
Veilige verbinding maken via VPN op openbare wifi
Even werken in een hotel, trein of op een flexplek. Laptop open, openbare wifi selecteren en verder.
Handig. Tot je bedenkt dat je bedrijfsgegevens verstuurt via een netwerk waar jouw organisatie geen controle over heeft.
Gelukkig betekent dat niet dat medewerkers onderweg niet veilig kunnen werken. Met de juiste combinatie van een VPN, veilige apparaten en goede toegangsbeveiliging beperk je de risico's aanzienlijk.
In dit artikel lees je waar de risico's van openbare wifi zitten, wanneer een VPN helpt en wat een VPN juist niet oplost. Ook kijken we naar veilig werken op laptops, iPhones en iPads en naar alternatieven zoals een mobiele hotspot.
Wat maakt openbare wifi een risico voor bedrijven?
Het belangrijkste verschil tussen wifi op kantoor en openbare wifi is controle.
Je eigen zakelijke netwerk kun je beheren en beveiligen. Bij het netwerk van een hotel, restaurant, luchthaven of andere openbare locatie weet je niet altijd hoe het is ingericht.
Je weet bijvoorbeeld niet welke beveiliging actief is. Ook weet je niet wie er nog meer met hetzelfde netwerk verbonden is.
Daar komt nog een risico bij.
Een aanvaller kan een wifi-netwerk opzetten met een naam die betrouwbaar lijkt. Een medewerker ziet bijvoorbeeld de naam van het hotel of restaurant en maakt verbinding. Alleen de netwerknaam zegt echter niet dat het wifi-netwerk daadwerkelijk van die organisatie is.
Ook een wachtwoord biedt geen garantie.
Veel medewerkers denken dat een openbaar wifi-netwerk veilig is zodra ze een wachtwoord moeten invoeren. Een gedeeld wifi-wachtwoord zegt echter weinig over de beveiliging van het netwerk als geheel.
Dat maakt openbare wifi niet automatisch onveilig. Het betekent wel dat je extra aandacht moet besteden aan de manier waarop medewerkers verbinding maken met zakelijke systemen.
Wat is een VPN en hoe werkt een VPN-verbinding?
VPN staat voor Virtual Private Network.
Een VPN maakt een versleutelde verbinding tussen jouw apparaat en een VPN-server of bedrijfsomgeving. Het netwerkverkeer dat door deze tunnel loopt, is daardoor afgeschermd van het lokale netwerk.
Voor bedrijven kan een VPN nog een tweede functie hebben.
Medewerkers kunnen via een zakelijke VPN toegang krijgen tot interne systemen die niet rechtstreeks via internet bereikbaar zijn.
Een VPN kan dus helpen om een verbinding te beveiligen én veilige toegang tot een bedrijfsomgeving mogelijk te maken.
Maar een VPN maakt een laptop, iPhone of iPad niet automatisch volledig veilig.
Is openbare wifi zonder VPN altijd onveilig?
Nee.
Dat onderscheid is belangrijk.
Veel websites en moderne zakelijkeapplicaties gebruiken HTTPS/TLS. Daarmee versleutelen ze gegevens tussen jouwapparaat en de website of dienst die je gebruikt.
Ook zonder VPN loopt dus niet automatischalle informatie leesbaar over een openbaar netwerk.
Toch blijft er een verschil met hetbedrijfsnetwerk op kantoor. Je hebt geen controle over het openbarewifi-netwerk zelf.
Een zakelijke VPN of andere beveiligdetoegangsoplossing kan daarom een extra beveiligingslaag toevoegen. Voor toegangtot interne bedrijfssystemen kan zo'n oplossing zelfs noodzakelijk zijn.
De vraag is daarom niet alleen:
"Is openbare wifi veilig?"
Een betere vraag is:
"Welke beveiliging hebben onzemedewerkers nodig om vanaf een onbekend netwerk veilig toegang te krijgen totbedrijfsgegevens en systemen?"
Waar beschermt een VPN wel en niet tegen?
Hier ontstaat regelmatig een misverstand.
Een actieve VPN betekent niet automatischdat een medewerker veilig kan werken.
Een VPN beschermt vooral de verbinding enkan veilige toegang tot interne bedrijfssystemen mogelijk maken.
Een VPN voorkomt bijvoorbeeld niet dateen medewerker:
- op een phishinglink klikt;
- een besmet bestand opent;
- een zwak of gestolen wachtwoord gebruikt;
- inloggegevens weggeeft;
- met een slecht beveiligd apparaat werkt;
- toegang heeft tot systemen die niet nodig zijn.
Daarom hoort een zakelijke VPN binnen een bredere beveiligingsaanpak.
Denk aan multi-factor authenticatie, endpointbeveiliging, updates, toegangsbeheer en netwerkbeveiliging.
Zo voorkom je dat één beveiligingsmaatregel alle verantwoordelijkheid moet dragen.
VPN-verbinding op een iPhone of iPad
Zakelijk werken gebeurt allang niet meer alleen op een laptop.
Even e-mail lezen op een iPhone. Een document openen op een iPad. Inloggen op Microsoft 365 of een andere bedrijfsapplicatie.
Ook mobiele apparaten hebben daarom aandacht nodig binnen het beveiligingsbeleid.
Een VPN-verbinding op een iPhone kan bijvoorbeeld toegang geven tot een zakelijke VPN of bedrijfsnetwerk. Hetzelfde geldt voor een VPN-configuratie op een iPad.
Hoe je zo'n verbinding precies instelt, leggen we hier bewust niet opnieuw uit. Gflex heeft daarvoor al een aparte stap-voor-staphandleiding.
Bekijk ons blog over hoe je VPN instelt op iPhone of iPad.
Zo blijft deze blog gericht op de beveiligingsvraag en vind je de technische configuratie op de daarvoor bedoelde pagina.
Zakelijke VPN centraal beheren is veiliger dan losse instellingen
Bij één apparaat kun je een VPN handmatig instellen.
Bij tientallen laptops, iPhones en iPads wordt dat lastiger.
Medewerkers komen en gaan. Apparaten worden vervangen. Toegangsrechten veranderen. Software krijgt updates.
Je wilt dan niet afhankelijk zijn van instellingen die iedere medewerker zelf moet beheren.
Met centraal werkplekbeheer houdt IT grip op zakelijke apparaten, updates en beveiligingsinstellingen. Voor mobiele apparaten kan centraal apparaatbeheer dezelfde rol vervullen.
Zo kun je bijvoorbeeld bepalen welke apparaten toegang krijgen en welke beveiligingsvoorwaarden daarbij gelden.
Verlaat een medewerker de organisatie? Dan kun je toegang weer intrekken.
Krijgt een apparaat een belangrijke beveiligingsupdate? Dan kun je centraal controleren of deze daadwerkelijk is geïnstalleerd.
Veilige toegang wordt daarmee onderdeel van de zakelijke werkplek in plaats van een losse instelling.
VPN, MFA en Zero Trust: waarom één beveiligingslaag niet genoeg is
Een traditionele VPN kan een gebruiker toegang geven tot een bedrijfsnetwerk.
Maar toegang tot het netwerk hoeft niet te betekenen dat iemand automatisch overal bij mag.
Daarom combineren organisaties verschillende beveiligingsmaatregelen.
Een VPN beschermt de verbinding en kan toegang tot een bedrijfsomgeving geven.
Multi-factor authenticatie, oftewel MFA, voegt een extra controle toe bij het inloggen.
Zero Trust gaat nog een stap verder. Daarbij krijgt een gebruiker of apparaat niet automatisch vertrouwen omdat er eenmaal toegang tot het netwerk is. Je controleert wie toegang vraagt en beperkt deze toegang tot wat daadwerkelijk nodig is.
Endpointbeveiliging beschermt vervolgens het apparaat waarmee iemand werkt.
Deze maatregelen vullen elkaar aan.
Voor moderne cloudomgevingen kan een Zero Trust-aanpak bovendien beter aansluiten dan traditionele VPN-toegang tot een volledig bedrijfsnetwerk.
Het doel blijft hetzelfde: medewerkers toegang geven tot wat ze nodig hebben, zonder onnodig de rest van de IT-omgeving open te stellen.

Magazine: Cybersecurity in de Zorg
In het Gflex Magazine over cybersecurity in de zorg ontdek je hoe zorginstellingen zich kunnen beschermen tegen de toenemende dreigingen van cybercriminaliteit. Van het veilig delen van patiëntdata tot het beschermen van essentiële digitale werkprocessen. Download het magazine en lees hoe jij je organisatie kunt beschermen tegen cyberdreigingen.
Wanneer is een mobiele hotspot slimmer dan openbare wifi?
Niet iedere medewerker hoeft altijd verbinding te maken met openbare wifi.
Twijfel je aan het netwerk? Dan kan mobiele data via 4G of 5G een praktisch alternatief zijn.
Je kunt bijvoorbeeld een smartphone als persoonlijke hotspot gebruiken.
Dat is vooral handig wanneer:
- je maar kort online hoeft;
- het openbare wifi-netwerk niet betrouwbaar voelt;
- je geen zakelijke VPN beschikbaar hebt;
- je snel een eigen internetverbinding nodig hebt.
Je vermijdt daarmee het onbekende lokale wifi-netwerk.
Een mobiele hotspot maakt andere beveiligingsmaatregelen niet overbodig. MFA, actuele software, endpointbeveiliging en goed toegangsbeheer blijven belangrijk.
Maar voor een medewerker die onderweg snel verbinding nodig heeft, kan het een eenvoudige en praktische keuze zijn.
Checklist: zo werk je veiliger via openbare wifi
Veilig onderweg werken hoeft niet ingewikkeld te zijn.
Een aantal vaste afspraken helpt al om risico's te verkleinen:
- Controleer of je met het juiste wifi-netwerk verbinding maakt.
- Laat apparaten niet automatisch met onbekende wifi-netwerken verbinden.
- Gebruik de zakelijke VPN of beveiligde toegang die jouw organisatie voorschrijft.
- Gebruik MFA voor zakelijke accounts.
- Houd laptops, smartphones en tablets actueel.
- Zorg voor goede endpointbeveiliging.
- Beperk onnodige bestandsdeling via openbare netwerken.
- Gebruik bij twijfel mobiele data of een persoonlijke hotspot.
- Meld verdachte situaties bij de IT-beheerder.
Het voordeel van duidelijke afspraken is dat medewerkers niet iedere keer zelf hoeven te bepalen wat veilig is.
De organisatie legt de basis vooraf vast.
Veilig werken onderweg hoeft niet ingewikkeld te zijn
Dat is uiteindelijk het doel.
Medewerkers moeten thuis, onderweg of bij een klant kunnen werken zonder telkens met technische beveiligingsinstellingen bezig te zijn.
Met centraal beheerde apparaten, MFA en goed ingerichte toegang leg je de belangrijkste beveiliging vooraf vast. Een zakelijke VPN kan daar onderdeel van zijn wanneer de situatie daarom vraagt.
Zo blijft flexibel werken ook echt flexibel.
Medewerkers kunnen werken waar dat nodig is. IT houdt ondertussen grip op apparaten, toegang en beveiliging.
Dat is sterker dan iedere medewerker zelf verantwoordelijk maken voor de beveiliging van zijn of haar verbinding.
Veilig werken op afstand voor bedrijven in Nijkerk en regio Amersfoort
Een veilige mobiele werkplek begint niet bij de wifi van het hotel.
Het begint bij de inrichting van de zakelijke IT-omgeving.
Gflex ondersteunt vanuit Nijkerk organisaties bij veilige werkplekken, netwerkbeveiliging, toegangsbeheer en ICT-beheer.
Voor bedrijven in Nijkerk, Amersfoort, Barneveld en Midden-Nederland kijken we naar de complete werkomgeving. Van laptops en mobiele apparaten tot cloud, verbindingen en beveiliging.
Als ICT-partner in Nijkerk helpt Gflex organisaties om medewerkers veilig te laten werken op kantoor, thuis en onderweg.
Hoe Gflex veilige verbindingen en werkplekken ondersteunt
Een VPN kan een belangrijke beveiligingslaag zijn.
Maar alleen wanneer de rest van de werkplek ook goed is ingericht.
Gflex kijkt daarom naar de samenhang tussen apparaten, gebruikers, netwerkverbindingen en bedrijfsapplicaties.
Denk aan:
● werkplekbeheer;
● netwerkbeveiliging;
● MFA en toegangsbeheer;
● endpointbeveiliging;
● veilige cloudwerkplekken;
● monitoring;
● updates en patchbeheer;
● veilige toegang op afstand.
Met cybersecurity voor het MKB kijken we verder dan één VPN-verbinding. Het doel is een werkomgeving waarin medewerkers veilig én praktisch kunnen werken, waar ze ook zijn.
Wil je weten of toegang op afstand binnen jouw organisatie goed is beveiligd?
ICT-beheer voor bedrijven in Nijkerk en omgeving
Bedrijven in Nijkerk en omgeving vertrouwen elke dag op Gflex voor solide ICT-beheer. Bij ons draait alles om het ondersteunen van jouw werk. We houden je systemen veilig, stabiel en up-to-date. Zonder gedoe. Zonder ruis. Zodat jij gewoon je werk kunt doen. Punt. Wij regelen het.
Gflex is de regionale ICT-partner waarop je kunt bouwen.



