Werkmail op een privételefoon: hoe veilig is dat eigenlijk?

Even snel je werkmail checken op je eigen telefoon. Of onderweg een Teams-bericht beantwoorden. Voor veel medewerkers is het de normaalste zaak van de wereld. Maar zodra medewerkers hun privételefoon voor het werk gebruiken, staat er ineens bedrijfsinformatie op een apparaat waar je als organisatie maar beperkt controle over hebt. Is dat eigenlijk wel veilig?
Privételefoon betekent niet automatisch onveilig
Een privételefoon kan prima veilig gebruikt worden voor werk. Maar dan moet je als organisatie wel zorgen dat je bedrijfsgegevens goed beschermd zijn. Zonder de juiste maatregelen kan zo’n privételefoon namelijk al snel een risico worden.
Want wat gebeurt er bijvoorbeeld als een telefoon wordt gestolen? Kan iemand de werkmail openen als de telefoon niet goed is vergrendeld? Kan een medewerker zakelijke bestanden opslaan tussen zijn privébestanden? En kun je de zakelijke gegevens verwijderen als iemand uit dienst gaat?
Kun je op deze vragen geen duidelijk antwoord geven? Dan is het verstandig om terug naar de tekentafel te gaan en te kijken of je huidige beleid voldoende bescherming biedt.
Je hoeft niet de hele telefoon te beheren
Bij het beveiligen van privételefoons ontstaat al snel een spanningsveld. De telefoon is tenslotte van de medewerker zelf. Daar staan vakantiefoto’s, WhatsApp-gesprekken en persoonlijke apps op. Daar wil je als werkgever niet bij kunnen. Tegelijkertijd wil je voorkomen dat zakelijke gegevens zomaar tussen persoonlijke apps en bestanden terechtkomen.
Gelukkig hoef je daarvoor niet de hele telefoon te beheren. Met Microsoft Intune kun je alleen regels instellen voor de zakelijke apps en gegevens. Dit noemen we Mobile Application Management (MAM). Waar je met Mobile Device Management (MDM) het hele apparaat beheert, richt MAM zich alleen op het zakelijke gedeelte. Zo blijven werk en privé netjes van elkaar gescheiden.
Je kunt bijvoorbeeld voorkomen dat informatie uit Outlook naar een persoonlijke app wordt gekopieerd of dat een zakelijk document op een onbeheerde plek wordt opgeslagen. Zo houd je grip op bedrijfsgegevens, zonder je te bemoeien met wat medewerkers verder privé op hun telefoon doen.
Stel ook voorwaarden voor toegang
Daarnaast kun je voorwaarden stellen aan de toegang tot bedrijfsinformatie. Heeft een telefoon bijvoorbeeld geen schermvergrendeling, is het besturingssysteem sterk verouderd of wordt er op een verdachte manier ingelogd? Dan kun je de toegang automatisch beperken of blokkeren.
Met Microsoft Entra ID en Conditional Access kun je dit soort voorwaarden vooraf instellen. Zo krijgt een medewerker alleen toegang tot zakelijke gegevens als de situatie aan jouw beveiligingseisen voldoet.
En wat als iemand uit dienst gaat?
Ook wanneer een medewerker uit dienst gaat, is die scheiding tussen werk en privé belangrijk. Je wilt natuurlijk niet dat zakelijke gegevens op een privételefoon achterblijven. Maar de hele telefoon wissen is ook geen optie.
Als je dit vooraf goed hebt ingericht, kun je op afstand alleen de zakelijke gegevens verwijderen. Persoonlijke apps, foto’s en andere privégegevens blijven gewoon staan. Zo weet je zeker dat bedrijfsinformatie niet met een oud-medewerker mee naar buiten gaat.
Kijk vooral naar de informatie, niet naar het apparaat
Je hoeft het gebruik van privételefoons dus niet te verbieden. Een betere vraag is vaak: hoe zorgen we ervoor dat onze bedrijfsinformatie beschermd blijft, ongeacht op welk apparaat iemand werkt?
Met duidelijke afspraken en de juiste technische maatregelen kun je medewerkers de vrijheid geven om hun eigen telefoon te gebruiken, terwijl je grip houdt op je zakelijke gegevens.
Benieuwd hoe veilig medewerkers binnen jouw organisatie hun privételefoon gebruiken? We kijken graag met je mee naar wat er nu is ingesteld en waar je eventueel nog extra bescherming kunt inbouwen.

Heb je een vraag?
Neem gerust contact met ons op. We beantwoorden je vragen graag!




