Kantoormedewerker werkt op beveiligde smartphone en laptop
Terug naar het overzicht
Cyber Security

Zo beveilig je de laptops en smartphones van medewerkers

Edwin Combrink
Geplaatst op 12 februari 2018
Toen we dit artikel in 2018 schreven, was veilig mobiel werken vooral een vraagstuk rond smartphones en datalekken. Inmiddels werken medewerkers overal, gebruiken ze tientallen cloudapplicaties en speelt endpoint security een veel grotere rol. Daarom hebben we dit artikel in 2026 volledig geactualiseerd.

Een medewerker werkt thuis een offerte bij op een laptop. Onderweg wordt de zakelijke e-mail gecontroleerd op een smartphone. Bij een klant worden documenten geopend op een tablet. Dat werkt prettig en efficiënt. Maar het betekent ook dat jouw bedrijfsgegevens zich niet meer alleen binnen de muren van het kantoor bevinden.

Een apparaat kan kwijtraken. Een medewerker kan op een verkeerde link klikken. Software kan verouderd zijn. Of iemand logt in vanaf een apparaat waarvan je niet weet of het goed is beveiligd.

De oplossing is niet om medewerkers minder vrijheid te geven. De oplossing is zorgen dat de beveiliging met medewerkers en hun apparaten meereist.

Een laptop is meer dan een apparaat

Een laptop, smartphone of tablet geeft vaak toegang tot veel meer dan alleen de bestanden die op het apparaat zelf staan.

Denk aan:

  • zakelijke e-mail
  • Microsoft Teams
  • documenten in OneDrive en SharePoint
  • klantgegevens
  • financiële informatie
  • bedrijfsapplicaties
  • opgeslagen inloggegevens

Daarom kan een onvoldoende beveiligd apparaat een toegangspoort tot jouw bedrijfsomgeving worden. Het beveiligen van apparaten wordt ook wel Endpoint Security genoemd.

Een endpoint is ieder apparaat dat verbinding maakt met je IT-omgeving. Naast laptops, smartphones en tablets kunnen dat bijvoorbeeld ook desktops en servers zijn.

Alleen antivirus is niet meer voldoende

Antivirussoftware blijft nuttig, maar is slechts één onderdeel van goede apparaatbeveiliging.

Moderne beveiliging kijkt niet alleen naar schadelijke bestanden. Je wilt ook weten:

  • welke apparaten toegang hebben tot bedrijfsgegevens
  • of de software op die apparaten actueel is
  • of de harde schijf is versleuteld
  • of het apparaat voldoet aan jouw beveiligingsregels
  • welke applicaties zakelijke gegevens mogen openen
  • of een gebruiker en apparaat te vertrouwen zijn

Daarom heb je een combinatie nodig van technische maatregelen, duidelijke afspraken en centraal beheer.

1. Breng eerst alle apparaten in beeld

Je kunt niet beveiligen wat je niet kent.

Maak daarom inzichtelijk welke apparaten toegang hebben tot jouw bedrijfsomgeving. Kijk daarbij niet alleen naar laptops die door het bedrijf zijn aangeschaft. Medewerkers gebruiken mogelijk ook persoonlijke smartphones of tablets om zakelijke e-mail en documenten te openen.

Leg minimaal vast:

  • welke apparaten zakelijk worden gebruikt
  • wie het apparaat gebruikt
  • of het apparaat eigendom is van het bedrijf of van de medewerker
  • welk besturingssysteem erop staat
  • welke zakelijke applicaties worden gebruikt
  • of het apparaat nog beveiligingsupdates ontvangt.

Zo voorkom je dat onbekende of verouderde apparaten ongemerkt toegang houden tot bedrijfsgegevens.

2. Beheer apparaten en applicaties centraal

Wanneer iedere medewerker zelf verantwoordelijk is voor instellingen en updates, ontstaat al snel een rommeltje. De ene laptop is goed beveiligd, terwijl op een andere laptop updates maandenlang worden uitgesteld.

Met centraal apparaatbeheer kun je beveiligingsregels op verschillende apparaten toepassen en controleren. Binnen een Microsoft omgeving wordt hiervoor vaak Microsoft Intune gebruikt.

Daarmee kun je onder andere beleid toepassen op ondersteunde laptops, smartphones en tablets. Ook kun je controleren of apparaten aan de afgesproken beveiligingseisen voldoen.

Centraal beheer geeft je dus niet alleen meer controle. Het zorgt ook voor duidelijkheid. Medewerkers hoeven niet zelf te bedenken welke beveiligingsinstellingen nodig zijn.

Man werkt op beveiligde laptop

3. Bescherm zakelijke gegevens op persoonlijke apparaten

Niet iedere organisatie wil of kan iedere medewerker een zakelijke smartphone geven. Toch wil je voorkomen dat zakelijke informatie onbeheerd tussen persoonlijke apps en bestanden terechtkomt.

Met beheer van zakelijke applicaties kun je bedrijfsgegevens binnen ondersteunde apps beschermen, zonder dat je altijd het volledige persoonlijke apparaat hoeft te beheren.

Je kunt bijvoorbeeld beleid gebruiken om zakelijke en persoonlijke gegevens beter van elkaar te scheiden. Afhankelijk van de gekozen inrichting kunnen er ook beperkingen worden ingesteld voor het kopiëren, plakken of opslaan van zakelijke gegevens.

Zo houd je grip op bedrijfsinformatie en respecteer je tegelijk dat een persoonlijk apparaat ook echt persoonlijk is.

4. Geef alleen veilige apparaten toegang

Een correct wachtwoord betekent nog niet automatisch dat een toegangspoging veilig is.

Misschien is het wachtwoord gestolen. Misschien gebruikt iemand een verouderd apparaat. Of misschien voldoet het apparaat niet aan de beveiligingsafspraken van jouw organisatie.

Met toegangsbeleid kun je meerdere signalen meewegen voordat iemand toegang krijgt. Denk aan de gebruiker, het apparaat, de locatie en het risico van de aanmelding.

Een apparaat dat niet aan de beveiligingseisen voldoet, kan vervolgens worden beperkt of geblokkeerd. Een veilig en bekend apparaat kan wel gewoon toegang krijgen.

Dit past bij het principe van Zero Trust: vertrouw een gebruiker of apparaat niet automatisch, maar iedere toegangspoging.

5. Versleutel de gegevens op laptops

Stel dat een laptop in de trein blijft liggen. Dan wil je niet dat iemand de harde schijf uit het apparaat kan halen en de bestanden vervolgens op een andere computer opent.

Versleuteling maakt opgeslagen gegevens onleesbaar zonder de juiste toegang. Dat zorgt voor een extra beveiligingslaag wanneer een apparaat verloren raakt of wordt gestolen.

Versleuteling is vooral belangrijk voor apparaten die buiten kantoor worden gebruikt. Denk aan laptops van thuiswerkers, buitendienstmedewerkers en consultants.

Controleer niet alleen of versleuteling is aangezet. Bewaak ook of deze actief blijft en grijp in wanneer een apparaat afwijkt van de afgesproken inrichting.

6. Houd software en applicaties actueel

Software hoeft niet zichtbaar kapot te zijn om onveilig te zijn.

Leveranciers brengen regelmatig updates uit waarmee beveiligingsproblemen worden opgelost. Als medewerkers updates blijven uitstellen, kunnen bekende kwetsbaarheden onnodig lang aanwezig blijven.

Zorg daarom voor afspraken over:

  • updates van het besturingssysteem
  • updates van browsers
  • updates van Microsoft 365 applicaties
  • updates van andere zakelijke software
  • het verwijderen van software die niet meer wordt gebruikt

Waar mogelijk kun je updates en applicaties centraal beheren. Zo ben je minder afhankelijk van de vraag of een medewerker toevallig op de juiste knop klikt.

7. Bescherm ook het account van de medewerker

Een goed beveiligde laptop helpt weinig als een cybercrimineel via gestolen inloggegevens rechtstreeks toegang krijgt tot Microsoft 365.

Combineer apparaatbeveiliging daarom altijd met goede accountbeveiliging.

Denk minimaal aan:

Zo bescherm je niet alleen het apparaat, maar ook de route van het apparaat naar jouw bedrijfsgegevens.

8. Maak duidelijke afspraken met medewerkers

Techniek kan veel risico’s verkleinen, maar niet iedere situatie voorkomen.

Medewerkers moeten weten wat zij moeten doen bij verdachte situaties. Maak daarom heldere afspraken over:

  • het installeren van apps en software
  • het gebruik van openbare wifi
  • het delen en opslaan van documenten
  • het gebruik van persoonlijke apparaten
  • het melden van verdachte e-mails
  • het melden van verlies of diefstal
  • het gebruik van AI-toepassingen met bedrijfsgegevens

Maak melden vooral eenvoudig. Een medewerker die een laptop of telefoon kwijt is, moet direct weten wie er moet worden gebeld. Hoe sneller jouw IT-partner of IT-afdeling op de hoogte is, hoe sneller passende maatregelen kunnen worden genomen.

Vrouw werkt op beveiligde tablet

Wat doe je als een laptop of smartphone kwijtraakt?

Bij verlies of diefstal telt iedere minuut. Spreek daarom vooraf af wat er moet gebeuren.

  1. Laat de medewerker het verlies direct melden.
  2. Blokkeer waar nodig de toegang van het apparaat of account.
  3. Controleer recente aanmeldingen en verdachte activiteiten.
  4. Bepaal welke bedrijfsgegevens op het apparaat toegankelijk waren.
  5. Onderzoek of aanvullende acties of meldingen nodig zijn.
  6. Leg het incident en de genomen maatregelen vast.

Wacht niet tot er daadwerkelijk een apparaat verdwijnt. Een korte procedure op papier voorkomt zoeken en overleggen op het moment dat snel handelen juist belangrijk is.

Zakelijk of persoonlijk apparaat: wat is verstandiger?

Een bedrijfseigen apparaat geeft de organisatie meestal de meeste mogelijkheden om instellingen, updates en beveiligingsregels centraal te beheren.

Een persoonlijk apparaat kan praktisch zijn, maar vraagt om duidelijke keuzes. Welke zakelijke applicaties mogen erop worden gebruikt? Welke gegevens mogen lokaal worden opgeslagen? En wat mag de organisatie wel en niet beheren?

Er is geen keuze die voor iedere organisatie automatisch goed is. De juiste aanpak hangt af van het soort werk, de gevoeligheid van de gegevens en de risico’s die jouw organisatie loopt.

Het belangrijkste is dat de keuze bewust wordt gemaakt en technisch wordt ondersteund. Niet dat medewerkers uit gemak zelf een werkwijze bedenken.

Een praktische controle voor jouw organisatie

Kun je de onderstaande vragen met ja beantwoorden?

  • We weten welke apparaten toegang hebben tot onze bedrijfsgegevens.
  • Onze laptops, smartphones en tablets worden centraal beheerd.
  • We controleren of apparaten aan onze beveiligingseisen voldoen.
  • De harde schijven van zakelijke laptops zijn versleuteld.
  • Software en beveiligingsupdates worden tijdig uitgevoerd.
  • Zakelijke gegevens worden op persoonlijke apparaten beschermd.
  • Multi Factor Authenticatie is goed ingericht.
  • Medewerkers weten wat zij moeten doen bij verlies of diefstal.
  • We controleren of de beveiligingsmaatregelen actief blijven.

Kun je op meerdere vragen geen duidelijk antwoord geven? Dan is het verstandig om de beveiliging en het beheer van de apparaten opnieuw te bekijken.

Veilig werken zonder medewerkers af te remmen

Goede apparaatbeveiliging moet medewerkers niet voortdurend in de weg zitten.

De beste beveiliging werkt zoveel mogelijk op de achtergrond. Apparaten worden automatisch gecontroleerd, instellingen worden centraal toegepast en medewerkers kunnen veilig werken op de plekken waar dat nodig is.

WSB helpt mkb-organisaties om apparaten, applicaties, accounts en bedrijfsgegevens op een samenhangende manier te beveiligen. Daarbij kijken we niet alleen naar de techniek, maar ook naar de manier waarop jouw medewerkers daadwerkelijk werken.

Wil je weten welke apparaten toegang hebben tot jouw bedrijfsgegevens en of die goed zijn beveiligd? Stel je vraag. We kijken graag praktisch met je mee.

Meer weten?

Stel je vraag en Maurice neemt binnen 24 uur contact met je op. Geen verplichtingen, wel een eerlijk advies.
Maurice Gonlag WSB Solutions