• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Cybercrimerisico’s bij thuiswerken en hoe los je ze op?

Cybercrimerisico’s bij thuiswerken en hoe los je ze op?

Nieuws

Thuiswerken brengt voor de werkgever extra cyberrisico’s met zich mee. Wat zijn de zes grootste cyberrisico’s van thuiswerken en wat zijn oplossingen hiervoor?

25 november 2020 door Salaris Vanmorgen

Salaris Vanmorgen

Normaliter werken medewerkers op goed beveiligde computers op kantoor. Tijdens de coronacrisis werken veel werknemers in de thuisomgeving, waar het een stuk minder veilig is – digitaal dan.

Thuiswerken en online veiligheid – zwakke plek voor werkgevers

Wat zijn de grootste cybercrimerisico’s van thuiswerken en wat zijn de tips om deze risico’s tegen te gaan?

Risico 1: onveilige wifi thuis

Als werkgever mis je zicht op wat er gebeurt als werknemers thuiswerken. Een laptop van kantoor wordt door de organisatie beheerd en gemonitord. Maar mensen werken ook gewoon op hun thuiscomputer. Ze loggen in op hun privélaptop in de kantooromgeving, via een netwerk dat minder beveiligd is dan in een zakelijke omgeving.

‘Als de thuiscomputer wordt gehackt, kan de cybercrimineel meekijken in je bedrijfssysteem. En via dat systeem weer bij die van je leveranciers’, aldus Frank Groenewegen, hoofd beveiligingsexperts bij Fox-IT.

Tip 1: Maak digitale veiligheid topprioriteit!

De werkgever is verantwoordelijk voor de digitale veiligheid van het bedrijf. Thuiswerken is daar onderdeel van.

Risico 2: privacygevoelige gegevens op straat

Nu het gros van de werknemers thuis werkt, gaat vrijwel alle uitwisseling van vertrouwelijke informatie digitaal oftewel: via de e-mail.

‘Denk aan contracten, facturen of salarisoverboekingen, waarin allemaal privacygevoelige informatie staat’, zegt Petra van Schayik, ceo bij computerbeveiligingsbedrijf Compumatica.

Envelop

‘E-mail is als een briefkaart, iedereen kan in principe meelezen. Zorg als ondernemer voor een envelop.’ Die ‘envelop’ bestaat uit technische beveiligingsmaatregelen, zoals het installeren van firewalls, of programma’s tegen virussen of kwaadaardige software. Het versleutelen van data is cruciaal, want daardoor wordt alle informatie onleesbaar voor derden. Check zelf of met je leverancier of de (extra) veiligheid van je apparatuur, software en netwerkverbindingen op orde zijn. Die beveiliging kun je ook uitbesteden aan cybersecuritybedrijven.’

Tip 2: Zorg voor superveilig mailverkeer!

In Europa of USA?

‘Kijk verder waar jouw zakelijke provider of softwareleverancier is gevestigd. Staat het kantoor in Europa, de Verenigde Staten of daarbuiten? Als jouw data worden opgeslagen in Europa, dan gebeurt dat volgens de strenge privacyrichtlijnen van de AVG. In de Verenigde Staten wordt daar anders mee omgegaan’, aldus Van Schayik.

Risico 3: Spyware, ransomware & phishing

Groenewegen (Fox-IT): ‘Elk bedrijf is tegenwoordig een it-bedrijf, of je nou een bank of timmerman bent. Inkopen, voorraadbeheer, salarisadministratie – alles gaat via de pc. Als een hacker jouw data versleutelt via gijzelsoftware, dan ligt jouw bedrijf dagen plat en heb je een probleem.’

Geen enkel fysiek kantoor is 100 procent veilig tegen inbraak. In de digitale wereld geldt dat net zo, zegt Groenwegen. Volgens hem is het niet de vraag óf je wordt gehackt, maar wannéér. ‘De mens heeft een belangrijk aandeel in de zwakste schakel, maar je moet er als werkgever wel voor zorgen dat niet alles meteen plat ligt na een verkeerde klik.

Onderzoek welke risico’s jouw bedrijf loopt bij een hack – een bank moet andere, strengere maatregelen nemen dan een administratiekantoor – en hoe je die afdicht.

Tip 3: Train de medewerkers!

Geef je medewerkers awareness-trainingen, laat ze weten waar ze op moeten letten, hoe ze phishing-mails herkennen en waar ze verdachte zaken kunnen melden. Blijf je it’ers trainen, zorg dat zij verdachte bewegingen in het systeem goed opmerken, benadrukt Groenewegen.

‘En kríjg je als ondernemer te maken met cybercrime, doe dan altijd aangifte bij de politie’, aldus Hans de Vries, directeur bij het Nationaal Cyber Security Centrum (NCSC).

Risico 4: Hackers

In veel gevallen zullen thuiswerkers inloggen in jouw kantooromgeving via een Virtual Private Network (VPN), dat een veilige, versleutelde toegang geeft tot jouw bedrijfssysteem. Wat Groenewegen (Fox-IT) vaak ziet gebeuren, is dat medewerkers een makkelijk te kraken wachtwoord intoetsen.

Tip 4: Voer tweestapsverificatie in!

Groenewegen herhaalt zijn advies als een mantra: stel altijd tweestapsverificatie in.

‘Dat je inlogt, en vervolgens via je mobiel een sms’je krijgt met een code. Zie een wachtwoord als een deurslot, en de tweestapsverificatie als een extra cijfercodeslot, waarvan de cijfers continu veranderen. Met deze extra controle kan een hacker veel lastiger in je systeem komen, ook al heeft je werknemer een slecht wachtwoord ingesteld.’

Extra tip: laat je medewerkers een wachtwoordmanager gebruiken. Die slaat automatisch je persoonlijke wachtwoorden op.

Risico 5: ‘Help, wat moet ik doen?’

Neem niet alleen technische veiligheidsmaatregelen om medewerkers veilig te laten werken. Ook organisatorisch moet je alles op orde hebben.

Tip 5: Zorg voor een protocol!

‘Richt een helpdesk in voor je thuiswerkers, stel contactpersonen aan. Maak een online protocol met afspraken en duidelijke regels over thuiswerken. Over wat je wel of niet kunt bespreken tijdens een Zoom-meeting bijvoorbeeld. Ik zou zelf bijvoorbeeld geen vertrouwelijke informatie delen tijdens videobellen’, aldus Van Schayik (Computica).

‘Leg verder ook vragen (en antwoorden) vast als: mag je thuis printen, of niet? Wat deel je wel of niet op social media? Zo voorkom je datalekken’, zegt De Vries (NCSC).

Risico 6: Verrast door criminelen

‘Als je je systeem laat toetsen door een ethische hacker, zie je hoe cybercriminelen in jouw systeem kunnen inbreken. Hoe vaker je dit soort testen doet, hoe meer je ziet dat er werk aan de winkel is of niet. Bovendien houd het je medewerkers up-to-date en zorgt het voor meer awareness, aldus Groenwegen (Fox-IT).

Tip 6: Laat je hacken!

‘In fysieke kantoren worden regelmatig brandoefeningen gehouden. Waarom dan niet een digitale brandoefening?’ stelt Groenewegen.

Schakel eens een hacker in om te testen of jouw beveiliging goed op orde is.

Tip 7: Investeer in beveiliging

Het loont echt als de werkgever – vooral in het mkb –  zich goed verdiept in digitale veiligheid en daar geld in te investeren. ‘Het is het meer dan waard’, zegt De Vries. ‘Ons advies is om 10 procent van je middelen te investeren in cybergerelateerde systemen en diensten. Als je dat niet doet, en je bedrijf komt plat te liggen, dan heb je een veel groter probleem.’

Bron: VNO-NCW

Werknemer onderschat online veiligheid – cyberaanval bij 1 op 5 bedrijven

 

Categorie: Nieuws Tags: cybersecurity, thuiswerk

Tags: cybersecurity, thuiswerk

Gerelateerde artikelen

26 november 2025

Thuiswerkregeling in belastingverdrag met Duitsland: duidelijkheid voor grenswerkers

25 november 2025

Vergoeding voor werkruimte thuis: gerichte vrijstelling van toepassing?

11 november 2025

‘Werkgevers strikter in naleven thuiswerkbeleid’

6 november 2025

Internetkosten vergoed bij thuiswerk werknemer: gerichte vrijstelling van toepassing?

Hoofdsponsor

Loonbeslag: hoe ga je er als werkgever zorgvuldig mee om?

Kennispartner

Loontransparantie: wat betekent nieuwe Europese richtlijn voor jouw salarisadministratie?

Partners

Referentie verstrekken: wat mag je als HR wel en niet delen?
Wat je onboarding zegt over hoe je omgaat met salarisprofessionals
De mensen achter de loonstrook: in gesprek met Cora Josephs-Cuijpers
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Jubileumuitkering berekenen: hoe doe je dat?
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Nog steeds loonkloof in Nederland, maar wees voorbereid op wet loontransparantie
Zaken voor elkaar
Werkgeverslasten berekenen: verzuimspecialist Sazas beantwoordt 5 vragen

Meest gelezen berichten

  • Eerder dienstverband, einde door werknemer, telt niet mee voor transitievergoeding 12.9k weergaven

  • Passende arbeid – functie zieke werknemer aanpassen, werken volgens vast rooster 6.4k weergaven

  • Slapend dienstverband en vakantieopbouw zieke werknemer 5.5k weergaven

  • Ontslag vanwege geloofsovertuiging tijdens proeftijd niet geldig 4.4k weergaven

  • Verlofaanvraag geweigerd, toch op bedevaart, ontslag op staande voet terecht 4k weergaven

NIRPA

Opleidingen

08
dec
Werkkostenregeling (NIRPA PE)
Markus Verbeek Praehep
11
dec
Arbeidsrecht – Disfunctioneren (NIRPA PE)
Markus Verbeek Praehep
15
dec
Basiskennis Loonadministratie (BKL®)
Markus Verbeek Praehep
17
dec
Basistraining Boekhouden voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
19
dec
Casemanagement (NIRPA PE)
Markus Verbeek Praehep
23
dec
Compensation & Benefits Consultant (CBC®)
Markus Verbeek Praehep
29
dec
DGA voor Salarisadministrateurs en Beloningsadviseurs (NIRPA PE)
Markus Verbeek Praehep
30
dec
Digitale Toekomst voor Salarisadministrateurs (NIRPA PE)
Markus Verbeek Praehep
16
jan
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
05
feb
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
06
feb
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
11
feb
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
02
mrt
Praktijkdiploma loonadministratie (PDL)
SD Worx
03
mrt
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
04
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
05
mrt
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
10
mrt
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
10
mrt
Tweedaagse online Excel training voor de salarisadministrateur (verdieping en specialisatie)
MOCuitgevers
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
17
mrt
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
19
mrt
Cursus WAZO – verlofvormen
MOCuitgevers
23
mrt
Online cursus de Regeling vervroegde uittreding/ zwaar werk en Wet bedrag ineens
MOCuitgevers
24
mrt
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
26
mrt
Cursus DGA verlonen
MOCuitgevers
31
mrt
Online Excel training voor de salarisadministrateur (specialisatie)
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
09
apr
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers

Vacatures

Salarisadministrateur
SD Worx
Teamleider Salaris- en Personeelsadvies
aaff
Salarisadministrateur
SD Worx
(Junior) Jurist arbeidsrecht
Scab
Relatiebeheerder pensioenen – Tilburg
aaff
Senior Salarisadministrateur – Asito Almelo
Strictly People
Salarisprofessional
aaff
Salarisprofessional – Naaldwijk
aaff
Salarisprofessional – Den Bosch
aaff
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Senior Salarisadministrateur – Libréon Breda
Strictly People
Medewerker loonadministratie – Zwolle (24–32 uur)
PIA Group
Operationeel Manager Loonadministratie
Scab
Salarisadministrateur
Cornelis Vrolijk
Teamleider Salaris- en Personeelsadvies Heerhogowaard
aaff
Medewerker Salarisadministratie bij OFS Groep
a.s Works
Salarisprofessional consultant – Aalsmeer
Aaff

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV