-

Hoe bescherm je als thuiswerker de klantgegevens van je bedrijf?

Tegenwoordig lijkt thuiswerken de normaalste zaak van de wereld. Wat de reden voor thuiswerken ook is, het brengt uitdagingen met zich mee. Eén van de grootste uitdagingen is het veilig houden van klantgegevens. 

Bedrijven hebben tegenwoordig enorme hoeveelheden informatie over hun klanten. Als werknemers op kantoor werken, hebben ze meestal toegang tot een veilig netwerk en goede computers met up-to-date antivirussoftware. Thuiswerkers hebben vaak minder veilige apparatuur en netwerken tot hun beschikking dan hun collega’s op kantoor. Ook is er minder controle op verantwoord internetgebruik. Gelukkig zijn er toch dingen die thuiswerkers kunnen doen om klanten- en bedrijfsgegevens zo veilig mogelijk te houden. Hieronder bespreken we vier strategieën en tools die je hiervoor kunt gebruiken. 

Gebruik betrouwbare (video)communicatiesoftware

Als je de gegevens van je bedrijf en klanten wilt beschermen, moet je uiteraard zorgen dat je communicatie goed beveiligd is. Hierbij is veilige communicatiesoftware essentieel. 

In een onderzoek in april 2020 gaf meer dan de helft van de respondenten die weleens videobelsoftware gebruikt voor werk aan Skype te gebruiken. Dit terwijl Skype alle verstuurde berichten en informatie over (video)gesprekken opslaat (loggen). Als je Skype gebruikt voor gevoelige bedrijfscommunicatie, is dit natuurlijk niet ideaal. Dit geldt ook voor andere niet zo privacy bewuste (video)communicatieprogramma’s, bijvoorbeeld Zoom. Deze service heeft bijvoorbeeld in het verleden gegevens van gebruikers met Facebook gedeeld zonder hier transparant over te zijn. 

In plaats daarvan is het verstandiger om een veiligere en privacy-gerichte service te gebruiken, zoals Wire of Wickr. Beide programma’s bieden end-to-end encryptie (versleuteling) van communicatie, waardoor klanten- en bedrijfsgegevens niet in verkeerde handen kunnen vallen. Daarbij zijn beide programma’s open-source, wat betekent dat iedereen kan controleren of ze wel veilig zijn, en hebben ze een veel privacy-vriendelijker logbeleid dan Skype. Voor meer informatie en om te kijken welke veilige communicatiesoftware goed past bij je bedrijf, kun je het overzicht op de pagina van het bovengenoemde onderzoek raadplegen.

Zorg dat werknemers toegang hebben tot een veilig netwerk

Om bedrijfs- en klantgegevens te beschermen, is het essentieel om het versturen, ontvangen en online opslaan van deze gegevens zo veilig mogelijk te maken. Een goed beveiligd netwerk is hierbij essentieel. 

Werknemers op (een groot) kantoor hebben vaak toegang tot een netwerk dat beveiligd is door een IT professional, met een goed ingestelde firewall en veilige netwerkprotocollen. Dit geldt niet per definitie voor mensen die op afstand werken. 

Tegenwoordig is het zelfs erg populair voor werknemers die veel reizen om gebruik te maken van openbare, onbeveiligde wifi-netwerken voor werk. In theorie is dit natuurlijk een makkelijke en handige manier van werken. In de praktijk is dit echter een makkelijke manier om gevoelige klanten- en bedrijfsgegevens in de verkeerde handen te laten vallen. Denk aan hackers die gebruikmaken van hetzelfde netwerk. 

Maak gebruik van een passwordmanager en passwordgenerator

Volgens een grootschalig onderzoek naar 28.8 miljoen internetgebruikers in 2018, “herbruikt” maar liefst 52 procent van de internetgebruikers dezelfde wachtwoorden, al dan niet met kleine aanpassingen, voor verschillende services. Dit gevaarlijk noemen is licht uitgedrukt. 

Stel dat een bedrijf een enorme online dataset met klantgegevens heeft beveiligd met een zwak wachtwoord dat ook gebruikt wordt voor 10 social media accounts van verschillende werknemers. Dit is natuurlijk een extreem voorbeeld. Maar feit blijft dat het kiezen en veilig opslaan van sterke en unieke wachtwoorden, vooral in een zakelijke setting, extreem belangrijk is. De veiligste manier om dit te doen is met een veilige en goede passwordgenerator en passwordmanager. 

Een populaire en veilige dienst die zowel een passwordgenerator als een passwordmanager aanbiedt, is bijvoorbeeld LastPass

Zorg voor goede bescherming tegen malware

Volgens een internationaal onderzoek uit 2019, waarin 1400 managed service providers ondervraagd werden, is ransomware wereldwijd de grootste cyberdreiging voor het MKB. Dit geeft wel aan hoe serieus de schaal en mogelijke gevolgen van malware aanvallen kunnen zijn. De meeste mensen, en zeker werknemers, zullen tegenwoordig wel het belang inzien van goede anti-malware software op hun werkcomputer. 

Meer dan anti-malware

Echter, het beveiligen van klantgegevens en andere gevoelige informatie gaat veel verder dan een anti-malware programma op je PC installeren. Werknemers moeten tevens in staat zijn gevaarlijke e-mails met nog gevaarlijkere links en bijlages te herkennen. Ze moeten gebruikmaken van een veilig netwerk met een goed ingestelde firewall om schadelijke software buiten te houden. 

Daarbij: sommige werknemers hebben een goede virusscanner op hun computer, maar geen malwarebeveiliging op hun privé-telefoon, terwijl ze deze wel zakelijk gebruiken. 

Kortom, juist omdat er zoveel mogelijke manieren zijn om met malware geïnfecteerd te raken, is het zeker geen slecht idee als bedrijf om je werknemers te informeren over de veiligheidsmaatregelen die zij moeten nemen om dit te voorkomen. 

Blijf voorzichtig

Tot slot is het belangrijk om te realiseren dat dataverlies met betrekking tot klantgegevens niet eens het gevolg van een gerichte aanval hoeft te zijn. Het kan ook komen doordat net één medewerker onvoorzichtig is met zijn werkcomputer, of deze ook privé gebruikt en gevaarlijke websites bezoekt die stikken van de malware. In die zin is de cyberveiligheid van een bedrijf zo sterk als de zwakste schakel in het bedrijf. Uiteraard is het verliezen van klantgegevens op deze manier een enorme dreun voor het imago van een bedrijf. Daarbij gaat door nalatigheid klantengegevens verliezen in tegen de hoge mate van privacybescherming die de AVG eist van bedrijven. Hier kunnen dan ook behoorlijke boetes tegenover staan.

Over de auteur: Nathan Daniels is redacteur bij VPNGids.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond