Veilig werken buiten je eigen omgeving: zo voorkom je datalekken

Hybride werken is voor veel organisaties de standaard geworden. Medewerkers werken niet alleen op kantoor, maar ook thuis of onderweg. Die flexibiliteit is prettig, maar vraagt wel iets van je IT-omgeving. Zeker wanneer er gewerkt wordt via openbare wifi-netwerken. Daarom is het belangrijk om hybride werken veilig in te richten, met aandacht voor devices, werkomgeving en security.

Werken via openbare wifi: welke risico’s zijn er?

In de praktijk betekent hybride werken dat medewerkers regelmatig verbinding maken met netwerken buiten de controle van de organisatie. Denk aan wifi op stations, in hotels of in koffiezaken. Op dat soort netwerken heb je geen zicht op wie er nog meer verbonden is of wat er op de achtergrond gebeurt.

Zonder de juiste beveiliging kan dit leiden tot risico’s zoals:

  • Inloggegevens die worden onderschept
  • E-mails die kunnen worden meegelezen
  • Documenten die toegankelijk worden voor onbevoegden

Het risico zit niet alleen in het netwerk, maar in de combinatie van netwerk, device en gebruiker. Als één van deze onderdelen niet goed is ingericht, ontstaat er een kwetsbaarheid. Daarom is het belangrijk om hybride werken vanuit meerdere lagen te benaderen.

Stap 1: Devices beveiligen als basis

De eerste stap begint bij de devices waarmee medewerkers werken. Laptops en andere endpoints vormen het toegangspunt tot bedrijfsdata en cloudomgevingen. Wanneer deze devices niet goed beveiligd zijn, kan een openbaar netwerk extra risico’s met zich meebrengen.

Daarom kiezen steeds meer organisaties voor centraal beheerde werkplekken met onder andere endpoint security, versleuteling en multifactor authenticatie. Hiermee voorkom je dat een kwetsbaar device een ingang wordt voor je organisatie.

Het voordeel hiervan is dat een groot deel van de beveiliging automatisch plaatsvindt, terwijl IT-teams centraal inzicht en controle behouden.

Mobile Device Management: grip op alle devices

Om die controle echt goed in te richten, maken steeds meer organisaties gebruik van Mobile Device Management (MDM). Hiermee worden laptops, smartphones en tablets centraal beheerd en beveiligd, ongeacht waar ze gebruikt worden.

Met MDM zorg je ervoor dat beveiligingsinstellingen automatisch worden toegepast, updates tijdig worden uitgevoerd en alleen goedgekeurde apparaten toegang krijgen tot bedrijfsdata. Raakt een device kwijt of wordt het gestolen? Dan kun je het op afstand blokkeren of wissen.

In de praktijk is dit een vast onderdeel van een moderne werkplek. Binnen YourWorkplace zorgen we ervoor dat devices standaard centraal worden ingericht en beheerd. Zo houd je controle over je werkomgeving, ook wanneer medewerkers buiten kantoor werken.

Stap 2: Werken binnen een beveiligde digitale werkomgeving

Naast device-beveiliging speelt ook de inrichting van de werkomgeving een belangrijke rol. In een hybride organisatie werken medewerkers vaak met cloudplatforms zoals Microsoft 365. Het is belangrijk dat deze omgeving centraal en gecontroleerd wordt ingericht.

Door medewerkers altijd binnen een beveiligde digitale werkomgeving te laten werken, houd je grip op toegang, data en applicaties.

Een goed ingerichte werkomgeving biedt onder andere:

  • Centraal beheer van toegang en rechten
  • Inzicht in gebruik van data en applicaties
  • Consistente beveiligingsinstellingen voor alle gebruikers

Hierdoor voorkom je dat medewerkers buiten de gecontroleerde omgeving werken of data opslaan op plekken waar minder controle over is.

Werken via een VPN-verbinding

Een VPN (Virtual Private Network) zorgt voor een versleutelde verbinding tussen het device en het bedrijfsnetwerk. Hierdoor wordt het lastiger om dataverkeer te onderscheppen, ook wanneer gebruik wordt gemaakt van openbare wifi.

Een VPN is echter geen volledige oplossing. Als een device al besmet is, biedt een VPN geen bescherming. Daarom blijft een combinatie met goede device- en werkplekbeveiliging noodzakelijk.

Stap 3: Medewerkers als onderdeel van je security

Naast techniek blijft gedrag een belangrijke factor. Veel beveiligingsincidenten ontstaan doordat medewerkers onbewust risico’s nemen, bijvoorbeeld door het openen van phishingmails of het klikken op verdachte links.

Door te investeren in security en bewustwording bij medewerkers, verklein je deze risico’s aanzienlijk. Medewerkers worden daarmee een actief onderdeel van je beveiliging in plaats van een zwakke schakel.

Belangrijke aandachtspunten zijn bijvoorbeeld:

  • Alleen werken via vertrouwde applicaties en websites
  • Alert zijn op phishing en verdachte berichten
  • Zorgvuldig omgaan met gevoelige informatie

Hoe richt je een veilige hybride werkplek in?

Veilig hybride werken draait niet om één maatregel, maar om de combinatie van meerdere lagen. Denk aan goed beveiligde devices, een centraal ingerichte werkomgeving en veilige verbindingen zoals VPN.

In combinatie met bewustwording bij medewerkers ontstaat een werkomgeving waarin flexibel werken mogelijk blijft, zonder dat je de controle over data en systemen verliest.

Meer weten over veilig werken op openbare wifi?

Bij Hands on ICT helpen we organisaties met het inrichten en beheren van een veilige digitale werkplek. Daarbij kijken we niet naar losse oplossingen, maar naar de samenhang tussen devices, cloud en beheer.

Wil je weten hoe jouw organisatie veilig kan werken op openbare netwerken? We kijken graag met je mee naar de huidige situatie en mogelijke verbeteringen.

New call-to-action