Wat betekent hybride werken voor de IT-beveiliging?

17 februari 2021

In 2020 groeide thuis­werken uit tot de norm en we weten onder­tussen allemaal wel al waarom. Ook post-COVID-19 zullen veel werk­ne­mers van thuis blijven werken. ‘Werk’ wordt steeds meer gezien als iets wat we doen in plaats van een locatie naar waar we pendelen. Deze nieuwe hybride vorm van werken stelt IT-afde­lingen en security-teams voor de nodige uitda­gingen. Ik zie drie factoren die invloed hebben op de bevei­li­ging van hybride werk­om­ge­vingen: de cloud, de bevei­li­gings­in­fra­struc­tuur en de ‘security awareness’ van het personeel.

Een hybride perso­neels­be­stand omvat thuis­wer­kers, kantoor­per­so­neel en mede­wer­kers die soms thuis werken, en soms op kantoor. Werk­ne­mers hebben baat bij de flexi­bi­li­teit van dit model, en ook werk­ge­vers zien hun kansen om de effi­ci­ëntie te verbe­teren en kosten op de werkvloer te reduceren. Volgens een recente opinie­pei­ling door Gallup wil 59% van alle werk­ne­mers in de toekomst van thuis blijven werken. 

Beveiliging in de cloud

In een hybride werk­om­ge­ving hebben mede­wer­kers zowel binnen als buiten de tradi­ti­o­nele netwerk­pe­ri­meter toegang nodig tot bedrijfs­ap­pli­ca­ties. Sommige bedrijven kwamen tot de conclusie dat een cloud-geba­seerde archi­tec­tuur,  met name hybride cloudom­ge­vingen, om een nieuwe bevei­li­gings­stra­tegie vraagt door de komst van multi-cloudom­ge­vingen.

Omdat de corona­crisis vroeg om een snelle imple­men­tatie van thuis­wer­k­in­fra­struc­tuur, hielden veel bedrijven geen rekening met hun kans op kwets­baar­heden in de bevei­li­ging. Met het oog op de toekomst willen ze nu een veilige en stabiele hybride werk­om­ge­ving creëren, waarbij het van groot belang is dat ze de bevei­li­gings­pro­blemen in hun cloudom­ge­ving aanpakken. 

Een succes­volle digitale trans­for­matie vraagt dan ook om een geïn­te­greerde oplossing van netwerk‑, bevei­li­gings- en appli­ca­tie­pres­ta­ties. Veel orga­ni­sa­ties maken daarvoor gebruik van appli­ca­tie­be­wuste en veilige software-defined wide-area networks (SD-WAN’s) voor geop­ti­ma­li­seerde WAN-pres­ta­ties en secure access server edge (SASE) voor inte­gratie in hun cloudomgevingen.

Wijzigingen van de beveiligingsinfrastructuur

Het feit dat hybride werken de kans op aanvallen verhoogt, maakt het lastiger dan ooit voor bedrijven om in alle bevei­li­gings­be­hoeften te voorzien. Veel bedrijven hanteren een zero trust-aanpak, wat erop neerkomt dat orga­ni­sa­ties niet zomaar alles binnen of buiten hun peri­me­ters mogen vertrouwen. Alles en iedereen die verbin­ding probeert te maken met hun systemen moet geve­ri­fi­eerd worden alvorens toegang te krijgen. Een meer verdeelde en uitge­splitste onder­ne­ming betekent een grotere nadruk op het zero trust-principe om de netwerk­toe­gang te bevei­ligen. Bij een zero trust-aanpak mag het echter niet ophouden, een gedegen bevei­li­gings­in­fra­struc­tuur is cruciaal. 

Cybersecurity en de menselijke factor

Werk­ne­mers vormen vaak een belang­rijke zwakke schakel in de bevei­li­ging van bedrijven. Elke keer dat werk­ne­mers van werkplek veran­deren en het netwerk op een andere manier gaan gebruiken, vergroot de kans dat ze slacht­offer worden van phishing-aanvallen, social engi­nee­ring en andere cyber­be­drei­gingen. Wanneer werk­ne­mers weinig ervaring hebben met thuis­werken, down­lo­aden ze vele bestanden en voeren ze digitale proce­dures uit waarbij ze kwetsbaar zijn voor cyber­cri­mi­nelen. Een oplossing kan voor­lich­ting zijn, met phishing-simu­la­ties of andere trainingprogramma’s die mede­wer­kers alert maken. Hoe meer werk­ne­mers weten waarop ze moeten letten, hoe beter.

Hybride werken is een blijvertje

De nieuwe IT-infra­struc­turen die nodig zijn voor hybride werken gaan helaas op hun beurt gepaard met nieuwe kwets­baar­heden in de bevei­li­ging. Orga­ni­sa­ties kunnen die nieuwe cyberrisico’s aanpakken door de inte­gratie van het netwerk en de bevei­li­ging, met tools die speciaal ontwik­keld zijn voor een complexer bedrei­gings­land­schap en door eind­ge­brui­kers security awareness-training aan te bieden. Zo is het wel degelijk mogelijk om de positieve evolutie van het flexibele hybride werken hand in hand te laten gaan met een betrouw­bare IT-beveiliging. 

Pin It on Pinterest

Share This