Zo laat je jouw medewerkers veilig thuiswerken

8 tips voor het mkb

Nu thuiswerken de komende weken de standaard is, doen we steeds meer online. Het aantal online bestellingen neemt toe en applicaties voor werken op afstand draaien overuren. We communiceren ook steeds meer op afstand: veel mkb’ers zien hun medewerkers, klanten en leveranciers niet langer in levende lijve. Cybercriminelen maken daar gebruik van. Eerder deze week waarschuwde het Openbaar Ministerie al voor een mogelijke toename van cybercrime en er zijn al verschillende voorbeelden naar buiten gekomen.

1. Doe een phishingsimulatie

Jouw medewerkers trappen niet in phishing. Toch? Het kan in tijden van weinig persoonlijk contact handig zijn de proef op de som te nemen met een phishingsimulatie. Wie klikt er op een phishingmail en wie niet? Voor mkb’ers met Cybersterk kunnen wij periodiek een simulatie uitvoeren. Thuiswerkers en kantoorblijvers ontvangen een ‘phishingmail’, gekozen uit een 40 verschillende scenario’s. Het klikgedrag van medewerkers wordt centraal gemeten en na afloop ontvang je een duidelijke rapportage.

2. Gebruik multi-factor authenticatie (MFA)

Vooral wanneer medewerkers eigen devices gebruiken is het belangrijk aandacht te besteden aan de manier waarop zij hun verbinding opgezetten. Zorg bijvoorbeeld voor veilige toegang tot applicaties. Een relatief eenvoudig te implementeren maatregel met veel effect is thuiswerkers verplicht laten inloggen met multi-factor authenticatie. Bijvoorbeeld via een sms-code of een van de vele beschikbare ‘authenticatie’ app’s.

3. Wees creatief met voorlichting

De mens is vaak de zwakste schakel, daarom kan extra voorlichting geen kwaad. Een simpele manier om bewustwording bij je medewerkers te vergroten, is het tonen van beveiligingstips op de screensaver van bedrijfslaptops. Maar de ervaring is dat medewerkers vaak beter leren als ze actief met de kennis aan de slag moeten. Een creatiever alternatief zou bijvoorbeeld zijn dat je 10 beveiligingslekken plaatst op een netwerkschijf (persoonsgegevens, lijst van gebruiskersnamen). De persoon die ze het snelst identificeert krijgt een prijs. Of denk aan een bedrijfsbrede quiz over cybersecurity via videoconferencing. Een app als Kahoot! helpt om het leuk en interactief te maken.

4. Beperk niet-essentieel gebruik van je bedrijfsnetwerk

In een nieuwe situatie is het belangrijk dat zowel het bedrijfsnetwerk, als de verbinding naar het thuisnetwerk van medewerkers, worden gebruikt waarvoor het bedoeld is. Beperk daarom het aantal onnodige toepassingen van het netwerk en zorg ervoor dat alleen de essentiële diensten bereikbaar zijn. Vaak is het niet nodig dat medewerkers via het bedrijfsnetwerk torrents downloaden of toegang hebben tot Netflix. Maak afspraken met je medewerkers over het gebruik hiervan. Het is ook mogelijk om het gebruik van dit soort applicaties te blokkeren op je firewall. CyberSterk houdt deze verbindingen ook in de gaten en, afhankelijk van je instellingen, krijg je een melding wanneer iemand op het bedrijfsnetwerk ongewenste acties uitvoert.

5. Wees voorzichtig met IoT-devices

IoT-devices zijn slimme apparaten die zelf verbinding zoeken met het internet. Denk daarbij aan smartspeakers, IP-camera’s, lampen met app-aansturing of een ‘slimme’ koelkast. Deze apparaten zijn vaak niet goed beveiligd. Wachtwoorden zijn onveilig of de fabrikant levert geen of te laat updates om beveiligingsgaten te dichten. IoT-devices binnen een bedrijfsnetwerk, of binnen het netwerk van thuiswerkers, kunnen misbruikt worden om toegang te krijgen. Het is aan te raden om dit soort devices op een gescheiden netwerk te plaatsen zodat ze geen toegang hebben tot je bedrijfsnetwerk.

6. Beperk het aantal applicaties dat je gebruikt voor thuiswerken

Documenten in de cloud, online videoconference, online whiteboards, programma’s als Microsoft Teams of Slack: het lijkt een mooie tijd om veel uit te proberen, maar wanneer medewerkers door de bomen het bos niet meer zien, zijn ze ook makkelijker om de tuin te leiden. Denk aan een mail van een ‘cloudapplicatie’ waarin iemand aangeeft een document te willen delen met de ontvanger. Wanneer je het aantal gebruikte applicaties beperkt, is het voor medewerkers makkelijk om alles te leren kennen en dat maakt ze minder gevoelig voor valse meldingen. Ook gaan niet alle applicaties even goed met je data om. Zo bleek deze week dat een bekende videoconference applicatie data deelde met Facebook. Als extra tip raden we aan om een lijst te maken met geaccepteerde applicaties en deze te delen met medewerkers. Zo weet iedereen wat toegestaan is en wat het bedrijfsbeleid is.

7. Zorg ervoor dat software up-to-date is

Het klinkt een beetje als een no-brainer, maar in de praktijk komt het nog vaak voor dat software niet bijgewerkt is naar de laatste versie. Vaak schiet het erbij in als er een updatemelding komt tijdens een belangrijke meeting of als die deadline voor dat document wel erg dichtbij komt. Als software niet consequent wordt bijgewerkt, bestaat het risico dat oude software binnen het netwerk actief blijft. Vaak hebben deze oudere versies beveiligingsproblemen waar cybercriminelen misbruik van kunnen maken.

8. Zorg voor een goede virus- en malwarescanner

Om thuiswerkende medewerkers goed te beveiligen, is het belangrijk dat zij in ieder geval een virus- en malwarescanner gebruiken. Dat klinkt logisch, maar op privé-devices staan die nog wel eens uit. De meeste scanners monitoren continu het gedrag van de software op de computer, maar wij adviseren om ook periodiek een uitgebreide scan uit te voeren. Deze duren vaak langer en hebben over het algemeen ook impact op de prestaties van een computer. Onze tip is dan ook om deze scan één keer per week uit te voeren aan het einde van een werkdag. Zo hebben medewerkers overdag geen last van de scan en kunnen zij gewoon doorwerken.