• Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Corona
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • AV-Beurs
    • AV-Week
    • Nationale salarisdag
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
Accountancy Vanmorgen

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
Aanmelden nieuwsbrief
  • Nieuws
    • Accountancy
    • Fiscaal
    • Vaktechniek
  • Blog
  • Corona
  • Partners
  • Software
  • Opleidingen
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • AV-Beurs
    • AV-Week
    • Nationale salarisdag
Home » Cybercrimerisico’s bij thuiswerken: hoe minimaliseer je ze?

Cybercrimerisico’s bij thuiswerken: hoe minimaliseer je ze?

Branches, Nieuws

2 december 2020 door Accountancy Vanmorgen

Normaliter werken medewerkers op goed beveiligde computers op kantoor. Tijdens de coronacrisis werken veel werknemers thuis, waar het een stuk minder veilig is – digitaal dan. Wat zijn de zes grootste cyberrisico’s van thuiswerken en wat zijn de tips om deze risico’s tegen te gaan?

Risico 1: onveilige wifi thuis

Als werkgever mis je zicht op wat er gebeurt als werknemers thuiswerken. Een laptop van kantoor wordt door de organisatie beheerd en gemonitord. Maar mensen werken ook gewoon op hun thuiscomputer. Ze loggen in op hun privélaptop in de kantooromgeving, via een netwerk dat minder beveiligd is dan in een zakelijke omgeving.

‘Als de thuiscomputer wordt gehackt, kan de cybercrimineel meekijken in je bedrijfssysteem. En via dat systeem weer bij die van je leveranciers’, aldus Frank Groenewegen, hoofd beveiligingsexperts bij Fox-IT.

Tip 1: Maak digitale veiligheid topprioriteit!

De werkgever is verantwoordelijk voor de digitale veiligheid van het bedrijf. Thuiswerken is daar onderdeel van.

Risico 2: privacygevoelige gegevens op straat

Nu het gros van de werknemers thuis werkt, gaat vrijwel alle uitwisseling van vertrouwelijke informatie digitaal oftewel: via de e-mail.

‘Denk aan contracten, facturen of salarisoverboekingen, waarin allemaal privacygevoelige informatie staat’, zegt Petra van Schayik, ceo bij computerbeveiligingsbedrijf Compumatica.

Envelop

‘E-mail is als een briefkaart, iedereen kan in principe meelezen. Zorg als ondernemer voor een envelop.’ Die ‘envelop’ bestaat uit technische beveiligingsmaatregelen, zoals het installeren van firewalls, of programma’s tegen virussen of kwaadaardige software. Het versleutelen van data is cruciaal, want daardoor wordt alle informatie onleesbaar voor derden. Check zelf of met je leverancier of de (extra) veiligheid van je apparatuur, software en netwerkverbindingen op orde zijn. Die beveiliging kun je ook uitbesteden aan cybersecuritybedrijven.’

Tip 2: Zorg voor superveilig mailverkeer!

In Europa of USA?

‘Kijk verder waar jouw zakelijke provider of softwareleverancier is gevestigd. Staat het kantoor in Europa, de Verenigde Staten of daarbuiten? Als jouw data worden opgeslagen in Europa, dan gebeurt dat volgens de strenge privacyrichtlijnen van de AVG. In de Verenigde Staten wordt daar anders mee omgegaan’, aldus Van Schayik.

Risico 3: Spyware, ransomware & phishing

Groenewegen (Fox-IT): ‘Elk bedrijf is tegenwoordig een it-bedrijf, of je nou een bank of timmerman bent. Inkopen, voorraadbeheer, salarisadministratie – alles gaat via de pc. Als een hacker jouw data versleutelt via gijzelsoftware, dan ligt jouw bedrijf dagen plat en heb je een probleem.’

Geen enkel fysiek kantoor is 100 procent veilig tegen inbraak. In de digitale wereld geldt dat net zo, zegt Groenwegen. Volgens hem is het niet de vraag óf je wordt gehackt, maar wannéér. ‘De mens heeft een belangrijk aandeel in de zwakste schakel, maar je moet er als werkgever wel voor zorgen dat niet alles meteen plat ligt na een verkeerde klik.

Onderzoek welke risico’s jouw bedrijf loopt bij een hack – een bank moet andere, strengere maatregelen nemen dan een administratiekantoor – en hoe je die afdicht.

Tip 3: Train de medewerkers!

Geef je medewerkers awareness-trainingen, laat ze weten waar ze op moeten letten, hoe ze phishing-mails herkennen en waar ze verdachte zaken kunnen melden. Blijf je it’ers trainen, zorg dat zij verdachte bewegingen in het systeem goed opmerken, benadrukt Groenewegen.

‘En kríjg je als ondernemer te maken met cybercrime, doe dan altijd aangifte bij de politie’, aldus Hans de Vries, directeur bij het Nationaal Cyber Security Centrum (NCSC).

Risico 4: Hackers

In veel gevallen zullen thuiswerkers inloggen in jouw kantooromgeving via een Virtual Private Network (VPN), dat een veilige, versleutelde toegang geeft tot jouw bedrijfssysteem. Wat Groenewegen (Fox-IT) vaak ziet gebeuren, is dat medewerkers een makkelijk te kraken wachtwoord intoetsen.

Tip 4: Voer tweestapsverificatie in!

Groenewegen herhaalt zijn advies als een mantra: stel altijd tweestapsverificatie in.

‘Dat je inlogt, en vervolgens via je mobiel een sms’je krijgt met een code. Zie een wachtwoord als een deurslot, en de tweestapsverificatie als een extra cijfercodeslot, waarvan de cijfers continu veranderen. Met deze extra controle kan een hacker veel lastiger in je systeem komen, ook al heeft je werknemer een slecht wachtwoord ingesteld.’

Extra tip: laat je medewerkers een wachtwoordmanager gebruiken. Die slaat automatisch je persoonlijke wachtwoorden op.

Risico 5: ‘Help, wat moet ik doen?’

Neem niet alleen technische veiligheidsmaatregelen om medewerkers veilig te laten werken. Ook organisatorisch moet je alles op orde hebben.

Advanced Cyber Threat Intelligence CenterTip 5: Zorg voor een protocol!

‘Richt een helpdesk in voor je thuiswerkers, stel contactpersonen aan. Maak een online protocol met afspraken en duidelijke regels over thuiswerken. Over wat je wel of niet kunt bespreken tijdens een Zoom-meeting bijvoorbeeld. Ik zou zelf bijvoorbeeld geen vertrouwelijke informatie delen tijdens videobellen’, aldus Van Schayik (Computica).

‘Leg verder ook vragen (en antwoorden) vast als: mag je thuis printen, of niet? Wat deel je wel of niet op social media? Zo voorkom je datalekken’, zegt De Vries (NCSC).

Risico 6: Verrast door criminelen

‘Als je je systeem laat toetsen door een ethische hacker, zie je hoe cybercriminelen in jouw systeem kunnen inbreken. Hoe vaker je dit soort testen doet, hoe meer je ziet dat er werk aan de winkel is of niet. Bovendien houd het je medewerkers up-to-date en zorgt het voor meer awareness, aldus Groenwegen (Fox-IT).

Tip 6: Laat je hacken!

‘In fysieke kantoren worden regelmatig brandoefeningen gehouden. Waarom dan niet een digitale brandoefening?’ stelt Groenewegen.

Schakel eens een hacker in om te testen of jouw beveiliging goed op orde is.

Tip 7: Investeer in beveiliging

Het loont echt als de werkgever – vooral in het mkb –  zich goed verdiept in digitale veiligheid en daar geld in te investeren. ‘Het is het meer dan waard’, zegt De Vries. ‘Ons advies is om 10 procent van je middelen te investeren in cybergerelateerde systemen en diensten. Als je dat niet doet, en je bedrijf komt plat te liggen, dan heb je een veel groter probleem.’

Bron: VNO-NCW

Categorie: Branches, Nieuws Tags: Coronavirus, cybersecurity, thuiswerken

Tags: Coronavirus, cybersecurity, thuiswerken

Gerelateerde artikelen

14 januari 2021

Kabinet denkt na over coronaverlof vanwege verlenging lockdown

13 januari 2021

Thuiswerken fiscaal complexer voor grensarbeiders

8 januari 2021

Kostenvergoedingen en de impact van de coronacrisis

7 januari 2021

Limburgs kantoor maakte potje van coronamaatregelen: geen werkweigering receptioniste met hartaandoening

Geef een reactie Antwoord annuleren

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Meest gelezen

  • Vrijstelling schenkbelasting tijdelijk verhoogd in 2021
  • Groot deel schade door mislukte fiscale constructie erfenis voor rekening van BDO
  • ‘Accountant is gier die laatste vlees weghaalt’
  • Geen accountants failliet in 2020; doek valt wel voor enkele boekhoudkantoren

Partnercarrousel

Business-changing cloudplatform helpt kantoren en cliënten vooruit
Voorbeeld van een pensioenmediation
logo_pinkweb_2013_donker_340x156_top.png
Esther Stomps van Flynth: ‘We willen IT en de praktijk samenbrengen’
twinfield logo AV
Complete financiële processen digitaliseren met klantvriendelijke software
Exact logo
360 Suite voor Accountancy: al jouw diensten in één online omgeving
Investeren in innovatie brengt accountant en ondernemer dicht bij elkaar in tijden van afstand
Yuki Robotic Assistant
Veilig digitaal thuiswerken doe je zo
NOW Manager CaseWare koppelt met geanalyseerde data Full Finance
De werkkostenregeling (WKR): wat zijn precies de regels?
Btw-nummer controleren met één druk op de knop
Digitalisering, automatisering: ben jij klaar voor de toekomst?
Estate planning, een introductie
‘De salarisadministratie van de toekomst zal als een zelfrijdende auto functioneren’
Digitale transformatie: een kwestie van nu of nooit
4 tips om verzuim tegen te gaan
RB
Register Belastingadviseurs: het opleidingsinstituut gericht op het mkb
FinTech-startup Finturi verruimt haar dienstverlening
Accountant, last van piekdrukte in de backoffice? 3 stappen om meer grip te krijgen op de administratieve processen
NLP voor gevorderden: ‘Je leert naar jezelf te kijken’
Oamkb biedt digitale oprichtingen BV aan via platform Firm24 Premium
keurmerk ritregistratie
Privacy rondom ritregistratie
The Legal Company
Hoe kunnen werkgevers voorkomen dat ZZP’ers worden gezien als (goed beschermde) werknemers?
Credion
Talloze mogelijkheden in alternatieve financieringen
Accountant, hoe loods jij de ondernemer door de coronacrisis?

De tipweek van Fiscount en AV

Abonneer nieuwsbrief AV

Opleidingen

15
jan
Webinar De NOW Verantwoord – Samenstellen
NBA Opleidingen
18
jan
Workshop PE-plan schrijven
NBA Opleidingen
19
jan
Actualiteiten seminar 2021 – voor de mkb adviseur
NBA Opleidingen
19
jan
De DGA: alle fiscale ins & outs
NBA Opleidingen
19
jan
Webinar Workshop NLP
NBA Opleidingen
21
jan
Pilot webmodule voor zpp’ers online Hoe nu verder?
Fiscount
21
jan
Webinar: Ontdek hoe eenvoudig de jaarafsluiting kan zijn
Yuki
25
jan
Vaktechnische Actualiteiten (1)
Fiscount
26
jan
Online cursus Fiscale actualiteiten voor gemeentelijke fiscaliteit
Fiscaal Vanmorgen
29
jan
Schakelprogramma AA
HAN
29
jan
Post-hbo AA Oriëntatie Accountancy MKB
HAN
02
feb
Masterclass BTW jurisprudentie HvJ EU (livestream)
Fiscaal Vanmorgen
02
feb
Masterclass BTW jurisprudentie HvJ EU
Fiscaal Vanmorgen
02
feb
Cursus Huwelijksvermogensrecht van A tot Z anno 2021
Fiscaal Vanmorgen
04
feb
Masterclass Werken met flexibele arbeidskrachten
The Legal Company
11
feb
Cursus Werkkostenregeling
Fiscaal Vanmorgen
15
feb
Verkort schakelprogramma naar Post HBO AA MKB
Markus Verbeek Praehep
15
feb
Praktijkopleiding AA – Accountancy MKB (inclusief contactdagen)
Markus Verbeek Praehep
15
feb
MBA Fit for Future
Markus Verbeek Praehep
15
feb
Moderne Bedrijfsadministratie (MBA)
Markus Verbeek Praehep
15
feb
Register MKB Belastingadviseur (MKB BA)
Markus Verbeek Praehep
15
feb
Register MKB Belastingconsulent (MKB BC)
Markus Verbeek Praehep
15
feb
Post HBO AA Accountancy – MKB
Markus Verbeek Praehep
15
feb
Arbeid en Recht (1)
Fiscount
15
feb
Certified Management Accountant (CMA)
Markus Verbeek Praehep
15
feb
Praktijkopleiding AA – Accountancy MKB (exclusief contactdagen)
Markus Verbeek Praehep
02
mrt
Cursus Box 2 en 3 in 2021: wat te doen met een miljoen?
Fiscaal Vanmorgen
04
mrt
Cursus Subsidies en BTW, maak de juiste fiscale keuze
Fiscaal Vanmorgen
11
mrt
Online cursus Gemeentelijk vastgoed, BTW en het BTW-compensatiefonds
Fiscaal Vanmorgen
16
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
Fiscaal Vanmorgen
23
mrt
Cursus BTW internationaal goederenverkeer en diensten
Fiscaal Vanmorgen
29
mrt
Vaktechnische Actualiteiten (2)
Fiscount
29
mrt
Post HBO AA Accountancy – MKB Geïntegreerd
Markus Verbeek Praehep
30
mrt
Online cursus Btw en bcf-aspecten gemeentelijk grondbedrijf
Fiscaal Vanmorgen
31
mrt
Cursus Actualiteiten Formeel Belastingrecht en spelregels rondom boekenonderzoeken
Fiscaal Vanmorgen
17
mei
Arbeid en Recht (2)
Fiscount
07
jun
Vaktechnische Actualiteiten (3)
Fiscount
03
sep
Post-hbo AA Theorie en Praktijk
HAN
06
sep
Vaktechnische Actualiteiten (4)
Fiscount
07
sep
Arbeid en Recht (3)
Fiscount
11
okt
Vaktechnische Actualiteiten (5)
Fiscount
23
nov
Vaktechnische Actualiteiten (6)
Fiscount

Vacatures

Relatiebeheerder BonsenReuling Doetinchem
BonsenReuling
Gevorderd assistent accountant BonsenReuling Doetinchem
BonsenReuling
Fiscount zoekt accountants (AA/RA)
Fiscount
Management/Cost Accountant
Crop Alliance
Fiscount zoekt een specialist sociale zekerheid
Fiscount
Fiscount Fiscalisten
Fiscount

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Software
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen