Cybersecurity in tijden van thuiswerken: vijf tips

Thuiswerken
Thuiswerken
Foto: Pixabay

Het zijn gouden IT-tijden voor kwaadwillenden. Nu veel mensen thuis werken door het coronavirus, lijkt het voor cybercriminelen makkelijker om bedrijfsinformatie in handen te krijgen.

Cybersecurity-expert Mary-Jo de Leeuw werd geïnterviewd voor MT: Next Generation Leadership. Zij geeft een aantal tips om veilig thuis te werken.

Foto’s van thuiswerken op social media plaatsen? Blokkeer je beeldscherm.

Een medewerker van de Eerste Kamer wilde graag met zijn tijdlijn delen dat ook zij met het team thuiswerken. Hij plaatste er een foto bij van zijn bureau, laptop opengeklapt. Op het scherm stond een mail open van zijn collega, met haar naam, e-mailadres en telefoonnummer.

Mary-Jo de Leeuw, cybersecurity-expert, is nog steeds verbaasd over de hoeveelheid van knulligheden die ze dagelijks op haar sociale media voorbij ziet komen. “Prima dat je wil laten zien dat je lekker thuis aan het werk bent, maar ik kan als buitenstaander allerlei informatie over jouw werk zien,” aldus De Leeuw. “Allemaal informatie die niet voor iedereen zijn ogen bestemd is.” Zoals mailconversaties, en ook inbelnummers en pincodes voor zaken als Zoom, Skype of Google Hangout.

Verschillende conference calls? Zorg voor aparte inbelnummers en pincodes.

Over die inbelnummers en pincodes gesproken, er is nog een andere reden dat het beter is dat die niet door iedereen gezien worden. Door alle verschillende conference calls die bedrijven voeren nu iedereen thuiswerkt, is het soms verleidelijk om voor alle belletjes dezelfde inbelgegevens te gebruiken.

Maar, zo veilig is dat niet, waarschuwt De Leeuw: “Je wil niet dat mensen zomaar in kunnen bellen en meeluisteren wat jij in een call zegt.” Zeker nu alles over de telefoon gebeurt, inclusief vertrouwelijke zaken, is het van belang om te weten wie er in je conference call deelnemen. Een bliepje op de achtergrond, betekent dat er iemand inbelt. Maakt diegene zich niet kenbaar, sluit dan af en begin opnieuw met een nieuw inbelnummer. Check wel even of het niet je collega is die zichzelf per ongeluk gemute heeft.

Zorg dat alle apparaten geüpdatet zijn

Updaten is de melding die altijd komt als je nét lekker aan het werk bent en niet opnieuw je computer op wil starten. En dus klik je hem weg. En weg. De Leeuw: “Doordat je systeem niet up-to-date is, is het voor criminelen makkelijker om binnen te komen. Ze weten waar de zwaktes in het systeem zitten en kunnen makkelijker inbreken.”

Zorg er dus voor dat al je apparaten en systemen geüpdatet zijn. Ook als je oude apparaten wil gebruiken. “Met het hele gezin ineens thuis komen te werken, zorgt voor de nodige uitdagingen. Nu er een run is op computerapparatuur, is het makkelijk om te denken: Ik pak die oude laptop uit de kast en ga daarop werken. Maar als jij die al jaren niet meer geüpdatet hebt, is het voor criminelen een eitje om je laptop binnen te komen,” aldus De Leeuw.

Neem meer beveiligingsmaatregelen met een VPN en virusscanner

Alles up-to-date? Tijd om een stapje verder te gaan. Met een virusscanner en VPN (virtual particular networmaak je het lastiger om je laptop te kraken. Zie het als allemaal extra laagjes waar criminelen doorheen moeten, voordat ze bij de kern aankomen. Vaak hebben bedrijven een VPN, maar een privé VPN werkt net zo goed. Zorg wel voor een betaalde versie, want wie gratis een VPN gebruikt, betaalt met zijn data.

Zakelijke VPN? Zorg er als bedrijf wel voor dat de VPN bestand is tegen een groot aantal aanmeldingen. Als grote bedrijven al hun medewerkers op dezelfde VPN willen laten aanmelden, dan kan dat nogal eens voor problemen zorgen.

Deel vertrouwelijke bestanden op een vertrouwelijke manier

Het is zo aantrekkelijk en lijkt makkelijk om een bestand even naar je collega’s Gmail-account te versturen via jouw Gmail-account. Mocht je in de verleiding komen om een vertrouwelijk bestand via Gmail te verzenden, bedenk je dan dit een van de redenen is dat Hillary Clinton geen president van de Verenigde Staten is geworden. “We rest our case.”

Meer tips lezen? Kijk dan bij Next Generation Leadership

Aanmelden nieuwsbrief
Cookieinstellingen