Praktische regels voor vertrouwelijke bestanden thuis
Het huis is een werkplek en tegelijkertijd een onbeheerde omgeving
Met de verspreiding van thuiswerken neemt het aantal gevallen van verwerking van vertrouwelijke materialen (klantgegevens, offertes, contracten, urenregistraties, ontwerpen) thuis toe. Op kantoor kunt u het netwerk, de printer, de opslagplaats en de omgeving controleren. Thuis zijn er veel onbeheersbare factoren: gedeelde ruimte met het gezin, persoonlijk internet, verplaatsen met het apparaat, het scherm open laten staan...
Toch hoeft u niet al te bang te zijn voor het werken met vertrouwelijke materialen thuis. Het belangrijkste is om de risico's voor de overdracht te analyseren en regels voor het omgaan ermee vast te stellen. In dit artikel bieden we praktische tips voor een veilige omgang met vertrouwelijke materialen buiten het kantoor op basis van de concepten van tijdelijk delen en wachtwoordbeveiliging van FS!QR.
Regel 1: Scheid beveiligingsniveaus en wijzig de manieren van delen
Als u alle bestanden op dezelfde manier behandelt, laat u belangrijke documenten mogelijk onbeveiligd of besteedt u juist te veel moeite aan onbeduidende materialen. Classificeer de vertrouwelijkheid van te delen bestanden eenvoudig. Het vereiste beschermingsniveau verschilt voor documenten die al door het bedrijf zijn gepubliceerd, documenten die alleen voor intern gebruik zijn, bestanden met persoonlijke gegevens of voorwaarden van transacties, evenals documenten die verband houden met contracten of personeel.
Voor al extern gepubliceerde informatiematerialen kan een kortstondige deellink voldoende zijn. Aan de andere kant moeten bestanden met klantnamen, bedragen, adressen of niet-gepubliceerde informatie wachtwoordbeveiliging, controle van de ontvanger en kortere bewaartermijnen combineren. Om aarzeling bij elk gedeeld document te voorkomen, stelt u in het team korte regels op, zoals 'verplicht wachtwoord bij persoonlijke gegevens', 'beëindiging van het delen van de overeenkomst direct nach ontvangstbevestiging'.
Regel 2: Bevestig de ontvanger voor het uploaden van het bestand
Een veelvoorkomende fout bij e-mails of chats is het verzenden van de deellink naar de verkeerde persoon na het uploaden. Omdat bij het delen van links gemakkelijk een situatie ontstaat waarin iedereen die de link kent er toegang toe heeft, is de bevestiging van de ontvanger essentieel. Bevestig voor het uploaden van de bestanden aan wie u ze overhandigt, of het een interne of externe persoon is, en of die persoon inderdaad bevoegd is om het document in te zien.
Lijst bij verzending naar meerdere personen niet alleen individuele namen op als geadresseerden, maar vermeld ook duidelijk het doel van het delen. Als het doel is vermeld, zoals 'Offertebevestiging voor Bedrijf A', 'Kandidatenmateriaal for sollicitatiegesprekken' of 'Facturen voor boekhoudcontrole', is het voor de andere partij gemakkelijker om te beoordelen of het een bestand is dat zij moeten ontvangen. Maatregelen tegen verkeerd verzenden vereisen dat zowel de ontvanger als de verzender controlemateriaal krijgen.
Regel 3: Laat het wachtwoord niet op dezelfde plaats achter als de deellink
Wanneer u vertrouwelijke bestanden deelt, wordt de werking van het wachtwoord verzwakt als u dit in hetzelfde bericht als de deellink verzendt. Als dezelfde chatgeschiedenis of e-mailtekst wordt ingezien, worden URL en wachtwoord tegelijkertijd openbaar. Communiceer de deellink en het wachtwoord bij voorkeur via verschillende kanalen.
Geef bijvoorbeeld de URL door via de zakelijke chat en het wachtwoord via de telefoon of een ander kanaal. Toon tijdens een online vergadering de QR-code via schermdeling en geef het wachtwoord mondeling door. Voor externe ontvangers verzendt u het afzonderlijk naar een vooraf overeengekomen contactpersoon. Deze scheiding van kanalen is zeer effectief ondanks de geringe inspanning die het vereist. Vermijd bovendien wachtwoorden die geraden kunnen worden op basis van de documentnaam of bedrijfsnaam, en gebruik geen te korte woorden.
Regel 4: Beslis over de omgang met lokale opslag en opnieuw delen
Als u thuiswerkt, kunnen de ontvangen bestanden in de downloadmap (Downloads) blijven staan. Zelfs als de deeldienst de bestanden op de server automatisch verwijdert, kan deze de bestanden die op het apparaat van de ontvanger zijn opgeslagen niet wissen. Communiceer daarom de wijze van verwerking na ontvangst.
Schrijf verwachte acties concreet op, zoals 'Gelieve na bevestiging uit de lokale opslag te verwijderen', 'Gelieve het bewerkte bestand te retourneren via de gespecificeerde methode in plaats van deze kamer', of 'Overdracht naar buiten het bedrijf is verboden'. Verduidelijk met name bij het delen met externe partnerbedrijven of tijdelijke leden of opnieuw delen is toegestaan. Het overhandigen van een bestand betekent ook het overhandigen van het beheerbeleid ervan.
Regel 5: Verkort de deeltermijn en bevestig de ontvangst van documenten
Wat u wilt vermijden bij het delen van vertrouwelijke bestanden is dat de link actief blijft nadat het benodigde werk is voltooid. Als links lange tijd actief blijven, is er een grote kans dat iemand die later de chatgeschiedenis bekijkt, toegang krijgt, dat het wordt doorgestuurd, of dat oude versies worden geraadpleegd. Als u een tijdelijk deelsysteem zoals FS!QR gebruikt, stel dan de deadline in met alleen de tijd die nodig is voor het werk.
In plaats van de termijn te verkorten, bevestigt u de ontvangst. Als de ontvanger heeft gedownload en het bestand correct heeft geopend, is er geen reden om de link lang open te houden. Bepaal de voorwaarden voor beëindiging, zoals: tot het einde van de vergadering for documenten tijdens de vergadering, alleen gedurende de dag voor beoordeling op dezelfde dag, tot de ontvangstbevestiging voor tijdelijke verzending naar klanten.
Regel 6: Deelgeschiedenis eenvoudig registreren
Bij activiteiten waarbij vertrouwelijke bestanden worden verwerkt, is het ook belangrijk om achteraf te kunnen bevestigen 'aan wie, wanneer en wat is overhandigd'. Zelfs in omgevingen zonder gedetailleerde auditlogs maakt het eenvoudig achterlaten van deelrecords in chats of taakbeheertools verificatie eenvoudiger bij vragen of problemen. Voor records is het voldoende om de bestandsnaam, de deelpartner, het doel, de deadline en de aanwezigheid of afwezigheid van een ontvangstbevestiging te vermelden.
Het is echter niet nodig om de vertrouwelijke informatie zelf in het record te plakken. Het doel is om het feit van het delen te kunnen traceren, niet de inhoud van het bestand. Records tot het nodige beperken en het bestand zelf kortstondig gebruiken via tijdelijk delen—deze combinatie zorgt voor veiligheid en werksnelheid bij thuiswerken.
Veilig thuiswerken begint met het niet te complex maken van procedures
Beveiligingsmaatregelen werken in de praktijk niet als ze te streng zijn. Als er elke keer ingewikkelde goedkeuringen of het installeren van speciale apps nodig zijn, zullen gebruikers in dringende situaties de regels omzeilen. Daarom is het belangrijk om de basisregels te handhaven: tijdelijk delen via de browser, wachtwoordbeveiliging, korte bewaartermijn en ontvangstbevestiging in een vorm die iedereen kan uitvoeren.
Maak bij het omgaan met vertrouwelijke bestanden tijdens thuiswerken het proces van 'filteren voor verzenden', 'ontvanger bevestigen', 'link en wachtwoord scheiden', 'behandeling na ontvangst aangeven' en 'termijn verkorten' tot een gezamenlijke regel voor het team. Zelfs kleine stappen kunnen tot een belangrijke beveiliging leiden als ze elke keer op dezelfde manier worden uitgevoerd.