Beveiliging van je laptop, USB-stick en smartphone

Rondslingerende laptops of tablets en kwijtgeraakte usb-sticks; hoe voorkom je dat je bedrijfsgegevens in verkeerde handen vallen? Er zijn diverse manieren om criminelen te slim af te zijn.
Beveiliging van je laptop, USB-stick en smartphone

USB-geheugenstick in de auto laten liggen, smartphone uit je binnenzak verdwenen? En die laptop of tablet, die stond op het vliegveld toch nog naast je? De apparatuur is weg voor je het weet.
Gemiddeld staat er voor tienduizenden euro's aan vertrouwelijke informatie op een laptop van een bedrijf.
De volgende schadeposten kunnen daardoor ontstaan:

  • je bedrijfsinformatie valt in handen van je grootste concurrent(en),
  • de tijd die het kost om die informatie te achterhalen,
  • omzetderving doordat klanten ongeduldig worden en niet langer willen wachten tot je weer op orde bent.

Als een apparaat privacygevoelige informatie bevat, ben je bovendien wettelijk verplicht beveiligingsmaatregelen te nemen.

Beveiligen dus!
Dat kan op verschillende manieren:

Versleutelen van gegevens
Om te voorkomen dat informatie voor iedereen leesbaar is, kun je met specifieke software de gegevens versleutelen. Daarvoor zijn grofweg drie technieken:

  1. Het versleutelen van bestanden. Wat veel gebruikers niet weten is dat bestandsversleuteling standaard in Micorsoft Windows zit vanaf  XP Professional tot en met de Business- en Ultimate-versie van Windows 7.
    Gratis - en kwalitatief zeker niet minder- is de encryptiesoftware van Truecrypt.
     
  2. De hele harde schijf versleutelen. In Windows 8 is die voorziening standaard aanwezig (zoek op 'Bitlock').
    Diverse producenten van beveiligingssoftware bieden daar producten voor aan. Maar ook hier is TrueCrypt een gratis alternatief.
     
  3. Tot slot: de USB-geheugenstick. Er zijn geheugensticks te koop waarmee je gegevens versleuteld kunt opslaan. 

Toegangsbeveiliging
De beste manieren om te voorkomen dat onbevoegde personen toegang krijgen tot een USB-geheugenstick, smartphone of laptop:

- Je laptop aan de ketting leggen;
- Beveiligen met een wachtwoord;
- Gebruik een token of smartcard;
Biometrische beveiliging.

Een USB-geheugenstick en smartphone zijn te klein om aan de ketting te leggen, maar een laptop niet. Een beetje pc is dan ook uitgerust met een zogeheten Kensington-slotgat. Hier past een speciaal slot in. Samen met een staalkabel leg je de laptop vast aan een poot van het bureau, een oog in de muur of zelfs (tijdelijk) aan je bagagewagen op het vliegveld.
Kensington veiligheidssloten zijn in de meeste computerwinkels in Nederland verkrijgbaar.

Een andere mogelijkheid is een stalen safe (in je auto) aanschaffen om je laptop in te doen.

Token of smartcard
Een token is een op cijfers gebaseerde methode om de authenticatie van een individuele gebruiker te verifiëren. Tokens worden veel toegepast bij het toegang verschaffen tot computersystemen en netwerken.
De 'calculator' die je bij het telebankieren gebruikt is er een eenvoudig voorbeeld van.
Een token heeft doorgaans de vorm van een USB-stick en werkt op basis van 'twee-factor authenticatie'. Daarvoor wordt gebruik gemaakt van twee factoren: iets wat men weet (wachtwoord) én iets wat men heeft. De tweede factor, iets wat men heeft, wordt vaak een 'token' genoemd.
Afhankelijk van het aantal gebruikers, moet je rekening houden met een prijs per gebruiker van om en nabij € 100,-.

Bij een smartcard is de beveiligingscode opgeslagen op een microchip. De bankpas met chipknip is zo'n smartcard. Het nadeel van een smartcard is dat je ook een smartcardlezer nodig hebt. 
Voor toegang tot computers wordt de smartcard vaak geïntegreerd in een toetsenbord.
De prijs van een smartcard varieert van € 35,- tot € 100,- . 

Biometrie
Bij biometrische toegangsbeveiliging worden unieke menselijke kenmerken gebruikt om de gebruiker te identificeren. Het meest bekend zijn de iris(scan) en vingerafdruk(scan). Met de huidige techniek is het mogelijk om een hogeresolutiescan van een vingerafdruk te maken. Een groot aantal unieke punten in het patroon van je vingerafdruk wordt vergeleken met het opgeslagen patroon.

Smartphone of laptop zijn ook te beveiligen met een vingerafdruk-scanner. Een vingerafdruk-scanner (ook wel 'fingerprint reader' genoemd) kost om en nabij de € 100,-.

Externe beveiliging
De allerbeste beveiliging is natuurlijk zorgen dat er géén of zo min mogelijk gegevens op een apparaat staan. Met een breedband mobiele verbinding kan contact worden gelegd met een computer op kantoor. Door gebruik te maken van een Remote Desktopsessie bestuur je op afstand de computer van de zaak. Uiteraard moet de verbinding wel beveiligd zijn door middel van bijvoorbeeld een VPN-verbinding.
In de praktijk wordt wordt alleen toetsenbord- en beeldscherm-informatie verzonden. Alle gegevens blijven op de centrale computer. Voor de kosten hoef je het niet te laten: met een dongel is een verbinding zo tot stand gebracht.

Beveiliging Apple
Lees het artikel Zo werkt de Mac veilig op uw netwerk.

Tablet en smartphone
Steeds meer producenten van anti-virus software brengen afzonderlijke producten uit voor de smartphone en/of de tablet. Uit onderzoek van F-secure (PDF-bestand) blijkt dat het aantal mobiele virussen gericht op het Android besturingsysteem de laatste jaren explosief is toegenomen. Het lijkt daarom geen overbodige luxe je ook daartegen te beschermen.

Tip: kijk op beschermjebedrijf.nl voor toe te passen procedures binnen uw bedrijf.

Checklist voor de dagelijkse praktijk:

  1. Gebruik geen laptoptas – voor de gauwdief is het duidelijk wat in de tas zit. Stop je laptop (of tablet en geheugenstick) liever in een koffer of aktetas;
  2. Houd beveiligingsmiddelen apart – laat niet je smartcard of token bij de laptop of tablet in de tas of koffer. Bewaar ook geen briefjes met wachtwoorden bij de apparatuur;
  3. Beveilig de data – versleutel de gegevens en beveilig de toegang;
  4. Houd je ogen op je apparatuur – met name in de trein en op het vliegveld. Leg spullen niet in het  bagagerek of op de stoelzitting. Houd de apparatuur bij je. Wil je je laptop niet vasthouden? Zet hem dan op de grond tussen je voeten. Zo voel je altijd de aanwezigheid van het apparaat;
  5. Leg je apparatuur aan de ketting – niet alleen op kantoor, maar ook tijdens het reizen;
  6. Laat de apparatuur niet op je hotelkamer – achtergelaten apparatuur is niet verzekerd en is snel weg. Kun je de apparatuur niet meenemen? Berg het dan goed op en doe het bordje 'niet storen' op de deur;
  7. Laat de apparatuur niet in de auto achter – de moderne dief kijkt niet alleen op de achterbank, maar breekt met gemak even de kofferbak open om te kijken wat er ligt! Voor de auto zijn speciale kluizen op de markt, verankerd aan het chassis.

 

Ga nu naar je mailbox

Je ontvangt een e-mailbericht met instructies om je registratie te bevestigen. Zonder de bevestiging wordt je registratie niet verwerkt.

Ook praktische tips in je mailbox?

Denk na over de toekomst van je bedrijf. Schrijf je in voor onze gratis nieuwsbrieven!

1
0

De Zaak website maakt gebruik van cookies.

We zijn verplicht om je toestemming te vragen voor het gebruik van cookies.

/disclaimer
Meer informatie
Ja, ik geef toestemming