Column Security
“Alles dat u op het internet zet is publiek, is een veelgehoorde uitspraak bij Masc als het gaat om security en privacy van gegevens. We kennen allemaal de berichtgevingen over de veiligheid van uw data en persoonlijke gegevens. Dit betreft dus ook uw bedrijfsdata en de gegevens over uw medewerkers. Het bericht ‘Anonymous gaat Facebook niet hacken’ dat ik las op nu.nl dekt met oog op de machteloosheid, hierbij de lading”, aldus Rob Burow, directeur van Masc.
Social media en privacy
De enige manier om uw onderneming, uw medewerkers en daarmee de privacy te beschermen tegen kwaadwillenden, is het opstellen van een duidelijk beleid rondom het gebruik van Social Media. Ook al is het beleid dat u niets doet, maar negeer het niet. Bent u zelf niet bezig met het verzamelen van informatie via LinkedIn, Twitter en Facebook; anderen kunnen wel alles vinden over u en uw medewerkers. De scheiding tussen het privégebruik en het zakelijk gebruik maken van Social Media is erg dun. Als u niet wilt dat uw zakelijke LinkedIn connecties u met een pilsje in de hand zien in de kroeg op zaterdagavond, zet dit dan ook niet op Facebook of op Twitter.
Beveiliging van uw ICT en data
Rob: “Zie het maar als gegeven dat het mogelijk is dat mensen over uw data kunnen beschikken als zij dit echt willen. Er zijn voorbeelden te over. Denk maar eens aan WikiLeaks, of het omkopen van oud-medewerkers voor het verkrijgen van wachtwoorden etc. Dit zogeheten ‘getarget hacken’ is eenvoudigweg niet volledig uit te sluiten. Wat u wel wilt voorkomen is dat u automatisch gehackt wordt door bots en virussen.” Hierdoor kan uw server worden gebruikt voor het verspreiden van een virus of kan deze worden platgelegd met alle gevolgen van dien.
Tegen laatstgenoemde kunt u zich overigens redelijk goed beschermen door het inzetten van antivirusscanners en securitycheckapplicaties als Scareb. Het is moeilijker om het grootste gevaar in te dammen; namelijk de mensen zelf. Zij kunnen er gewild of ongewild voor zorgen dat gevoelige informatie op straat komt te liggen. Ze nemen de presentatie nog even mee naar huis op een USB-stick, omdat ze er nog aan willen sleutelen. Of het via Gmail mailen van die grote offerte die ze op het laatste moment thuis nog even wilden inzien. En u weet waarschijnlijk ook dat de harde schijf van de oude laptop zonder wachtwoord kan worden uitgelezen als men deze in een andere PC plaatst.
Goede beveiligingssoftware ondersteunt het door u gevoerde beleid, maar software alleen kan niet voorkomen dat er iets uitlekt. Als organisatie heeft u overigens de mogelijkheid om het personeel richtlijnen te geven bij het mailen of het op een stick zetten van bedrijfsgegevens.
Proef op de som
Stelt u het volgende eens als toets. Pak een laptop van een thuiswerker en kijk eens wat er aan bedrijfsgegevens beschikbaar is buiten uw ICT netwerk om. Het zal u verbazen. En vraagt u zich ook eens het volgende af:
• Wilt u niet dat er überhaupt iets gebeurt met de bedrijfsgegevens of
• Als dit gebeurt, dan wil ik dit weten…