

Conclusie voor veilig thuiswerken:

Geconcludeerd kan worden dat thuiswerken een interessante optie is voor zowel werkgever als werknemer. Helaas zijn er risico's aan verbonden. De bovenstaande tips en richtlijnen minimaliseren die risico's echter. Neem ze dus ter harte.

Wil je jouw bedrijf beter beschermen tegen cybercriminelen? Meld je nu aan voor de gratis 14-daagse proefperiode voor de VPN-verbindingen van Guardey.

Wij staan altijd voor u klaar, beloofd!

Meld je nu gratis aan en maak je nooit meer zorgen over cybercrime.

Probeer 14 dagen gratis
Dinela Lokvancic
Dinela Lokvancic Marketing Specialist Dinela houdt Guardey's online aanwezigheid up-to-date. Ze creëert content die complexe cybersecurity-onderwerpen toegankelijk maakt en helpt organisaties begrijpen waarom security awareness training belangrijk is voor hun teams.
KLAAR OM TE BEGINNEN?

Sluit je aan bij meer dan 500 bedrijven die hun teams al beschermen met Guardey

Start je gratis proefperiode van 14 dagen
14 dagen gratis · Geen creditcard nodig · Volledige toegang · Binnen 5 minuten klaar
Of plan een persoonlijke demo