Neem contact op ✦

Hybrid work ondersteunen met veilige cloudtoegang

hybride werken IT-beveiliging

De realisatie van een solide strategie voor hybride werken IT-beveiliging vormt de grootste uitdaging voor de moderne IT-afdeling. Waar vroeger de kantoormuur de grens van het bedrijfsnetwerk markeerde, vervaagt die definitie wanneer medewerkers vanuit huis, in co-working spaces of onderweg inloggen. Het beveiligen van deze gedecentraliseerde infrastructuur vereist een fundamentele verschuiving in hoe data wordt ontsloten en beheerd.

Het beheer van een moderne cloud werkplek vraagt om een mindset waarbij identiteit – niet locatie – het nieuwe perimeter is. Zodra een medewerker inlogt op cloudapplicaties zoals Microsoft 365, Salesforce of Slack, ontstaat er een potentiële kwetsbaarheid die via traditionele firewalls niet langer afdoende wordt afgeschermd.

Waarom hybride werken IT-beveiliging vraagt om een nieuwe aanpak

Traditionele beveiligingsmodellen zijn ontworpen op basis van vertrouwen binnen het netwerk en scepsis naar buiten toe. Bij hybride werken is die scheiding onlogisch. Een laptop die thuis in een onbeveiligd wifinetwerk staat, is net zo goed onderdeel van de bedrijfsvoering als een vaste pc op kantoor. De risico’s zijn talrijk: van phishingaanvallen op thuiswerkers tot het per ongeluk delen van bedrijfsgevoelige data via onbeveiligde cloudopslag.

Volgens het Nationaal Cyber Security Centrum moeten organisaties uitgaan van het ‘zero trust’-principe. Dit houdt in dat geen enkele gebruiker of apparaat automatisch wordt vertrouwd, ongeacht of de verbinding intern of extern is. Voor een succesvolle uitvoering van dit beleid in een hybride omgeving, zijn drie pijlers cruciaal:

  • Identiteitsmanagement: Gebruik sterke multi-factor authenticatie (MFA) voor alle toegangspunten.
  • Apparaatbeheer: Handhaaf beveiligingsstandaarden (zoals encryptie en patchmanagement) op alle hardware via Mobile Device Management (MDM).
  • Data-encryptie: Zorg dat bedrijfsgegevens versleuteld zijn in zowel rust als transport.
hybride werken IT-beveiliging

Effectieve VPN alternatieven voor remote teams

Veel organisaties leunden jarenlang op de klassieke VPN om toegang te verlenen tot interne systemen. Hoewel een VPN een versleutelde tunnel creëert, brengt het ook beheerlasten en knelpunten met zich mee. Bij intensief gebruik van cloudapplicaties ontstaat er vaak latency, wat de productiviteit schaadt. Bovendien geeft een VPN-verbinding vaak ‘laterale bewegingsvrijheid’ aan een aanvaller: zodra iemand binnen is, ligt het hele netwerk open.

Moderne alternatieven bieden een hogere veiligheid en betere gebruikservaring. De meest prominente zijn:

Zero Trust Network Access (ZTNA)

In plaats van toegang tot een heel netwerk te verlenen, geeft ZTNA alleen toegang tot specifieke applicaties. Een medewerker krijgt via een beveiligde gateway alleen die apps te zien die noodzakelijk zijn voor hun functie. Dit verkleint het aanvalsoppervlak aanzienlijk.

Software-Defined Perimeter (SDP)

SDP verbergt de infrastructuur voor het publieke internet. Alleen geautoriseerde apparaten die voldoen aan specifieke veiligheidseisen kunnen de ‘onzichtbare’ gateway aanroepen. Hierdoor zijn DDoS-aanvallen of poortscans op de bedrijfssystemen nagenoeg onmogelijk.

hybride werken IT-beveiliging

Security voor remote teams in de cloud

Wanneer teams voornamelijk in de cloud werken, verplaatst de focus van beveiliging zich van de hardware naar de applicatielaag. De cloud werkplek vereist een beleid waarin de data wordt beveiligd op basis van classificatie. Een document met klantgegevens mag bijvoorbeeld niet zomaar worden geüpload naar een privé-cloudopslag, ongeacht de locatie van de gebruiker.

Het integreren van een Cloud Access Security Broker (CASB) biedt hier uitkomst. Een CASB fungeert als tussenpersoon tussen de cloudgebruikers en de cloudapplicaties. Het controleert of de toegang voldoet aan de bedrijfsregels en kan automatisch ingrijpen bij verdachte activiteiten, zoals het downloaden van grote hoeveelheden data buiten kantooruren.

Voor bedrijven die hun digitale infrastructuur verder willen optimaliseren, is het essentieel om deze lokale security-maatregelen te kaderen binnen een bredere architectuur. Meer informatie over hoe je deze componenten integreert, lees je in ons artikel over Hybride cloud en multi-cloud strategieën voor bedrijven.

De rol van werknemers in de veiligheidsketen

Technologie kan veel afvangen, maar de mens blijft de grootste variabele. In een hybride werkomgeving is ‘security awareness’ geen eenmalige jaarlijkse sessie, maar onderdeel van de bedrijfscultuur. Incidenten ontstaan vaak door sociale manipulatie in plaats van technische hacks.

Stel concrete protocollen op voor:

  • Het melden van verlies of diefstal van hardware binnen 60 minuten.
  • Het gebruik van zakelijke wachtwoordmanagers in plaats van browser-opslag.
  • Het herkennen van phishingmails die specifiek zijn gericht op remote medewerkers, zoals valse meldingen over vergaderingen of HR-zaken.

Veelgestelde vragen

Wat is het belangrijkste voordeel van ZTNA boven een traditionele VPN?
Het grootste voordeel is ‘least privilege’-toegang. Waar een VPN de gebruiker toegang geeft tot het volledige netwerk, beperkt ZTNA de toegang tot enkel de applicaties die de gebruiker nodig heeft voor diens werk, wat het risico op verspreiding van malware minimaliseert.
Hoe beheer ik de beveiliging van privé-apparaten in een hybride werkomgeving?
Maak gebruik van een ‘Bring Your Own Device’ (BYOD) beleid waarbij data-containerisatie wordt ingezet. Hierbij worden bedrijfsapplicaties en gegevens in een beveiligde, versleutelde ‘container’ op het privé-apparaat geplaatst, waardoor de werkgever geen toegang heeft tot privéfoto’s of berichten, maar wel data kan wissen bij verlies of uitdiensttreding.
Is multi-factor authenticatie voldoende om accounts te beveiligen?
MFA is een noodzakelijke basis, maar niet langer onfeilbaar tegen geavanceerde phishing die MFA-tokens kan onderscheppen (zogeheten ‘adversary-in-the-middle’ aanvallen). Gebruik daarom bij voorkeur FIDO2-compatibele hardware-tokens (zoals beveiligingssleutels) voor kritieke accounts.
Wat moet ik doen bij een datalek op een thuiswerkplek?
Elke organisatie moet een incidentresponsplan hebben dat specifiek rekening houdt met remote werken. De eerste stap is altijd het isoleren van het getroffen apparaat van het bedrijfsnetwerk om verdere verspreiding te voorkomen, gevolgd door een analyse via de logbestanden van de cloudapplicaties.

Gerelateerde berichten