06 april 2020

Cyberbeveiligingstips voor werken op afstand

Door Ryan Weeks
CyberbeveiligingWerken op afstandVeilige Diensten Edge (SSE)Veilige Web Gateway (SWG)Datto Secure Edge

Nu de wereldwijde gezondheidscrisis mensen overal ter wereld dwingt om vanuit huis te werken, zijn er steeds meer aanwijzingen dat kwaadwillende actoren misbruik maken van de angst van mensen om thuiswerkers te benadelen. Thuisnetwerken, het gedrag van gezinsleden en de beveiliging van werkstations kunnen van invloed zijn op de beveiliging van uw bedrijf.

Er zijn enkele eenvoudige stappen die bedrijven kunnen nemen om veilig te blijven. Ten eerste moet je je bewust worden van de huidige activiteiten en tactieken van aanvallers om te voorkomen dat je slachtoffer wordt van hun plannen. Ten tweede moet u veilige werkstations gebruiken wanneer u op afstand werkt.

Aanvallers maken nu al misbruik van de huidige crisis en onze grote behoefte aan informatie en antwoorden. Ze passen allerlei tactieken toe, maar de meest voorkomende aanvallen zijn:

  • Phishing-e-mails: Kwaadwillenden versturen e-mails waarin ze zich voordoen als betrouwbare informatiebronnen, zoals de Wereldgezondheidsorganisatie of het CDC, gezondheidsorganisaties, universiteiten, overheidsinstanties of andere officiële bronnen, om ontvangers ertoe te verleiden op links te klikken of bijlagen te openen die inloggegevens in gevaar kunnen brengen of apparaten met malware kunnen infecteren.
  • Website en interactieve kaart over de gezondheidscrisis: Kwaadwillenden hebben domeinnamen geregistreerd en websites gelanceerd waarop informatie over de gezondheidscrisis wordt aangeboden of waarop interactieve kaarten te zien zijn die de verspreiding van het virus in beeld brengen. Aanvallers hebben veel van deze onofficiële websites voorzien van malware, wat vaak leidt tot ransomware, diefstal van inloggegevens of blijvende toegang op afstand tot werkstations.
  • Schadelijke apps: Aanvallers ontwikkelen schadelijke apps voor mobiele apparaten en plaatsen deze in verschillende app-winkels, voornamelijk voor Android.

Minimumnormen voor veilig thuiswerken

Om ervoor te zorgen dat uw nieuwe werkomgeving veilig is wanneer u toegang krijgt tot bedrijfssystemen, gegevens en netwerken, hebben we een aantal richtlijnen opgesteld:

  • Modern besturingssysteem: U dient een door het bedrijf beheerd werkstation of een persoonlijk apparaat met een ondersteund besturingssysteem (OS) te gebruiken.
  • Gepatchte besturingssystemen: U moet up-to-date zijn met OS-upgrades en patches (niet meer dan 30 dagen sinds de laatste toepassing van de patch) voor elk werkstation van waaruit u zaken doet.
  • Gepatchte browser: U moet een door de leverancier ondersteunde en volledig gepatchte browser gebruiken.
  • Huidige en ingeschakelde antivirus: Antivirus moet geïnstalleerd en operationeel zijn op elk werkstation.

Extra richtlijnen voor veilig thuiswerken

  • Beveiliging van e-mail en web:
    • Blijf waakzaam bij het lezen van e-mails en berichten en tijdens het surfen op het internet, en wees je bewust van veelvoorkomende phishingtechnieken.
    • Wees extra voorzichtig bij het raadplegen van informatie over gezondheidskwesties. Zoek in deze moeilijke tijden alleen informatie over de gezondheidscrisis op bekende, betrouwbare websites, zoals die van de Wereldgezondheidsorganisatie, het CDC of andere overheidswebsites.
  • Netwerken:
    • Blijf verbonden met een VPN Client wanneer u vanaf een laptop of desktop werkt, want er zijn extra beveiligingsmaatregelen toegevoegd om kwaadaardige aanvallen te voorkomen.
    • Vermijd openbare netwerktoegangspunten (bijv. WiFi in coffeeshops) en blijf zoveel mogelijk op je thuisnetwerk.
    • Bevestig in je draadloze router of kabelmodem dat je thuis-WiFi beveiligd is, met WPA2 of WPA3. Zorg ervoor dat onveilige functies zoals UPnP zijn uitgeschakeld en dat standaardlogins voor IoT-apparaten (slimme deurbellen, draadloze camera's, robotstofzuigers, thermostaten, enz.
  • Authenticatiebeveiliging: Bescherm persoonlijke accounts met tweefactorauthenticatie en blijf waakzaam bij interacties op online platforms. Gebruik sterke wachtwoorden en een wachtwoordmanager.
  • Gegevensbeveiliging: Werk aan documenten in door het bedrijf verschafte cloudtoepassingen om er zeker van te zijn dat gegevens veilig zijn en dat er een back-up van wordt gemaakt. Bewaar geen bedrijfsgegevens op persoonlijke apparaten of de harde schijf van uw computer.
  • Algemene beveiliging: Vergrendel je computer als je hem verlaat (Win+L in Windows of Command+Control+Q op Mac).

Dingen die u moet vermijden als u thuiswerkt

  • Niet-ondersteunde communicatieplatforms gebruiken om zaken te doen.
  • Uw zakelijke accounts ingelogd laten op een gedeeld systeem of gedeelde systemen. Log in plaats daarvan volledig uit wanneer u klaar bent met uw werk.
  • Uw persoonlijke e-mail(s)/accounts gebruiken om zaken te doen.
  • Onbekende en niet-vertrouwde apparaten (USB-sticks, randapparatuur, enz.) aansluiten op werkstations met toegang tot bedrijfsnetwerken en -systemen.
  • Het installeren van onbekende of niet-vertrouwde software die je werkstations in gevaar kan brengen (niet-ondersteunde remote desktop, enz.).
  • Wachten om alle ongewenste gebeurtenissen of verdachte activiteiten die zijn geïdentificeerd met werkstations te rapporteren aan uw MSP.
  • Bestanden delen (P2P) en andere toepassingen met een hoog risico gebruiken op werkstations die toegang hebben tot bedrijfsservices, -systemen of -gegevens.

Blijf gezond, veilig en waakzaam!

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]