Beveiligingsoverwegingen voor de thuiswerkende super user

17 maart 2021

De corona­crisis maakte onver­wachts een einde aan het debat over de effi­ci­ëntie en doel­ma­tig­heid van thuis­werken. Nu het merendeel van de wereld­wijde beroeps­be­vol­king niet meer op kantoor werkt, is de kans klein dat het aantal thuis­wer­kers ooit nog zal terug­keren tot het geringe niveau pre-corona. Bedrijven moeten daarom inzetten op een haalbare en blijvende bevei­li­gings­stra­tegie voor hun thuis­wer­kers. En de bevei­li­ging van super users is hierbij een van de grootste uitdagingen.

Super users zijn werk­ne­mers met verhoogde toegang tot gevoelige bedrijfs­in­for­matie. De bevei­li­ging van hun werk­ac­ti­vi­teiten zou daarom een toppri­o­ri­teit moeten zijn voor bedrijven. Zeker nu bijna alle super users thuis werken. Bovendien heeft elke orga­ni­satie, groot of klein, super users. Denk maar aan de CEO, bijvoor­beeld. Het is dan ook uitermate belang­rijk dat de toegang van de super users voldoet aan de nodige beveiligingsvereisten. 

De verschillende behoeften van iedere werknemer

CISO’s en IT-afde­lingen weten al langer dan vandaag dat gebrui­kers sterk uiteen­lo­pende behoeften kunnen hebben. Doorsnee gebrui­kers hebben bijvoor­beeld alleen toegang nodig tot e‑mail, internet en moge­lijk­heden voor bestands­uit­wis­se­ling. Voor hen volstaat bescher­ming op basis van multi­factor authen­ti­catie (MFA) en een VPN-tunnel. Power users zoals IT-technici, systeem­be­heer­ders en nood­hulp­me­de­wer­kers hebben daarnaast ook een beheerde access point op kantoor nodig die hen 24/​7 in connec­ti­vi­teit voorziet. Daar­bo­venop is een draadloze verbin­ding onont­beer­lijk en moet hun verkeer moet telkens door de firewall geraken. 

Degenen met de meeste toegang zijn echter de super users. Zij tillen de bevei­li­gings­eisen naar een hoger niveau. Ze gaan vaak om met uiterst gevoelige bedrijfs­in­for­matie, wat speciale toegangs­rechten vereist. Deze categorie omvat direc­teuren, bestuurs­voor­zit­ters, netwerk­be­heer­ders, mede­wer­kers van research & devel­op­ment-afde­lingen en program­meurs. Die super users hebben nood aan krachtig pres­te­rende verbin­dingen en moeten zich kunnen aanmelden op verschil­lende systemen op externe locaties. Vanwege de aard van hun functie en de infor­matie waartoe ze toegang hebben, moet bijzonder uitge­breide bevei­li­ging hand in hand gaan met de best mogelijke gebrui­ker­s­er­va­ring. Dat vraagt om een consis­tente, betrouw­bare en snelle connec­ti­vi­teit. Hun thuis­werk­om­ge­ving moet bovendien hetzelfde bevei­li­gings­ni­veau bieden als op kantoor.

Beveiligingsvereisten van thuiswerkende super users

De thuisom­ge­vingen van werk­ne­mers zijn helaas extra vatbaar voor bevei­li­gings­in­ci­denten. De reden hiervoor is dat gezins­com­pu­ters, IoT-apparaten en enter­tain­ment­sys­temen stuk voor stuk met het internet en of met elkaar verbonden zijn, terwijl ze weinig of geen bevei­li­gings­func­ties bieden. Alles binnen een thuis­net­werk dat een verbin­ding met het internet maakt, verte­gen­woor­digt daarmee een poten­tieel doelwit voor cybercriminelen.

Super users hebben vaak niet alleen toegang tot bedrijfs­kri­ti­sche bronnen, maar zijn bovendien zelf ook waar­de­volle doel­witten. Dat maakt ze vatbaarder voor gerichte cyber­aan­vallen. Thuis­wer­kende super users hebben daarom een werk­om­ge­ving nodig die volledig afge­zon­derd is van de rest van het thuis­net­werk met behulp van een firewall, plus een veilige verbin­ding met kantoor. Deze aanvul­lende bevei­li­ging moet echter in balans zijn met de behoefte van super users aan een krach­ti­gere connectiviteit.

De inte­gratie van bevei­li­gings- en netwerk­tech­no­logie binnen één appliance biedt super users de snelle pres­ta­ties en connec­ti­vi­teit die ze nodig hebben binnen een volledig bevei­ligde omgeving. Dit kan worden bereikt door het gebruik van een desktop­versie van een software-defined wide area network (SD-WAN)-oplossing. Om prak­ti­sche redenen moet deze oplossing op afstand worden gecon­fi­gu­reerd en onder­houden. Dat betekent dat die op hetzelfde bestu­rings­sys­teem moet draaien als de rest van het kantoornetwerk.

Naar een veiligere én digitale toekomst

Al ruim voor de corona­crisis groeide de omvang van bedrijfs­net­werken en de daarbij horende bevei­li­gings­be­hoeften. COVID-19 heeft echter sneller dan verwacht een inkijk gegeven in de richting waarin de dingen zich verder ontwik­kelen. We bevei­ligen onze data beter voordat we gevaar lopen. Super users hebben vaak de hoogste func­tie­ni­veaus binnen orga­ni­sa­ties. Ze hebben toegang tot uiterst waar­de­volle infor­matie die binnen het netwerk besloten ligt. Daarom hebben ze bevei­li­gings­op­los­singen van groot­za­ke­lijke kwaliteit nodig. Het bieden van de juiste mate van bescher­ming voor derge­lijke gebrui­kers is van cruciaal belang om netwerken veilig te houden, zeker nu thuis­werken het nieuwe normaal werd. 

Pin It on Pinterest

Share This