Skip to main content

Bijna één op de vijf Amerikanen heeft het kantoorhokje ingeruild voor de bank of de koffieshop, en als de glazen bol van Upwork gelijk heeft, zouden we binnenkort een toename van 87% in functies op afstand kunnen zien ten opzichte van de periode vóór de pandemie.

Maar nu steeds meer teams op afstand als uitgangspunt gaan werken, blijven cybersecurity en internetbetrouwbaarheid topprioriteiten. Matt Moore, CTO en medeoprichter van Chainguard, vat dit tweesnijdende zwaard perfect samen: 

"Werken op afstand heeft ongelooflijke kansen ontsloten—bedrijven kunnen toptalent aannemen, ongeacht de postcode, en werknemers kunnen eindelijk werk combineren met gezin, gezondheid en hobby's. Dat gezegd hebbende, brengt werken op afstand wel nieuwe beveiligingsuitdagingen met zich mee.” 

Want more from The CTO Club?

Create a free account to finish this piece and join a community of CTOs and engineering leaders sharing real-world frameworks, tools, and insights for designing, deploying, and scaling AI-driven technology.

Name*
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
By submitting you agree to receive occasional emails and acknowledge our Privacy Policy. You can unsubscribe at anytime.

"Hoe verifieer je vol vertrouwen iemands identiteit of verblijfplaats wanneer door AI aangestuurde deepfakes videogesprekken ongeveer net zo betrouwbaar maken als een TikTok-filter? We hebben gevallen gezien waarin buitenlandse tegenstanders zich voordeden als techmedewerkers, en nu door AI aangestuurde deepfakes steeds geavanceerder worden, worden zelfs videogesprekken minder betrouwbaar voor authenticatie.”

En laten we het prijskaartje niet vergeten—IBM Security en het Ponemon Institute schatten het gemiddelde wereldwijde datalek op maar liefst $4.45 miljoen, waarbij de kosten vaak nog hoger oplopen wanneer werken op afstand de situatie compliceert.

Gelukkig heeft Indusface, een SaaS-bedrijf voor applicatiebeveiliging dat kritieke web-, mobiele en API-toepassingen beveiligt, het huiswerk voor ons gedaan. Uit hun nieuwste bevindingen blijkt welke staten in 2025 het veiligst zullen zijn voor werknemers op afstand, op basis van fraudecijfers, totale fraudekosten en internetsnelheden.

Veiligste staten voor werken op afstand

North Dakota is een verrassende koploper, met een score van 9,0 uit 10. Wat de staat onderscheidt, is een evenwichtige combinatie van weinig fraudegevallen (22,5 per 10.000 inwoners) en robuuste connectiviteit. De mediane downloadsnelheid bedraagt 210.37 Mbps, in combinatie met een uploadsnelheid van 68.79 Mbps, waardoor efficiënte videogesprekken en gegevensoverdrachten mogelijk zijn. De Vredestuin-staat heeft ook een latentie van 26 ms, wat zorgt voor een stabiele online-ervaring die cruciaal is voor samenwerking op afstand.

Mississippi en Nebraska delen de tweede plaats, beide met een score van 8,8/10. Mississippi onderscheidt zich door een van de laagste fraudekosten van het land, namelijk $25.8 miljoen, en een relatief laag fraudepercentage van 20 per 10.000 inwoners. De internetsnelheid valt ook niet tegen, met een mediane downloadsnelheid van 177.39 Mbps, hoewel Nebraska met 199.43 Mbps iets beter presteert.

Maar zelfs in staten met lagere fraudekosten zijn ransomwareaanvallen volgens het Cyber Threat Report van SonicWall met 13% op jaarbasis toegenomen. En ze treffen vaak als eerste werkomgevingen op afstand.

Wat vertellen deze statistieken ons?

Vanuit operationeel oogpunt onderstrepen deze cijfers een belangrijke les: robuuste infrastructuur en effectieve cybersecuritymaatregelen zijn essentieel. 

Omdat werknemers op afstand steeds afhankelijker worden van lokale netwerken—of het nu om openbare wifi of thuisinternet gaat—moeten organisaties uitgaan van een zekere mate van kwetsbaarheid in eindpuntapparaten en hun planning daarop afstemmen. Een solide strategie voor eindpuntbeveiliging met regelmatige automatische updates vormt de eerste verdedigingslinie. 

“Vanuit mijn perspectief,” zegt Corey Nachreiner, CISO bij WatchGuard Technologies, “brengt deze trend van werken op afstand, die de afgelopen jaren in populariteit is toegenomen, risico's met zich mee. Werken op afstand verandert de locatie van belangrijke digitale bedrijfsmiddelen, waardoor bedrijven worden blootgesteld aan kwetsbaarheden en cyberaanvallen. Het gebruik van verouderde software als onderdeel van de technologiestack van een bedrijf verhoogt het risico op een cyberaanval aanzienlijk. Het gebruik van meervoudige authenticatie voegt een beveiligingslaag toe.” 

Hij stelt voor om oplossingen voor beveiligde toegang aan de rand van het netwerk (Secure Access Service Edge, SASE) te implementeren ter ondersteuning van hybride werkomgevingen, waarbij hij benadrukt dat “SASE een niet-intuïtief acroniem uit de sector is dat een combinatie van cloudgecentraliseerde beveiligingsdiensten beschrijft. Het omvat firewall als dienst en netwerktoegang met zero trust. Door een deel van of alle beveiliging uit te besteden aan leveranciers van beheerde diensten en beheerde beveiligingsdiensten (MSP/MSSP), wordt 24/7 proactieve monitoring gewaarborgd.”

Volgens Gartner Forecast Analysis: Informatiebeveiliging en risicobeheer is meer dan 50% van de grote ondernemingen binnen het komende jaar bezig met het invoeren van een Zero Trust-framework of van plan dit in te voeren.

Praktische stappen om teams op afstand te beschermen

Sommige staten pakken de beveiliging van werken op afstand al uitstekend aan, maar niemand is volledig bestand tegen hackers. Een proactieve verdediging met meerdere lagen en een team met verstand van cybersecurity zijn je beste opties. Klaar om je digitale verdediging te versterken?

Hier zijn tien stappen om je werkplek op afstand veilig te houden:

  1. Beperk de systeemtoegang
    • Beperk de rechten voor kritieke systemen en gevoelige gegevens.
    • Wijs machtigingen toe op basis van het principe van minimale bevoegdheden.
  2. Implementeer meervoudige authenticatie (MFA)
    • Vereis aanvullende verificatie (bijvoorbeeld via sms, een token of codes uit een app) naast alleen wachtwoorden.
    • Herinner medewerkers er regelmatig aan beveiligde apparaten te gebruiken voor het ontvangen van MFA-verzoeken.
  3. Test op kwetsbaarheden door escalatie van bevoegdheden
    • Voer gray box-tests uit om aanvallen van gedeeltelijk geïnformeerde insiders te simuleren.
    • Valideer gebruikersrollen om te controleren of er geen onnodige of buitensporige bevoegdheden bestaan.
  4. Voer periodieke scans uit op zwakke plekken in het netwerk en op applicatieniveau
    • Gebruik kwetsbaarheidsscanners om veelvoorkomende onjuiste configuraties en verouderde software op te sporen.
    • Plan deze scans regelmatig (bijvoorbeeld maandelijks of elk kwartaal) om nieuw ontdekte dreigingen op te sporen.
  5. Leer medewerkers phishing- en vishingdreigingen herkennen
    • Bied doorlopende training over het herkennen van valse e-mails, telefoontjes of sms-berichten.
    • Moedig medewerkers aan verdachte communicatie te melden via een aangewezen beveiligingskanaal.
  6. Gebruik afzonderlijke inloggegevens voor werk en privé
    • Verplicht medewerkers voor elk account unieke wachtwoorden te gebruiken.
    • Ondersteun dit beleid met regelmatige herinneringen en aanbevelingen voor een wachtwoordbeheerder.
  7. Houd apparaten en routers bijgewerkt
    • Rol updates en beveiligingspatches snel uit, zowel voor apparaten van het bedrijf als voor apparaten van medewerkers.
    • Adviseer medewerkers om standaardwachtwoorden van routers te wijzigen en de firmware regelmatig bij te werken.
  8. Implementeer een webapplicatie-firewall (WAF)
    • Filter kwaadaardig HTTP-verkeer voordat het je applicaties bereikt.
    • Schakel virtueel patchen in als tijdelijke beveiliging wanneer er niet direct een permanente oplossing beschikbaar is.
  9. Moedig snelle melding van verdachte e-mails aan
    • Implementeer hulpmiddelen (zoals knoppen voor “Phishing melden”) om het melden eenvoudiger te maken.
    • Bied een duidelijk proces voor het doorsturen van mogelijke dreigingen naar je beveiligingsteam.
  10. Pas een verdedigingsstrategie met meerdere lagen toe
    • Gebruik eindpuntbeveiliging, applicatiebeveiliging en netwerkbeveiligingstools in combinatie.
    • Train medewerkers voortdurend om het cybersecuritybewustzijn te versterken.

Met deze praktische strategieën bij de hand, en geïnspireerd door de staten die uitblinken in snelheid en fraudepreventie, ben je klaar om vol vertrouwen een veilige, goed functionerende werkomgeving op afstand op te bouwen.

Abonneer je op de nieuwsbrief van The CTO Club voor meer tips, hulpmiddelen en best practices op het gebied van cybersecurity.