Netherlands

De cyberrisico’s van thuiswerken

 

Het ‘nieuwe werken’ vraagt niet alleen het nodige van uw medewerkers maar ook van uw systemen, IT-afdeling en de beveiliging van uw systemen. Wat kan er misgaan?

Cybercriminelen draaien overuren

Een belangrijke vraag bij het faciliteren van thuiswerken, is de vraag of uw systemen voldoende capaciteit hebben om een dergelijke belasting aan te kunnen. Verder dient u er ook rekening mee te houden dat uw IT-afdeling meer vragen krijgt en daardoor overbelast kan raken onder dit soort omstandigheden. Zéker als thuiswerken nog niet zo was ingeburgerd in uw organisatie. Het belang van een goede beveiliging kan daarbij ondergesneeuwd raken. Laat staan dat uw organisatie in staat is adequaat te reageren bij cyberincidenten zoals een uitbraak van ransomeware. Cybercriminelen weten dit en draaien overuren om van deze situatie misbruik te maken waardoor de risico’s nog verder toenemen.

Uitdagingen voor uw medewerkers

De meeste medewerkers zien alleen wat er op hun scherm staat; ze hebben geen idee wat zich op de achtergrond daadwerkelijk afspeelt op hun thuisnetwerk, laptop of mobiele telefoon. Voor cybercriminelen is het grootschalige thuiswerken dé kans om ongemerkt toe te slaan. Zeker als medewerkers geen laptop of mobiele telefoon van hun werk hebben en via hun thuisnetwerk inloggen op uw systemen. Daarnaast is phishing een voor de hand liggende methode om via uw medewerkers toegang te krijgen tot waardevolle systemen en gegevens. Één klik op een link of button in een e-mail of website blijkt vaak zeer verleidelijk met grote gevolgen.

Wat kunt u doen om het risico op een cyberincident te verkleinen?

U kunt op verschillende terreinen actie ondernemen om uw organisatie zo goed mogelijk te beschermen tegen cyberincidenten. Allereerst doet u er verstandig aan om zo snel mogelijk na te gaan welke risico’s uw organisatie loopt en hoe u die risico’s kunt inperken. Denk daarbij aan aanpassing van uw IT-capaciteit, het leveren van laptops en mobiele telefoons aan uw medewerkers, bescherming van uw systemen door een versleutelde verbinding met multi-factor authenticatie én bouw systemen in die signaleren wanneer er iemand digitaal probeert in te breken.

Zorg dat uw medewerkers goed weten welke risico’s zij nu (extra) lopen en dat zij goed opletten voordat ze een bestand of link in een e-mail openen. Een (online) training kan daar positief aan bijdragen. Net als het regelmatig verzenden van een geheugensteuntje.

Tot slot: Blijf de werking en capaciteit van uw systemen constant monitoren. En zorg dat u voorbereid bent met een plan van aanpak voor als het, ondanks alle maatregelen, toch misgaat. Lees verder