De afgelopen maanden werkte een groot deel van Nederland al thuis en dat zal de komende tijd zo blijven. Voor ondernemers leidt deze trend tot extra veiligheidsrisico’s zoals malware die via thuiswerkplekken de bedrijfssystemen kan ontregelen. Outcome geeft daarom een aantal adviezen om het thuiswerken zo veilig mogelijk te maken.
Het aantal Corona-gevallen neemt nog steeds sterk toe en een nieuwe lockdown is helaas een feit. Premier Mark Rutte doet weer een nadrukkelijk beroep op ondernemend Nederland om medewerkers écht thuis te laten werken. Oftewel, de bedrijfslaptops moeten weer op de eettafel of op het bureau van het nieuw ingerichte thuiskantoor.
Alles uit de kast
Deze situatie kennen we van de eerste lockdown in maart. Toen waren veel bedrijven nog onvoldoende voorbereid om opeens hun medewerkers thuis te laten werken. Het leidde tot overuren voor alle interne en externe IT-medewerkers. Laptops moesten massaal ingekocht of uit de kast getrokken worden.
Vervolgens moesten de bedrijfssystemen, applicaties, documenten en bedrijfsgegevens toegankelijk worden gemaakt voor de thuiswerkers. Het gevolg: de digitale poorten werden opengezet, de internetverbindingen opgehoogd, koptelefoons en oortjes werden het nieuwe thuiskantoor-accessoire en ‘zoomen’ en ‘teamen’ raakten ingeburgerd. Alles werd uit de kast gehaald om de tent draaiende te houden.
Beveiligingsrisico’s thuis
Nu 7 maanden later hebben de meeste medewerkers een modus ontwikkeld om het thuiswerken zo aangenaam mogelijk te maken. Door het vele thuiswerken worden bedrijven meer blootgesteld aan digitale gevaren afkomstig van hackers en andere ongenode gasten. In de traditionele kantooromgeving maakten cybercriminelen minder kans vanwege geavanceerde antivirussoftware, malware-beveiliging en firewalls.
Maar bij medewerkers thuis is de IT-beveiliging vaak minder goed geregeld. Zo maken veel mensen thuis gebruik van de standaard modem en firewall van providers zoals KPN, XS4ALL of Ziggo. Deze hardware is echter minder goed beveiligd dan de (duurdere) hardware op kantoor. Daarnaast gebruiken ze mogelijk hun (kwetsbare) mobiele telefoon om toegang te krijgen tot cloud-diensten.
Beveiligingsrisico´s vloeien echter vooral voort uit medewerkers die onzorgvuldig of verkeerd gebruik maken van hun applicaties en hardware. Door het thuiswerken neemt de kans toe dat medewerkers wat slordiger omgaan met bedrijfsgegevens. Ze slaan werkbestanden bijvoorbeeld even snel op op hun eigen harde schijf. Deze bestanden zijn daar echter kwetsbaarder dan wanneer ze waren opgeslagen op de bedrijfsserver.