Thuiswerken is voor veel KMO’s blijvend geworden, en dat is prima. Maar wat op kantoor vanzelf beveiligd is, het bedrijfsnetwerk, de firewall, de fysieke toegang, valt thuis weg. Zodra je medewerkers vanuit de keuken of een koffiebar werken, verschuift je digitale grens naar plekken waar jij geen controle over hebt. Zonder duidelijke afspraken vergroot je zo je risico zonder het te merken.
Het goede nieuws: veilig thuiswerken is geen kwestie van dure technologie of ingewikkelde regels. Met een handvol maatregelen en een helder beleid maak je thuiswerk minstens zo veilig als kantoorwerk. In dit artikel overlopen we de risico’s, de concrete maatregelen en geven we je een beknopt sjabloon voor een thuiswerkbeleid dat je meteen kunt gebruiken.
De risico’s van thuiswerk
Onbeveiligd of gedeeld wifi
Thuisnetwerken zijn zelden zo goed beveiligd als een bedrijfsnetwerk. Vaak staat de router nog op het standaardwachtwoord, is de firmware verouderd of delen bezoekers hetzelfde netwerk. En werkt iemand vanuit een café of hotel? Dan zit hij op openbaar wifi waar anderen in principe kunnen meekijken. Zonder bescherming reist gevoelige bedrijfsinformatie zo over een netwerk dat je niet vertrouwt.
Privétoestellen (BYOD)
Wanneer medewerkers hun eigen laptop of gsm gebruiken voor werk, “bring your own device” of BYOD, heb je geen zicht op hoe goed dat toestel beveiligd is. Staat er een virusscanner op? Zijn de updates geïnstalleerd? Wie heeft er nog meer toegang toe? Elk onbeheerd toestel is een mogelijke ingang tot je bedrijfsgegevens.
Phishing en afleiding
Thuis is de drempel om even snel iets weg te klikken lager. Er is geen collega die over je schouder meekijkt, de sfeer is informeler en de afleiding groter. Net die context maakt mensen kwetsbaarder voor phishing en oplichting. Aanvallers weten dat en stemmen hun trucs erop af.
Gedeelde gezinscomputers
Soms werkt iemand op een computer die ook door partner of kinderen gebruikt wordt, voor games, huiswerk of downloads. Op zo’n toestel staan vaak apps van onbekende herkomst en heb je totaal geen controle over wat er gebeurt. Bedrijfsgegevens horen daar simpelweg niet thuis.
Papier, schermen en verloren toestellen
Vergeet de fysieke kant niet. Een laptop die in de trein blijft liggen, een scherm dat zichtbaar is voor anderen, documenten die thuis blijven slingeren, ook dat zijn lekken. Buiten kantoor is de fysieke beveiliging die je op de werkvloer vanzelfsprekend vindt, er niet meer.
De maatregelen
Gelukkig dek je het gros van deze risico’s af met een beperkt aantal concrete maatregelen.
Een zakelijke VPN
Een VPN (Virtual Private Network) versleutelt de verbinding tussen het toestel van je medewerker en je bedrijf. Zo reist bedrijfsverkeer veilig over onbeveiligd wifi, ook in een café of hotel, meelezen wordt onmogelijk. Voor bedrijven kies je best een zakelijke oplossing met centraal beheer, niet een consumenten-app. Meer hierover lees je in ons artikel over een zakelijke VPN voor je KMO.
Een oplossing als NordLayer biedt een zakelijke VPN met centraal beheer, zodat je medewerkers overal veilig verbinden met je bedrijfsomgeving.
Tweestapsverificatie (MFA)
Zet op alle zakelijke accounts tweestapsverificatie aan. Zelfs als een wachtwoord uitlekt, komt een aanvaller er dan niet zomaar in. Dit is misschien wel de meest rendabele beveiligingsmaatregel die er bestaat. Weet je niet precies hoe het werkt? Lees dan eerst wat MFA is en waarom je het nodig hebt.
Een wachtwoordmanager
Thuiswerkers jongleren met tientallen accounts. Een wachtwoordmanager genereert en bewaart voor elk account een sterk, uniek wachtwoord, zodat niemand nog wachtwoorden hoeft te onthouden of te hergebruiken. Dat verkleint de schade drastisch wanneer één dienst gehackt wordt.
Automatische updates
Verouderde software zit vol bekende gaten die aanvallers gretig misbruiken. Zet automatische updates aan op besturingssystemen, browsers en toepassingen, op alle toestellen die voor werk gebruikt worden. Het is gratis en scheelt enorm.
Toestellen vergrendelen en beveiligen
Zorg dat elk werktoestel automatisch vergrendelt na enkele minuten inactiviteit en beveiligd is met een sterke pincode, wachtwoord of biometrie. Schakel schijfversleuteling in (BitLocker op Windows, FileVault op Mac), zodat een verloren of gestolen laptop geen open boek is. En installeer een actuele virusscanner.
Aparte werkomgeving
Vraag medewerkers om waar mogelijk een bedrijfstoestel te gebruiken, of minstens een apart gebruikersaccount op hun computer dat alleen voor werk dient. Zo blijven werk en privé gescheiden en komen bedrijfsgegevens niet op een gedeelde gezinscomputer terecht.
Een helder thuiswerkbeleid
Maatregelen werken alleen als iedereen weet wat er van hem verwacht wordt. Daarom leg je de afspraken vast in een kort, begrijpelijk thuiswerkbeleid, geen dik reglement, maar één pagina die mensen echt lezen. Combineer het met korte security-awarenesstraining zodat de regels ook blijven hangen.
Beknopt sjabloon: thuiswerkbeleid
Gebruik onderstaande checklist als vertrekpunt en pas ze aan jouw bedrijf aan:
1. Toestellen
- Werk gebeurt bij voorkeur op een bedrijfstoestel, of op een apart werkaccount.
- Elk toestel heeft een actuele virusscanner en automatische updates aan staan.
- Schijfversleuteling (BitLocker/FileVault) is ingeschakeld.
- Toestellen vergrendelen automatisch na enkele minuten inactiviteit.
2. Verbinding
- Verbinden met bedrijfsomgeving gebeurt altijd via de zakelijke VPN.
- Het thuiswifi-netwerk heeft een sterk, eigen wachtwoord (niet het standaardwachtwoord).
- Op openbaar wifi wordt nooit zonder VPN gewerkt.
3. Accounts en wachtwoorden
- Tweestapsverificatie staat aan op alle zakelijke accounts.
- Wachtwoorden worden beheerd via de bedrijfswachtwoordmanager.
- Inloggegevens worden nooit gedeeld of hergebruikt.
4. Gegevens en gedrag
- Bedrijfsbestanden worden alleen op goedgekeurde (cloud)omgevingen bewaard, niet lokaal of op privé-opslag.
- Bij twijfel over een mail of link: niet klikken, maar verifiëren en melden.
- Schermen worden niet onbeheerd of zichtbaar voor anderen achtergelaten.
5. Bij problemen
- Verlies of diefstal van een toestel wordt onmiddellijk gemeld bij: _______________
- Verdachte berichten of incidenten worden gemeld bij: _______________
Vul de contactpersonen in, bespreek het beleid één keer met je team en herhaal het jaarlijks. Betrouwbare, gratis achtergrondinfo voor je beleid vind je bij het Centrum voor Cybersecurity België via Safeonweb.
Conclusie
Thuiswerken hoeft geen zwakke plek te zijn. De risico’s, onbeveiligd wifi, privétoestellen, phishing en gedeelde computers, zijn reëel, maar goed af te dekken met een zakelijke VPN, tweestapsverificatie, een wachtwoordmanager, updates en vergrendelde toestellen. Giet die maatregelen in een helder beleid dat iedereen kent, en je team werkt overal net zo veilig als op kantoor.
Volgende stap: Doe de gratis cybersecurity-scan en krijg een persoonlijk actieplan voor jouw KMO, ook voor je thuiswerkers.