Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Het nieuwe (mobiele) werken, hoe benut je de voordelen EN krijg je grip op de risico's?

27-06-2012, 01:27 door Anoniem, 0 reacties
Mede door de toenemende verkoop van smartphones en tablets gaan steeds meer medewerkers prive apparatuur gebruiken in de werksfeer. Denk bijvoorbeeld aan het ophalen van zakelijke mail of het downloaden van documenten. Erg gemakkelijk allemaal, de medewerker heeft zo altijd en overal toegang tot bedrijfsinformatie en kan bijvoorbeeld snel nog even een mailtje beantwoorden op locaties en tijdstippen die zich daar normaal gesproken niet voor lenen.

Desondanks kleven hier ook serieuze risico's aan die zowel organisaties als de medewerkers vaak onderschatten en/of zich niet van bewust zijn.

Enkele voorbeelden van risico's zijn:

Bedrijfsrisico's:[]/b]

* Verlies of diefstal van het device
* Verlies of blootstelling van gevoelige gegevens die staan opgeslagen op het device (bijv. zakelijke emails, contact informatie, documenten, spreadsheets, presentaties, klantinformatie en privacy gegevens)
* Kwaadaardige software (malware) op het device die zich probeerd te verspreiden over het bedrijfsnetwerk
* Ongeautoriseerd toegang tot de data op het device of toegang via het device op het bedrijfsnetwerk en applicaties
* Toegenomen druk op de bestaande beheerprocessen (backups, wachtwoord resets, toegang tot applicaties, helpdesk ondersteuning)
* Additionele eisen ten aanzien wet- en regelgeving, audits en rapportages

Risico's medewerker:

* Persoonlijke informatie opgeslagen op het apparaat die gebruikt kan worden voor identiteitsdiefstal (wachtwoorden, pincodes, credit card, BSN nummer, namen van vrienden en familie etc.)
* Privacy en fysieke risico's (volgen van persoon middels GPS functionaliteit)


Het mobiele (nieuwe) werken is niet meer tegen te aan, deze trend is een hele tijd geleden al ingezet en zal alleen maar toenemen. Zaak is om dit op een dusdanige wijze te organiseren dat er een wenselijke situatie ontstaat waarbij deze technologische voordelen benut kunnen worden en de risico's op een acceptabel niveau gehouden kunnen worden.

Wanneer de voordelen en risico's duidelijk zijn, is het zaak om een goed raamwerk op te zetten om er voor te zorgen dat de processen en het beleid geïmplementeerd en begrepen wordt, en de juiste maatregelen worden getroffen om risico's zoals informatie verlies en diefstal te voorkomen.

In grote lijnen bestaat de aanpak dus uit:

1. Bepalen van een visie en strategie
2. Documenteren van visie en strategie en deze vertalen naar beleid en richtlijnen. Hier staan zaken beschreven zoals:

* Toegestane devices
* Wijze waarop medewerkers omgaan met deze devices
* Beschrijven van authenticatie en versleuteling die aanwezig moet zijn
* Beschrijven welke toepassingen wel en niet zijn toegestaan
* Beschrijven hoe data veilig kan worden opgeslagen en verzonden
* Beschrijven wat een gebruiker moet doen wanneer device gestolen of verloren is

3. Selectie en implementatie van beveiligingsmaatregelen (sterke authenticatie, device versleuteling etc.)
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.