Versleutelen van devices en data makkelijk over het hoofd gezien

De invoering van de AVG was een goede reden iedere werknemer te wijzen op de noodzaak devices en data te versleutelen. Dat de pers schrijft dat een datalek is ontstaan omdat iets niet versleuteld was zou ook moeten helpen de awareness hoog te houden, maar is dat ook zo?

Versleuteling

slot versleutelingEen Canadees bedrijf, Absolute Software, dat inzet op Zero Trust, meldt nu dat het ziet dat 16 procent van de endpoints op geen enkele wijze is versleuteld. Als dat percentage ook voor de Nederlandse markt zou kloppen – hoe zit het dan met die awareness? De reden waarom het versleutelen van devices en data nodig is zou toch bij iedereen ongeveer bekend moeten zijn? Naast het pleidooi voor Zero Trust staat er in het rapportje dat ze hebben uitgebracht nog iets anders zinnigs. Het gaat er niet alleen om dat 16 procent van de devices open staat. 22 procent gebruikt een “ontoereikende” methode. Dat zou er volgens de auteurs op wijzen dat er meer dingen tegelijk spelen.

Internetbankieren

De noodzaak van het beleid inzien is een ding. Zorgen dat het ook gebeurt op een manier die voor iedereen te gebruiken is, daar zit waarschijnlijk het grotere probleem. Ergens is dat toch vreemd als je je beperkt tot het inloggen. Inloggen op een device met MFA is niet moeilijk. Iedere Nederlander is dat gewend, omdat je zo ook moet internetbankieren. Bij dat zelfde online bankieren wordt de verbinding na X minuten inactief zijn verbroken. Vanaf dat moment is de toegang tot de app versleuteld en het zicht op de rekening geblokkeerd. Bij de bulk van de kantoortoepassingen is die optie mogelijk aanwezig, maar waarschijnlijk niet ingesteld “want dat is zo’n gedoe”. Gevolg is dat iedere keer dat men naar de printer, wc of koffiemachine gaat device en data niet versleuteld zijn. Dat sommigen dan wel de schermbeveiliging activeren is de categorie minimale beveiliging en dat heeft niets met encryptie te maken.

Thuiswerkplek

Het verhaal van de Canadezen zou dus heel goed kunnen kloppen. De olifant in de kamer bij dit verhaal is dan nog niet eens benoemd: de thuiswerkplek. Daar wordt het versleutelen van devices en data heel makkelijk over het hoofd gezien, juist omdat het een bekende en vertrouwde omgeving is.
Gerelateerde berichten

De DSR Round Table van 12 augustus bestond uit twee delen, een groepsdiscussie en een op een interviews van de deelnemers door Sander Hulsman. Bij de groepsdiscussie was de centrale...

De vraag naar alternatieven voor de twee grote Amerikaanse SaaS-officesuites neemt toe en een van die alternatieven is EUnifyer. Het bedrijf positioneert zich als aanbieder van een digitaal autonome werkplek...

Recente incidenten laten zien hoe kwetsbaar organisaties nog steeds zijn voor cybercrime, zelfs gerenommeerde organisaties in de telecom, zorg en onderwijs. De oorzaak van deze hacks verschilt per situatie, maar...

Afgelopen weken is het nodige te doen geweest over open office pakketten. De verwarring over licenties en mogelijke geschillen was groot. Dat er meerdere benamingen in omloop zijn die veel...

EGP lanceert officieel Liber Desk: een nieuwe modulaire Europese werkplek met meer ruimte voor keuzevrijheid, flexibiliteit en regie. Liber Desk is ontstaan in samenwerking met IT-partners en praktijkervaring uit de...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein