Andere werkplekken betekent andere security

Al meer dan een jaar zijn werkplekken in gebruik die voorheen niet bestonden en daarom buiten elk security draaiboek vielen. Iedereen begrijpt dat die situatie onwenselijk is, maar wat is de beste aanpak?

Thuiswerken betekent meer risico’s

werkplekkenTientallen marktanalisten en honderden security vendors roepen al geruime tijd dat thuiswerken gelijk staat aan meer risico’s. Het is volgens hen de optelsom van bestaande security risico’s die alleen fysiek van plek zijn veranderd toen de keukentafels werkplekken werden. Daarbij zijn nieuwe risico’s gekomen omdat een thuisnetwerk anders is dan een kantoorinfrastructuur. Het beheer is ook anders, beter gezegd veel lastiger.

Privé omgeving

Daarmee is niet gezegd dat een thuisnetwerk remote controleren een eenvoudige opgave is. Los van de technische uitdaging is er het weinig belichtte punt van de privé omgeving. De IT beheerder moet zich goed realiseren dat zijn wens elke laptop te controleren een brug te ver kan zijn. Als hij daarbij data vergaart over de overige huisbewoners of van evident andere activiteiten op andere devices dan de kantoor laptop is het proces in strijd met de wet. Over het inrichten van een proces dat die fouten voorkomt wordt betrekkelijk weinig geschreven. Waarschijnlijk komt dat vooral omdat veel IT beheerders – in Nederland althans – de bui al zien hangen. Zij gaan met een ruime boog om het vraagstuk heen. Zolang de data binnen de eigen omgeving maar goed wordt gemonitord en beveiligd is er geen reden precies te weten wat er gebeurt in het thuisnetwerk van de medewerkers die remote werken. Er komen echter meer vendors op de proppen met het verhaal dat dit uitgangspunt niet juist is. Het zou wel nodig zijn de laptops thuis beter te controleren. Het is immers de eerste beveiligingsring om de bedrijfsdata. Op zich is voor dat punt wel wat te zeggen. Meer lagen van security kunnen effectief zijn tegen aanvallen, pogingen tot inbraak en diefstal.

Dubbele inbreuk

Moeilijkheid is dat software tooling die de laptop op de keukentafel in de gaten houdt makkelijk leidt tot  een dubbele inbreuk. Bijhouden of de werknemer  geen grijze applicaties installeert kan als een inbreuk worden ervaren. Vergeet daarbij niet dat de werknemer ook op eigen hardware kan werken! Die andere inbreuk heeft alles te maken met de productiviteit. Veel tools maken het mogelijk bij te houden hoeveel uur de collega’s de applicaties en hardware gebruiken of ingelogd staan op het kantoornetwerk. Formeel heet het dat dit alles de veiligheid dient. Werknemers zien het in de eerste plaats al spionage van de werkgever die precies wil weten hoeveel uur iedereen werkt. Het vinden van de juiste balans is in dit geval niet makkelijk. Meer security is wenselijk en nodig. Maar niet alles dat technisch mogelijk is ook wenselijk en toegestaan. Het is een flinke valkuil en een die garant staat voor veel persaandacht en imagoschade als het fout gaat.
Gerelateerde berichten

Het Quantum Communication Fieldlab Rotterdam (QCFR) is vandaag gelanceerd tijdens RDM Next in Rotterdam. Het Fieldlab markeert een overgang van eerdere proefprojecten naar de volgende fase van kwantumveilige communicatie: testen,...

De discussie over digitale soevereiniteit is in korte tijd volwassen geworden. Waar organisaties jarenlang blind de cloud in renden, groeit nu het besef dat controle, transparantie en juridische zeggenschap net...

Staat de Nederlandse breedbandmarkt aan de vooravond van grote veranderingen? Wie het persbericht van Telecompapier woensdag heeft gezien weet dat die organisatie daar rekening mee houdt. De lezer denkt dan...

Lyfo introduceert vandaag op Critical Communications World (CCW) in Londen Lyfo Priority Routing. Dit is een krachtige uitbreiding van het Lyfo.net- en Lyfo Seamless-portfolio. Priority Routing is speciaal ontwikkeld voor...

KPN groeit, Ziggo verliest klanten en de groei van Odido vlakt af: de Nederlandse consumentenbreedbandmarkt groeide in Q1 2026 met slechts 4.000 aansluitingen tot 7,76 miljoen lijnen. De markt lijkt...

Laatste nieuws
Personalia
Magazine
Evenementen
jun
18
09:00 - 18:00 - Den Haag
09:00 - 18:00 | Den Haag
jun
24
17:00 - 21:00 - 3EALITY High Tech Campus
17:00 - 21:00 | 3EALITY High Tech Campus
jun
24
18:00 - 21:00 - Online
18:00 - 21:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein