Is je werklaptop verloren of gestolen? Handel dan snel. In dit artikel lees je wat je onmiddellijk moet doen, hoe FLEXAMIT een beheerde laptop op afstand kan beveiligen of wissen en waarom bedrijfsgegevens best nooit uitsluitend op je laptop worden bewaard.
Wat moet je onmiddellijk doen?
- Meld het toestel onmiddellijk.
- Geef zoveel mogelijk informatie door:
- welke laptop verloren of gestolen is;
- wanneer je het toestel voor het laatst hebt gezien;
- waar het vermoedelijk verloren of gestolen werd;
- of de laptop aanstond of ontgrendeld was;
- of iemand mogelijk je pincode of wachtwoord kent;
- of je vermoedt dat iemand toegang tot het toestel heeft gehad.
- Is het toestel gestolen? Doe indien nodig ook aangifte bij de politie.
- Volg de instructies van je IT-beheerder voor eventuele bijkomende beveiligingsmaatregelen.
Hoe sneller IT weet dat een toestel verdwenen is, hoe sneller toegang, sessies en het toestel zelf gecontroleerd kunnen worden.
Wordt je laptop door FLEXAMIT beheerd?
Wanneer je laptop door FLEXAMIT centraal wordt beheerd, beschikken we over bijkomende mogelijkheden om bij verlies of diefstal in te grijpen.
Afhankelijk van het toestel en de configuratie kunnen we bijvoorbeeld:
- het toestel in onze beheeromgeving identificeren;
- de beveiligingsstatus controleren;
- Microsoft 365-toegang en actieve sessies beoordelen;
- bedrijfsgegevens en configuratie van het toestel verwijderen;
- het toestel volledig op afstand wissen;
- andere beschikbare remote beveiligingsacties uitvoeren.
Wanneer de situatie dit vereist, kunnen we bij ondersteunde en correct beheerde toestellen een remote wipe uitvoeren.
Daarbij krijgt het toestel de opdracht om bedrijfsgegevens en, afhankelijk van de gekozen actie, de volledige lokale installatie te verwijderen.
Hoe werkt een remote wipe?
Bij centraal beheerde toestellen kan de IT-beheeromgeving een opdracht naar de laptop sturen om het toestel te wissen.
Het doel is eenvoudig:
Een remote wipe is vooral nuttig wanneer er een reëel risico bestaat dat onbevoegden toegang tot het toestel kunnen krijgen.
een remote wipe moet het toestel kunnen bereiken. Als een gestolen laptop nooit meer met internet verbinding maakt, kan een nieuwe opdracht mogelijk niet worden uitgevoerd.
Daarom mag remote wipe nooit de enige beveiligingsmaatregel zijn.
BitLocker beschermt je gegevens ook als de laptop offline blijft
Een professioneel beheerde Windows-laptop hoort voorzien te zijn van BitLocker-schijfversleuteling.
Daarmee worden de gegevens op de interne schijf versleuteld. Iemand die de SSD uit de laptop haalt of het toestel buiten Windows probeert uit te lezen, kan daardoor niet zomaar bij de gegevens.
BitLocker beschermt de lokale gegevens onmiddellijk. Remote wipe geeft IT een bijkomende mogelijkheid zodra het toestel opnieuw bereikbaar is.
Kan een laptop ook gelokaliseerd worden?
Afhankelijk van het type toestel en de gekozen beveiligingsoplossing bestaan er ook laptops met aanvullende tracking- of locatiefunctionaliteit.
Dergelijke toestellen kunnen gebruikmaken van geïntegreerde technologie waarmee een verloren of gestolen laptop, afhankelijk van de beschikbare verbinding en dienstverlening, kan worden gelokaliseerd.
FLEXAMIT kan voor organisaties waarbij dit belangrijk is ook bekijken welke toestellen en oplossingen hiervoor geschikt zijn.
Een toestel kan uitgeschakeld worden, geen verbinding hebben of zich op een plaats bevinden waar lokalisatie niet mogelijk is. Je beveiligingsstrategie mag daarom nooit afhangen van de mogelijkheid om de laptop terug te vinden.
Het belangrijkste: bewaar je bedrijfsdata in de cloud
De beste situatie is niet dat een verloren laptop altijd kan worden teruggevonden.
De beste situatie is dat je zonder die laptop verder kan werken.
Bedrijfsdocumenten horen daarom zoveel mogelijk centraal opgeslagen te worden, bijvoorbeeld in:
- OneDrive;
- SharePoint;
- Teams;
- een andere professioneel beheerde cloudoplossing.
Wordt een laptop gestolen, defect of volledig gewist, dan moet je in principe een vervangtoestel kunnen nemen, opnieuw aanmelden en je bestanden opnieuw vanuit de cloud kunnen bereiken of synchroniseren.
Het toestel is vervangbaar. Je bedrijfsdata moet dat niet zijn.
Waarom lokale opslag een risico is
Bestanden uitsluitend bewaren in bijvoorbeeld:
- Documenten;
- Downloads;
- een lokale map op C:;
- het bureaublad wanneer dit niet met OneDrive wordt gesynchroniseerd
kan betekenen dat die bestanden alleen op dat ene toestel bestaan.
Bij:
- diefstal;
- hardwaredefect;
- verlies;
- ransomware;
- een noodzakelijke remote wipe
kunnen dergelijke bestanden verloren gaan wanneer er geen andere kopie bestaat.
Dat is precies waarom belangrijke bedrijfsbestanden vooraf centraal moeten worden opgeslagen.
Wat is dan het ideale scenario?
Een goed beheerde moderne werklaptop ziet er conceptueel zo uit:
- Microsoft Intune of andere centrale tooling beheert het toestel;
- BitLocker versleutelt de lokale schijf;
- Windows Hello beschermt de lokale aanmelding;
- MFA of passkeys beschermen cloudaccounts;
- endpoint security beschermt tegen malware en aanvallen;
- Conditional Access controleert toegang tot bedrijfsdiensten;
- OneDrive en SharePoint bewaren bedrijfsdata centraal;
- IT beschikt over passende remote beheeracties bij verlies of diefstal.
Hierdoor wordt de laptop steeds meer een toegangstoestel tot je werkplek in plaats van de enige plaats waar je werk bestaat.
Is een gestolen laptop automatisch een datalek?
Niet noodzakelijk.
Er moet onder andere worden beoordeeld:
- of het toestel versleuteld was;
- of het toestel vergrendeld was;
- welke gegevens lokaal aanwezig waren;
- of iemand mogelijk toegang heeft gehad;
- welke accounts op het toestel actief waren;
- welke beveiligingsmaatregelen actief waren.
Moet ik mijn Microsoft 365-wachtwoord wijzigen?
Niet in iedere situatie automatisch.
Het risico is groter wanneer:
- de laptop ontgrendeld was;
- iemand je Windows-PIN of wachtwoord kent;
- wachtwoorden onbeveiligd lokaal werden opgeslagen;
- de laptop niet professioneel beheerd werd;
- de schijf niet versleuteld was;
- je verdachte accountactiviteit ziet.
IT kan daarnaast beslissen om:
- actieve Microsoft 365-sessies in te trekken;
- aanmeldingen te controleren;
- MFA-methoden te controleren;
- het wachtwoord te laten wijzigen;
- bijkomende toegangsmaatregelen te nemen.
Wat als ik mijn laptop terugvind?
Gebruik een teruggevonden bedrijfslaptop niet automatisch opnieuw.
Meld eerst aan je IT-beheerder dat het toestel teruggevonden is.
Afhankelijk van de omstandigheden kan het nodig zijn om:
- het toestel te controleren;
- te controleren of ermee werd geknoeid;
- het toestel opnieuw in bedrijfsbeheer te plaatsen;
- het volledig opnieuw te installeren;
- accounts en beveiligingsgegevens opnieuw te configureren.
Voorkomen is belangrijker dan reageren
De beste beveiliging wordt ingericht voordat een laptop verdwijnt.
Voor moderne bedrijfslaptops verwachten we daarom minstens aandacht voor:
- centraal toestelbeheer;
- BitLocker;
- Windows Hello;
- sterke MFA of passkeys;
- endpoint protection en EDR;
- Conditional Access;
- automatische security updates;
- centrale opslag van bedrijfsgegevens;
- remote beheer- en wipefunctionaliteit;
- een duidelijke procedure voor verloren en gestolen toestellen.
FLEXAMIT beheert bedrijfslaptops zo dat meerdere beveiligingslagen samenwerken: device management, encryptie, endpoint security, Microsoft 365-beveiliging, cloudopslag en remote beheer.
Voor organisaties waarbij het risico op diefstal bijzonder belangrijk is, kunnen we bovendien bekijken welke laptops of aanvullende trackingoplossingen geschikt zijn om verloren of gestolen toestellen te lokaliseren.
Wil je weten hoe goed de laptops binnen jouw organisatie vandaag beschermd zijn?
Neem contact op met:
sales@flexamit.com
Laptop verloren of gestolen?
Wordt je bedrijfstoestel door FLEXAMIT beheerd en is het verloren of gestolen? Neem zo snel mogelijk contact op met onze servicedesk.
Wij kunnen vervolgens beoordelen welke beveiligingsacties nodig zijn en, indien aangewezen en technisch mogelijk, het beheerde toestel op afstand wissen.
support@flexamit.com
Vermeld welk toestel het betreft, wanneer je het voor het laatst hebt gezien en of je vermoedt dat iemand toegang tot het toestel heeft gehad.
Kort samengevat
- Meld een verloren of gestolen werklaptop onmiddellijk.
- FLEXAMIT kan bij beheerde en ondersteunde laptops indien nodig een remote wipe uitvoeren.
- Remote wipe vereist normaal dat het toestel de opdracht kan ontvangen.
- BitLocker beschermt lokale data ook wanneer het toestel offline blijft.
- Voor specifieke toepassingen bestaan toestellen en oplossingen met aanvullende locatie- of trackingmogelijkheden.
- Tracking mag nooit de enige beveiligingsmaatregel zijn.
- Bewaar belangrijke bedrijfsgegevens niet uitsluitend lokaal op je laptop.
- OneDrive, SharePoint en andere beheerde cloudoplossingen zorgen ervoor dat je data niet afhankelijk is van één fysiek toestel.
- Een laptop moet vervangbaar zijn; je bedrijfsdata niet.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.