Overslaan en naar de inhoud gaan

Beveiliging laptops moet veel beter

"Ik begrijp echt niet waarom bedrijven niet meer doen om diefstal van laptops tegen te gaan. De hardware mag dan niet zo belangrijk zijn, de gegevens die er op staan zijn doorgaans onbetaalbaar."
Tech & Toekomst
Shutterstock
Shutterstock

Detective Kevin Coffey - hij sprak onlangs op de Mobility Summit van notebookfabrikant HP in San Francisco - geeft voorlichting aan Amerikaanse bedrijven als ExxonMobil, Visa, Motorola en Toyota Motor Sales over de beveiliging van hun notebooks. De Amerikaan verscheen al vele malen op televisie - onder meer bij Oprah, CNBC en The Today Show - om met verborgen camera te laten zien hoe criminelen samenwerken om laptops uit bedrijven en hotels stelen. "Ik praat met deze mensen in de gevangenis en weet zo langzamerhand precies hoe ze te werk gaan." En dat blijkt niet zo heel ingewikkeld te zijn. Dief 1 vraagt bijvoorbeeld een man die op een luchthaven of deze hem kan helpen met een vraag over zijn ticket, terwijl dief 2 ongemerkt zijn laptoptas die op de grond staat meeneemt. Rond veiligheidspoortjes is het helemaal oppassen geblazen. Dief 1 gaat door het poortje, net als dief 2, maar die laat zijn portemonnee vallen en zorgt voor oponthoud. Inmiddels schuift de laptop van het slachtoffer door de scanner, waarna dief 1 hem ongezien meeneemt. "Het zijn echte professionals," waarschuwt Coffey. "We spreken van niet herkenbare criminelen, ze zijn keurig gekleed, en kopen vliegtickets om naar de gate te kunnen komen." Even gehaaid zijn volgens Coffey hoteldieven, die rustig een kamer binnenlopen als die wordt schoongemaakt. "Hoe vaak is het u zelf niet overkomen dat men met uw kamer bezig was en u zomaar naar binnen kon lopen?" En dus moet je je laptop altijd in de kluis stoppen, zegt Coffey, of nog beter: met een veiligheidskoord aan de toiletpot vastmaken. "Dat is de beste plek." Diefstal van laptops is een groeiend probleem. Alleen al in de VS raken bedrijven jaarlijks bijna een miljoen laptops kwijt. In Nederland zou het gaan om enkele tienduizenden laptops. Meestal met vertrouwelijke informatie erop. Fidelity Investments, een bedrijf dat diensten levert aan Hewlett-Packard, raakte eerder dit jaar een laptop kwijt met de namen, adressen sofinummers en geboortedata van 196.000 HP werknemers. Ook het Amerikaanse levensverzekeringsbedrijf Aetna raakte een laptop met de gegevens van 38.000 klanten kwijt. Gegevens die voor identiteitsdiefstal gebruikt kunnen worden. Schijnveiligheid Helaas werken niet alle preventiemaatregelen even goed: iedere laptop heeft bijvoorbeeld een gaatje waarin men een soort slotje kan steken. Maar de meeste notebookslotjes bieden slechts schijnveiligheid, zo waarschuwde Kevin Coffey in San Francisco. Het ankerpunt in de notebook waar dit type sloten gebruik van maakt is vaak niet meer dan een klein gaatje in een heel dun plastic wandje. Je kunt ook speciale software kopen die het doen en laten van de laptop via de telefoon of het internet doorgeeft aan een centrale databank. Als je laptop gestolen wordt dan kan hij theoretisch gemakkelijk opgespoord worden. Maar of dat ook echt werkt moet in de praktijk nog worden aangetoond. Veel Amerikaanse bedrijven lossen het handiger op: zij bieden soms 500 dollar voor de laptop "zonder dat er verdere vragen worden gesteld". Vijfhonderd dollar ligt boven de marktwaarde. De pc fabrikanten zelf bieden echter ook steeds meer mogelijkheden om vooral datadiefstal tegen te gaan. Hewlett Packard heeft al zijn nieuwe notebooks voorzien van vingersensors, die een secundaire huidlaag van de vinger scannen en dus nauwkeuriger zijn. De nieuwste beveiligingstoepassingen voor notebooks zijn echter op BIOS niveau beveiligd. Een speciaal poweron wachtwoord helpt bijvoorbeeld te voorkomen dat dieven een ander besturingssysteem op de notebook kunnen installeren. Ook kan worden voorkomen dat de harde schijf kan worden vervangen of in een andere computer kan worden gestopt. En uiteraard is het BIOS ook zelf nog eens afgeschermd, zodat dieven de instellingen niet kunnen wijzigen. HP biedt gebruikers zelfs de mogelijkheid om poorten van de laptop af te sluiten, wat aftappen of kopiëren van gegevens bemoeilijkt. Kevin Coffey pleit in het algemeen voor sterke encryptie, al was het maar omdat de reden voor diefstal niet altijd geld hoeft te zijn. "Geen dief gaat je vertellen dat hij gegevens zoekt voor bedrijfspionage, maar dat komt veel vaker voor dan we vermoeden." Vliegvelden zijn geliefde werkterreinen voor dieven van laptops en andere hi-tech apparatuur. Criminelen kopen gewoon een ticket om tijdens de procedure rond het scannen van bagage hun slag te slaan.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in