image

NCSC adviseert organisaties risicoanalyse thuiswerksoftware

donderdag 2 april 2020, 14:21 door Redactie, 4 reacties

Organisaties doen er verstandig aan om in kaart te brengen wat er gebeurt als hun thuiswerksoftware uitvalt, zo adviseert het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid. Vanwege de grote toename en afhankelijkheid van het aantal thuiswerkers voldoen eerder gemaakte risicoanalyses mogelijk niet meer.

"Door de enorme toename in het aantal thuiswerkende medewerkers, is de beschikbaarheid van thuiswerkfaciliteiten voor veel organisaties opeens kritiek geworden voor de bedrijfscontinuïteit", zo stelt het NCSC in de factsheet "Uw thuiswerkfaciliteiten zijn nu onmisbaar" (pdf). Werd de uitval van thuiswerksoftware eerder als een beperkt risico ingeschat, nu kunnen de gevolgen veel groter zijn. Iets waar in eerder gemaakte risicoanalyses geen rekening mee is gehouden.

Wanneer er bijvoorbeeld een ernstige kwetsbaarheid in de thuiswerksoftware wordt gevonden kan het zijn dat organisaties een lastige keuze moeten maken. Wanneer er niets wordt gedaan wordt het bedrijf blootgesteld aan aanvallers. Het offline halen van de thuiswerkfaciliteiten kan de continuïteit van de organisatie in gevaar brengen. "Voor de meeste organisaties zijn beide scenario's volstrekt onacceptabel", aldus het NCSC.

Wanneer de thuiswerkoplossing van de organisatie niet beschikbaar is zullen medewerkers volgens het NCSC geneigd zijn om van bijvoorbeeld privémiddelen gebruik te maken, zoals gratis e-maildiensten en cloudplatformen. Dit kan weer leiden tot het lekken van gegevens. "Door nu vast na te denken over het gebruik van zulke privémiddelen, kunt u bij onbeschikbaarheid van uw thuiswerkfaciliteiten een overwogen keuze maken, en die duidelijk communiceren aan uw medewerkers", zo adviseert de overheidsinstantie.

De factsheet noemt vervolgens vier stappen die organisaties kunnen doorlopen om de risico's in kaart te brengen en mitigeren. Als eerste moeten kritieke processen binnen de organisaties worden geïdentificeerd. Vervolgens moet worden beoordeeld in hoeverre die op thuiswerkfaciliteiten steunen. Hierna moeten organisaties van deze faciliteiten de beschikbaarheidsrisico's in kaart brengen. Als laatste moeten er maatregelen worden getroffen om geïdentificeerde risico's te beheersen.

Image

Reacties (4)
02-04-2020, 16:48 door Anoniem
Of samengevat in één regel: "Evalueer uw prospectieve risico inventarisatie".
02-04-2020, 18:18 door Anoniem
En niet onbelangrijk: Je hebt een pc voor thuiswerk. En één voor de hond en kinderen. Nooit combineren. Verkleint de kans op veel ellende.
Thuiswerkende digibeten zijn het grootste risico.
02-04-2020, 23:53 door souplost
MIjn thuiswerkoplossing werkt vele beter dan op het werk. Op het werk ben ik verplicht om windows 10 te gebruiken. Thuis gebruik ik lekker Linux of een Mac.
03-04-2020, 00:10 door Anoniem
Door souplost: MIjn thuiswerkoplossing werkt vele beter dan op het werk. Op het werk ben ik verplicht om windows 10 te gebruiken. Thuis gebruik ik lekker Linux of een Mac.

https://www.security.nl/posting/650108/Zoom+aangeklaagd+voor+het+delen+van+data+met+Facebook

Op iOS dus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.