Beveiliging

Veilig thuiswerken: 6 maatregelen die elk bedrijf moet nemen

20 januari 2025 8 min leestijd
Veilig thuiswerken: 6 maatregelen die elk bedrijf moet nemen

Thuiswerken is voor veel bedrijven de nieuwe norm. Maar de beveiliging thuis is zelden op hetzelfde niveau als op kantoor. Thuis ontbreekt de centrale firewall, kunnen gezinsleden hetzelfde wifi-netwerk gebruiken en worden zakelijke apparaten soms vermengd met privégebruik. Dit creëert serieuze risico's — maar ze zijn met de juiste maatregelen goed te beheersen.

Maatregel 1: Verplicht een VPN voor thuiswerkers

Een VPN (Virtual Private Network) versleutelt al het internetverkeer van de thuiswerker en leidt het via een beveiligde tunnel naar uw bedrijfsnetwerk. Zonder VPN kan iedereen op hetzelfde netwerk — denk aan de buren via slecht beveiligd wifi, of een aanvaller via een openbaar netwerk — meelezen of verkeer manipuleren.

    Praktisch advies:
  • Gebruik een zakelijke VPN-oplossing (niet gratis consumer-VPNs)
  • Microsoft Azure VPN Gateway of een Fortinet SSL VPN zijn bewezen keuzes voor MKB
  • Stel in dat de VPN automatisch verbinding maakt bij het opstarten van de computer
  • Kosten: €5-15 per gebruiker per maand voor managed VPN

Maatregel 2: Tweefactorauthenticatie (MFA) op alle zakelijke accounts

Wachtwoorden alleen zijn niet genoeg. Thuiswerken vergroot het risico op credential theft — in open omgevingen worden wachtwoorden sneller gecompromitteerd. Met MFA heeft een aanvaller ook de telefoon van de medewerker nodig om in te loggen, zelfs als het wachtwoord gestolen is.

Verplicht MFA op: e-mail, Microsoft 365, VPN-toegang, cloudopslag en elk ander systeem met bedrijfsdata. Microsoft Authenticator is gratis bij elk Microsoft 365-abonnement.

Maatregel 3: Beleid voor privé-apparaten (BYOD)

Privé-laptops hebben zelden zakelijke antivirussoftware, schijfversleuteling of automatische updates. Stel een helder BYOD-beleid op met minimale technische eisen. Beter nog: zorg voor zakelijke apparaten die door uw IT-partner beheerd worden met Mobile Device Management (MDM).

    Als privé-apparaten toch worden toegestaan:
  • Verplicht schijfversleuteling (BitLocker of FileVault)
  • Verplicht up-to-date besturingssysteem en antivirussoftware
  • Zorg dat bedrijfsdata alleen in zakelijke cloudmappen staat, niet lokaal opgeslagen
  • Gebruik Microsoft Intune om zakelijke apps in een afgeschermde container te draaien

Maatregel 4: Houd software en besturingssystemen up-to-date

Verouderde software bevat bekende kwetsbaarheden die actief worden uitgebuit. Op kantoor zorgt een centrale beheerder voor updates; thuis valt die controle weg. Zorg voor een update-beleid waarbij medewerkers weten dat updates verplicht zijn en niet uitgesteld mogen worden.

Praktisch: gebruik Microsoft Intune of een vergelijkbaar MDM-platform om updates centraal te beheren en af te dwingen, ook op thuiswerkende apparaten. Zo heeft u zicht op de patchstatus van elk apparaat.

Maatregel 5: Gebruik een wachtwoordmanager

Een wachtwoordmanager genereert en bewaart sterke, unieke wachtwoorden voor elk account. Thuis is de verleiding groter om wachtwoorden op te schrijven of te hergebruiken. Een zakelijke wachtwoordmanager zoals Bitwarden Teams (gratis voor kleine teams), 1Password Business of KeePass lost dit op.

Voordeel: één sterk hoofdwachtwoord + MFA beschermt alle andere wachtwoorden. Medewerkers hoeven nooit meer wachtwoorden te onthouden of te hergebruiken.

Maatregel 6: Train uw medewerkers structureel

Menselijk gedrag is de grootste zwakke schakel — thuis nog meer dan op kantoor. Regelmatige bewustwordingstrainingen zorgen ervoor dat medewerkers phishing herkennen, weten wat ze moeten doen bij een incident en begrijpen waarom de beveiligingsmaatregelen er zijn.

Training hoeft niet ingewikkeld of duur te zijn: een kwartaallijkse sessie van 30 minuten, aangevuld met gesimuleerde phishing-tests, maakt al een groot verschil. Wij verzorgen trainingen op maat voor uw team.

Thuisnetwerk: de vergeten schakel

    De thuisrouter van medewerkers is zelden professioneel beveiligd. Aanbevolen maatregelen voor medewerkers:
  • Verander het standaard admin-wachtwoord van de router
  • Gebruik WPA3-versleuteling (of minimaal WPA2)
  • Maak een apart gast-wifi-netwerk voor privé-apparaten en IoT-apparaten (slimme TV, deurbel, Alexa)
  • Controleer of de router-firmware up-to-date is

Wilt u de thuiswerkomgeving van uw medewerkers laten beoordelen? Bekijk onze cybersecurity dienst of neem contact op voor een gratis thuiswerk-beveiligingsscan — wij beoordelen op afstand of ter plaatse en geven concrete aanbevelingen.