Header Image overlay

Gaan telewerk en security hand in hand?

De wet van Betteridge stelt (ludiek) dat artikels met een vraag in de kop altijd beantwoord kunnen worden met “Nee”. Dit geldt hier gelukkig niet. Maar als ICT organisatie met sterke focus op security willen we je enkele tips geven rond telewerken en je behoeden voor valkuilen.

Er zijn uitdagingen genoeg zodra je de werkvloer verlaat: Je boekhouding- of ERP-omgeving starten; Wat doe je met het telefoniesysteem? Of het benaderen van de fileserver of het intranet… Niet alles gaat zomaar vanop afstand.

VPN is niet langer de manier

Er was een tijd dat een VPN de standaard voor telewerk was. Het concept is eenvoudig: Je privé of werk PC maakt vanop een externe locatie rechtstreeks verbinding met je beveiligde bedrijfsnetwerk. Zo lijkt het net alsof je je op de werkvloer bevindt en kan je aan de nodige data en applicaties.

Maar mensen vergeten wel eens: diezelfde PC, die je buiten het beveiligde bedrijfsnetwerk gebruikt en misschien deelt met je gezin, is extra vatbaar voor malware zoals cryptolockers of virussen. Via VPN breng je dus mogelijks een besmet apparaat in het hart van je bedrijfsomgeving. Met alle gevolgen van dien.

Daarnaast vormt VPN ook een drempel. De opzet voor de IT afdeling is niet eenvoudig, en de configuratie bij ieder personeelslid is tijdrovend en loopt ook niet altijd op rolletjes. Om nog maar te zwijgen over verbindingsstoringen en de vereiste bandbreedte voor je organisatie.

Meer diepgaande info?
Cybercriminelen viseren thuiswerkers. Zonder opleiding noch de juiste lagen security zijn ze een gemakkelijk doelwit. Hoe kan je je collega’s best beschermen?

Wat is dan wél de manier?

Om te voorkomen dat niet-beveiligde toestellen aan gevoelige data geraken en tegelijk te verzekeren dat iedereen alle applicaties moeiteloos kan gebruiken, grijpen we naar virtualisatie in de browser of via een app. Je benadert zo de applicatie of omgeving via een veilige bubbel, waar jouw PC -ongeacht besturingssysteem- geen invloed op kan hebben. Dit kan op 2 manieren:

Applicatievirtualisatie met Awingu

Awingu logo met partnership Legacy of server-apps die niet zomaar lokaal gedraaid kunnen of mogen worden kunnen we via de cloud-app technologie “Awingu” aanbieden. De applicatie wordt hiermee als Software as a Service aangeboden. De eindgebruiker moet zich eerst veilig aanmelden en vanaf dan kunnen ze perfect aan de slag vanuit hun browser. (Het werkt dus ook op tablets of smartphones). Malware op hun eigen toestel kan geen invloed uitoefenen op de gevirtualiseerde app, gezien deze elders draait.

Windows Virtual Desktop

Microsoft Gold Partner | VanRoey.beBinnen je Microsoft 365 licentie heb je recht op Windows Virtual Desktop. Denk hierbij aan een volwaardige Windows 10 PC die in een beveiligd Azure datacenter draait, en waarop je dus applicaties kan uitvoeren. Jij krijgt vervolgens een livestream te zien van dat bureaublad. Jouw privé of werk PC kan zo goed als onmogelijk die virtuele PC in de cloud besmetten.

Windows Virtual Desktop Interface

Het leukste van al is: Je hoeft hier als organisatie dus geen extra resources voor te voorzien.

Met diensten als Cloud App Security en Conditional Access kan je dus zorgeloos je privé-PC gebruiken om je cloud-applicaties te benaderen, onder strikte voorwaarden als multifactor authenticatie, de juiste securityvoorwaarden op de PC en bv. geofencing.

Wat met telefonie?

De vaste lijn verdwijnt meer en meer bij gezinnen. Mensen bellen met de GSM en apps als WhatsApp of Facebook Messenger. Organisaties zijn hier wat conservatiever en knippen nog niet meteen de kabel door.

Een vaste nummer schept namelijk vertrouwen in tegenstelling tot een vluchtige GSM-nummer. Daarnaast kunnen -dankzij doorschakeling- telefoons ook opgevangen worden door collega’s wanneer je ziek of bezet bent, of buiten kantooruren. Ook internationaal bellen is vaak goedkoper vanuit een vaste lijn.

Maar wat als je thuis wil werken en toch die vaste nummer van de zaak wil gebruiken?

Gelukkig hebben we vandaag de mogelijkheid om Teams als een telefoniecentrale te gebruiken.

Teams Voice biedt namelijk PBX-mogelijkheden (Private Branch Exchange) en kan de on-premises PBX vervangen. In combinatie met directe routering of een oproepabonnement beschik je over volledige belmogelijkheden vanuit de app. Zo doe en ontvang je oproepen via de vaste lijn van je organisatie vanaf elk apparaat, vanop eender welke locatie.

Diverse functies, diverse situaties, diverse wensen

Er bestaat geen “one size fits all” formule wat betreft werkomgeving. Daarom is het belangrijk om zeker vandaag een stap terug te durven zetten en kritisch te kijken naar alle collega’s:

  • Wat zijn hun noden?
  • Tot welke applicaties en bestanden moeten ze wel/geen toegang hebben?
  • Vanaf welke apparaten?
  • Mogen ze dat enkel vanop kantoor, van overal, of enkel binnen bepaalde gebieden of tijdspanne?

Zo moeten bv. first-line-workers -denk aan techniekers of zorgmedewerkers op de baan- voorzien zijn van de juiste beveiliging, de juiste apparatuur, de juiste policies… Vandaag kan je deze regels gelukkig relatief eenvoudig definiëren en afdwingen dankzij Microsoft EMS; zowel voor bepaalde groepen collega’s of op individueel niveau.

De volgende stap?

Door Covid-19 zijn honderdduizenden medewerkers halsoverkop van thuis uit beginnen werken. In volle paniek werd een noodplan uitgewerkt, maar telewerk is here to stay. Vandaag is je kans om het grondig, veiliger en toekomstgericht uit te werken.

Spreek hiervoor gerust onze collega’s aan via chat, business@vanroey.be of tel 014 470 605 om eens (virtueel) samen te zitten. We delen onze ervaring binnen VanRoey.be en duizenden omgevingen graag met jou!

“Binnen je Microsoft 365 licentie heb je recht op Windows Virtual Desktop. Denk hierbij aan een volwaardige Windows 10 PC die in een beveiligd Azure datacenter draait”
Welke cybersecurity maatregelen neemt jouw organisatie? Deze checklist van maar liefst 154 CIS Controls is een ideale houvast voor elke CIO.

Geschreven door:

Matthias Sanne
Marketing & design @ VanRoey

Is 15 jaar aan de slag als marketeer, designer, webmaster, copywriter, PowerPoint-goeroe en tal van andere zaken. Hij haalt zijn energie uit het vereenvoudigd brengen van complexe materie. Dat tracht hij o.a. ook te doen in zijn Techblog PowrUsr.com waar hij handige oplossingen voor uitdagende problemen brengt.

Wat brengt de toekomst? Krijg een exclusieve rondleiding & tal van inspirerende sessies in het vernieuwde Living Tomorrow. Het belooft weer een geweldig en leerrijk eindejaarsevent te worden! See you there?

Opgelet: beperkt aantal plaatsen!