Werknemer die vanuit huis werkt
© LStockStudio/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Medewerkers die volledig of een deel van hun tijd van huis uit werken, nemen allerlei maatregelen om een veilige werkomgeving te creëren. Desondanks laten ze genoeg kansen onbenut om de risico’s op een cyberaanval of datalek te verkleinen. Zo gebruikt slechts één op de drie werknemers tweefactorauthenticatie en beheert een kwart zijn wachtwoorden met een wachtwoordmanager.

Dat blijkt uit onderzoek van Capterra onder 1.045 Nederlandse werknemers uit het midden- en kleinbedrijf (mkb) die deels of volledig thuiswerken.

Dit zijn de meest genomen veiligheidsmaatregelen door thuiswerkers

Medewerkers die van huis uit werken vormen een risico voor de baas, zo waarschuwde de Autoriteit Financiële Markten (AFM) jaren geleden al. Vaak maken ze gebruik van hun eigen apparatuur waarmee ze kunnen inloggen op het bedrijfsnetwerk. Daarop zijn vaak apps en programma’s geïnstalleerd die niet zijn gecontroleerd op veiligheid. En thuiswerkers zijn zich doorgaans niet goed bewust van de gevaren, omdat ze daar geen training in hebben gehad. Zodoende stellen zij hun werkgever bloot aan allerlei beveiligingsrisico’s.

Gelukkig zijn er allerlei maatregelen die thuiswerken kunnen nemen om de kans op een succesvolle cyberaanval of datalek tegen te gaan. Uit onderzoek blijkt echter dat geen enkele veiligheidsmaatregel door een meerderheid van de thuiswerkers wordt genomen. Het instellen van tweefactorauthenticatie is de meest genomen maatregel, maar slechts 32 procent van de respondenten geeft aan dit te doen.

Drie op de tien werknemers die thuis werkt zegt regelmatig software-updates of een antivirusprogramma te installeren. Een andere simpele, maar effectieve beveiligingsmaatregel is het vergrendelen van je apparatuur. Slechts 27 procent van de respondenten zegt dit te doen als ze hun werkapparatuur voor korte tijd verlaten. Een kwart van de thuiswerkers gebruikt een Virtual Private Network of VPN om in te loggen op het bedrijfsnetwerk.

Wachtwoordbeleid en -beheer laten te wensen over

In het onderzoek van Capterra komt tevens naar voren dat het wachtwoordbeleid te wensen overlaat. De helft van de thuiswerkers gebruikt dezelfde wachtwoorden voor verschillende websites. Mocht hun wachtwoord gekraakt worden of onderdeel uitmaken van een datalek, dan hebben de daders toegang tot alle accounts van het slachtoffer, inclusief die van hun baas. Als je voor iedere site een uniek wachtwoord aanmaakt en deze regelmatig aanpast, minimaliseer je de impact van als je wachtwoord op straat belandt.

Ook bij het wachtwoordbeheer kunnen vraagtekens worden geplaatst. Vier op de tien thuiswerkers (42 procent) zegt zijn wachtwoorden te beheren door deze simpelweg te onthouden. Als je maar één of twee wachtwoorden hoeft te onthouden, is dat geen probleem. Het wordt een ander verhaal als je met meerdere unieke wachtwoorden werkt. Dan biedt een wachtwoordmanager uitkomst. Slechts een kwart van de ondervraagden werkt met dergelijke beheersoftware.

Een kwart van de thuiswerkers (28 procent) onthoudt zijn wachtwoorden door deze ergens op te schrijven. Dat is verre van ideaal, zeker als je het papiertje kwijtraakt of deze in de verkeerde handen terechtkomt. Eén op de vijf mensen die thuiswerkt deelt wachtwoorden met collega’s. Tot slot blijkt dat twee derde hetzelfde wachtwoord zowel privé als zakelijk gebruikt. Een kwart (26 procent) heeft zijn zakelijke wachtwoorden meer dan een jaar geleden of helemaal nooit gewijzigd.

Tips om de cybersecurity van je bedrijf te verbeteren

Het onderzoek laat zien dat er nog een wereld te winnen valt op het gebied van cybersecurity. Dat er steeds meer mensen gedeeltelijk of volledig thuiswerken, maakt deze uitdaging des te groter. De juiste technologie gebruiken, bijvoorbeeld om netwerkactiviteiten te monitoren en ongeautoriseerde toegang eerder waar te nemen, kan al een wereld van verschil maken. Dat geldt ook voor het trainen van medewerkers: daardoor zijn zij zich meer bewust van de mogelijke gevaren als ze beveiligingsmaatregelen niet serieus nemen.

Ook zijn er verschillende best-practices en tools die niet duur zijn om de cybersecurity van je bedrijf op te schroeven. Denk aan e-mailbeveiligingssoftware om phishingaanvallen te detecteren, geen wachtwoorden opslaan in je webbrowser, het aanschaffen van een wachtwoordmanager, het regelmatig maken van back-ups (zowel on premise als offsite), het installeren van een firewall, het uitvoeren van software-updates en gevoelige informatie versleuteld opslaan in de cloud.

Laat een reactie achter