Nieuws

Thuiswerken vraagt om kritische blik op huidige veiligheidsmaatregelen

1 op de 3 medewerkers werkt op dit moment thuis en zoals het er nu uitziet zal dit ook nog wel even blijven. Veel medewerkers hebben al aangegeven het uurtje langer te blijven liggen en de het ontbreken van reistijd als positief te ervaren.  

Daarnaast maken criminelen handig gebruik van het vele thuiswerken en bestoken werknemers op verschillende manieren om zo toegang te verkrijgen tot data en systemen. Internetcriminelen spelen steeds vaker in op de enorme aandacht voor het Covid19 virus en de bijbehorende angst en paniek. Verschillende beveiligingsonderzoekers hebben al geconstateerd dat er phishing berichten worden gestuurd met waarschuwingen over het corona virus. Deze e-mails bevatten doorgaans schijnbaar nuttige informatie, links en/of bijlagen over de virus uitbraak of updates over hoe ontvangers veilig kunnen blijven.  

Vanuit bezorgdheid en of nieuwsgierigheid worden cyberrisico’s over het hoofd gezien en wordt een kwaadaardige URL aangeklikt of document met malware geopend. Deze aanvallen kunnen eenvoudig voorkomen worden door al buiten uw netwerk te scannen op kwaadaardige mails of andere aanvallen. Hiermee voorkomt u downtime van uw netwerk, kostbare reputatieschade en gegevensdiefstal. 

Door het implementeren van Secutec Secure DNS en het scannen van dreigingen op DNS niveau bent u criminelen altijd een stap voor. Een kwart van de nieuw geregistreerde domeinen wordt door criminelen gebruikt voor kwaadaardige doeleinden. Secure DNS blokkeert deze domeinen en checkt van overige aanvragen razendsnel de reputatie van de website voor uw medewerker de website kan benaderen. 

Geef medewerkers een eigen laptop om thuis te werken zodat de juiste instellingen kunnen worden geïmplementeerd en worden gemonitord. Hierdoor voorkom je het gebruik van een gemeenschappelijke laptop of computer dat ’s avonds wordt gebruikt voor downloaden van films en games en overdag ook toegang heeft tot het bedrijfsnetwerk. 

Volgens onderzoek heeft 1 op de 5 thuiswerkers nog nooit een awareness training gevolgd* 

Maak onderscheid tussen thuismedewerkers en medewerkers die vanuit kantoor werken. Uit hetzelfde rapport blijkt dat medewerkers formulieren met (vertrouwelijke) bedrijfsgegevens gewoon thuis in de prullenbak deponeert. Ook hier geldt een zorgplicht voor u als werkgever; wanneer medewerkers met papieren documenten werken, zorg dan ook voor de juiste verwerking van deze documenten zoals het aanbieden van een veilige printer en eventueel een papiervernietiger. 

Tips voor werkgevers: 

 

  • Awareness trainingen: 

Investeer in cyber-awareness trainingen, zorg dat uw medewerkers bewust worden gemaakt van de ontwikkelingen op het gebied van digitale aanvallen. Beloon medewerkers die melding doen van phising e-mails of andere incidenten. 

  • Actualiseer uw plannen 

Werk aan uw cyber weerbaarheid en implementeer healthchecks van uw huidige beveiligingsoplossing. Laat een security assessment uitvoeren om zo te beoordelen of uw maatregelen voldoen  

  • Richt een juiste thuiswerkplek in 

Zorg voor een veilige (VPN) verbinding naar kantoor, biedt software aan om bestanden op een veilige manier te delen, veilig te communiceren en een goede passwordmanager. 

  • Helpdesk 

Laat je medewerkers weten wie ze moeten benaderen bij vragen of twijfel of in het geval dat het mis gaat. Zorg ervoor dat werknemers zich zonder schaamte of angst kunnen melden bij een speciale helpdesk bij vragen, twijfels of in het geval van een uitbraak. 

Tips voor werknemers: 

 

Weet wat je rol is! 

Wees je bewust als werknemer van je eigen verantwoordelijkheden zodra het over digitale hygiëne gaat. Je bent als individu kwetsbaarder en een makkelijker target dan inbreken op het bedrijfsnetwerk.  

  • Wees cyberbewust 
  • Klik niet zomaar op iedere link 
  • Maak gebruik van een veilig netwerk thuis en beveilig je modem met goed wachtwoord 
  • Gebruik sterke wachtwoorden 
  • Update regelmatig je software  
  • Schakel hulp in bij twijfel: Voorkomen is beter dan genezen! 

Heeft u behoefte aan een kritische en deskundige blik op uw huidig beleid en beveiligingsoplossingen tijdens het nieuwe normaal? Wij adviseren u graag. Bel Martijn van Lom op 085 – 018 77 12

 

 *https://www.hayesconnor.co.uk/news-and-resources/reports/data-breach-statistics-2020/