Zorg ervoor dat de thuiswerkplek veilig is en blijft!

Voor de ene medewerker is het een zegen, voor de ander betekent het problemen: thuiswerken. Evengoed bieden steeds meer werkgevers hun medewerkers de mogelijkheid om hybride te werken; zowel thuis als op kantoor. Alleen komt bij de inrichting van de thuiswerkplek meer kijken dan je misschien denkt. Het gaat niet alleen om een extra monitor of een ergonomisch bureau. Het gaat ook om digitale veiligheid.
Thuiswerkers hebben lang niet altijd de beschikking over laptops en randapparatuur ‘van de zaak’. Niet zelden wordt er op een eigen pc of laptop gewerkt. Daar moet je als werkgever wel afspraken over maken met je medewerkers. Hoe je dat optimaal regelt? Hieronder vind je alvast een paar praktische tips.
In dit artikel
Download het IT-paper 'Zo'n hack... Dat zal mij toch niet gebeuren?'
#1. Beheerd of onbeheerd
Wanneer je een centrale werkomgeving aanbiedt, heb je vast al nagedacht over beveiliging. Toch kun je worden overvallen door de grotere hoeveelheid gebruikers op die omgeving. Gelukkig draaien de meeste centrale werkomgevingen bij IaaS-providers of Public Cloud (Azure) en kunnen die eenvoudig worden gekloond. Beheerde (portable) werkplekken als laptops zijn vaak goed beveiligd, maar veel bedrijven kampen met een tekort aan hardware.
Laptops van de zaak worden namelijk vaak alleen beschikbaar gesteld aan medewerkers die er vanuit hun functie behoefte aan hebben. Plotseling versneld laptops uitrollen is mogelijk, maar de kosten zijn hoog en het proces kost al met al zeker enkele weken. Tenzij je Microsoft 365 en Autopilot gebruikt. De installatie en configuratie kan dan online, door de eindgebruiker zelf, worden uitgevoerd. Dat geldt zelfs voor onbeheerde werkplekken en op privé apparatuur, hoewel de resultaten dan minder zeker zijn. Maar als de IT-afdeling enige ondersteuning biedt, zullen de meeste CISO’s en FG’s daar wel vrede mee hebben.
#2. Antivirus
Spoor je medewerkers tenminste aan om een veilige antivirus oplossing te installeren. Daarbij kun je natuurlijk kiezen voor een gratis versie, maar F-Secure RDR is een betere optie. Die is bij ons in een prijs-per-maand model verkrijgbaar en eenvoudig te installeren. Dan wordt de privé pc of laptop niet alleen gescand, maar worden ook het besturingssysteem en de software meteen geüpdatet. Bovendien biedt deze oplossing beheerders inzicht in bedrijfsbrede beveiliging, compleet met contextuele informatie. In feite heb je daarmee de onbeheerde werkplekken deels in beheer genomen en kun je die eenvoudig vanuit een cloudportal scannen.
#3. Endpoint Security
Een alternatief is de zogeheten ‘endpoint protection’ software, die ingebakken zit in veel VPN clients. Zijn medewerkers verplicht om via een VPN in te loggen in jouw kantoornetwerk? Laat dan medewerkers met privé apparatuur Fortinet Endpoint Security installeren (mits Fortinet firewalls worden gebruikt). De licenties kun je op jaarbasis aanschaffen en de werkplekken scan je vanaf een beheerportal. Daarbij kun je eisen stellen voordat je deze werkplekken toegang geeft tot je netwerk. Een voorbeeld daarvan is dat de meest recente updates voor het OS en/of Microsoft 365 geïnstalleerd moeten zijn.
Hoe verhoog je het digitale veiligheidsbewustzijn bij medewerkers?
In deze aflevering van onze podcastserie ‘Hack van de Dam’ praten onze salesmanager Jasper Glaser en onze securityspecialist Martijn Scheffel samen met Erik Lameijer, teamleider automatisering bij verzekeringsmakelaar Schouten Zekerheid, over het verhogen van security awareness met een medewerkersgerichte aanpak. ‘Dat gaat niet in één dag, daar moet je echt een goed programma voor hebben.’
#4. Microsoft 365 op onbeheerde werkplekken
Heb je al je medewerkers aan een antivirus oplossing geholpen en moeten ze met Microsoft 365 kunnen werken? Als ze de beschikking hebben over een Business Premium of Enterprise licentie, kunnen ze Microsoft 365 dan zelf downloaden en installeren, op maximaal 5 apparaten. Gecombineerd met multifactor authenticatie heb je het dan, als IT-manager, aardig voor elkaar. Totdat je de Functionaris Gegevensbescherming spreekt en die lastige vragen over AVG en datalekken gaat stellen. Maar daar kom je samen vast wel uit. En anders kun je altijd nog bij ons terecht.
#5. Gecontroleerde toegang
Heb je Microsoft 365, Teams en door Intune beheerde werkplekken, maar moet je door de thuiswerkmaatregel toestaan dat onbeheerde werkplekken toegang moeten krijgen én moet je binnen de kaders van je databeleid blijven? In Sharepoint kun je aangeven dat toegang voor onbeheerde werkplekken gelimiteerd moet worden tot ‘web only’. Dan hebben de thuiswerkers geen Office.exe op het apparaat, maar kunnen ze alleen via internet gebruikmaken van de bekende Office-diensten. Licenseer je Office via ons CSP- portaal, dan zijn licenties per maand verkrijgbaar (F1, E3 en E5). Lokale opslag en synchronisatie is dan niet mogelijk, waardoor datalekkage uitgesloten is. Iedereen tevreden.
Oplossing
Wil je je eigenlijk totaal geen zorgen maken over de veiligheid van de thuiswerkplekken van jouw medewerkers? Daar hebben we een uitstekende oplossing voor: werkplek monitoring op afstand. Dan zijn de thuiswerkplekken maximaal beschermd tegen digitale aanvallen van buitenaf. Wil je daar meer over weten? Ik help je graag verder!
Bescherm jouw IT-omgeving
Jouw kostbare data mag natuurlijk niet in cybercriminele handen vallen. Maar als je die data niet voldoende beschermt, is de vraag niet óf je gehackt wordt, maar wannéér.
In ons IT-paper lees je hoe je preventieve maatregelen, de werkwijze in jouw organisatie en het veiligheidsbewustzijn van jouw medewerkers optimaal op elkaar afstemt om problemen (en onnodige schade) te voorkomen.
Download 'm hier!
Redpaper Cybersecurity: ‘Zo’n hack... Dat zal mij toch niet gebeuren?’

Dit artikel is geschreven door:
Dit artikel is geschreven door:



If you would like to get much from this paragraph then you have to apply such
strategies to your won web site.
Review my blog; how to hide channels on discord
Fantastic beat ! I wish to apprentice whilst you amend your
website, how could i subscribe for a blog web site? The
account helped me a applicable deal. I had been tiny bit acquainted of this your broadcast offered bright clear idea
Piece of writing writing is also a fun, if you be familiar
with afterward you can write if not it is difficult to write.
It’s truly a nice annd useful piece of info.
I’m glad that youu just shared thos useful inbformation with us.
Pleae sta us informed like this. Thanks for sharing.