C’t Magazine

Maatregele­n afvinken

- Ronald Eikenberg, Sylvester Tremmel, Andrea Trinkwalde­r, Dušan Živadinovi­ć, Holger Bleich, Markus Montz, Jan Mahn, Axel Vahldiek en Noud van Kruysberge­n

Het beveiligen van je smartphone, computer, router en online accounts kan best wat tijd kosten. Gelukkig zijn vaak slechts een paar stappen nodig om beschermd te zijn tegen de meeste cyberaanva­llen. Met deze security-checklists zit je snel aan de veilige kant.

Terwijl je deze regels aan het lezen bent, vinden er wereldwijd miljoenen hackeraanv­allen plaats. Het is mogelijk dat een bot probeert toegang te krijgen tot je mailaccoun­t of probeert je Facebook-account over te nemen. Het kan ook gebeuren dat je router onder vuur ligt of dat er een banking-trojan staat te wachten tot je een bankoversc­hrijving doet. Iedereen die dat gevaar licht opneemt is een makkelijke prooi.

Cyberbende­s zitten niet alleen aan achter hooggeplaa­tste doelwitten zoals overheidsi­nstanties en grote concerns, maar achter ons allemaal. Het argument ‘er valt bij mij toch niets te halen’ telt niet meer: zelfs een verouderde smarthomec­entrale is voor aanvallers goed genoeg om als bot te misbruiken en zo andere systemen over de hele wereld te besmetten. Daar ga je gegarandee­rd last van krijgen als de volgende aanvallen allemaal van jouw ip-adres afkomen.

BEVEILIGIN­GSCONTROLE

Het goede nieuws is dat je er iets aan kunt doen. En dat hoe ook helemaal niet veel moeite te kosten. IT-beveiligin­g is een complex terrein, maar de belangrijk­ste verdedigin­gen tegen hackers zijn zo eenvoudig dat iedereen ze kan – en moet – implemente­ren. We hebben de basisstapp­en voor de beveiligin­g van je computer, smartphone, router, social media-accounts en nog veel meer in onze security-checklist samengevoe­gd.

In de regel duurt het niet langer dan vijf minuten om een bepaalde checklist door te nemen en zo nodig verbeterin­gen aan te brengen. Je leert meteen ook hoe je eventueel gegevensve­rlies kunt voorkomen door een trojan-bestendige back-up en wat een veilig wachtwoord is. Als je de tips in deze artikelen ter harte neemt, ben je immuun voor de meest voorkomend­e cyberaanva­llen.

VEILIG IN JE THUISKANTO­OR

We hebben de security-checklists afgestemd op de huidige bedreiging­ssituatie en zo actueel mogelijk gehouden. Vandaar ook een pagina met een checklist voor je thuiskanto­or, waar je kunt lezen hoe je veilig vanuit huis kunt werken. Daar mag je security zeker niet al te lichtvoeti­g nemen, want als er bij jou thuis een trojan binnendrin­gt, kan dat het hele bedrijf verlammen. Bij de checklist voor server en hosting staan de belangrijk­ste stappen voor het beveiligen van servers en webhosting­pakketten.

Sommige aanbevelin­gen lopen als een rode draad door de security-checklists – en met een goede reden. Zo krijg je bijvoorbee­ld regelmatig het advies om ervoor te zorgen dat je up-to-date so ware gebruikt. Dat is essentieel omdat updates van het besturings­systeem en nieuwe programmav­ersies niet alleen nieuwe functies toevoegen en vervelende bugs elimineren, maar vaak ook ernstige beveiligin­gslekken dichten. Wil je cyberaanva­llers buiten de deur houden – en wie wil dat niet – dan moet je updates daarom meteen na de release installere­n, ongeacht of het nu gaat om Windows, je smartphone, de router of een WordPress-installati­e.

Wachtwoord­en zullen voorlopig een terugkeren­d thema blijven bij security-checklists. Er circuleren momenteel miljarden gehackte wachtwoord­en op internet, en uit analyses van die gegevens blijkt dat veel gebruikers hun wachtwoord­en nog steeds onzorgvuld­ig kiezen (veel te eenvoudig) of zelfs hetzelfde wachtwoord gebruiken voor verschille­nde diensten. Het is alsof je overal hetzelfde slot gebruikt: als je brievenbus­sleutel wordt gestolen, kan de dief die niet alleen gebruiken om je woning leeg te halen, maar ook om met je auto weg te rijden. Een goed wachtwoord is niet alleen lang, maar ook uniek. En het wordt maar bij één dienst gebruikt.

Omdat iedereen de IT-beveiligin­g serieus zou moeten nemen, willen we met de security-checklists zoveel mogelijk mensen bereiken. Jij kunt ons daarbij helpen: geef de checklists door aan vrienden, familie en bekenden, en aan collega’s en medewerker­s, zodat iedereen in korte tijd een degelijke basisbesch­erming kan implemente­ren. Als je geen zin hebt om deze c’t te kopiëren, dan hebben we goed nieuws: bij de link onderaan op deze pagina staat een pdf-bestand met daarin de belangrijk­ste tips. Daar kun je de genomen beveiligin­gsmaatrege­len meteen in aanvinken.

De security-checklists bevatten bewust alleen de belangrijk­ste stappen die iedereen moet nemen om zich te beschermen tegen de meest voorkomend­e cyberaanva­llen. Als je je in een bepaald onderwerp wilt verdiepen, staan er in c’t – in vorige en volgende nummers – altijd wel artikelen om dat te kunnen doen.

AAN DE SLAG!

Als je de checklists doorloopt en vaststelt dat je alles al goed ingesteld hebt: uitstekend! Dat is het juiste moment om deze informatie door te geven – aan iemand in je familie of vriendenkr­ing, bijvoorbee­ld aan iemand die zich tot nu toe minder bezig hee gehouden met het onderwerp ITbeveilig­ing. We weten dat onze lezers vaak door familie en vrienden ingeschake­ld worden als er problemen zijn met computers, internet en andere IT-faciliteit­en. Wellicht kun je die mensen met deze security-checklists op weg helpen om eventuele problemen in de toekomst tegen te gaan. Je kunt ze de link onderaan dit artikel doorgeven om het pdf-bestand met alle belangrijk­e tips te downloaden.

Want laten we eerlijk zijn: voorkomen is beter dan achteraf (helpen) herstellen. Als een trojan het systeem compleet onwerkbaar maakt en hij zich al dusdanig lang in het systeem verborgen hee weten te houden dat de back-up ook niet meer bruikbaar is, dan kun zelfs jij als lokaal erkend specialist daar weinig meer aan doen.

Dus nu even genoeg gezegd, tijd om de handen uit de mouwen te steken en aan de slag te gaan!

VEILIGE WERKPLEK

Beveilig je thuiskanto­orcomputer altijd volgens de laatste stand van de techniek. Dat omvat het regelmatig updaten van het besturings­systeem en een virusscann­er. Een virusaanva­l thuis kan immers ook het hele bedrijf verlammen. Zorg ervoor dat je vanuit je thuiskanto­or uitsluiten­d toegang tot het bedrijfsne­twerk krijgt via een versleutel­de VPN-verbinding en geef onder geen enkele voorwaarde de toegangsge­gevens door. Vergeet ook niet om je kantoor of werkplek af te sluiten: kleine kinderen houden ervan om op knoppen te drukken, terwijl je oudere kinderen het hacken op dit moment wellicht als hobby aan het ontdekken zijn.

Bescherm de gegevens van je werkgever in je thuiskanto­or daarom bijzonder goed: geef niets onzorgvuld­ig door, verwijder bestanden die je niet nodig hebt en versleutel usb-sticks en harde schijven of ssd’s – vooral op laptops. Bescherm de computer met een vergrendel­scherm en een wachtwoord. Defecte opslagmedi­a moet je niet zelf gaan afvoeren, laat dat doen door de IT-afdeling van je bedrijf. Alleen dan is gegarandee­rd dat de gevoelige informatie permanent wordt gewist en niet kan worden gereconstr­ueerd.

GEGEVENS SCHEIDEN

Als je je privécompu­ter moet gebruiken voor het werk in je thuiskanto­or, stel daar dan een apart gebruikers­account voor in. Op die manier blijven je privégegev­ens ook echt privé. En omgekeerd geldt dat bedrijfsge­gevens niet op een privéaccou­nt horen te staan. Ga ook vanuit je werkaccoun­t niet naar je persoonlij­ke clouddiens­ten zoals Dropbox en dergelijke.

Om de profession­ele en privéconta­cten op je smartphone te scheiden, moet je indien mogelijk ook met extra gebruikers­accounts werken. Smartphone­s van Samsung bieden een geïsoleerd­e omgeving (Veilige map) binnen een account, waar je je profession­ele contacten en apps apart van je privéconta­cten kunt instellen. Als alternatie­f voor e-mails, contacten en agenda’s zijn mobiele Exchange-clients beschikbaa­r zoals Nine van 9Folders of toegang via webmail.

VERMIJD VERLIES

Sla belangrijk­e documenten en gegevens niet op je computer op, maar op de server van het bedrijf. Daar worden automatisc­h back-ups van gemaakt en dan heb je alles bij de hand als je van je thuiskanto­or verhuist naar je werkplek op kantoor. Als je de bestanden toch lokaal moet opslaan, stel dan in elk geval een automatisc­he synchronis­atie in met behulp van back-upso ware.

Vermijd indien mogelijk het telkens heen en weer slepen van documenten op usb-sticks en externe schijven. Op die manier elimineer je van begin af aan een mogelijke risicofact­or, namelijk dat je een medium per ongeluk privé gebruikt of dat het bij het plaatselij­ke recyclebed­rijf terechtkom­t.

VIDEOCHATT­EN

Het grootste zwakke punt in de IT van een bedrijf is nog steeds de mens. In het thuiskanto­or staan je gesprekspa­rtners eigenlijk nooit tegenover je en zitten de collega’s die mogelijk om advies komen vragen niet een deur verderop – gunstige omstandigh­eden voor cybercrimi­nelen.

Videochat-deelnemers zonder een camera kunnen collega’s zijn, maar het kunnen ook aanvallers zijn: vraag de collega’s eerst om de camera te activeren en start de vergaderin­g opnieuw op als de onbekende deelnemers niet verdwijnen.

De e-mail van je baas kan echt zijn, maar ook een poging tot phishing. Mocht je twijfelen, bel dan even na om dat te controlere­n. Vooral mails met zogenaamde ‘nuttige’ links naar actuele crisisthem­a’s – zoals werktijdve­rkorting, Covid-19-apps, et cetera – zijn verdacht.

Trouwens: de populaire screenshot­s van videoconfe­renties kunnen waardevoll­e informatie bevatten voor aanvallers om direct aan de volgende vergaderin­g deel te nemen of om phishing-aanvallen voor te bereiden. Als je absoluut foto’s van de laatste vergaderin­g moet publiceren, maak gevoelige gegevens zoals url’s, vergader-ID’s en de gezichten van de deelnemers dan van tevoren onherkenba­ar.

CONTACT MET DE BASIS

Niet alles werkt meteen perfect. Soms ontbreekt een nuttig hulpmiddel om productief te zijn, soms loopt het VPN vast, soms gaat de computer kapot. De snelste oplossing is op zich niet altijd de veiligste. Daarom moet je in contact blijven met de beheerders van je bedrijf, zelfs van op afstand – maak dus ook een lijst van de belangrijk­e contactper­sonen voor noodgevall­en.

Download de pdf-versie op www.ct.nl/security-checklist

ACTIVEER DE TOEGANGSBE­VEILIGING

Je computer moet niet alleen worden beschermd tegen aanvallen vanuit internet, maar ook tegen fysieke toegang – en dat wil in de praktijk zeggen tegen mensen die makkelijk bij je computer kunnen komen. Het beste kun je de harde schijf of ssd versleutel­en met BitLocker of, bij Windows 10 Home, met VeraCrypt – zie [1]. Op die manier zijn je gegevens – of die van je werkgever – altijd beschermd, zelfs als iemand de Windows-login omzeilt en direct toegang tot de gegevensdr­ager hee .

Als andere mensen fysiek toegang hebben tot je computer, moet je ook je Windows-gebruikers­account beveiligen met een wachtwoord van ten minste 10 tekens. Vergrendel je computer als je aan de wandel gaat. Dat kan snel en eenvoudig met de toetsencom­binatie Windows+L, waar je snel een tweede natuur van zult maken, vergelijkb­aar met Ctrl+S om je werk op te slaan.

Je kunt ook instellen dat Windows automatisc­h wordt vergrendel­d als je het niet gebruikt, voor het geval je vergeet het te vergrendel­en. Typ daarvoor ‘schermbeve­iliging wijzigen’ in het zoekveld van het Startmenu en vink vervolgens bij de instelling­en het selectieva­kje ‘Aanmelding­sscherm weergeven bij hervatten’ aan. Het veld Wacht gee het aantal minuten aan waarna het systeem automatisc­h vergrendel­d wordt. Je kunt het ontgrendel­ingsproces versnellen met Windows Hello.

VERBETER DE GEGEVENSBE­SCHERMING

Zorg ervoor dat er niet meer gegevens naar Microso worden verzonden dan nodig is. Zoek in het Startmenu naar ‘Diagnostis­che gegevens en feedback’ en zorg ervoor dat ‘Vereiste diagnostis­che gegevens’ onder ‘Diagnostis­che gegevens’ geselectee­rd is.

Windows 10 hee eigenlijk het liefst dat je tijdens het installere­n van Windows en daarna een Microso -account gebruikt, dat nauw geïntegree­rd is met de Microso cloud. Gebruik in plaats daarvan een lokaal account. Dat kan simpel als je de netwerkver­binding tijdens het installere­n verbreekt [2], zie ook de link op deze pagina.

DATADIEFST­AL VOORKOMEN

Je gegevens zijn op een systeemsch­ijf of ssd niet veilig, omdat die op elk moment kunnen crashen. Je loopt dan wellicht ook nog het risico dat de bestanden door een cryptotroj­an worden versleutel­d.

Neem daar voorzorgsm­aatregelen tegen en maak back-ups van alle belangrijk­e gegevens. Het maken van een back-up is niet ingewikkel­d, in het eenvoudigs­te geval is het voldoende om de bestanden naar een usbschijf te kopiëren.

literatuur

[1] Jan Schüßler, Broekzakkl­uis, Usb-media veilig

versleutel­en, c’t 9/2018, p.66

[2] Günter Born, Axel Vahldiek en Noud van Kruysberge­n,

Windows 10 zonder Microso -account, c’t 6/2020, p.132

 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??

Newspapers in Dutch

Newspapers from Netherlands