Werknemers melden diefstal bedrijfsgsm opvallend laat
Met alle gegevens die we bewaren op onze gsm's, tablets en notebooks, is het verlies of de diefstal van een dergelijk toestel vaak een kleine ramp. Extra vervelend wordt het echter wanneer niet alleen je eigen paswoorden en data in handen vallen van kwaadwillenden, maar ook gegevens van je werkgever. Beveiligingsbedrijf Kaspersky Lab liet bij Europese KMO-bedrijven een enquête uitvoeren over dergelijke situaties.
Uit de bevraging, uitgevoerd door TNS Infratest, blijkt dat minder dan een vijfde van de werknemers in kleine en middelgrote bedrijven zijn IT-afdeling binnen een uur informeert over het verlies van een bedrijfstoestel. Dieven hebben zo uren de tijd om toegang proberen te krijgen tot de gegevens voordat de IT-afdeling in staat is maatregelen te nemen.
België
Bijna een op de vijf Belgische IT-managers denkt, gevraagd naar hoe lang het normaal duurt voordat hun werknemers een dergelijk verlies rapporteren, dat zij binnen het uur op de hoogte worden gesteld. In 36 procent van de gevallen duurt deze melding echter langer dan een dag. In deze periode kan een cybercrimineel gevoelige, op de telefoon opgeslagen bedrijfsgegevens aftappen, contactgegevens verzamelen, zakelijke e-mailberichten lezen en zelfs inloggen op persoonlijke online accounts (bijvoorbeeld Twitter, Facebook) en de wachtwoorden van de betreffende persoon wijzigen, waarschuwt Kaspersky.
Het traagst met het rapporteren van verloren apparatuur zijn werknemers in België (waar 19% minimaal een halve week nodig heeft), Nederland (17%) en Duitsland (16%). Werknemers in Portugal en Denemarken zijn het snelst; hier meldt respectievelijk 30 en 31 procent een apparaat binnen een uur als vermist.
Beveiliging
"Voor een doorgewinterde cybercrimineel is het slechts een kwestie van minuten om de viercijferige wachtwoordbescherming te omzeilen die op de meeste apparaten wordt gebruikt, met name bij smartphones", zegt Martijn van Lom van Kaspersky. "Als uw mobiele apparaat verloren of gestolen raakt, is het daarom echt van het grootste belang de IT-afdeling zo snel mogelijk te informeren. Zij kunnen vervolgens de toegang van het apparaat tot het bedrijfsnetwerk blokkeren en, in het gunstigste geval, alle gegevens wissen."
Met dit in het achterhoofd noemt Kaspersky het tamelijk verontrustend dat slechts 25 procent van de ondervraagde Belgische IT-managers het ermee eens is dat encryptie van data een veel betere methode is voor de beveiliging van mobiele apparaten dan uitsluitend wachtwoordbeveiliging. "Helaas maken mensen maar al te vaak geen gebruik van een wachtwoord. En als ze dat wel doen, hebben ze de neiging hiervoor een eenvoudige viercijferige pin te gebruiken, in plaats van een complex wachtwoord - dat wil zeggen, ten minste 12 tekens lang en een combinatie van letters, cijfers en symbolen", voegt van Lom toe. "Het gebruik van een dergelijk wachtwoord levert het bedrijf kostbare extra tijd op na verlies of diefstal van het apparaat: gegevens blijven veilig totdat de werknemer het verlies meldt en de IT-afdeling de op het toestel opgeslagen bedrijfsgegevens kan wissen."
Programma
Kaspersky wil met de mededeling zijn eigen programma Kaspersky Endpoint Security for Business in de kijker zetten, dat bedrijven in staat stelt data op mobiele apparaten te versleutelen en te beheren. "Bij het verlies van een smartphone kunnen de beheerders vervolgens met één klik alle erop aanwezige gevoelige data wissen, en de locatie van het apparaat opsporen," luidt het.