Redactie - 19 september 2011

Smartphones toenemende zorg voor bedrijfsleven


Consumenten worden gestimuleerd om beveiligingsmaatregelen te treffen voor de beveiliging van persoonlijke data op hun smartphones. Echter, aan verlies of diefstal van gevoelige informatie bij organisaties wordt nog weinig aandacht geschonken, terwijl dit een grote zorg is.

Denk bijvoorbeeld aan de gevolgen wanneer gevoelige informatie zoals wachtwoorden, belangrijke documenten, login-gegevens en correspondentie die op een telefoon staat in de verkeerde handen valt. 

Het MKB reageert amper op veiligheidsrisico’s waaraan mobiele apparaten worden blootgesteld. In een onderzoek onder 814 bedrijven in de Verenigde Staten, gaf 86 procent aan nog geen beveiligingsprogramma voor mobiele apparaten als standaard te hebben ingesteld. Ondanks dat 66 procent het belang van beveiliging toegaf, gaven zij bewustwording en kosten als de belangrijkste redenen voor het vermijden van de kwestie tot nu toe.

“Steeds meer privé-apparaten worden gebruikt op bedrijfsnetwerken”, zegt Claus Villumsen, beveiligingsexpert van BullGuard. “Dit brengt beveiligingsproblemen met zich mee. Malware zoals een ‘Trojan horse’ is in staat zich te vermenigvuldigen onder het hele personeelsbestand wanneer telefoons worden gesynchroniseerd met computers.” 

Een desktop of notebook kan worden besmet met een virus dat wordt verspreid door een mobiele telefoon. Wanneer dan later andere apparaten worden aangesloten en gesynchroniseerd, raken deze apparaten ook geïnfecteerd. Data die wordt verzonden vanaf, of is opgeslagen op een telefoon, komen zo bij een schadelijke partij terecht. Deze techniek omzeilt beveiligingsmaatregelen zoals wachtwoorden en heeft zelfs toegang tot gegevens die tijdens verzending worden gedecodeerd. 

Bedrijven moeten zich dus bewust worden van de dreiging en maatregelen hiertoe nemen. Denk hierbij aan:

  • Het informeren van werknemers over veilig gebruik van(privé) mobiele apparaten in de werkomgeving

  • Het gebruik van virtuele privé-netwerken

  • Het beperken van de hoeveelheid bedrijfsdata die beschikbaar is om te delen met een aangesloten apparaat

  • Het installeren van (mobiele) beveiligingssoftware.