Home-office dankzij Corona!

17 april 2020 10:16

Home-office dankzij Corona!

Een virus dat bijzondere maatregelen vereist

Inmiddels is het vanwege de coronacrisis bijna gewoon dat werknemers vanuit huis werken. Daarbij zijn twee verschillende situaties denkbaar.

De werknemer maakt gebruik van zijn eigen digitale infrastructuur of de werkgever heeft zijn werknemer uitgerust met een laptop, mobiele telefoon en alle andere digitale benodigdheden. In beide gevallen moeten bepaalde dingen worden overwogen.

1. De werknemer gebruikt de eigen digitale infrastructuur voor het werk

In principe kan de werkgever de werknemer niet dwingen om zijn eigen digitale infrastructuur voor zakelijke doeleinden te gebruiken. Deze infrastructuur kan alleen worden gebruikt als de werknemer hiermee uitdrukkelijk akkoord gaat.

Werkgevers moeten echter altijd rekening houden met een groot aantal risico's. Potentiële bedrijfsgeheimen zouden bijvoorbeeld op een onbeveiligd medium kunnen worden opgeslagen als de werknemer niet regelmatig updates, die door de fabrikanten ter beschikking worden gesteld, op zijn privécomputer uploadt. Alleen de werknemer zelf weet of hij regelmatig updates uitvoert om zich te beschermen tegen hackers en spyware. De werkgever dient in ieder geval te zorgen voor een Virtual Private Network (VPN) verbinding, waardoor de werknemer op een veilige manier toegang heeft tot de documenten van het bedrijf.

Bij deze manier van thuiswerken moet de werkgever nauwkeurige richtlijnen geven voor het home office. In deze richtlijnen moet de instructie staan dat de werknemer regelmatig software-updates op zijn privécomputer downloadt of ze moeten verbieden dat bedrijfsgeheimen op de privécomputer worden opgeslagen. Daarmee is ook de instructie bedoeld dat interne bedrijfsgegevens moeten worden verwijderd als deze zijn opgeslagen.

Ook familieleden of huisgenoten die in het huis wonen, vormen een bedreiging voor de vertrouwelijkheid. Hoe denkt de werkgever te kunnen controleren wie toegang heeft gehad tot de computer van de werknemer? Als er geen beschermende maatregelen worden genomen, zouden echtgenoten, kinderen of huisgenoten informatie kunnen verkrijgen over interne bedrijfszaken.

Er moet eveneens rekening worden gehouden met de favoriete digitale assistente van de Duitsers: "Alexa" of "Siri". De werknemer die thuis werkt moet de instructie krijgen dat als er zakelijke telefoongesprekken vanuit huis worden gevoerd, de bewakingsfunctie van Alexa & Co. moet worden uitgeschakeld. Het is niet handig als Google ook weet wat er in uw bedrijf speelt.

Als de werknemer thuis gebruik maakt van zijn eigen telefoon, moet hij ook de lijst van gebelde nummers regelmatig wissen, omdat op basis daarvan ook conclusies kunnen worden getrokken over gevoerde telefoongesprekken.

2. De werknemer gebruikt de digitale infrastructuur van de werkgever

Iets anders, maar ook wel vergelijkbaar, is de situatie dat de werkgever zijn werknemer de nodige digitale infrastructuur ter beschikking stelt en de werknemer thuis werkt. Ook in dit geval moet de werkgever de werknemer precieze instructies geven. In deze situatie is de werkgever verantwoordelijk voor de veiligheid en het up-to-date zijn van de digitale infrastructuur. De computers moeten beveiligd zijn met een wachtwoord. Ook de VPN-aansluiting mag niet ontbreken. Dan moet de werknemer nog de instructie krijgen dat het beeldscherm altijd moet worden vergrendeld als de werknemer niet achter de computer zit. Ook in dit geval moet de werknemer de instructie krijgen dat zijn favoriete digitele assistente thuis, Alexa & Co., moeten worden uitgeschakeld of dat in ieder geval de luisterfunctie moet zijn uitgeschakeld.

Hoe zit het met bedrijfsdocumenten? Deze moeten worden opgeborgen in een afsluitbare box, zodat niemand ze onbevoegd kan inzien.

In beide bovengenoemde gevallen moet worden gekeken naar welke informatie de werknemer op papier of op gegevensdragers mag meenemen en hoe. Daarnaast moet de instructie worden gegeven over hoe vertrouwelijke informatie thuis veilig kan of moet worden vernietigd.

In beide gevallen is het van belang dat de werkgever kan aantonen dat de werknemer de instructie over gegevens en IT-beveiliging heeft ontvangen en ermee akkoord is gegaan. Voor de werknemer moet duidelijk zijn aan wie en hoe snel hij een datalek moet melden. In dat geval kijken de regelgevende instanties niet meer de andere kant op! Dan dreigen er aanzienlijke boetes.

Dr. Romy Latka (latka@strick.de) helpt u graag bij het opstellen van alle richtlijnen, instructies en toestemmingsformulieren.

STRICK Rechtsanwälte & Steuerberater

Siemensstr. 31

D-47533 Kleve

Tel: 0049 – 2821 – 72220

Mail: kanzlei@strick.de

Web: www.strick.de

Hashtags

#home_office #dsgvo #avg #veiligheid #it #werkgever #werknemer #digitaal #virus

terug

Reacties op dit artikel

Reactie plaatsen? Log in met uw account.

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.