Je team beschermen: cyberbeveiliging die mét mensen samenwerkt, niet tegen hen

XFA

Cyberbeveiliging wordt steeds complexer door hybride werken, freelancers en het gebruik van persoonlijke toestellen. Cybersecuritystartup XFA uit Antwerpen wil die blinde vlek aanpakken door elk toestel dat toegang krijgt tot bedrijfsapplicaties te beveiligen, zonder de privacy en autonomie van medewerkers uit het oog te verliezen. CEO Lars Veelaert deelt hoe organisaties hun digitale weerbaarheid kunnen versterken en geeft vier concrete tips om toestellen beter te beveiligen.

Zelfs de meest veiligheidsbewuste organisaties kunnen worden verrast. Ondanks enorme investeringen in firewalls, VPN’s en bedreigingsdetectie ligt de grootste kwetsbaarheid vaak in de handen - of op de schoot - van de medewerkers. "Organisaties geven miljoenen uit aan cyberbeveiliging, maar inbreuken beginnen vaak met apparaten van medewerkers", zegt Lars Veelaert, CEO van cyberbeveiligingsstartup XFA. “Zelfs in goed beveiligde bedrijven is 60% van de apparaten die voor het werk worden gebruikt, onbekend bij het bedrijf of worden ze erdoor genegeerd. Bovendien is het gemiddelde apparaat 350 dagen verouderd.”

De opkomst van hybride werk, freelancers en de bring-your-own-device-cultuur (BYOD) heeft het risico alleen maar vergroot. Medewerkers gebruiken verschillende apparaten — MacBooks, Android-telefoons, tablets — voor zowel privé- als beroepsmatig gebruik. Traditionele IT-beveiliging, die berust op invasieve controle van de bedrijfsapparatuur, kan deze diversiteit eenvoudigweg niet aan.

“Jaren geleden kon één ingenieur een paar desktops beheren die op kantoor stonden. Tegenwoordig is het operationeel onmogelijk om twee of drie apparaten per medewerker te beheren, die elk een ander besturingssysteem hebben en op een andere manier worden gebruikt”, legt Veelaert uit.

De blinde vlek in moderne cyberbeveiliging

Genegeerde apparaten zijn meer dan alleen maar een kleine ergernis. Ze vormen een structurele blinde vlek. Onderzoek van toonaangevende cyberbeveiligingsbedrijven toont aan dat een enkel verouderd of onbeveiligd apparaat hackers een direct pad kan bieden naar een volledig bedrijfsnetwerk.

Voordat hij XFA oprichtte, werkte Veelaert als cyberbeveiligingsadviseur. "We hebben die blinde vlek in kaart gebracht: een alarmerende 40-60% van de apparaten in een bedrijfsnetwerk was onbekend en elk apparaat liep bijna een jaar achter met updates - waardoor cruciale beveiligingspatches werden gemist."

Dit risico wordt nog vergroot door de moderne werkgewoonten. Door hybride werkroosters werken teamleden vanuit koffiebars, co-workingruimtes of thuis, vaak op apparaten die niet door de IT-afdeling zijn verstrekt of worden gecontroleerd. Freelancers en onderaannemers maken het geheel nog ingewikkelder. Elk niet-geverifieerd apparaat vergroot het potentiële aanvalsoppervlak, en traditionele eindpuntbeveiliging heeft moeite om dit bij te houden.

De COVID-19-pandemie heeft het probleem nog verergerd. Naarmate hybride werk de norm werd, nam het aantal onbekende en/of genegeerde apparaten toe. "Dat was het moment waarop we besloten om XFA te lanceren," zegt Veelaert. “We zagen dat bedrijven wereldwijd het moeilijk hadden. “Daarom hebben we het tot onze missie gemaakt om elk apparaat veilig te maken, ongeacht wie de eigenaar is, het type of het besturingssysteem.”

De aanpak van XFA is eenvoudig maar doeltreffend: elk apparaat dat wordt gebruikt om toegang te krijgen tot bedrijfsapps wordt gecontroleerd, zonder dat medewerkers, onderaannemers of partners hun controle verliezen. "We willen een toekomst waarin het niet uitmaakt van wie het apparaat is of welke persoonlijke voorkeuren gebruikers hebben. Elk apparaat is op dezelfde manier beveiligd," legt Veelaert uit.

Hoe XFA werkt

De kern van de technologie van XFA wordt gevormd door het moment van inloggen. Elke keer dat een lid van het team inlogt, controleert het systeem of het apparaat voldoet aan de beveiligingsstandaarden - of updates actueel zijn, of versleuteling is ingeschakeld en of wachtwoorden zijn ingesteld. Medewerkers worden aangemoedigd om zelf lichte apps te installeren, zodat ze de controle over hun apparaten behouden.

"We optimaliseren voor productiviteit. “Iedereen kan binnen enkele weken overal en op elk apparaat veilig aan de slag”, zegt Veelaert. Naleving van regelgeving is een ander voordeel: aan AVG-, ISO- en NIST2-normen kan worden voldaan omdat elk apparaat dat voor het werk wordt gebruikt, beveiligd is, niet enkel de apparaten die door de onderneming worden verstrekt. Een gemiddeld bedrijf kan het risico dat voortvloeit uit genegeerde apparaten in slechts drie maanden met 80% verminderen.

 

We willen een toekomst waarin het niet uitmaakt van wie het apparaat is of welke persoonlijke voorkeuren gebruikers hebben. Elke apparaat is op dezelfde manier beveiligd.

Waarom vertrouwen in apparaten niet onderhandelbaar wordt

De benadering van XFA sluit aan bij het Zero Trust-beveiligingsmodel, dat ervan uitgaat dat geen enkel apparaat of gebruiker automatisch betrouwbaar is. "Als we elk apparaat kennen dat een medewerker gebruikt, kunnen we ook de gebruiker ondersteunen en coachen - niet alleen het apparaat beveiligen," merkt Veelaert op.

Voor de medewerkers van vandaag - die op meerdere locaties werken, meerdere apparaten gebruiken en aan meerdere taken tegelijk werken - kan beveiliging niet enkel op strikte IT-maatregelen steunen. Productiviteit en privacy moeten hand in hand gaan met bescherming.

In de toekomst van cyberbeveiliging staat de mens centraal

In de toekomst wil XFA uitgroeien tot dé technologie voor bedrijven die wereldwijd op zoek zijn naar veilige, productieve oplossingen. “We willen organisaties helpen hun beveiliging op elk apparaat uit te breiden, met inachtneming van de privacy van hun medewerkers”, zegt Veelaert. De bredere les is duidelijk: cyberbeveiliging gaat niet alleen over het beschermen van systemen. Het gaat erom mensen en apparaten samen te beschermen, zodat veilige en productieve workflows mogelijk zijn, waar het werk ook plaatsvindt.

Concrete aanknopingspunten voor organisaties

Veelaert geeft vier praktische stappen die ondernemingen en medewerkers kunnen zetten om alle apparaten onmiddellijk te beveiligen:

 

  1. Houd systemen en apps up-to-date. Schakel automatische updates in voor besturingssystemen (Windows, macOS, Android, iOS) en belangrijke apps. Verouderde software is nog steeds een van de belangrijkste aanvalsvectoren.
  2. Schakel volledige schijfversleuteling in. Bescherm gevoelige gegevens in geval van verlies of diefstal van een apparaat. Laptops, smartphones en tablets moeten allemaal standaard versleuteld zijn.
  3. Gebruik sterke, unieke wachtwoorden. Moedig wachtwoordbeheerders aan om hergebruik te voorkomen en implementeer waar mogelijk multifactorauthenticatie (MFA).
  4. Wachtwoorden vereisen bij inschakelen/ontgrendelen. Apparaten moeten automatisch vergrendelen wanneer ze niet worden gebruikt en gebruikers moeten een wachtwoord invoeren of biometrische gegevens gebruiken om te ontgrendelen, waardoor het risico op onbevoegde toegang tot een minimum wordt beperkt.

“De meeste beveiligingsverantwoordelijken weten wat er moet gebeuren”, concludeert Veelaert. “De echte uitdaging ligt op operationeel vlak: ervoor zorgen dat elk teamlid - vooral als het gaat om persoonlijke of externe apparaten - deze stappen consequent volgt. Het aandeel onbekende apparaten bedraagt geen 5 of 10 procent. Het is 60%. Dat is waar organisaties moeten beginnen."