Human Resource Management / Opinie
Telewerker…. U bent de zwakste schakel
‘Nederland moet telewerken’ luidde dit najaar de kop van het openingartikel van een publicatie voor IT managers. Het blad breekt een lans voor het fenomeen, en draagt een veelheid aan bekende argumenten aan die de bedrijfsleiding zouden moeten overtuigen. Maar afgezien van de vraag of de telewerker wel zo graag vanuit huis werkt, is er nog steeds het risico van de beveiliging.
De verkoopdirecteur die zijn mensen vanuit huis laat werken, wint ruimte, boekt zonder twijfel tijdwinst, maar haalt op hetzelfde moment een verraderlijk beest binnen – een Trojaans paard van heb ik jou daar. De zwakste schakel in de security-aanpak is en blijft de mens. Als die zich dan ook nog onttrekt aan het toezicht van de IT-beheerder heb je de kat in de gordijnen. Vaak wel tenminste.Nee, informatiebeveiliging en telewerken zijn niet twee begrippen die in een adem worden genoemd. Terwijl dat wel zou moeten.
Telewerken kwam in een recent verleden niet echt van de grond, vooral vanwege technische obstructies. Maar de technologie haalt de problemen in. En daarmee worden de risico’s minder. Onze thuiswerker kan nu via een browser toegang krijgen tot de bedrijfsgegevens. Die toegang geschiedt in lagen en is afhankelijk van de kwetsbaarheid van de opgevraagde gegevens en hun fysieke verblijfplaats. Naarmate de gegevens confidentiëler zijn zullen er hogere eisen worden gesteld aan de beveiliging. Maar een internetaansluiting is nu synoniem voor het bekijken van het eigen bureaublad. Als het goed is.
Maar de zwakste schakel in het uitbannen van elk risico is en blijft de mens, de gebruiker. Ons wordt met regelmaat gevraagd of de ICT-afdeling niet die mens tegen zijn eigen mogelijk falen kan beschermen. Kan die ICT-afdeling aan het elimineren van die zwakste schakel een bijdrage leveren? Volgens mij is het de vraag of bewustwordingscampagnes wel in het straatje van de ICT-afdeling thuishoren. De afdeling kan wel zeggen: “Hoor eens, wij kennen de infrastructuur. Het is onze zaak.”
Maar de feiten liggen anders. Het maximaal elimineren van menselijk falen ligt bij het algemeen management, ook al omdat privacy bij beveiligingsmaatregelen een belangrijk aspect vormt. Een risicoanalyse is onontbeerlijk. Daarnaast is een voorlichtingsbrochure een goed middel. Maar ook dat is nog onvoldoende. Ik heb de beste ervaringen met de constructie waar de security manager vaststelt wie wat mag. Hij is de verantwoordelijke voor het maken van een risicoanalyse, in eendrachtige samenwerking met alle betrokkenen van afdelingen zoals personeelszaken, verkoop, marketing en research. Op die manier kan hij een beleid maken en dat bedrijfswijd geïmplementeerd krijgen.
Dat daarbij de betrokkenheid van alle managers onontbeerlijk is en dat het ook hùn verantwoordelijkheid is om duidelijk te maken welke risico’s ze wel, en welke niet kunnen nemen, is natuurlijk evident. Maar laat het niet aan de ICT-afdeling over. De ICT-er weet niet wat belangrijk is. Hij spreekt tegen een beeldscherm en dat zegt niks terug.
Remco Bakker
irC2
- 16:04 Werknemers: Microsoft heeft personeelsstop
- 15:57 Hogeschool Utrecht wint wervingsprijs
- 15:27 Banometer: minder vacatures voor analist
- 10:44 Freelancer vaker tevreden dan vaste kracht
- 07:53 Tekort aan ICT'ers kost werkgever tonnen
- 14:14 Philips start nieuwe wervingscampagne
- 10:38 Website vergelijkt werkzoekende en werkgever
- 13:50 VoiceCyber introduceert VCLog-Coach
- 11:48 eHRM is geen controlemiddel, maar een service
- 16:36 Isoft verruilt eigen eHRM-pakket voor Afas
Jonge thuiswerkers
PDA, e-mail, MSN of Skype. Er zijn genoeg middelen die het telewerken moeten vereenvoudigen. Toch werkt de jonge professional liever op kantoor dan thuis.
Jonge professional werkt niet graag thuisShared Service Centers bij Content en Creyf's
16-01 13:38 Veel organisaties besteden tegenwoordig aandacht aan het structureren van brondata in datawarehouse-omgevingen. Actuele en betrouwbare rapportagegegevens zijn belangrijk voor een...
Meer ehrm casesHet dilemma van de auto of de cursus
21-08 09:46 De één houdt het bij de leaseauto, een ander zweert bij het beloven van opleidingsmogelijkheden. De ultieme wervingsactie lijken werkgevers nog niet gevonden te hebben.
Meer ehrm achtergrondeHRM is geen controlemiddel, maar een service
11-09 11:48 Eerder berichtte Computable over eHRM en de mogelijkheden die werkgevers daarbij hadden om het eigen personeel in de gaten te houden. Een verkeerde constatering volgens Anita...
Meer ehrm opinieVoiceCyber introduceert VCLog-Coach
11-09 13:50 Met de introductie van VCLog-Coach integreert VoiceCyber Europe quality monitoring en e-learning zodat bijvoorbeeld contact- en callcenters worden voorzien van hulpmiddelen...
Meer ehrm producten
