zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Checklist voor veilig gebruik van opslagapparatuur

Beveilig uw usb-sticks en zorg voor een beleid bij verlies

9 mei 2019 - Met de opkomst van de cloud verwatert bij veel organisaties de beveiliging van mobiele opslagapparatuur zoals usb-sticks, terwijl deze binnen de meeste organisaties in grote getalen in omloop zijn.  

Ferdi van der Zwaag, Teamleider Benelux bij Kingston: "Het risico van een verloren stick moet u niet onderschatten, want deze sticks worden meer dan eens ingezet voor zeer gevoelige informatie. Zo gebruikte het ministerie van Financiën vorig jaar een usb-stick voor het verspreiden van de Miljoenennota. Overigens ging het hier niet om het lekken van informatie, maar dit voorbeeld laat zien dat usb-sticks worden ingezet voor zeer gevoelige informatie, ook bij organisaties die in de cloud actief zijn."


 
Usb-stick als gratis gadget
Security officers moeten dus echt iets meer uit de kast halen om een veilige organisatie te creëren, maar de noodzaak ontbreekt vaak. In veel gevallen wordt de security officer namelijk niet eens op de hoogte gebracht van een verloren usb-stick. Ferdi van der Zwaag: "In de praktijk ziet men vaak dat medewerkers een verloren usb-stick niet eens melden. Hierdoor wordt er onterecht de indruk gewekt dat extra maatregelen niet nodig zijn." 
Wanneer een goed beveiligde usb-stick met encryptie verloren raakt, is er in principe niet zoveel aan de hand. De gegevens zijn immers ontoegankelijk voor de vinder, maar in de praktijk blijken er binnen organisaties ook onbeveiligde usb-sticks in omloop te zijn, zoals goedkope sticks die medewerkers als gratis gadget van een beurs mee hebben gekregen en dan wordt het kwijtraken van een stick opeens wel een groot risico voor een organisatie.
 
Checklist voor een veilige opslagstrategie
Om ervoor te zorgen dat opslagapparatuur goed wordt gebruikt binnen een organisatie, is een goed beleid en een strikte naleving daarvan cruciaal. Daarom hieronder een mini-checklist voor een veilige opslagstrategie.
 
 
  • Neem de beveiliging van fysieke opslagapparatuur op in uw beleid
  • Definieer in het beleid nauwgezet hoe medewerkers met opslagapparatuur om moeten gaan en leef dit beleid ook strikt na. Bedenk ook dat er consequenties aan verbonden moeten zijn, wat gebeurt er als medewerkers zich niet aan de regels houden? Tot slot: zorg ervoor dat medewerkers begrijpen wat de consequenties zijn voor de organisatie, want met de komst van de AVG kan de organisatie een fikse boete ontvangen.
     
     
  • Onderzoek welke usb-sticks er in omloop zijn
  • Onderzoek steekproefsgewijs wat voor soort usb-sticks er momenteel in omloop zijn binnen de organisatie. Neem onveilige types in beslag en verstrek hoogwaardige usb-sticks met encryptie aan alle medewerkers.
     
     
  • Schrijf een actieplan voor het geval er toch usb-sticks verloren raken
  • Een ongeluk zit in een klein hoekje, dus ook al heeft u een mooi beleid geschreven en zijn er duidelijke regels, houd er rekening mee u nooit risico’s volledig kunt uitsluiten en er altijd iets mis kan gaan. Waar moet u aan denken als een usb-stick verloren raakt? Denk bijvoorbeeld aan de meldplicht datalekken die in Nederland sinds 2016 geldt en nog strenger is geworden sinds de komst van de AVG.
     

     
     Doorsturen   Reageer  

     

    Laatste nieuws

     Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
     Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
     Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
     

    Gerelateerde nieuwsitems

     Garantie op laptops is 'beroerd'
     Cloud-opslag wint terrein bij consument
     Fysiek scherm is laatste zwakste schakel in GDPR-beveiliging
     Acht tips voor het beveiligen van USB-apparaten
     
     
    reacties
     
    Er zijn nog geen reacties.

    REAGEREN

    Naam:
    Emailadres:
    URL: (niet verplicht) http:// 
     
    Reactie/Opmerking:
    Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
     
    Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
    Human Design op de werkvloer voor teameffectiviteit en bedrijfsgroei
    reacties
    Top tien arbeidsmarktontwikkelingen 2022 (1) 
    ‘Ben jij een workaholic?’ (1) 
    Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
    Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
    Drie manieren om te reageren op onterechte kritiek (1) 
    Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
    Mind your data (1) 
    top10