Universiteit Leiden

nl en

Tools & tips voor veilig digitaal werken

Als medewerker van de universiteit Leiden werk je waarschijnlijk met persoonsgegevens. Hoe kun je ervoor zorgen dat je die zo goed mogelijk beschermt?

E-mail sturen aan grote groep mensen

Als je een e-mail verstuurt aan een grote groep mensen is het in het kader van de privacy belangrijk de e-mailadressen in het bcc-veld (blind copy) te plaatsen. Hierdoor kunnen de ontvangers niet zien wie de mail nog meer heeft gekregen. Het voorkomt bovendien dat iemand per ongeluk een antwoord verstuurt naar alle geadresseerden met de ‘reply all’ optie.

Online bewaren en delen van bestanden? Gebruik veilige programma's 

Je kunt bestanden met Microsoft Office en OneDrive veilig opslaan in de cloud. Zo kun je altijd bij jouw bestanden en kun je bovendien eenvoudig bestanden delen. Je kunt er hetzelfde mee als met WeTransfer, Dropbox en Google Drive, maar dan veilig. 

Je vindt een lijst met veilige programma's in het overzicht software en samenwerkingstools.
 

Thuiswerken met Office 365

Gebruik altijd Office 365 (OneDrive) wanneer je buiten de universiteit, thuis of op openbare computers toegang wilt krijgen tot bestanden in jouw werkomgeving. Is dat niet mogelijk? Gebruik dan bijvoorbeeld SurfDrive. Sla bestanden nooit online op, open ze alleen.

Versleutel bestanden

Het is mogelijk bestanden met vertrouwelijke data deels of volledig te versleutelen, zodat ze alleen toegankelijk zijn met een wachtwoord. Het stappenplan hiervoor kun je vinden in de Handleiding omgaan met vertrouwelijke data (pdf).

Veilig printen

Je kunt via 'secure printing’ ervoor zorgen dat je documenten met vertrouwelijke informatie (zoals documenten met persoonsgegevens) via een wachtwoord kunt uitprinten. In de Handleiding omgaan met vertrouwelijke data (pdf) lees je hoe je beveiligd kunt printen.

Verdachte zaken melden

Internetcriminelen proberen soms via e-mailberichten aan jouw ULCN-accountgegevens te komen (phishing). Bijvoorbeeld met mails die door hun lay-out de Universiteit Leiden als afzender lijken te hebben. Soms krijg je de vraag jouw accountgegevens te mailen of in te loggen op een scherm dat lijkt op een voor jou bekend inlogscherm. Beantwoord dergelijke mailberichten nooit, maar verwijder ze direct uit jouw mailbox. ULCN vraagt nooit om jouw accountgegevens.

Je ontvangt van ULCN wel berichten over de status van jouw account en wachtwoord. Wil je jouw wachtwoord wijzigen? Klik dan nooit op een link uit een mail.

Meld verlies van vertrouwelijke gegevens altijd eerst aan je leidinggevende. Gaat het om andere gegevens, doe dan melding bij de ISSC Helpdesk (tel. 8888) of de ICT-coördinator.

Vertrouwelijke informatie

Digitale vertrouwelijke informatie kan worden versleuteld. Fysieke vertrouwelijke documenten horen in een afgesloten kast. Als een niet bevoegde medewerker inzage nodig heeft, mag dit alleen onder toezicht van de verantwoordelijke beheerder.

Gebruik een 'wachtzin' in plaats van een wachtwoord.

Een simpele zin is moeilijker te kraken (en vaak makkelijker te onthouden) dan een wachtwoord, zeker als de zin ook een bijzonder teken en een getal bevat. Een wachtwoord dat een combinatie van vreemde tekens, letters en cijfers bevat, is lastig te kraken. Hieronder volgen een aantal tips voor een goed wachtwoord:

  • Zorg voor een combinatie van cijfers, letters en vreemde tekens.
  • Hoe langer het wachtwoord, hoe beter.
  • Gebruik meerdere hoofdletters.
  • Zorg dat het wachtwoord geen relatie heeft met de applicatie.
  • Gebruik geen bekende uitspraken, gezegden of spreuken.
  • Gebruik geen persoonlijke informatie zoals namen, geboortedatum of lijfspreuk.

Jouw mobiele apparaat

Heb je jouw e-mail en agenda gesynchroniseerd met je eigen smartphone of tablet? Of gebruik je jouw telefoon of tablet op een andere manier zakelijk? Beveilig dit apparaat dan goed. Zorg bijvoorbeeld dat je het apparaat op afstand kunt wissen in geval van diefstal of verlies. En met een VPN, bijvoorbeeld eduVPN, kun je veilig internetten op een openbaar wifinetwerk. Bekijk in de instructievideo hoe je eduVPN installeert.

Meer tips leest je op de pagina over mobiele apparaten.

Veiligheidsupdates

Installeer op alle apparaten de nieuwste veiligheidsupdates.

Bewaar gegevens niet op losse geheugenunits zoals usb-sticks of externe harde schijven.

Wat kun je nog meer doen?

Je kunt zelf ook bijdragen aan het voorkomen van datalekken en een veilige werkomgeving:

  • Deel jouw ULCN-account nooit met derden.
  • Houd wachtwoorden geheim en gebruik het ULCN wachtwoord niet op andere websites.
  • Reageer niet op SPAM en phishing mails.
  • Vergrendel jouw computer als je bij jouw werkplek wegloopt.
  • Verlies USB-sticks en externe harde schijven met vertrouwelijke informatie niet uit het oog.
  • Wees alert op ransomware: open geen emailbijlages van onbekenden. Ransomware is een virus dat bestanden versleutelt en vervolgens losgeld vraagt voor de sleutel om de bestanden weer beschikbaar te maken.
Deze website maakt gebruik van cookies.  Meer informatie.