KPN Zakelijk waarschuwt voor cybersecurityrisico's door thuiswerken

Nieuws IT Nederland 3 APR 2020
KPN Zakelijk waarschuwt voor cybersecurityrisico's door thuiswerken

Door Covid-19 lopen bedrijven meer cybersecurityrisico’s, stelt KPN Zakelijk. In een blog signaleren twee cybersecurityexperts risico’s en geven ze advies aan bedrijven. De hausse aan thuiswerken brengt enkele specifieke risico’s met zich mee.

Thuiswerken is op zich niet nieuw. Maar sinds maart is het aantal werknemers dat vanuit huis werkt enorm gegroeid. Veel werkgevers hebben alleen een BYOD-model, wat erop neerkomt dat werknemers met hun eigen laptop en via hun eigen Wi-Fi netwerk inloggen op het bedrijfsnetwerk. 

Privélaptops van werknemers zijn in de regel minder goed beveiligd dan apparaten van de zaak. Via de internetverbinding maken deze minder goed beveiligde apparaten ondertussen massaal verbinding met het bedrijfsnetwerk. De nieuwe situatie kan er ook voor zorgen dat bedrijven hun regels rond netwerktoegang versoepelen, om medewerkers het werken makkelijker te maken. Hackers hebben door dit alles meer mogelijkheden om binnen te komen.

Social engineering-aanvallen

Verder constateert dat social engineering en phishing effectiever (kunnen) zijn in de nieuwe thuiswerkomgeving. Apps waarmee je virtueel kan samenwerken zijn ineens populair. “Criminelen grijpen dat aan en sturen een vervalste mail naar iemand met een link: kijk, hier moet je op klikken, dan kunnen we de app samen gebruiken. Vervolgens downloadt het slachtoffer malware naar zijn apparaat.”

Ten derde zijn sommige bedrijven nu een groter doelwit voor cybercriminelen. Door de pandemie zijn bedrijven in bepaalde branches nadrukkelijk in de schijnwerpers komen te staan. Dat geldt vooral voor logistieke bedrijven, webwinkels en online diensten waarmee consumenten diners kunnen bestellen bij restaurants zonder gasten. Deze bedrijven zijn gevoeliger voor DDoS- en ransomwareaanvallen. De sociale druk die op hen ligt om de verstoring te verhelpen, maakt ze extra ontvankelijk voor afpersing.

KPN adviseert organisaties dan ook om extra maatregelen te nemen. Voor BYOD laptops kan het risico worden beperkt door virtuele machines te creëren waarop medewerkers inloggen. Dit zorgt voor een extra isolatielaag tussen de bedrijfsservers en de relatief onbeschermde laptop. Verder moet de e-mailomgeving extra bewaakt worden op phishing mails en moet de awareness van het personeel worden gestimuleerd.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen