Kennisbank

Openbare wifi gebruiken

Openbare wifi is handig, maar niet zonder risico. Medewerkers gebruiken regelmatig wifi in hotels, cafés, treinen, luchthavens of bij klanten. Voor privégebruik lijkt dat vaak onschuldig, maar bij zakelijk gebruik kunnen e-mail, Microsoft 365, Teams, bestanden en bedrijfsgegevens risico lopen.

Kort antwoord

Openbare wifi gebruiken kan, maar alleen met duidelijke voorzorgsmaatregelen. Gebruik bij voorkeur mobiele data of een betrouwbare hotspot, vermijd gevoelige handelingen op onbekende netwerken, gebruik MFA, houd apparaten up-to-date en zorg dat zakelijke apps en apparaten goed beveiligd zijn. Voor bedrijven is beleid over openbare wifi belangrijk onderdeel van mobiele beveiliging.

Wat is openbare wifi?

Openbare wifi is een draadloos netwerk dat beschikbaar is op een publieke of gedeelde locatie.

Denk aan wifi in:

  • hotels;
  • cafés;
  • restaurants;
  • treinen;
  • luchthavens;
  • bibliotheken;
  • congreslocaties;
  • klantlocaties;
  • gedeelde kantoorruimtes.

Soms is zo’n netwerk vrij toegankelijk. Soms is een wachtwoord nodig. Maar ook wanneer een netwerk met een wachtwoord is beveiligd, betekent dat niet automatisch dat het veilig is voor zakelijk gebruik.

Bij openbare wifi weet u meestal niet wie het netwerk beheert, wie er nog meer verbonden is en hoe goed het netwerk technisch is ingericht.

Waarom is openbare wifi een risico?

Openbare wifi is een risico omdat medewerkers verbinding maken met een netwerk dat de organisatie niet beheert.

Op kantoor kan een bedrijf maatregelen nemen voor netwerkbeveiliging, gastnetwerken, firewalls en monitoring. Op een openbaar netwerk is die controle er niet.

Een medewerker die via openbare wifi werkt, gebruikt mogelijk dezelfde apps als op kantoor:

  • Outlook;
  • Teams;
  • OneDrive;
  • SharePoint;
  • Microsoft 365;
  • klantportalen;
  • bedrijfsapplicaties;
  • browsergebaseerde tools.

Daarmee kan openbare wifi een toegangspunt worden tot bedrijfsgegevens.

Openbare wifi en mobiel werken

Mobiel werken betekent dat medewerkers op verschillende locaties werken.

Dat is praktisch, maar maakt netwerkgebruik minder voorspelbaar.

Een consultant werkt vanuit een hotel.

Een ondernemer beantwoordt e-mail in een café.

Een buitendienstmedewerker gebruikt wifi bij een klant.

Een medewerker logt in op Teams vanaf een treinstation.

Dit soort situaties komen veel voor. Daarom is het belangrijk dat organisaties afspraken maken over openbare wifi.

De belangrijkste risico’s van openbare wifi

Onbekende netwerkbeheerder

U weet vaak niet wie het netwerk beheert en hoe het is beveiligd.

Een netwerknaam kan betrouwbaar lijken, maar dat zegt weinig over de veiligheid.

Nepnetwerken

Cybercriminelen kunnen netwerken opzetten die lijken op een legitiem netwerk.

Bijvoorbeeld:

  • Hotel_Gasten
  • Airport_Free_Wifi
  • Cafe_Wifi
  • Conference_Guest

Gebruikers verbinden dan met het verkeerde netwerk zonder dat direct te merken.

Meekijken op netwerkverkeer

Veel moderne websites en apps gebruiken versleuteling, maar dat betekent niet dat elk risico verdwenen is.

Op een slecht beveiligd netwerk kunnen aanvallers alsnog proberen verkeer te analyseren, gebruikers om te leiden of zwakke plekken te misbruiken.

Onveilige captive portals

Veel openbare wifi-netwerken gebruiken een startpagina waarop gebruikers voorwaarden moeten accepteren.

Sommige van deze portals zijn slecht beveiligd of verwarrend, waardoor gebruikers sneller verkeerde keuzes maken.

Automatisch verbinden

Apparaten kunnen automatisch verbinden met bekende netwerknamen.

Dat is handig, maar kan riskant zijn als een kwaadwillende hetzelfde netwerk nabootst.

Is openbare wifi altijd onveilig?

Nee, openbare wifi is niet per definitie onveilig.

Maar het is wel minder voorspelbaar dan een netwerk dat u zelf beheert.

Het risico hangt af van:

  • type netwerk;
  • apparaatbeveiliging;
  • gebruikte apps;
  • MFA;
  • VPN of beveiligde verbinding;
  • bewust gedrag van de gebruiker;
  • gevoeligheid van de werkzaamheden.

Voor simpele, niet-gevoelige taken is het risico kleiner. Voor toegang tot bedrijfsdata, klantgegevens of beheerdersomgevingen is voorzichtigheid noodzakelijk.

Wat is veiliger: openbare wifi of mobiele data?

In veel zakelijke situaties is mobiele data veiliger en voorspelbaarder dan openbare wifi.

Een 4G- of 5G-verbinding via de eigen provider is meestal beter dan een onbekend wifi-netwerk.

Daarom is het voor mobiele medewerkers verstandig om waar mogelijk gebruik te maken van:

  • mobiele databundel;
  • zakelijke hotspot;
  • smartphone-tethering;
  • beveiligde bedrijfsverbinding.

Dat betekent niet dat mobiele data alle risico’s oplost, maar het vermindert wel afhankelijkheid van onbekende netwerken.

Wanneer kunt u openbare wifi beter vermijden?

Vermijd openbare wifi bij:

  • inloggen op beheerportalen;
  • toegang tot gevoelige klantgegevens;
  • financiële handelingen;
  • wijzigen van wachtwoorden;
  • beheer van Microsoft 365;
  • werken met vertrouwelijke documenten;
  • delen van persoonsgegevens;
  • gebruik van onbekende websites;
  • verdachte of onbeveiligde wifi-portals.

Bij twijfel: gebruik mobiele data.

Veilig openbare wifi gebruiken

Wanneer openbare wifi toch nodig is, zijn er maatregelen die het risico beperken.

Gebruik MFA

Multi-Factor Authenticatie is essentieel.

Als een wachtwoord wordt buitgemaakt, maakt MFA het voor aanvallers moeilijker om toegang te krijgen.

Controleer netwerknaam

Vraag bij hotel, café of klantlocatie wat de juiste netwerknaam is.

Verbind niet zomaar met het eerste netwerk dat betrouwbaar lijkt.

Vermijd gevoelige werkzaamheden

Doe geen beheerwerk of vertrouwelijke werkzaamheden op onbekende netwerken als dat niet nodig is.

Gebruik mobiele data waar mogelijk

Voor zakelijke werkzaamheden is een mobiele hotspot vaak verstandiger dan openbare wifi.

Houd apparaten up-to-date

Updates dichten beveiligingslekken.

Een verouderd apparaat is extra kwetsbaar op onbekende netwerken.

Gebruik beveiligde apps

Werk zoveel mogelijk via officiële apps zoals Outlook, Teams, OneDrive en SharePoint.

Vermijd onbekende apps en onveilige websites.

Schakel automatisch verbinden uit

Voorkom dat apparaten automatisch verbinding maken met openbare netwerken.

Vergeet netwerken na gebruik

Laat apparaten openbare wifi-netwerken niet permanent onthouden.

Heeft u een VPN nodig?

Een VPN kan extra bescherming bieden, maar is niet altijd de complete oplossing.

Een VPN kan helpen om verkeer via een beveiligde verbinding te laten lopen. Vooral wanneer medewerkers werken op onbekende netwerken kan dat nuttig zijn.

Maar een VPN lost niet alles op.

Als een medewerker inlogt op een phishingpagina, een onveilig apparaat gebruikt of MFA niet actief heeft, blijft er risico bestaan.

Een VPN is dus een hulpmiddel, geen vervanging voor goede beveiliging.

Openbare wifi en Microsoft 365

Veel medewerkers gebruiken openbare wifi vooral om Microsoft 365 te bereiken.

Denk aan:

  • Outlook;
  • Teams;
  • OneDrive;
  • SharePoint;
  • Microsoft Authenticator;
  • browsertoegang tot Microsoft 365.

Microsoft 365 kan goed beveiligd worden, maar de inrichting bepaalt veel.

Belangrijke maatregelen zijn:

  • MFA;
  • Conditional Access;
  • sessiebeheer;
  • sterke wachtwoorden;
  • apparaatbeheer;
  • monitoring van aanmeldingen;
  • beperken van risicovolle toegang.

Voor organisaties die veel mobiel werken is het verstandig om openbare wifi mee te nemen in het beveiligingsbeleid.

Openbare wifi en Intune

Microsoft Intune kan helpen om apparaten veiliger te maken voordat zij toegang krijgen tot bedrijfsgegevens.

Met Intune kunt u bijvoorbeeld eisen stellen aan:

  • apparaatversleuteling;
  • pincode;
  • updates;
  • beveiligingsstatus;
  • compliance;
  • appbeleid.

Als een apparaat niet voldoet aan de minimale eisen, kan toegang worden beperkt.

Dat is belangrijk wanneer medewerkers regelmatig buiten kantoor werken.

Openbare wifi en BYOD

Bij BYOD gebruiken medewerkers hun eigen apparaten voor werk.

Dat maakt openbare wifi extra gevoelig.

Een privételefoon of laptop is niet altijd op dezelfde manier beveiligd als een zakelijk apparaat.

Daarom moeten BYOD-afspraken duidelijk maken:

  • of openbare wifi gebruikt mag worden;
  • wanneer mobiele data verplicht is;
  • welke apps zakelijk gebruikt mogen worden;
  • welke beveiliging minimaal nodig is;
  • wat te doen bij verdachte meldingen;
  • hoe zakelijke gegevens beschermd worden.

Zonder BYOD-beleid ontstaat al snel onduidelijkheid.

Veelgemaakte fouten bij openbare wifi

Zomaar verbinden met elk netwerk

Gebruikers kiezen vaak het netwerk met de sterkste naam of het makkelijkste toegangsscherm.

Dat is niet altijd veilig.

Zakelijke beheerwerkzaamheden uitvoeren

Beheerdersportalen openen op onbekende wifi is risicovol.

Geen MFA gebruiken

Zonder MFA is een buitgemaakt wachtwoord veel gevaarlijker.

Automatisch verbinden aan laten staan

Apparaten verbinden dan met bekende netwerknamen zonder dat de gebruiker het doorheeft.

Geen afspraken maken

Medewerkers weten niet wat veilig gebruik is en maken zelf keuzes.

Openbare wifi als standaard gebruiken

Openbare wifi moet een uitzondering zijn, geen standaard werkwijze.

Hoe maakt u beleid voor openbare wifi?

Een eenvoudig beleid hoeft niet ingewikkeld te zijn.

Leg minimaal vast:

  • wanneer openbare wifi wel en niet gebruikt mag worden;
  • wanneer mobiele data verplicht is;
  • welke werkzaamheden niet via openbare wifi mogen;
  • of VPN gebruikt moet worden;
  • hoe medewerkers verdachte netwerken herkennen;
  • wat te doen bij twijfel;
  • welke apparaten zakelijk gebruikt mogen worden.

Het beleid moet begrijpelijk zijn voor medewerkers.

Een technisch document dat niemand leest, helpt weinig.

Praktijkvoorbeeld

Een medewerker werkt in een hotel en gebruikt openbare wifi om e-mail te openen en Teams te gebruiken.

Als MFA actief is, het apparaat up-to-date is en alleen officiële apps worden gebruikt, is het risico beter beheersbaar.

Maar wanneer dezelfde medewerker via dat netwerk inlogt op een beheerportaal, vertrouwelijke bestanden downloadt en automatisch verbinding maakt met onbekende netwerken, wordt het risico veel groter.

Het verschil zit dus niet alleen in de wifi zelf, maar in gedrag, beleid en technische inrichting.

Checklist: veilig omgaan met openbare wifi

Controleer minimaal:

  • Is MFA actief voor alle gebruikers?
  • Weten medewerkers wanneer openbare wifi vermeden moet worden?
  • Is mobiele data beschikbaar voor medewerkers die veel onderweg zijn?
  • Is automatisch verbinden met openbare netwerken uitgeschakeld?
  • Worden apparaten regelmatig bijgewerkt?
  • Zijn zakelijke apps goed beveiligd?
  • Is er beleid voor BYOD?
  • Wordt toegang tot Microsoft 365 gecontroleerd?
  • Zijn risicovolle aanmeldingen zichtbaar?
  • Is duidelijk wat medewerkers moeten doen bij twijfel?

Wilt u breder controleren of smartphones en mobiele apparaten veilig zijn ingericht? Gebruik dan de Smartphone Security Checklist.

Download de Smartphone Security Checklist

Veelgestelde vragen

Is openbare wifi veilig?

Openbare wifi is niet automatisch onveilig, maar wel minder betrouwbaar dan een netwerk dat u zelf beheert. Voor zakelijke werkzaamheden is voorzichtigheid nodig.

Kan ik Microsoft 365 gebruiken via openbare wifi?

Ja, maar gebruik MFA, officiële apps en vermijd gevoelige beheerhandelingen op onbekende netwerken.

Is mobiele data veiliger dan openbare wifi?

In veel zakelijke situaties is mobiele data veiliger en voorspelbaarder dan openbare wifi.

Moet ik een VPN gebruiken op openbare wifi?

Een VPN kan extra bescherming bieden, maar vervangt geen MFA, apparaatbeveiliging en veilig gedrag.

Wat is het grootste risico van openbare wifi?

Een groot risico is verbinden met een onbetrouwbaar of nepnetwerk waardoor gegevens of inlogpogingen kunnen worden misbruikt.

Mag een medewerker openbare wifi gebruiken voor werk?

Dat hangt af van het beleid van de organisatie. Het is verstandig om hier duidelijke afspraken over te maken.

Hoe voorkom ik automatisch verbinden met openbare wifi?

Schakel automatisch verbinden uit en laat apparaten openbare netwerken na gebruik vergeten.

Wat moet ik doen bij twijfel over een wifi-netwerk?

Gebruik mobiele data of een persoonlijke hotspot en meld verdachte situaties intern.

Conclusie

Openbare wifi is handig, maar voor zakelijk gebruik niet zonder risico. Medewerkers werken steeds vaker vanuit hotels, cafés, treinen, luchthavens en klantlocaties. Daardoor is het belangrijk om duidelijke afspraken te maken.

Voor MKB-bedrijven is de beste aanpak een combinatie van bewustwording en techniek. MFA, apparaatbeheer, veilige apps, updates en duidelijke regels zorgen ervoor dat openbare wifi minder snel leidt tot beveiligingsproblemen.

Openbare wifi hoeft niet volledig verboden te worden, maar moet wel bewust en voorzichtig worden gebruikt.

Wilt u mobiel werken veiliger maken?

Gebruik de Smartphone Security Checklist of bekijk de pagina over mobiele beveiliging.