Skip to content

Hoe veilig is mijn nieuwe Enterprise 2.0 werkplek?

18/05/2007

In het kader van “Innovatieve wijzen om je business te organiseren” doe ik mijn werk vandaag een paar uur vanuit de kroeg “De Boterwaag” in Den Haag. Nu heb ik in deze wel eens eerder gewerkt, en overleg gevoerd, maar nooit om bewust te ervaren hoe de impact is op je manier van organiseren en wat dat, doorvertaald naar grotere groepen werknemers in bedrijfsverband kan betekenen. En het is zeker relevant om deze ervaring op te doen: kijk bijvoorbeeld naar de snelle toename van het aantal wifi-hotspots, die dit soort gedrag snel heel gemakkelijk gaan maken.

Het eerste veiligheidsissue dient zich direct aan bij het op pad gaan. Je bent nadrukkelijk op pad met je laptop. Een laptop kan worden gejat. Je weet dat je wat zichtbaarder bent dan als je alleen een laptop in een tas meeneemt. Dit doet vragen rijzen rondom hoe gevoelig zijn de gegevens die ik op de laptop meedraag en hoe heb ik mijn backup geregeld. Dat eerste is natuurlijk al langer een issue, want mensen nemen al jaren laptops, CD’s en memory sticks mee van en naar het werk. Dat tweede was voor mij een half jaar geleden nog geen issue, want ik kwam zeker drie of vier keer per week naar kantoor, alwaar mijn laptop automatisch werd geback-uped. Nu kom ik maximaal een keer per week naar kantoor. Ik moet de backup dus zelf verzorgen, wat ik overigens ook doe. Maar het punt dat ik wil maken is dat dit een veiligheidsissue is dat u moet tackelen voordat al uw medewerkers even mobiel zijn als ik. Er zijn hier m.i. twee manieren om mee om te gaan:

  1. Expliciet de verantwoordelijkheid voor de digitale omgeving bij de medewerker leggen.
  2. Ervoor zorgen dat alles webenabled is (dus niks van waarde meer op de laptop), waarbij het bedrijf dan de verantwoordelijkheid neemt.

Op dit moment denk ik dat kleine bedrijven snel voor de eerste strategie zullen kiezen en grotere bedrijven voor de tweede.

Het tweede veiligheidsissue dient zich aan bij het inloggen in allerlei applicaties. Verbinding maken via de gratis wifi is gemakkelijk genoeg, maar vertrouw ik het om mijn wachtwoorden over de onbeveiligde lijn te sturen? Ik log in op mijn webmail: ok dat is via https, dat lijkt met voldoende bescherming. Dan mijn weblog: hm, geen https, maar ik wil toch deze post schrijven. Inloggen maar. Verstandig? Dadelijk voor de zekerheid mijn wachtwoord resetten. Weer even doorgetrokken naar uw bedrijf: hoe veilig maakt u uw verbindingen van uw werknemers willekeurige werkplek naar uw kantoor?

Het derde issue komt bij de bestelling. In De Boterwaag bestel je aan de bar. Dus wat doe je ondertussen met je laptop? Meenemen? Laten staan? Ik vraag wel eens mensen om op mijn waardevolle spullen te letten in zo’n geval, tot nu toe altijd met goede afloop. Het is nu rustig in De Boterwaag, dus ik kan mijn laptop eenvoudig laten staan. Klap hem voor de zekerheid wel even dicht. Je hoeft mensen ook weer niet zo’n comfortabel zicht te bieden waarmee jij aan het werk bent.

Tenslotte heb je op een openbare plek als een cafe natuurlijk te maken met meer mensen om je heen. Dus geluid e.d. heeft zo zijn beperkingen (geen teleconfencing om maar eens wat te noemen). Maar ook in een kantoortuin ben je genoodzaakt om voor je koptelefoon te zorgen, dus zo heel veel verschil is daar ook weer niet in.

Er zijn natuurlijk tal van mensen die de ervaring van werken uit een externe plek, waar dan ook, ervaring hebben opgedaan. Mocht je nog interessante aanvullingen hebben, laat het even weten.

Advertenties
5 reacties leave one →
  1. 18/05/2007 5:47 pm

    Een goede no-nonsense vpn oplossing voor mobiele werkers is die van Himachi, logmein. Binnen 10 minuten is een vpn netwerk in te stellen, zonder enige echte kennis van protocollen of afhankelijkheid van waar je bent. Een gratis aanrader: http://www.logmein.com.

  2. 18/05/2007 5:47 pm

    Een goede no-nonsense vpn oplossing voor mobiele werkers is die van Himachi, logmein. Binnen 10 minuten is een vpn netwerk in te stellen, zonder enige echte kennis van protocollen of afhankelijkheid van waar je bent. Een gratis aanrader: http://www.logmein.com.

  3. John permalink
    22/05/2007 12:47 pm

    Goed artikel. Bijzonder vind ik de volgende quote: “Op dit moment denk ik dat kleine bedrijven snel voor de eerste strategie zullen kiezen en grotere bedrijven voor de tweede.”
    Zelf denk ik dat SaaS/ASP voor elke onderneming, onafhankelijk van grootte, geschikt is. Dat staat ook niet ter discussie hier. Echter ben ik wel benieuwd naar argumenten die deze quote kunnen onderbouwen of juist niet, zonder al te diep in te gaan op technologische (on-)mogelijkheden.

  4. Henk permalink
    27/05/2007 12:19 am

    Hoi
    Wij zijn ook een kleine organisatie. Maar het blijkt relatief eenvoudig om je harde schijf te encrypten, en voor verbinding met je web-enabled applicaties niet alleen te vertrouwen op een login, maar ook een code te moeten intoetsen op een klein apparaatje net als de bank. We gebruiken standaard citrix acces gateway, en de codeapaatje kost iets van 100 piek.
    HP

  5. Joost permalink
    07/06/2007 2:15 pm

    Zinvolle bijdragen! Wat ik wel altijd in het oog hou is: hoe beveiligd moet de informatie zijn? Het zou wel eens heel goed kunnen zijn dat 80% van de informatie nauwelijks interessant is om te beveiligen. Ik vergelijk het met een zakenlunch of bespreking in een cafe: mensen kunnen delen van het gesprek oppikken, maar wie zal de moeite nemen en mocht het onverhoopt gebeuren is dat erg? Op deze manier denken zet de deur open voor meer toepassingen dan nu soms worden toegelaten.

Geef een reactie

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit / Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit / Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit / Bijwerken )

Google+ photo

Je reageert onder je Google+ account. Log uit / Bijwerken )

Verbinden met %s