• Nieuws
  • Blogs
  • Opleidingen
  • Partners
  • AV/FV
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • STAP-budget
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • STAP-budget
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • STAP-budget
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Partners
  • AV/FV
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • STAP-budget
Home » Cybercrimerisico’s bij thuiswerken en hoe los je ze op?

Cybercrimerisico’s bij thuiswerken en hoe los je ze op?

Nieuws

Thuiswerken brengt voor de werkgever extra cyberrisico’s met zich mee. Wat zijn de zes grootste cyberrisico’s van thuiswerken en wat zijn oplossingen hiervoor?

25 november 2020 door Salaris Vanmorgen

Normaliter werken medewerkers op goed beveiligde computers op kantoor. Tijdens de coronacrisis werken veel werknemers in de thuisomgeving, waar het een stuk minder veilig is – digitaal dan.

Thuiswerken en online veiligheid – zwakke plek voor werkgevers

Wat zijn de grootste cybercrimerisico’s van thuiswerken en wat zijn de tips om deze risico’s tegen te gaan?

Risico 1: onveilige wifi thuis

Als werkgever mis je zicht op wat er gebeurt als werknemers thuiswerken. Een laptop van kantoor wordt door de organisatie beheerd en gemonitord. Maar mensen werken ook gewoon op hun thuiscomputer. Ze loggen in op hun privélaptop in de kantooromgeving, via een netwerk dat minder beveiligd is dan in een zakelijke omgeving.

‘Als de thuiscomputer wordt gehackt, kan de cybercrimineel meekijken in je bedrijfssysteem. En via dat systeem weer bij die van je leveranciers’, aldus Frank Groenewegen, hoofd beveiligingsexperts bij Fox-IT.

Tip 1: Maak digitale veiligheid topprioriteit!

De werkgever is verantwoordelijk voor de digitale veiligheid van het bedrijf. Thuiswerken is daar onderdeel van.

Risico 2: privacygevoelige gegevens op straat

Nu het gros van de werknemers thuis werkt, gaat vrijwel alle uitwisseling van vertrouwelijke informatie digitaal oftewel: via de e-mail.

‘Denk aan contracten, facturen of salarisoverboekingen, waarin allemaal privacygevoelige informatie staat’, zegt Petra van Schayik, ceo bij computerbeveiligingsbedrijf Compumatica.

Envelop

‘E-mail is als een briefkaart, iedereen kan in principe meelezen. Zorg als ondernemer voor een envelop.’ Die ‘envelop’ bestaat uit technische beveiligingsmaatregelen, zoals het installeren van firewalls, of programma’s tegen virussen of kwaadaardige software. Het versleutelen van data is cruciaal, want daardoor wordt alle informatie onleesbaar voor derden. Check zelf of met je leverancier of de (extra) veiligheid van je apparatuur, software en netwerkverbindingen op orde zijn. Die beveiliging kun je ook uitbesteden aan cybersecuritybedrijven.’

Tip 2: Zorg voor superveilig mailverkeer!

In Europa of USA?

‘Kijk verder waar jouw zakelijke provider of softwareleverancier is gevestigd. Staat het kantoor in Europa, de Verenigde Staten of daarbuiten? Als jouw data worden opgeslagen in Europa, dan gebeurt dat volgens de strenge privacyrichtlijnen van de AVG. In de Verenigde Staten wordt daar anders mee omgegaan’, aldus Van Schayik.

Risico 3: Spyware, ransomware & phishing

Groenewegen (Fox-IT): ‘Elk bedrijf is tegenwoordig een it-bedrijf, of je nou een bank of timmerman bent. Inkopen, voorraadbeheer, salarisadministratie – alles gaat via de pc. Als een hacker jouw data versleutelt via gijzelsoftware, dan ligt jouw bedrijf dagen plat en heb je een probleem.’

Geen enkel fysiek kantoor is 100 procent veilig tegen inbraak. In de digitale wereld geldt dat net zo, zegt Groenwegen. Volgens hem is het niet de vraag óf je wordt gehackt, maar wannéér. ‘De mens heeft een belangrijk aandeel in de zwakste schakel, maar je moet er als werkgever wel voor zorgen dat niet alles meteen plat ligt na een verkeerde klik.

Onderzoek welke risico’s jouw bedrijf loopt bij een hack – een bank moet andere, strengere maatregelen nemen dan een administratiekantoor – en hoe je die afdicht.

Tip 3: Train de medewerkers!

Geef je medewerkers awareness-trainingen, laat ze weten waar ze op moeten letten, hoe ze phishing-mails herkennen en waar ze verdachte zaken kunnen melden. Blijf je it’ers trainen, zorg dat zij verdachte bewegingen in het systeem goed opmerken, benadrukt Groenewegen.

‘En kríjg je als ondernemer te maken met cybercrime, doe dan altijd aangifte bij de politie’, aldus Hans de Vries, directeur bij het Nationaal Cyber Security Centrum (NCSC).

Risico 4: Hackers

In veel gevallen zullen thuiswerkers inloggen in jouw kantooromgeving via een Virtual Private Network (VPN), dat een veilige, versleutelde toegang geeft tot jouw bedrijfssysteem. Wat Groenewegen (Fox-IT) vaak ziet gebeuren, is dat medewerkers een makkelijk te kraken wachtwoord intoetsen.

Tip 4: Voer tweestapsverificatie in!

Groenewegen herhaalt zijn advies als een mantra: stel altijd tweestapsverificatie in.

‘Dat je inlogt, en vervolgens via je mobiel een sms’je krijgt met een code. Zie een wachtwoord als een deurslot, en de tweestapsverificatie als een extra cijfercodeslot, waarvan de cijfers continu veranderen. Met deze extra controle kan een hacker veel lastiger in je systeem komen, ook al heeft je werknemer een slecht wachtwoord ingesteld.’

Extra tip: laat je medewerkers een wachtwoordmanager gebruiken. Die slaat automatisch je persoonlijke wachtwoorden op.

Risico 5: ‘Help, wat moet ik doen?’

Neem niet alleen technische veiligheidsmaatregelen om medewerkers veilig te laten werken. Ook organisatorisch moet je alles op orde hebben.

Tip 5: Zorg voor een protocol!

‘Richt een helpdesk in voor je thuiswerkers, stel contactpersonen aan. Maak een online protocol met afspraken en duidelijke regels over thuiswerken. Over wat je wel of niet kunt bespreken tijdens een Zoom-meeting bijvoorbeeld. Ik zou zelf bijvoorbeeld geen vertrouwelijke informatie delen tijdens videobellen’, aldus Van Schayik (Computica).

‘Leg verder ook vragen (en antwoorden) vast als: mag je thuis printen, of niet? Wat deel je wel of niet op social media? Zo voorkom je datalekken’, zegt De Vries (NCSC).

Risico 6: Verrast door criminelen

‘Als je je systeem laat toetsen door een ethische hacker, zie je hoe cybercriminelen in jouw systeem kunnen inbreken. Hoe vaker je dit soort testen doet, hoe meer je ziet dat er werk aan de winkel is of niet. Bovendien houd het je medewerkers up-to-date en zorgt het voor meer awareness, aldus Groenwegen (Fox-IT).

Tip 6: Laat je hacken!

‘In fysieke kantoren worden regelmatig brandoefeningen gehouden. Waarom dan niet een digitale brandoefening?’ stelt Groenewegen.

Schakel eens een hacker in om te testen of jouw beveiliging goed op orde is.

Tip 7: Investeer in beveiliging

Het loont echt als de werkgever – vooral in het mkb –  zich goed verdiept in digitale veiligheid en daar geld in te investeren. ‘Het is het meer dan waard’, zegt De Vries. ‘Ons advies is om 10 procent van je middelen te investeren in cybergerelateerde systemen en diensten. Als je dat niet doet, en je bedrijf komt plat te liggen, dan heb je een veel groter probleem.’

Bron: VNO-NCW

Werknemer onderschat online veiligheid – cyberaanval bij 1 op 5 bedrijven

 

Categorie: Nieuws Tags: cybersecurity, thuiswerk

Tags: cybersecurity, thuiswerk

Gerelateerde artikelen

26 januari 2023

Handige toolbox hybride werken – zowel thuis als op kantoor werken

17 januari 2023

Telewerken grensarbeiders – stand van zaken voor sociale zekerheid

20 december 2022

De belangrijkste wijzigingen voor werkgevers voor 2023 op een rij

19 december 2022

Thuiswerken en sociale verzekering – overgangsperiode tot 1 juli 2023

Hoofdsponsor

Werkgevers betalen meer loonkosten per minimumloner
Maak ruimte voor een starter: iedereen moet ergens beginnen!
Loondoorbetaling zieke AOW’er van 13 naar 6 weken: het wat en waarom
Vier salarissoftware trends voor 2023
Masterclass Arbeidsrecht en sociale zekerheid
Werknemers met financiële zorgen helpen: drie tips
‘Respijt voor NOW 1’ zet ondernemers op verkeerde been
Juiste informatie over transitievergoeding bij overgang van onderneming
Doorstuderen na VPS: wat kun je doen?

Partners

Werkgevers betalen meer loonkosten per minimumloner
Maak ruimte voor een starter: iedereen moet ergens beginnen!
Loondoorbetaling zieke AOW’er van 13 naar 6 weken: het wat en waarom
Vier salarissoftware trends voor 2023
Masterclass Arbeidsrecht en sociale zekerheid
Werknemers met financiële zorgen helpen: drie tips
‘Respijt voor NOW 1’ zet ondernemers op verkeerde been
Juiste informatie over transitievergoeding bij overgang van onderneming
Doorstuderen na VPS: wat kun je doen?

Meest gelezen berichten

  • Loonbelastingtabellen 2023 beschikbaar – witte en groene tabellen
  • Iedere werknemer minimaal 85 euro netto meer per maand in 2023
  • Wat verandert er op jouw loonstrook in 2023?
  • Uitkeringen als WIA, WW, Ziektewet en AOW stijgen per 1 januari 2023
  • Werknemer met modaal inkomen krijgt in 2023 netto 91 euro meer

NIRPA

Opleidingen

02
feb
Grensoverschrijdend Werken (NIRPA PE)
Markus Verbeek Praehep
06
feb
HBO Associate degree Payroll Services
Markus Verbeek Praehep
06
feb
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
08
feb
HBO Bachelor Management Payroll Services
Markus Verbeek Praehep
09
feb
Online cursus Update loonheffingen en hybride werken
MOCuitgevers
10
feb
IB-geen Winst en Loonbelasting
Markus Verbeek Praehep
14
feb
Inkomstenbelasting voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
16
feb
Online cursus Wet bedrag ineens, RVU en verlofsparen
MOCuitgevers
17
feb
Loonbeslag, Beslagvrije Voet en Preferentie (NIRPA PE)
Markus Verbeek Praehep
20
feb
Manager Payroll Services & Benefits
Markus Verbeek Praehep
23
feb
Arbeidsrecht – Disfunctioneren (NIRPA PE)
Markus Verbeek Praehep
27
feb
Pensioenen (NIRPA PE)
Markus Verbeek Praehep
01
mrt
Post Bachelor Arbeidsrecht en Sociale Zekerheid
Markus Verbeek Praehep
03
mrt
Praktijkdiploma Loonadministratie (PDL®)
Markus Verbeek Praehep
06
mrt
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
06
mrt
Tweedaagse online Excel training voor de salarisadministrateur (verdieping en specialisatie)
MOCuitgevers
07
mrt
Strategische Arbeidsvoorwaarden en Belonen
Markus Verbeek Praehep
09
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
10
mrt
Training DGA voor Salarisadministrateurs en Beloningsadviseurs (NIRPA PE)
Markus Verbeek Praehep
13
mrt
Training HR voor Salarisadministrateurs (NIRPA PE)
Markus Verbeek Praehep
13
mrt
Cursus Internationaal / grensoverschrijdend werken
MOCuitgevers
16
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
16
mrt
Training Inkomstenbelasting, de Essentie
Markus Verbeek Praehep
20
mrt
Training Loonbelasting voor Financials, de Essentie
Markus Verbeek Praehep
21
mrt
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
22
mrt
Training Omzetbelasting, de Essentie
Markus Verbeek Praehep
27
mrt
Online Excel training voor salarisadministrateurs (specialisatie)
MOCuitgevers
30
mrt
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
18
apr
Cursus Werkkostenregeling
MOCuitgevers
20
apr
Cursus DGA verlonen
MOCuitgevers
16
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
06
jun
Cursus Werkkostenregeling bij gemeenten (introductie)
MOCuitgevers
06
jun
Online cursus Personeel en AVG/privacy
MOCuitgevers
15
jun
Online cursus Werkkostenregeling
MOCuitgevers

Vacatures

Salarisadministrateur (m/v/x) 16 tot 40 uur mogelijk. Remote, hybride of in Den Haag
Duits-Nederlandse Handelskamer
Senior Payroll Specialist
Randstad Groep Nederland
Payroll Specialist – B&S Dordrecht
Strictly People
Salarisprofessional
HLB Witlox Van den Boomen
Salarisadministrateur – UMC Utrecht
Strictly People
Salarisadviseur (Harderwijk)
De Jong & Laan
Salarisadministrateur – ISS Utrecht
Strictly People
Vacature Salarisadministrateur
WEA Deltaland
Salarisadministrateur Den Haag
Verbond van Verzekeraars
Ervaren medewerker administratieve dienstverlening Nieuwegein, 32-40 uur
van helder
Salarisadministrateur
Flynth
Professional salarisadministrateur
Bentecera
Parttime/Fulltime Salarisadministrateur- Denekamp
De Kok
Salarisadviseur (Hoogeveen)
de Jong & Laan
Salarisadministrateur
RSM Netherlands Loonadviesgroep B.V.
(senior) Loonadministrateur
Scab
Professional – Loonadministrateur
Van Oers
(Ervaren) Salarisadministrateur parttime/fulltime
Payroll Totaal
Consultant HRM (AFAS)
a/s WORKS
Payroll consultant Zoetermeer
a/s Works
Traineeship HR Payroll Consultant | Randstad – Randstad
a/s Works
Traineeship Loonadministratie & Advies
Scab
Salarisadministrateur
Flynth
Medior salarisadministrateur
Moore MTH
(Sr.) Loonadministrateur
Scab
Traineeship HR-payroll consultant | Regio Apeldoorn
a/s WORKS
Vacature Salarisadministrateur Regio Rotterdam Rijnmond en Breda
a/s WORKS
HR adviseur (extern)
Scab
Assistent Salarisadministrateur Alkmaar
RSM Netherlands Loonadviesgroep B.V.
Payroll Professional
CROP
Salaris/HR adviseur
Bentecera
Salarisadministrateur / AFAS Payroll Barendrecht e.o.
Visser & Visser
Salarisadministrateur 24-40 uur per week in Ridderkerk (€2.600-€ 3.800)
Lansigt accountants en belastingadviseurs
Senior salarisadviseur (Raalte)
De Jong & Laan
Salarisadministrateur
Ruigrok
Senior Salarisadministrateur
Flynth
Professional – Loonadministrateur Onderwijs
Van Oers Accountancy & Advies
Specialist loonheffingen (Hoogeveen/Groningen)
De Jong & Laan
Junior Functioneel Beheerder (AFAS) – Arnhem
Strictly People
Assistent Salarisadministrateur Heerlen
RSM Netherlands Loonadviesgroep B.V.
Teamleider Salarisadvies
HLB Witlox Van den Boomen
Salarisadministrateur – Intergamma Leusden
Strictly People
Intern salarisadministrateur / payroll specialist
HLB Witlox Van den Boomen
Fiscount zoekt een specialist sociale zekerheid
Fiscount
Senior Salarisadministrateur Eindhoven
KSS (onderdeel van Wij zijn Jong)
Senior Salarisadministrateur
Flynth
Specialist arbeidsrecht
Fiscount
Adviseur Digital HRM
HLB Witlox Van den Boomen
Junior salarisadministrateur
Moore MTH
Senior salarisadministrateur Bussum
Moore MTH
Senior Salarisspecialist
Infacto
Ervaren salarisadministrateur
HLB Witlox Van den Boomen
(senior) Loonadviseur
Scab
Payroll consulent (32-40 uur)
BROADSTREET
Medior Salarisspecialist
Infacto
Professional – Loonadministrateur
Van Oers Accountancy & Advies

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Cedeo erkend

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Partners
  • AV/FV
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • STAP-budget

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV