TechniekTips Menu

Zakelijke tech

Thuis veilig werken zonder gedoe: netwerk, apparaten en afspraken op orde

Thuis of in een klein bedrijf werk je vaak buiten het kantoornetwerk. Met een paar keuzes maak je dat net zo veilig én werkbaar.

Door Daan Visser · · 3 min leestijd

Thuiswerkplek met laptop en router verbonden via beveiligde tunnel naar kantooromgeving

Werk je vanuit huis of met een klein team op afstand, dan mis je de kantoormuur en de beheerder die alles dichttimmert. Toch kun je met heldere basiskeuzes veel risico’s wegnemen. In dit stuk lees je wat er verandert als je thuiswerkt, welke minimale eisen je stelt aan netwerk en apparaten, welke oplossingen passen bij jouw situatie en hoe je in stappen controleert of het echt werkt. We verwijzen naar gezaghebbende Nederlandse bronnen en houden het praktisch.

Waarom is thuiswerken kwetsbaarder dan op kantoor?

Thuis ontbreekt vaak centrale sturing: privé-apparaten worden gedeeld, wifi is zwak geconfigureerd en verkeer kan onversleuteld verlopen. Het NCSC beschrijft deze risico’s en benadrukt het beveiligen van je thuisnetwerk, het versleutelen van verkeer en het bewust kiezen van cloudleveranciers en werkoplossingen (NCSC: veilig digitaal thuiswerken).

Wat moet minimaal op orde zijn?

  • Updates en basishardening van alle apparaten: actuele besturingssystemen, antivirus/antimalware en schermvergrendeling. Dit hoort bij de door NCSC en Digital Trust Center geformuleerde basisprincipes om digitale weerbaarheid te vergroten (NCSC/DTC: 5 basisprincipes).
  • Toegangsbeveiliging met sterke wachtwoorden en multifactorauthenticatie (MFA) voor alle belangrijke diensten. Dit valt onder “Beperk toegang” en “Bescherm systemen” van de 5 basisprincipes (Digital Trust Center: 5 basisprincipes).
  • AVG-conforme organisatie: passende technische en organisatorische maatregelen, zoals dataminimalisatie, logging en duidelijke rollen. De Autoriteit Persoonsgegevens benadrukt dat beveiliging van persoonsgegevens een doorlopend aandachtspunt is (Autoriteit Persoonsgegevens: beveiliging).
  • Veilige vergader- en samenwerkingstools: kies diensten met versleuteling en goede beheeropties; pas instellingen aan (wachtkamers, gastrechten). Zie de praktische aanwijzingen van het NCSC voor videobellen (NCSC: tips videobellen).

Welke oplossingen passen bij jouw situatie?

DoelOptieWanneer passendAandachtspunt
Toegang tot interne bestanden/applicatiesBedrijfs‑VPNJe hebt servers op kantoorBeperk toegang per gebruiker, MFA en monitoring (NCSC‑principes).
Werken in de cloudSaaS met MFA (bijv. e‑mail, documenten)Je kunt met moderne cloud werkenStel rechten en logging goed in; val terug op de 5 basisprincipes (DTC).
ApparaatbeheerMobile/Endpoint ManagementBYOD of veel laptops/telefoonsDwing updates, versleuteling en schermvergrendeling af (DTC‑principes).
Samenwerken/vergaderenBeveiligde meeting‑instellingenDagelijks overlegGebruik lobby/wachtwoord en beperk delen (NCSC‑tips).

Wil je breder kijken naar productieve en veilige ICT‑keuzes voor je bedrijf, lees dan de rubriek Zakelijke tech.

Stappenplan: vandaag beginnen, komende weken borgen

  1. Breng in kaart wie waar werkt en met welke apparaten. Noteer welke diensten kritisch zijn (mail, documenten, boekhouding). Dit maakt het toepassen van de 5 basisprincipes concreet.
  2. Schakel overal MFA in en zet zwakke koppelingen uit (verouderde apps, gedeelde wachtwoorden). Het beperken van toegang is een kernprincipe van NCSC/DTC.
  3. Update alle apparaten en zet automatische updates aan. Leg minimaal schermvergrendeling en schijfversleuteling vast voor werkapparaten (NCSC‑basismaatregelen, zie ook de thuiswerkrichtlijnen NCSC).
  4. Kies per dienst: via VPN naar kantoor of rechtstreeks naar de cloud. Versleutel verkeer en stel rechten per rol in. Het NCSC adviseert verkeer te versleutelen en oplossingen bewust in te richten.
  5. Leg werkafspraken vast: opslaglocaties, delen van bestanden, videobel‑instellingen, melden van incidenten. Dit zijn organisatorische maatregelen die onder de AVG vallen.
  6. Train basisbewustzijn (phishing herkennen, veilig delen) en wijs een eigenaar aan voor updates en back‑ups. Dit hoort bij “Bereid je voor op incidenten” uit de 5 basisprincipes.

Werk je met Microsoft 365, bekijk dan hoe je de abonnementen voor bedrijven kiest en hoe je back-ups van Microsoft 365‑gegevens maakt.

Hoe weet je of het werkt? Een snelle controlelijst

  • Is MFA actief op alle kritieke diensten? Past toegang bij iemands rol (least privilege)? Dit zijn directe toetsen op de NCSC/DTC‑basisprincipes.
  • Ontvangen laptops en telefoons automatische updates en is schijfversleuteling ingeschakeld? Dit valt onder “Bescherm systemen, applicaties en apparaten”.
  • Zijn je videobel‑instellingen veilig (wachtkamer, gastrechten, geen automatische opname)? Volg de richtlijnen van het NCSC.
  • Zijn organisatorische afspraken vastgelegd en voldoen ze aan de AVG‑eisen voor passende maatregelen? De AP wijst erop dat beveiliging van persoonsgegevens blijvend aandacht vraagt.

Veelgestelde vragen

Moet ik een VPN gebruiken als we vooral in de cloud werken?

Niet altijd. Een VPN versleutelt verkeer naar je bedrijfsnetwerk, maar bij cloud-diensten met goede configuratie en multifactorauthenticatie (MFA) is een VPN vaak niet nodig. Het Nationaal Cyber Security Centrum benadrukt dat verkeer versleuteld moet zijn en dat je oplossingen kiest die bij je werk passen. Zorg in elk geval voor MFA en goed ingestelde rechten.

Mag ik privéapparaten laten gebruiken voor werk (BYOD)?

Dat kan, maar stel voorwaarden: actuele beveiligingsupdates, schermvergrendeling, versleuteling en scheiding van privé en werkdata. Onder de AVG moet je passende technische en organisatorische maatregelen nemen; de Autoriteit Persoonsgegevens legt uit dat beveiliging van persoonsgegevens een doorlopend aandachtspunt is.

Hoe hou ik videobellen veilig en privé?

Kies diensten die versleuteling ondersteunen en zet wachtwoorden of lobby’s aan. Deel links niet openbaar en beperk schermdelen. Het NCSC heeft concrete tips voor veilig videobellen, waaronder het uitschakelen van opnames als dat niet nodig is en het kiezen van een ander medium bij twijfel over veiligheid.