Nieuwe hybride beveiligingsuitdagingen voor informatiebeveiliging
Vanuit praktisch oogpunt werd toegang plotseling een grote uitdaging. Hoewel hybride werken en werken op afstand niet nieuw waren, was VPN-toegang slechts bedoeld voor een klein aantal thuiswerkers en niet berekend op een situatie waarin iedereen buiten kantoor werkte. Door de plotselinge en aanhoudende toename van het aantal gebruikers dat verbinding wilde maken, werd het gebruik te intensief en raakte de VPN-headend overbelast.
Tegelijkertijd konden problemen niet meer rechtstreeks worden opgelost, waardoor het moeilijk werd de identiteit vast te stellen van de persoon met wie de IT-afdeling communiceerde. Dit leidde tot een piek in social engineering-aanvallen, waarbij cybercriminelen de identiteit van legitieme bronnen nabootsten. In het rapport van Verizon uit 2021 werden dergelijke aanvallen zelfs genoemd als de meest voorkomende schadelijke aanvallen.
Nog een probleem was de grotere kans op het gebruik van niet goedgekeurde apparaten door medewerkers die op een andere locatie dan kantoor werkten. Wanneer de helft van de medewerkers thuiswerkt, is het moeilijker om te voorkomen dat ze eigen apparatuur en toepassingen gebruiken in plaats van de apparatuur en toepassingen die door hun organisatie zijn goedgekeurd. Op kantoor zijn er vaak officiële BYOD-programma's (bring your own device), waarbij medewerkers specifieke gebruiksvoorwaarden krijgen opgelegd. Maar het is moeilijker om deze procedures te handhaven bij thuiswerkers die vaak denken dat kantoorbeleid niet van toepassing is op thuisomgevingen.
Deze problemen zijn niet meer weg te denken. De plotselinge overstap naar werken op afstand is uitgegroeid tot een permanent kader voor hybride werken. Het is daarom essentieel dat IT-teams zich ook aanpassen en elke nieuwe werkomgeving afzonderlijk en integraal benaderen om een flexibele beveiligingsrespons te waarborgen.