Het kost nogal wat om elke werknemer te voorzien van een zakelijke laptop en werktelefoon. En misschien is het ook helemaal niet nodig. Steeds meer werkgevers moedigen hun personeel juist aan om hun privélaptop en telefoon te gebruiken op het werk. Een trend die past bij de huidige tijd, maar die ook wat keerzijden kent.
BYOD
In het Engels wordt zulk beleid aangeduid als BYOD, ofwel ‘Bring Your Own Device’. Vroeger was het de norm om dagelijks op kantoor te verschijnen en te werken op de daar aanwezige computers. De werkgever droeg de volledige verantwoordelijkheid over de beveiliging van de apparaten en het netwerk. En in veel gevallen loopt er ook nog een IT-expert rond die bij vragen of problemen meteen kan ingrijpen.
De laatste jaren heeft er een duidelijke verschuiving plaatsgevonden van werken op kantoor naar werken op afstand. De pandemie heeft daar natuurlijk een grote rol in gespeeld. En dankzij de mogelijkheid om in clouds te werken, is deze ontwikkeling in een sneltreinvaart gekomen. We zijn niet langer afhankelijk van lokale servers en apparaten. Via de cloud kun je vanaf ieder apparaat, waar ook ter wereld, toegang krijgen tot je werkbronnen.
Voordelen
BYOD betekent dus niet per se dat je daadwerkelijk je privélaptop mee naar kantoor neemt. Het gaat er vooral om dat je je eigen privéapparaten gebruikt om op te werken. Dat kan op kantoor zijn, maar ook thuis of in een internetcafé in Bolivia. Dat is dan ook het grootste voordeel, want je kunt in principe overal werken. Het is ook niet nodig om telkens twee opgeladen telefoons en laptops in de buurt te hebben.
Omdat je al gewend bent aan je eigen apparaat, vind je alle functies sneller. Je verliest geen tijd met uitvogelen hoe het tweede toestel werkt, waardoor je productiviteit verhoogt. En de werkgever bespaart veel geld nu er geen zakelijke telefoons en laptops meer geregeld hoeven te worden. Door aanbieders te vergelijken, kan het bedrijf bovendien een VPN voor de beste prijs kiezen om werknemers ook buiten kantoor veilig te laten werken. Het lijkt op het eerste gezicht dus een win-winsituatie.
Nadelen
Toch moet het enthousiasme wat getemperd worden, want er kleven natuurlijk ook nadelen aan deze trend. Zo is het voor werkgevers bijvoorbeeld erg lastig om in de gaten te houden wat werknemers allemaal met hun privétoestellen doen. Bij privégebruik mag de werkgever dat ook helemaal niet doen. Maar het is wel relevant om te weten aan welke risico’s het bedrijf blootgesteld kan worden. Daarbij is er geen enkele garantie dat de privélaptop wel goed beveiligd is, of dat er geen verbinding wordt gemaakt met onveilige netwerken.
De werkgever moet er dus op vertrouwen dat de werknemer de nodige maatregelen heeft genomen om veilig online te kunnen werken. De verantwoordelijkheid voor een goede beveiliging ligt nu bij de werknemer. En die kan niet zomaar een IT-expert in hetzelfde gebouw vinden die meteen naar eventuele problemen kan kijken.
Voorwaarden
Een slecht beveiligde privélaptop, onveilige wifi-netwerken en onvoorzichtige thuiswerkers kunnen een bedrijf ernstige schade toebrengen. Ze vormen een uitnodiging voor cyberaanvallen, die vaak pas veel later worden ontdekt. Het is daarom essentieel dat ook privéapparaten goed beschermd zijn tegen cyberdreigingen, phishing, malware en datadiefstal:
1. Veilige verbinding
Een werknemer die inlogt via openbare netwerken, stelt het bedrijf bloot aan grote risico’s. En als het gebruik van een openbaar netwerk echt onvermijdelijk is, kan dat alsnog op een veilige manier met behulp van een VPN. Dankzij VPN-encryptie blijven persoonlijke en bedrijfsgevoelige gegevens in transit beschermd tegen ongewenste volgers en hackers. Ook de herkomst van de data blijft verborgen, omdat het IP-adres wordt afgeschermd.
2. Overzicht
Het is belangrijk dat de werkgever weet welke apparaten toegang hebben tot werkaccounts en andere bedrijfsinformatie. Een actueel overzicht maakt het makkelijker om snel te reageren als er iets misgaat. Met speciale MDM-software kan een IT-expert het apparaat vanaf een afstand monitoren op dreigingen en zo nodig bedrijfsinformatie wissen.
3. Afspraken
Om te beginnen moeten werkgever en werknemer op één lijn zitten. Het moet duidelijk zijn wat beide partijen van elkaar verwachten als het gaat om de beveiliging van privéapparaten. De meeste verantwoordelijkheid ligt hierbij bij de eigenaar van het apparaat. Ook moeten eventuele sancties bij het niet naleven van de afspraken helder worden vastgelegd. Naast de gebruiksovereenkomst is het belangrijk om een incidentresponsplan op te stellen, zodat iedereen weet hoe te handelen bij een aanval of ander beveiligingsprobleem.
4. Wachtwoorden
Wachtwoorden voor werkaccounts moeten zowel complex als uniek zijn. Ook is het zaak om ze regelmatig te wijzigen. Nog veiliger is het om een wachtwoord in combinatie met een code, vingerafdruk of andere extra identificatiemethode te gebruiken.
BYOD is slim, zolang je veiligheid serieus neemt
Hoewel er risico’s aan kleven, valt er veel te zeggen voor werken op privélaptops- en telefoons. Het biedt veel vrijheid, gebruiksgemak en het bespaart de werkgever geld. De veiligheid blijft wel een belangrijk aandachtspunt.
