25 feb 2022
|
Economie
Journalist: Roos Breed
|
Foto: Luke Peters
Als gevolg van de maatregelen tegen het coronavirus werkten veel werknemers vanuit huis en ook nu het thuiswerkadvies vervalt blijft hybride werken de standaard. Dit is voor cybercriminelen de ideale kans om in computernetwerken van bedrijven in te breken en hieruit gevoelige informatie te verkrijgen. Bij wie ligt de verantwoordelijkheid om dit op te lossen?
Door de maatregelen tegen het coronavirus is het thuiswerken door veel bedrijven enorm snel geïntroduceerd, waardoor de apparatuur die medewerkers meekregen, niet altijd dezelfde securitysystemen bevatte als die op kantoor. Ze beschikken dan niet over de laatste versie van het besturingssysteem en zijn daardoor extra kwetsbaar voor cyberaanvallen.
Daarnaast zien we dat veel mensen apparaten in huis hebben die een risico voor het bedrijfsnetwerk kunnen vormen. Zo hebben mensen bijvoorbeeld smartwatches, webcams, een mobiele telefoon of een tablet. Volgens Palo Alto Networks voldoen deze producten vaak niet aan de laatste veiligheidseisen als het gaat om updates, waardoor ze een gevaar opleveren voor het bedrijfsnetwerk.
Ook cybercriminelen weten natuurlijk dat veel mensen momenteel vanuit huis werken. Zij proberen deze mensen daarom aan te trekken met websites die verdacht veel lijken op de inlogpagina van hun werkgever. Je denkt dat je onbezorgd inlogt op de website van je werkgever, maar de cybercriminelen ontfutselen ondertussen jouw login en wachtwoord. Het is daarom zeer verstandig om bij het thuiswerken werk en privé van elkaar te scheiden. Gebruik je privélaptop enkel voor privé en pak voor bedrijfsgerelateerde zaken altijd je werklaptop erbij.
Natuurlijk is dit niet de enige manier waarop cybercriminelen aan jouw gegevens kunnen komen. Tegenwoordig is Wi-Fi op de meeste openbare plekken beschikbaar. Het is natuurlijk ideaal om gebruik te maken van openbaar internet, maar niet veilig. Zeker niet als je met gevoelige gegevens werkt. Volgens VIB Netwerken is het voor cybercriminelen namelijk relatief makkelijk om via openbare Wi-Fi je computer binnen te dringen. Om te voorkomen dat er door het gebruik van openbare Wi-Fi gevoelige informatie in handen komt van cybercriminelen, kan er beter gebruik gemaakt worden van de persoonlijke hotspot.
Ook zijn er een hoop maatregelen die bedrijven kunnen nemen die de digitale beveiliging ten goede komen. Zo is het belangrijk dat medewerkers regelmatig oude e-mails van hun computer verwijderen. Één verkeerde link kan er namelijk voor zorgen dat zakelijke e-mails bekeken worden, met gevoelige informatie van de desbetreffende organisatie. Dit kan heel wat problemen opleveren. Daarnaast kun je zorgen voor SSL-encrypties op je website en beperkingen opleggen wat betreft het type bestanden dat medewerkers kunnen downloaden, zoals .exe. Verder is het verstandig om in te stellen dat er wekelijkse back-ups gemaakt worden van alle gegevens die lokaal worden opgeslagen. Zo beveilig je je gegevens beter en voorkom je dat gevoelige informatie openbaar gemaakt wordt.
Er wordt bij het thuiswerken vanwege de pandemie dus meer gevraagd van de techniek, terwijl er tegelijkertijd meer risico’s ontstaan voor de cyberveiligheid van een bedrijf. Wanneer bedrijven thuiswerktools, zoals Zoom of Teams promoten, heeft ook Human Resources (HR) een verantwoordelijkheid wat betreft de digitale veiligheid. Volgens HR Praktijk gaan HR-professionals met veel gevoelige bedrijfsgegevens om, zoals persoonlijke informatie van werknemers of salarisgegevens. Al dit soort informatie gelekt wordt kan dat enorme schade veroorzaken. Dit is dan ook de reden waarom cybersecurity een belangrijk aandachtspunt op de agenda moet zijn voor HR-professionals.
Hoewel deze professionals deels verantwoordelijk zijn voor cybersecurity, is dit geen prioriteit voor hen. Volgens een onderzoek van Berenschot, Performa en AFAS Software onder ruim 2.000 HR-professionals, zegt slechts 12 procent dataveiligheid een prioriteit te vinden. De HR-professionals maken zich meer zorgen over de psychische en economische gevolgen van het thuiswerken. Er is dus nog veel onwetendheid onder de HR-verantwoordelijken over de gevaren van cybercriminelen voor werknemers. Dit moet zeker de komende maanden meer benadrukt worden om een veilige digitale omgeving te creëren voor werknemers.