12 jun, 2017

Hoe IT de veiligheidsrisico’s kan verkleinen bij mobiel werken

Mobiel werken maakt je werknemers productiever en efficiënter. Maar het brengt ook risico’s met zich mee. Hoe kan IT de risico’s van mobiel werken uitsluiten en tegelijkertijd ervoor zorgen dat iedereen binnen het bedrijf van de voordelen geniet?

5 minuten

Flexibel werken is flink in opmars in Nederland. Steeds meer bedrijven bieden hun werknemers de mogelijkheid om – binnen bepaalde kaders – te werken waar en wanneer ze willen. Dat levert veel voordelen voor het bedrijf én de werknemers op.

Maar het overal online zijn, brengt ook risico’s met zich mee. Zeker nu de cybercriminaliteit naar recordhoogte stijgt, is het essentieel de juiste technologie te kiezen om mobiel werken te faciliteren. HP hardware in combinatie met Windows 10 Pro biedt de juiste combinatie van veilig én makkelijk flexwerken.

Niet alle methodes om flexwerken te faciliteren zijn even effectief. En de ene methode brengt meer risico’s met zich mee dan de andere. Wat is de beste manier om veilig én makkelijk te flexwerken?

BYOD in opkomst

Veel bedrijven staan Bring Your Own Device (BYOD) toe. Oftewel, werknemers mogen hun privé-apparaten ook voor werkdoeleinden gebruiken. Handig, want dit is een kostenefficiënte manier om werknemers met de nieuwste en voor hun fijnste apparaten te laten werken.

Tegelijkertijd krijgen onbeveiligde apparaten middels BYOD toegang tot (gevoelige) bedrijfsgegevens. Een serieus probleem, want de verwachte jaarlijkse groei van BYOD binnen Europa ten opzichte van de rest van de wereld is 30%¹. Het mag dan ook geen verrassing zijn dat 78% van de professionals in de IT denkt dat beveiliging een essentieel agendapunt is voor de toekomst².

Nieuwe technologie managen

IT-teams moeten dus grondig onderzoeken hoe ze de nieuwe mobiele technologie het beste kunnen managen. Uitkomst is zeer waarschijnlijk een meerlagige verdediging. Een firewall alleen is niet voldoende om je gegevens te beschermen tegen geavanceerde aanvallen.

De devices, of dit nu privé of zakelijke apparaten zijn, moeten worden beschermd. HP ontwerpt daarom ieder nieuw(e) product, oplossing en dienst met veiligheid als kernpunt, waarmee het bedrijf IT-professionals helpt om op een veilige manier mobiel werken te faciliteren.

Voordelen versus nadelen

De vraag rijst allicht of de voordelen van mobiel werken wel opwegen tegen de nadelen. Je wilt immers – zeker met het oog op de steeds strenger wordende wetgeving – voorkomen dat je (gevoelige) bedrijfsgegevens op straat komen te liggen. Daarom zetten we de voor- en nadelen van flexibel werken op een rij.

Voordelen van mobiliteit

Er bestaat geen twijfel over dat medewerkers productiever worden als ze mobiel mogen werken. Hieronder de top 5 redenen³ om flexibel werken te faciliteren aan je medewerkers:

  1. Draagbaarheid: een draagbaar apparaat kan de werknemer overal mee naartoe nemen, waardoor hij meer betrokken en enabled is
  2. Beschikbaarheid: de werknemer kan een mobiel apparaat op ieder gewenst moment gebruiken, waardoor hij altijd en overal realtime toegang tot data heeft
  3. Delen: doordat de werknemer het scherm van het apparaat eenvoudig kan delen, kunnen teams beter samenwerken
  4. Toegang gegevens: de toegang tot relevante gegevens op het moment dat het nodig is, leidt tot verbeterde productiviteit en betere klantenservice
  5. Realtime gegevens vastleggen: de werknemer kan direct gegevens in systemen vastleggen en uploaden, waardoor gegevens nauwkeuriger verwerkt worden

Nadeel is veiligheidsrisico’s

Het komt nauwelijks of nooit voor dat IT-professionals een foutloos en 100% veilig apparaat of service tegenkomen. Dus ondanks alle voordelen van mobiel werken is er zeker een reden voor een voorzichtige, weloverwogen benadering.

Het grootste risico? Het feit dat de computer niet langer altijd op een bureau op kantoor staat. Wist je dat 45% van alle bedrijven een cyberaanval heeft meegemaakt doordat er apparaten waren gestolen? Hieronder de top 5 veiligheidsrisico’s rondom mobiel werken°¹:

  1. Fysieke toegang: eenvoudig te stelen of te vergeten apparaten
  2. Kwaadaardige code: maakbare mobiele dreigingen
  3. Onderschepte communicatie: aanvallen via wifi
  4. Aanvallen op apparaten: browsergebaseerde aanvallen, buffer overflow-methodes, DDoS-aanvallen
  5. Dreigingen van binnenuit: zakelijke data downloaden naar een SD-geheugenkaartje of versturen via e-mail

En de twee belangrijkste oorzaken van gegevensverlies hangen samen met de volgende praktijken:

  • Fysiek apparaatverlies: wanneer apparaten overal gebruikt kunnen worden, kunnen zij ook overal achterblijven. In treinen, bussen, luchthavens, cafés, noem maar op.
  • Misbruik van apps: het niet-volgen van een protocol of instructies kan gevaarlijke gebreken in hoe programma’s werken naar voren brengen. Zelfs risicovol gebruik van e-mail kan netwerken en apparaten blootstellen aan malware of inbreuk.

Hogere productiviteit

En toch wegen de voordelen op tegen de nadelen, getuige ook de cijfers uit een recent
brancherapport°°¹:

  • 95% gelooft dat het gebruik van mobiele apparaten hun werkprestaties enorm heeft verbeterd
  • 76% gelooft dat mobiele apparaten hun werkproductiviteit heeft verhoogd
  • 62% zegt dat mobiele oplossingen de klantenservice hebben verbeterd
  • 61% zegt dat mobiele oplossingen een hoger communicatieniveau geven
  • 46% zegt dat mobiele apparaten een betere samenwerking mogelijk maken

Mobiliteitsbeveiliging

Kortom, het tij is niet te keren. Maar wat betekent de continue toename van mobiele apparaten op de werkplek voor de IT binnen een bedrijf? Allereerst moeten IT’ers intern duidelijk maken dat security van invloed is op de huidige en toekomstige inkomsten. Daar moet dus rekening mee gehouden worden voor nieuwe apparaten worden aangeschaft.

Ter indicatie: het duurt gemiddeld 46 dagen om een cyberaanval op te lossen°². Maar de kosten door het verlies aan productiviteit kunnen veel hoger zijn. In 2016 werden de gemiddelde jaarlijkse kosten die samenhangen met cybercriminaliteit vastgesteld op 9,5miljoen pond°³.

Aan de slag

Dus, wat kan IT doen om het vernietigende effect van cyberaanvallen te voorkomen? Om te beginnen moet je een allesomvattend beleid met betrekking tot mobiele apparaten implementeren en afdwingen. Daarnaast is het kiezen van het juiste (zakelijke) apparaat essentieel.

Probeer de beste mobiele apparaten te vinden die voldoen aan de behoeften van je medewerkers. Denk bijvoorbeeld aan een oplossing als Device as a Service van HP. Deze oplossing combineert de nieuwste apparaten, oplossingen en diensten die allemaal proactief worden gemanaged door HP.

Dat betekent dat je toegang hebt tot de Premium Family – ons meest veilige apparaat tot nu toe – inclusief het EliteBook x360 met Windows 10 Pro, de meest veilige zakelijke convertible ter wereld°°². Doe serieus zaken met Windows 10 Pro. Device as a Service helpt IT-professionals een meerlagige verdediging te creëren die ieder eindpunt dekt.

Voor meer inzicht en analyse van de impact van zakelijke mobiliteit op IT-veiligheid en advies over hoe cyberveiligheidsproblemen aan te pakken, ga naar HP Business Blog – waar HP haar expertise in combinatie met onafhankelijke inzichten deelt.

 

¹ “Belangrijkste prognoses voor BYOD en zakelijke mobiliteit in 2016”, Syntonic, 10 december 2015.
² “2016 State of IT”, Spiceworks Voice of IT enquête onder 800+ IT-professionals, Spiceworks, 2015.
³ “10 voordelen van het richten van zakelijke mobiliteit op frontlijnmedewerkers”, Digital Workplace Group, 2014.
°¹ “Veiligheid mobiele apparaten op de werkplek”, Forsythe Focus, 2015.
°² “Mobiele veiligheidsdreigingen en -trends 2015”, Gartner, september 2015.
°³ “Onderzoek naar kosten van cybercriminaliteit in 2015: wereldwijd”, Ponemon Institute, oktober 2015.
°°¹ “Het digitale dilemmarapport 2013: mobiliteit, veiligheid, productiviteit – kunnen we het allemaal hebben?”, Mobile Work Exchange, 2013.
°°²
Het meest veilig, gebaseerd op de unieke en volledige veiligheidscapaciteiten van HP zonder extra kosten onder leveranciers met jaarlijks >1M verkopen vanaf 1 december 2016 op HP Elite pc’s met Intel® Core™-processors van de 7e generatie, Intel® integrated graphics en Intel® WLAN. Het dunst, in vergelijking met concurrenten met jaarlijks >1m convertible, niet-afneembare units met Windows Pro OS en Intel® vPro™-processors van de 6e of 7e generatie vanaf 1 december 2016.