Nou mooi advies nu iedereen werkt met videocalls vanaf windows, android, IOS.
Iets meer guidance van de overheid is dan wel op zijn plaats. Als we dus echt risico's lopen hoe moeten we dan in deze coronatijd wel vergaderen?
Het is wat onhandig getimed, maar ik denk dat de MIVD het sowieso over fysieke vergaderingen heeft.
Als je met videocalls werkt is het nog veel moeilijker om echt veilig te werken.
Misschien moeten we dit bericht maar vooral als bewustwording zien.
Iedereen moet beseffen dat we een groot beveiligingsprobleem hebben. Zelfs als we geen oplossing hebben dan kunnen we proberen in te perken hoeveel en welke informatie we delen tijdens een videoconferentie en met wie.
Laat ik een poging doen om wat regels te geven voor veilig online vergaderen.
Eerst even de algemene computerveiligheidstips:
- gebruik een computer/telefoon die voorzien is van alle software-updates
- zorg voor een moderne virusscanner/beveiligingssoftware
- automatische updates altijd en zo snel mogelijk uitvoeren
- houd zakelijk en prive gescheiden, zowel de software als de hardware
- gebruik alleen je eigen apparatuur, werk nooit op systemen van anderen en voer daar zeker geen wachtwoorden in
Dan de algemene internet tips:
- maak persoonlijk inloggen verplicht, een groepswachtwoord is niet genoeg
- gebruik MFA met hardware tokens
- maak geen gebruik van zelfgekozen of gratis (video)diensten maar gebruik alleen wat de IT-afdeling aanbiedt (zodat er een contract is met afspraken over beveiliging en het delen van data).
- maak geen gebruik van openbare/gratis/vreemde wifi-netwerken
- gebruik een VPN
Dan de videochat/vergader tips:
- zorg voor een technisch assistent om de kamer te configureren en bij te staan bij praktische problemen zoals het delen van documenten zodat het bestuur niet zelf hoeft te gaan rommelen. Ze schrijven ook niet hun eigen notulen en schrijven kunnen ze een stuk beter dan techniek.
- deel je stukken via een ander kanaal dan de videochat. Een keer een stukje van een document laten zien via screen-sharing is prima, maar zet je documenten op de fileshare/website/sharepoint/...
- zorg dat de deelnemers privacy hebben in hun werkruimte, ook als dat thuis is, geen familie of buren in de ruimte.
- blur de achtergrond, bescherm de privacy van je deelnemers en voorkom dat je persoonlijke informatie lekt die misbruikt kan worden (bv over relaties, familie of foute kunst aan de muur).
- beperk het aantal deelnemers aan vergaderingen
- beperk het aantal onderwerpen van vergaderingen
- bespreek details in een aparte vergadering met alleen de betrokkenen
- maak voor iedere vergadering een aparte kamer aan, laat het niet toe dat de mensen de hele dag verbonden zijn met "de bestuurskamer". Vroeg of laat blijven mensen hangen na de vergadering en rollen dan zo de volgende vergadering in, of ze gaan informeel napraten waarbij alle regels vergeten worden omdat het geen deel van de officiele vergadering is
- gebruik geen speakers maar een headset (liefst met kabel en niet draadloos)
- let er op dat je scherm niet van buiten zichtbaar is (bv door het raam)
Misschien wel de moeilijkste:
- Zorg voor bewustwording. Techniek kan niet op tegen luiheid, gemakszucht of naiviteit. Tegen onwil kun je al helemaal niet op. Mensen zullen er zelf aan mee moeten werken en zich alert opstellen.
[Reactie gewijzigd door CAPSLOCK2000 op 22 juli 2024 16:37]