9.4 Deel informatie: filesharing
veilig delen
Voor een goede bedrijfscontinuïteit is het ook belangrijk na te denken over filesharing. Filesharing is het digitaal delen en toegankelijk maken van documentatie en andere (digitale) media. Over veilig delen werd vroeger minder nagedacht dan nu. En zeker nu thuiswerken in veel ondernemingen een standaard arbeidsvoorwaarde is, is het goed om na te denken over manieren van veilig delen.
9.4.1 Maak afspraken
netwerk
Op kantoor is het netwerk meestal goed beveiligd, maar bij werknemers thuis is dat niet vanzelfsprekend. Met veel thuiswerkers zijn er in elk geval goede afspraken nodig over hoe werknemers in uw onderneming veilig bestanden versturen. Veel van de zaken die werknemers uitwisselen, betreffen relatief kleine bestanden. Die kunt u eenvoudig als bijlage aan een e-mail of chatbericht hangen. Als extra veiligheid kunt u de bestanden versleuteld versturen.
9.4.2 Online applicaties
persoons-gegevens
beperkingen
clouddienst
Voor veel ondernemingen zorgt filesharing voor grootschalige uitwisseling van (gevoelige) bedrijfsinformatie en persoonsgegevens. Dit kan uw bv kwetsbaar maken, terwijl u zo veilig mogelijk wilt werken. U kunt kiezen uit verschillende gratis applicaties zoals Google Drive, Apple iCloud, Microsoft OneDrive en Dropbox. Maar deze komen vaak met beperkingen zoals beperkte hoeveelheid opslag, data-analyse van uw bestanden of toegang van een beperkt aantal gebruikers. Er zijn online gelukkig wel genoeg alternatieven te vinden waarbij er een stuk veiliger wordt omgegaan met uw gegevens. Bijvoorbeeld: alle bestanden worden opgeslagen op één van de servers in Nederland. Bovendien versleutelen deze aanbieders uw gegevens met een 256-bit AES-sleutel. Daarnaast zijn er ook aanbieders die maar liefst 1 terabyte aan gratis opslag aanbieden. Dat is aanzienlijk meer dan die enkele gigabytes van andere clouddiensten.
9.4.3 Bedrijfsinformatie en persoonsgegevens delen
Als u files wilt delen die bedrijfsinformatie en persoonsgegevens bevatten, kies dan voor een service die end-to-endcodering biedt. Dit beschermt u tegen externe hackers en voorkomt ook dat de host uw gegevens kan bekijken.
toegangs-rechten
Maak actief gebruik van de mogelijke instellingen voor toegangsrechten. Toegangsrechten kunnen een middel zijn om onbevoegde inzage of bewerking tegen te gaan. Het verschilt sterk per tool in hoeverre u als gebruiker controle heeft over autorisatie (verlenen van toegang) en authenticatie (vaststellen van de identiteit van een persoon).
9.4.4 Privacyvriendelijke alternatieven
hacker
Verstuurt uw onderneming toch veel informatie over de mail? Kies dan voor een privacyvriendelijke aanbieder, zoals de gratis dienst ProtonMail. Deze aanbieder is gevestigd in Zwitserland dat strenge privacywetten kent, waardoor het onmogelijk is dat privégegevens zonder pardon worden gedeeld met derden. Om een e-mailaccount aan te maken zijn geen persoonsgegevens nodig. Er worden evenmin logboeken met IP-adressen bijgehouden. Hackers kunnen dus onmogelijk e-mailadressen aan personen koppelen. Tevens hanteert de dienst standaard end-to-endencryptie.
Zorg voor veilige cloudopslag die ook regelmatig back-ups maakt, zodat uw onderneming ook beveiligd wordt tegen bijvoorbeeld een ransomware-aanval.