Redactie - 29 september 2015

Hoe beveilig ik mijn data op elk device?

Als ik ’s ochtends opsta zet ik een kop koffie en pak ik mijn tablet om mijn e-mail bij te werken en door te lezen. Daarna open ik mijn agenda en kijk wat voor meetings er op de planning staan en verbeter ik snel nog wat puntjes in het rapport wat ik die dag op moet sturen. De tijd dat je eerst naar je werk moest rijden om je email en agenda te openen ligt al ver achter ons. We werken nu vanuit huis, onderweg of bij de klant op onze eigen laptop, tablet en smartphone. Ik bepaal zelf welk device handig is voor de situatie en wil overal mee kunnen werken.

Voor de werknemer zijn dit alleen maar voordelen, maar als werkgever wil je niet dat bedrijfsgevoelige informatie op elk (persoonlijk) device komt zonder dat het beveiligd is. Mag iedereen op elk device bedrijfsinformatie zetten? En wat gebeurt er als iemand z’n laptop of tablet verliest of gestolen wordt, inclusief bedrijfsgegevens? Hoe ga je hier als IT manager mee om?

Veilig toegang op devices
Met Mobile Device Management kan de IT afdeling zelf voorwaarden stellen wie toegang krijgt tot welke applicaties en data en op welke devices. De IT afdeling bepaald welke gebruikers (of rollen) toegang krijgen tot bepaalde applicaties en data en behoudt daardoor de controle. De gebruikers kunnen zich zelf registeren door met hun persoonlijke inloggegevens in te loggen bij het organisatie portaal op de device naar keuze. Zo kunnen werknemers eenvoudig bij de gegevens die beschikbaar zijn gesteld voor hun rol. Als IT manager kun je met één druk op de knop deze toegang weer in trekken. Dus mocht één van de devices kwijt raken of gestolen worden dan kunnen alle bedrijfsgegevens er in één keer afgehaald worden.

Wisselen van rol
Dit kan ook ingezet worden als werknemers van positie wisselen waardoor ze wel of juist geen toegang meer mogen hebben tot bepaalde data. Zo voorkom je dat mensen toegang hebben tot alle afdelingen en documenten waar ze ooit gewerkt hebben. Mocht de werknemer uit dienst gaan dan kan alle bedrijfsinformatie met één druk op de knop van alle devices afgehaald worden. Op die manier ben je er zeker van dat de gegevens niet meer beschikbaar zijn voor mensen waar voor het niet (meer) bestemd is.

Aan het begin van deze blog zei ik dat mensen op allerlei verschillende devices aan het werk zijn. Maar wat is nou eigenlijk je werkplek aan het worden? In mijn volgende blog zal ik meer ingaan op de verschuiving van bring your own device naar bring your own workplace met behulp van Windows 10 en Microsoft Intune.

Door: Wim van den Heijkant, Teamlead Identity & Access Management bij QS solutions

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!