fingerprint, unlock, network-2904774.jpg

Begin nog vandaag – Verbeter je informatiebeveiliging – 10 Tips

10 TIPS
1. Clear screen. Spreek je collega’s erop aan als ze weglopen bij hun pc/laptop zonder het scherm te “locken”. Een hele simpele oplossing. Maar toch een van meest voorkomende risico’s voor informatiebeveiliging in de praktijk. Tip: Doe een beloningsspel … zie jij een scherm dat nog niet “gelocked” is … dan verdien jij een koek bij de koffie of thee 😊.
2. Clean desk. Klaar met het dossier? Direct opruimen op de daarvoor bestemde (veilige) plek. Geef onbevoegden geen kans om er een blik in- of op te werpen. Tip: Laat bij toerbeurt iemand tijdens de lunch en voor het naar huis gaan eens een rondje door het kantoor lopen om te kijken of hij/zij “prive”documenten ziet en rapporteer dat door er bijv. een emoticon sticker op te plakken.
3. Geen wachtwoorden op een geeltje aan het scherm of in de bureaulade. Vooral in omgevingen waar parttime of in teams gewerkt wordt met dezelfde apparatuur. Tip: gebruik een wachtwoord APP. Gebruiken jullie op het bedrijf bijv. McAfee, kijk dan eens naar hun TrueKey app.
4. Patiënten- of cliëntengegevens mailen aan collega’s. Niet doen. Een verkeerd emailadres is zo gebruikt en je weet niet wie er aan de andere kant in de email box kan. Er zijn genoeg veilige manieren om de informatie te delen. Vraag het aan de ICT-afdeling.
5. Ga eens na wie bij welke netwerkmappen kan. Vaak is dit niet of niet voldoende gescheiden. Even wat rondsnuffelen wordt op deze manier erg makkelijk gemaakt. Het is aan de orde van de dag. Mensen zijn nieuwsgierig. Geef iemand daarom niet meer toegang of rechten dan nodig. Tip: Doe 1 x per jaar bijv. na een informatie beveiliging training een wedstrijd of een medewerker een fout op de sharepoints weet te ontdekken.
6. Voor de ICT afdeling : Check de afspraken met externe partijen die werk voor jullie doen. En die daarvoor toegang hebben tot de vertrouwelijke gegevens. Bijvoorbeeld de salarisadministrateur maar ook de Cloudleverancier waar de data is opgeslagen. Wie kan en mag er aan hun zijde bij de data? Hoe goed is het beveiligd? Etc.
7. Durf fouten toe te geven. Waardeer het bespreken van onveilige situaties. Bijvoorbeeld als er een datalek is geweest. Vanuit imago en gevolgen vaak nog een taboe. Maar belangrijk om wel te doen. Zo leert een organisatie van dit soort fouten. Want vaak weten medewerkers niet eens dat ze een datalek veroorzaakt hebben.
8. Eén voor de ICT-afdeling. Back-ups testen. Iedere organisatie maakt ze. Maar test je ook regelmatig of je ze snel en foutloos kan terugzetten? En waar staan de back-ups? Intern of extern. In het geval van extern is punt 6 weer actueel.
9. Sleutels. Waar liggen de sleutels van de dossierkasten. In de bureaulade of in een speciaal sleutelkastje met een pincode?
10. Bewustwordingssessies. Niet de meest simpele. Wel een van de belangrijkste. Ga eens met het team zitten en kijk samen eens naar de eigen afdeling en de manier van werken. Waar zitten de risico’s rond de veiligheid van de informatie? Dat levert vaak een flink aantal punten op waar het beter kan of moet. Tevens is het goed voor de bewustwording. Want veilig omgaan met informatie is voor meer dan de helft mensenwerk. Tip: Heb je hulp nodig, neem dan eens vrijblijvend contact met me op: www.inserese.nl