Is jouw Moderne Werkplek goed genoeg beschermd tegen hackers?
vrijdag 3 december 2021
Aan het begin van de coronaperiode zijn veel organisaties (verplicht) overgestapt op thuiswerken. Na de eerste lockdown zijn veel organisaties weer overgegaan op het hybride werken, deels thuis en deels op kantoor, oftewel de Moderne Werkplek. Zeker nu medewerkers weer noodgedwongen thuiswerken, zien we steeds meer organisaties deze stap zetten. Maar, is de beveiliging van jouw Moderne Werkplek op orde? En waar moet je precies op letten?
Dat zijn op dit moment de twee vragen die organisaties met de Moderne Werkplek zich dienen af te vragen. Door de coronapandemie moesten organisaties versnelt digitaliseren, waardoor de cyberbeveiliging soms niet voldoende is. Hierdoor zijn organisaties kwetsbaar via de remote werkplek.
Hackers zien kansen in het hybride werken
Hackers zijn innovatief en zijn altijd op zoek naar nieuwe manieren om te hacken. Ze doen zich voor als de personeelsafdeling die het hybride werken beheert en misbruiken hybride werken voor phishing-activiteiten. Ze verbergen nepwebsites en links onder berichten als "Je moet nog enkele stappen doorlopen om goed online te werken" in een poging waardevolle informatie te vinden.
Inspelen op de verandering in het gebruik van infrastructuur, netwerken, endpoints, data en software is voor hackers een grotere kans. Ook hadden organisaties veel securitymaatregelen voor corona in de perimeter van het netwerk zitten. Door hybride werken zijn sommige veiligheidsmaatregelen niet meer van toepassing. De verdediging is zwakker geworden, met nieuwe kwetsbaarheden tot gevolg. Dat zien hackers als enorme kansen, waardoor ze met aanvallen komen op kwetsbare organisaties.
Endpoints beveiligen cruciaal voor de Moderne Werkplek
Van alle beveiligingsmaatregelen die je kunt nemen, hebben gerichte maatregelen voor endpoints een positief effect. Endpoints zijn apparaten die in het netwerk met elkaar communiceren. Denk aan laptops, smartphones en IoT-apparaten. Uit verschillende onderzoeken blijkt dat de meeste kwetsbaarheden beginnen bij endpoints. Voor grote organisaties die doorgaans duizenden apparaten hebben, is dit een groot probleem. Dit betekent dat hackers mogelijk duizenden punten hebben om de organisatie binnen te komen.
Om endpoints te beschermen, wordt aanbevolen om zogenaamde next-generation antivirussoftware te gebruiken. Dit detecteert bekende en onbekende bedreigingen op basis van algoritmen. Een stap voorwaarts ten opzichte van oudere antivirus.
Wat jouw organisatie op endpointgebied ook veiliger maakt zit hem in het up-to-date houden van alle devices. Hackers profiteren van het feit dat een basismaatregel als patching vergeten wordt. Het kan gemakzucht zijn, want patching is doorgaans relatief eenvoudig. Toch kan de beveiligingsstap ook achterlopen, omdat het veel handmatig werk oplevert. In dat geval kan je kijken naar middelen voor het centraal regelen van systeemupdates en een goed patchbeleid hanteren, om het simpel te houden en het ook echt na te leven.
Beveiligen van data dient opnieuw bekeken te worden
Door hybride werken zijn we, naast endpoints, ook data anders gaan gebruiken. Voor hybride werken zijn cloud storage-oplossingen ideaal. Hierdoor zijn werknemers niet meer afhankelijk van lokale bestanden en kunnen ze overal bij data. Vanuit beveiligingsoogpunt levert cloudopslag eveneens voordelen op. Door data op een centrale plek op te slaan, is het namelijk te beschermen met sterke securitymaatregelen van jouw bedrijf, zoals firewalls, en van de storage provider.
Vergeet je medewerkers niet
Uiteindelijk wil je als bedrijf een zo cyberveilig mogelijke werkomgeving creëren. Belangrijk is ook om medewerkers bewust te maken van de gevaren. Sommige stappen kan alleen de werknemer zelf zetten. Zo is het goed als de medewerker eens nadenkt of hijzelf de basis wel op orde heeft. Is er genoeg kennis om niet in phishingmails te trappen en kwaadaardige links te herkennen?
Als two-factor authentication ondersteund wordt, doorloopt de medewerker dan de extra verificatiefactor bovenop wachtwoorden? Wordt er gebruikgemaakt van sterke wachtwoorden voor zakelijke accounts en devices? En zijn alle security-updates daadwerkelijk geïnstalleerd? Al jaren waarschuwen en adviseren professionals over deze kwesties, maar niet iedere medewerker blijkt daadwerkelijk de adviezen op te volgen. Zeker bij het hybride werken wordt dit wel eens vergeten.
Allemaal naar een veiligere werkomgeving
De hybride werkplek is plotseling een veel belangrijker punt geworden om op te nemen in de securitystrategie. Wij hebben veel organisaties geholpen met hun securitystrategie en het zo optimaal beveiligen van hun Moderne Werkplek. Vul onderstaande contactformulier in en wij nemen contact op met jou.