Maatregelen voor organisaties en thuiswerkers om het thuiswerken te beschermen tegen hackers
Geen tijd om de uitgebreide blog te lezen, maar wel graag snel de maatregelen inzien? Download onze pdf Veiliger thuiswerken tijdens de Coronacrisis. Daarin staan de maatregelen overzichtelijk op een rij plus welke tools je helpen bij meerdere van die maatregelen.
Door het coronavirus wordt iedereen door de regering opgeroepen zoveel mogelijk thuiswerken. Dit om de kans zoveel mogelijk te verkleinen dat anderen besmet worden. Maar met thuiswerken wordt de veiligheid van het bedrijfsnetwerk omgeruild met het veelal minder veiligere IT-omgeving van thuis.
Het gevaar van thuiswerken
Als personeel thuiswerkt werken ze natuurlijk in hun eigen omgeving, al dan niet met hun eigen computer thuis. Daar schuilt ook het gevaar. Als personeel hun eigen apparatuur gebruikt, kan het IT personeel of het management van de organisatie daar geen invloed op uitoefenen. Dat betekent dat er vaak geen antivirus, of een moderne variant genaamd endpoint-protection actief is.
Omdat er dan geen bescherming tegen bijvoorbeeld ransomware is, kan het zo maar dat werkbestanden versleuteld worden. Ransomware versleutelt ook netwerklocaties, wat betekent dat het hele bedrijfsnetwerk getroffen kan worden door thuiswerkende medewerkers.
More...
Ook zijn er in thuisomgeving veel gevaren. Thuis zijn veel onveilige IoT (Internet of Things) apparaten, zoals babyfoons, smart tv’s en zelfs aquaria. Een Noord-Amerikaans casino kan daarover meepraten. Dankzij sensoren in een aquarium werden zij gehackt. Via deze spullen kunnen aanvallers dus controle krijgen over het hele netwerk en werkbestanden inzien en bewerken.
Ook het thuisnetwerk is niet altijd even veilig. Er is geen garantie en controle dat de medewerker een veilig wachtwoord heeft ingesteld. Ook is de configuratie van een wi-fi netwerk mogelijk niet veilig, denk aan het niet uitzetten van Wi-Fi protected setup (WPS), of het niet selecteren van de beste beveiligingsmodus(WPA-PSK2).
Cybercriminelen ruiken hun kans
Nu de wereld in rep en roer is door de Coronavirus, ruiken cybercriminelen – maar ook vijandige mogendheden – hun kans. Terwijl hackers in dienst van landen hun aandacht op thuiswerkende ambtenaren en bedrijven met voor hen interessante bedrijfsinformatie zullen richten, proberen cybercriminelen bij iedereen die in hacks trappen geld te ontfutselen. Het aantal scams die Coronavirus-gerelateerd zijn, zijn enorm gestegen de laatste paar weken. Checkpoint geeft aan dat er sinds januari 2020 4.000 Coronavirus-gerelateerde domeinnamen zijn vastgelegd. Hiervan zijn er 3% kwaadaardig en 5% verdacht. Het doel van deze websites is om mensen naar de site te lokken voor informatie over het virus, of om zaken zoals mondkapjes, vaccinaties of thuistests te verkopen. We hebben hier al eerder over geschreven, zoals over het misbruiken van de interactieve Coronavirus kaart van Johns Hopkins Universiteit en de WHO-nep-e-mails.
Hoe veiliger thuiswerken?
De gevaarlijke mix van enerzijds thuiswerkers die vanuit een veel onveiligere situatie omgaan met uw bedrijfsgegevens en anderzijds een toename van hackeractiviteiten gericht op het verkrijgen van uw bedrijfsgegevens of uw geld via het gijzelen van uw bedrijfsgegevens, zorgt ervoor dat er beschermende maatregelen genomen moeten worden door de organisatie én de thuiswerker.
Het Nationaal Cyber Security Centrum (NCSC) heeft een aantal aanbevelingen gedaan die we hebben samengevoegd met de aanbevelingen van andere (buitenlandse) instanties zoals de New Jersey Cybersecurity & Communications Integration Cell. Tot slot hebben we een aantal eigen aanbevelingen toegevoegd. Hieronder ziet u de maatregelen op een rijtje, gesplitst naar organisatie en thuiswerker.
Geen tijd om verder te lezen of straks ook offline lezen? Download de pdf Veiliger thuiswerken met alle onderstaande maatregelen.
Maatregelen om uw medewerkers en daarmee uw organisatie tegen hackers te beschermen
Maatregelen voor de thuiswerker
Al deze maatregelen in een overzichtelijk document? Download onze pdf Veiliger thuiswerken tijdens de Coronacrisis.
Hulp nodig bij het voorkomen van cyberaanvallen?
Wij leveren, beheren én beveiligen uw werkplekken. Wij zorgen ervoor dat u beveiligd bent tegen cyberaanvallen door gebruik te maken van o.a. SentinelOne moderne anti-virus, Lookout beveiliging voor mobiele telefoons en tablets, en Vade Secure e-mailbeveiliging. Daarnaast helpen we uw medewerkers weerbaarder worden tegen cyberaanvallen met security awareness trainingen.
Doe de gratis Veilige Werkplek Check
Wilt u weten hoe de beveiliging van uw werkplekken er voor staat? Maak dan gebruik van onze Veilige Werkplek Check. Het is een gratis adviesgesprek die bij u op locatie, bij ons kantoor of online kan plaatsvinden, waarbij we in overleg met u uw huidige werkpleksituatie checken of deze goed beveiligd is tegen de moderne cyberaanvallen.
In deze tijden van steeds toenemende en geavanceerdere cyberaanvallen op grote én kleine organisaties, is het wel een prettige gedachte om te weten hoe u ervoor staat. Behalve wat tijd, kost het u verder niets, dus wat weerhoudt u om een afspraak voor de veilige Werkplek Check in te plannen op een plek, datum en tijdstip dat u uitkomt?