ID.nl logo
10 tips voor een maximale beveiliging
© PXimport
Zekerheid & gemak

10 tips voor een maximale beveiliging

Wilt u uw pc goed beveiligen, dan is antivirussoftware een goede eerste stap. Maar het is niet genoeg om uw pc echt veilig te maken, zeker niet wanneer het om een notebook gaat, die u wel eens meeneemt. Er zijn talloze andere maatregelen die u kunt nemen om de pc veilig te maken. In dit eerste deel van deze cursus leggen we uit hoe u met enkele basismiddelen uw systeem beveiligt.

Hoe veilig is veilig?

Hoe ver moet u gaan in het beveiligen van de computer en de gegevens daarop? En komt de grootste bedreiging via internet of e-mail, of bent u toch eigenlijk zelf verantwoordelijk, bijvoorbeeld omdat u niet regelmatig een back-up maakt? Beveiliging kunt u zo complex maken als u zelf wilt, maar er zijn relatief eenvoudige maatregelen die een grote bijdrage leveren aan het reduceren van risico's.

1. Een veilig besturingssysteem

Windows is verreweg het meest gebruikte besturingssysteem, en het is een prima basis voor een veilige pc. De veiligste versie van Windows is op dit moment de 64bit-editie van Windows 7. In vergelijking tot de 32bit-versie van Windows 7 én ten opzichte van eerdere versies zoals Vista en XP, beschikt Windows 7 x64 namelijk over een aantal aanvullende veiligheidsmaatregelen. Voorbeelden zijn een strengere controle van drivers en een Kernel Patch Protection, dat de Windows-kernel beschermt tegen wijzigingen. Beschikt uw pc over een 64bit-processor en minimaal 3 GB geheugen, gebruik dan de 64bit-versie van Windows 7. Om te zien of uw pc geschikt is klik op Start en typt u in het zoekvak het commando msinfo32.exe en drukt u op Enter. In het hulpprogramma Systeeminformatie kunt u dan bij Systeemtype zien of de pc een "Op x64-gebaseerde PC" is. Is uw pc dit niet, neem dan bij voorkeur de 32bit-versie van Windows 7.

©PXimport

Controleer of uw pc geschikt is voor de 64bit-versie van Windows 7.

2. Een schoon en up-to-date systeem

Een veilige pc begint bij een malwarevrij systeem. Wilt u écht veilig beginnen, dan kunt u Windows 7 schoon installeren op een tijdens de installatie geformatteerde harde schijf. Raadpleeg hiervoor de cursussen Een frisse start met Windows 7 deel 1, Deel 2 en Deel 3. Gebruik bij voorkeur een Windows-installatieschijf met zoveel mogelijk updates en servicepacks al geslipstreamd. Windows Update zorgt er onder andere voor dat alle bekende gaten in het besturingssysteem worden dichtgetimmerd. Het is dan ook zeker aan te bevelen het systeem steeds bij te werken.

Zodra de installatie is afgerond installeert u alle updates, zowel de belangrijke als de minder belangrijke. Start hiervoor via Alle programma's de Windows Update. Klik op Instellingen wijzen en kies voor Updates automatisch installeren en schakel de twee opties daaronder ook in. Klik op OK om de wijzigingen te bewaren en klik dan op Naar updates zoeken. Start na het installeren de computer opnieuw op en herhaal het installeren van updates tot er geen nieuwe meer worden gevonden.

©PXimport

Kies voor een Aangepaste installatie om een ook echt schone installatie uit te voeren.

©PXimport

Installeer alle updates voor het besturingssysteem.

3. Installeer antivirussoftware

Geen pc kan zonder antimalwaresoftware. Er zijn meerdere goede keuzes te maken. G Data AntiVirus 2012 is de winnaar in onze test van beveiligingssoftware van dit jaar. Maar er zijn meer kwalitatief goede programma's en de verschillen zijn dit jaar kleiner dan ooit. Ook Bitdefender, F-Secure, Kaspersky en Norton konden onze goedkeurig wegdragen. Kiest u voor een uitgebreider Internet Securitypakket, dan raden wij Kaspersky Internet Security aan. Installeer de beveiligingssoftware, update deze en laat daarna een totale systeemscan uitvoeren. Omdat u Windows schoon hebt geïnstalleerd zou er geen malware gevonden moeten worden. Wilt u nog gegevens terugzetten, bijvoorbeeld vanaf de usb-schijf, koppel deze dan nu aan de computer en laat de beveiligingssoftware ook die schijf volledig controleren voordat u de bestanden naar de computer terugzet.

©PXimport

Controleer het systeem op malware en laat alle verontreinigingen opruimen.

4. Gebruikersaccounts maken voor Administrator-taken

Veel onveiligheid wordt niet veroorzaakt door dieven of hackers, maar door gebruikers die fouten maken of die ­(onbewust) onveilige software installeren. Een sleutel in het beveiligen van de computer is het beperken van de rechten van de gebruikers, inclusief uzelf. Dit kan door bij standaardgebruik van de pc niet als administrator in te loggen, maar als standaardgebruiker. Open via Start het Configuratiescherm. Klik op Gebruikersaccounts en Ouderlijk toezicht / Gebruikersaccounts toevoegen of verwijderen. U ziet uw eigen account dat tijdens de installatie van Windows is aangemaakt en dat administratorrechten heeft. Klik op Een nieuw account maken en geef het account uw eigen naam met als toevoeging Admin. Kies als type Administrator en bevestig via Account maken. Klik daarna op het nieuwe account en kies Een wachtwoord instellen en bescherm het met een wachtwoord. Keer terug naar Accounts beheren en zie dat er nu twee accounts zijn, beide met administratorrechten. Controleer het nieuwe account door via Start naast Afsluiten op de pijl te klikken en te kiezen voor Afmelden. Klik dan in het aanmeldscherm op het nieuwe Admin-account en controleer het wachtwoord door in te loggen.

©PXimport

Maak eerst een tweede administratoraccount aan, om daarna uw eigen account tot een standaardaccount te degraderen.

5. Standaard account degraderen tot standaardgebruiker

U bent nu ingelogd met het nieuwe admin-account. Start opnieuw het Configuratiescherm / Gebruikersaccounts en Ouderlijk toezicht / Gebruikersaccounts. Beide accounts zijn vermeld, uw standaardaccount en het account met de toevoeging Admin. De eerste gaat u voortaan gebruiken, maar om het gebruik veiliger te maken past u de rechten van dat account aan. Klik in het venster Gebruikersaccounts op Een ander account beheren. Klik op het account dat u standaard gaat gebruiken (die zonder de Admin-toevoeging) en kies daarna Het accounttype wijzigen. Selecteer Standaardgebruiker en bevestig met Accounttype wijzigen. Klik op Accounts beheren en zie dat er nog altijd twee accounts zijn, maar dat uw originele account nu een standaardgebruiker is.

©PXimport

Door voortaan als standaardgebruiker te computeren, voorkomt u ongewenste wijzigingen op de computer tijdens het normale gebruik van de pc.

Werken zonder administratorrechten

Windows-gebruikers werken, zeker als het om een privécomputer gaat, veelal als administrator op de computer. Administrators beheren de computer, zij kunnen er alles aan wijzigen. Maar ook software die zij opstarten kan alles aan de computer veranderen, want alle programma's die door een administrator worden gestart, krijgen dezelfde rechten als de administrator. Het is daarom veiliger om tijdens normaal computergebruik zonder de rechten van administrator te werken. Daar merkt u in gebruik weinig van en het voorkomt dat u de gegevens op de computer in gevaar brengt, of dat software die u gebruikt dat doet. En hebt u toch een keer administratorrechten nodig dan kunt u inloggen met het Admin-account. Wanneer u bijvoorbeeld in installatieprogramma start, zal Windows in een pop-up om het wachtwoord van dat account vragen. Het veroorzaakt dus iets meer bewustzijn rondom het wijzigen van instellingen op de computer.

©PXimport

Moet u toch een wijziging doorvoeren waarvoor extra rechten nodig zijn, dan zal Windows om het wachtwoord van een administratoraccount vragen.

6. Wachtwoorden bewaren

Log in met het standaardgebruikersaccount. Omdat u nu met meerdere accounts werkt, is het belangrijk de wachtwoorden en accounts goed te bewaren. Daarvoor is het programma Keepass ideaal. Installeer het met standaardopties en kies dan voor File / New. Typ -wachtwoordenbestand en bevestig met Opslaan. Nu vraagt Keepass om een master-wachtwoord. Dat is het wachtwoord waarmee u de wachtwoorddatabase voortaan opent. Formuleer een wachtwoord met hoofd- en kleine letters, leestekens en cijfers tot de Estimated Quality in het groen reikt, klik dan op OK. Uw eigen beveiligde databasebestand is nu gemaakt en geopend. Verwijder de twee voorbeelden via rechtsklik / Delete entry. Selecteer dan in de linkerkantlijn de groep Windows en klik daarna met de rechtermuisknop in het rechterscherm en kies Add Entry. Voeg hier de naam van het administratoraccount in en daarna bij Password het wachtwoord. Wilt u het echt zien bij het invoeren, klik dan op de drie punten rechts, anders blijft het verborgen. Herhaal dit voor alle wachtwoorden en accounts, klik uiteindelijk op OK en bewaar de KeePass-database via File / Save. Sluit KeePass af.

©PXimport

Bewaar alle belangrijke en onbelangrijke wachtwoorden van uw accounts voortaan in KeePass.

7. TrueCrypt installeren

Met encryptie of versleuteling maakt u alle gegevens op de harde schijf onleesbaar voor iedereen die niet over het vereiste wachtwoord beschikt. Zo voorkomt u dat bij verlies of diefstal van de notebook, de bestanden op uw harde schijf zomaar door anderen kunnen worden bekeken. Een mailtje aan uw partner blijft dan ongezien, net als de vakantiefoto's van de afgelopen zomer. Om de harde schijf te versleutelen gebruiken we het programma TrueCrypt. Download de laatste versie via TrueCrypt en bewaar het op de eigen harde schijf. Klik dan op Uitvoeren en bevestig met het wachtwoord van het administratoraccount dat u software mag installeren. Zet een vinkje bij I accept the license terms en doorloop daarna de installatie met alle standaardopties. Na de installatie staat het TrueCrypt-pictogram op uw bureaublad.

©PXimport

Met TrueCrypt kunt u uw schijf versleutelen zodat uw gegevens bij diefstal niet op straat komen te liggen.

8. De harde schijf versleutelen

Nu TrueCrypt is geïnstalleerd, kunt u de harde schijf versleutelen. Start TrueCrypt en kies System / Encrypt System Partition/Drive. Laat de keuze op Normal staan en bevestig met Next. Bij Area to encrypt selecteert u Encrypt the whole drive en nadat u het administratorwachtwoord hebt getypt, kiest u in het volgende scherm voor Yes en geeft u opnieuw het wachtwoord op. Selecteer in het volgende scherm of er één of meerdere besturingssystemen op de pc staan, in het geval van deze basiscursus is het alleen de 64bit-versie van Windows 7, en kiezen we dus voor Single-boot. Nu komen er wat vensters waarin u de versleuteling regelt, zoals het algoritme en het wachtwoord. AES is een prima algoritme en RIPEMD-160 een prima Hash Algorithm. Nu moet u een wachtwoord opgeven. Met dat wachtwoord 'opent' u straks de harde schijf, telkens wanneer de computer wordt opgestart. Het is dus belangrijk een wachtwoord te kiezen dat u kunt onthouden, maar dat toch lang en complex genoeg is om veilig te zijn. Typ twee keer dat wachtwoord en bevestig via Next. Daarna heeft TrueCrypt een willekeurige hoeveelheid gegevens nodig, die u zelf kunt bepalen. Doe dat en klik dan tweemaal op Next. TrueCrypt is nu klaar om de harde schijf te versleutelen, maar doet dat pas nadat u een opstartschijf (Rescue Disk) hebt gemaakt, waarmee u de computer kunt opstarten en u de versleuteling ongedaan maakt. TrueCrypt plaatst het iso-bestand ervan in de map Documenten en zal ook direct een cd/dvd voor u branden. Wanneer u de gebrande cd/dvd plaatst en klikt op Next, zal TrueCrypt verifiëren dat u ook echt die hersteldisk hebt gemaakt.

©PXimport

Versleutel de hele disk zodat ook eventuele datapartities automatisch meegenomen worden.

Is de Rescue Disc geverifieerd, dan haalt u deze uit de pc. Bewaar deze cd of dvd goed! Het is uw enige herstelmogelijkheid wanneer u het wachtwoord vergeet. Vervolg met enkele malen Next en uiteindelijk Test. TrueCrypt start nu de pc op alsof die al versleuteld is. Dit betekent dat u het wachtwoord moet intypen en Windows pas daarna wordt geladen. Gaat dat goed, dan komt TrueCrypt met het laatste venster. Het meldt dat alle testen goed zijn gegaan en het versleutelen nu echt kan beginnen. Bevestig via een klik op Encrypt. Het versleutelen begint. TrueCrypt geeft een schatting hoeveel tijd (uren) dat zal duren. Wilt u het zo snel mogelijk afronden, gebruik de pc dan zo min mogelijk en schakel ook tijdelijk het Energiebeheer uit. Dat kan via Start / Configuratiescherm / Systeem en beveiliging / Energiebeheer / Gebalanceerd / De schema-instellingen wijzigen. Zet bij Netstroom / De computer in slaapstand zetten na even Nooit neer. Later kunt u dit weer terugzetten naar de originele instelling.

©PXimport

Als alle informatie is verzameld en de tests geslaagd zijn, gaat het versleutelen pas echt beginnen.

Wachtwoorden opslaan

Voor het bewaren van wachtwoorden is KeePass ideaal, maar dan hebt u de wachtwoorden alleen op de computer zelf. En wat als u niet kunt inloggen omdat u dat wachtwoord vergeten bent? Het is handig de KeePass-database of een kopie ervan op een NAS te bewaren. Bewaar het hoofdwachtwoord van KeePass of TrueCrypt nooit onbeveiligd op uw pc!

9. Meekijken beperken

Producenten van beeldschermen spannen zich al jaren in om het beeld zo scherp mogelijk te krijgen en de inkijkhoek zo groot mogelijk te maken. Zo kunt u ook uw scherm nog goed bekijken als u er niet recht achter zit. Inderdaad handig bij het samen delen van een pc, maar juist contraproductief als het gaat om het afschermen van informatie op de computer. Dan wilt u juist een inkijkhoek die zo klein mogelijk is, zodat alleen degene die achter de pc zit, het scherm goed kan zien. Met een 'privacy filter' maakt u meekijken vanuit de stoel naast u onmogelijk, u kunt zelfs in trein of vliegtuig met een gerust hart vertrouwelijke informatie gebruiken op de pc, niemand die het kan zien. Een privacy filter is een dun velletje dat u voor het beeldscherm plaatst en dat de inkijkhoek fors verkleint. Wie nu niet recht achter het scherm zit, ziet een zwart of goudkleurig vlak. Een bekende leverancier van privacy filters is 3M. Op 3M vindt u een Privacy Filter Selector, waarmee u de juiste maat filter voor uw computer, notebook of netbook selecteert. Het filter zit los voor het beeldscherm zodat u het eenvoudig kunt verwijderen wanneer u juist wel wilt dat iedereen mee kan kijken.

©PXimport

Met een Privacy Filter voorkomt u 'shoulder surfen', waarbij men door meekijken op uw beeldscherm informatie verzamelt.

10. Fysieke beveiliging

Behalve het digitaal beveiligen van uw pc, blijft ook fysieke beveiliging belangrijk, zeker bij mobiele computers. Een eenvoudige maatregel is het gebruik van een notebookkabel (bijvoorbeeld van Kensington) waarmee een mobiele computer kan worden vastgemaakt. Bevestiging aan de pc gebeurt via het Kensington-slot dat in het chassis zit, en een sleutel- of cijferslot. Vindt u dat maar lastig, dan is de Freelux hUSBand-beveiligingskabel een alternatief. Deze gebruikt het usb-slot en laat een duidelijk geluidsignaal horen zodra de kabel wordt losgemaakt. De kabels zijn van voldoende lengte om de notebook vast te maken aan een verwarming of tafelpoot. Dit voorkomt het eenvoudig meenemen van de computer wanneer u even bent afgeleid, maar ook wanneer u dure notebooks gewoon thuis gebruikt. De beveiligingskabels zijn er met een sleutelslot of cijferslot. Ook het vervoer onderweg kunt u beveiligen, door de mobiele computer in een minder nadrukkelijk als computertas herkenbare tas te vervoeren. Door simpelweg een belletje aan de tas te bevestigen hoort u het ook nog eens wanneer de tas wordt verplaatst of geopend.

©PXimport

Fysieke beveiliging is vaak belangrijker dan alle technologische maatregelen die u kunt nemen om een computer te beveiligen.

Deel 2

In het volgende deel (de expertcursus Uw pc zonder pottenkijkers) duiken we wat dieper in de materie. Welke maatregelen kunt u nemen om uw Windows-systeem goed dicht te timmeren tegen indringers?

▼ Volgende artikel
Weg met die zweetlucht! Zo krijg je je sportkleding écht fris
© BGStock72 - stock.adobe.com
Huis

Weg met die zweetlucht! Zo krijg je je sportkleding écht fris

Na een stevige sportsessie voel je je voldaan. Je bent trots op jezelf dat je het 'weer geflikt' hebt. Maar je sportkleding? Die ruikt allesbehalve fris. Wassen helpt natuurlijk, maar wat doe je als die geur hardnekkig blijft hangen?

De tips in dit artikel in het kort:

  • Was sportkleding het liefst meteen, maar laat het eerst weken in natuurazijn en water
  • Zet de wasmachine op een sportprogramma of op maximaal 30 graden
  • Gebruik vloeibaar wasmiddel (niet te veel)

Lees ook: Schoenen wassen in de wasmachine, zo doe je dat

Sterke zweetlucht? Natuurazijn!

Om ervoor te zorgen dat de sterke zweetlucht niet in de kleding blijft, gooi je de kleding 15 tot 20 minuten voor het wassen in een bak met koud water en een flinke scheut natuurazijn. De azijn haalt de penetrante geur eruit en verwijdert al wat vuil, maar tast het textiel niet aan. Dit helpt ook bij sportkleding met een oude zweetgeur. Daarna was je de kleding met de wasmachine of met de hand.

Heb je een flinke training gehad en echt geen tijd om je sportkleding voor de volgende wedstrijd te wassen? Je frist je sportkleding tijdelijk op door een plantenspuit te vullen met water en azijn, verhouding: 50/50. Spray het mengsel op het kledingstuk en de zweetgeur is weg. Was de kleding na de wedstrijd wel gelijk.

🧊 Extreem sterke geuren krijg je ook uit je sportkleding door de kleding in een plastic zak te stoppen, deze dicht te knopen en de zak in de vriezer te stoppen. De kou doodt de bacteriën die de zweetgeur veroorzaken. Na 24 uur haal je de zak met kleding er weer uit.

Was je sportkleding niet te heet!

Waarschijnlijk denk je: hup, wasmachine aan op 60 graden. Maar doe dit liever niet. Sportkleding is meestal gemaakt van speciaal materiaal dat sneller droogt, een ademende eigenschap heeft en vocht afdrijft. Deze stof is vaak delicater dan bij gewone kleding. Daarom is het belangrijk dat je de kleding voorzichtig wast, op maximaal 30 graden. Zet de wasmachine op een sportprogramma of een programma voor synthetische kleding. Een heter programma kan ervoor zorgen dat de sportkleding krimpt en het elastiek aangetast raakt. Check altijd voor het wassen het waslabel voor de specifieke wasinstructies van de kleding.

Keer de kledingstukken binnenstebuiten voordat je ze in de wastrommel gooit. Hiermee bescherm je de opdrukken en kleuren aan de buitenkant van je kleding. Bovendien zitten de bacteriën en dode huidcellen toch aan de binnenkant van je kleding. Prop de wasmachine niet te vol, want dan wordt je sportkleding niet goed gespoeld.

©Oriol Roca

💡 Geen zin om je sportkleding meteen in de was te gooien? Trek de kleding wel meteen uit en laat het even uithangen. Als je het op een hoopje op de grond gooit, verspreiden de bacteriën alleen maar meer. En hoe langer je wacht, hoe erger de geuren worden.

Wel: vloeibaar wasmiddel. Niet: wasverzachter

Voordat je uit gewoonte een flinke scheut wasmiddel in de machine giet omdat je sportkleding zo vies ruikt: even wachten. Te veel wasmiddel zorgt er juist voor dat er zeepresten in de stof achterblijven. En dit zorgt ervoor dat de kleding je dode huidcellen nog beter blijft vasthouden. Het gevolg: nare geurtjes waar niemand blij van wordt. Gebruik het liefst vloeibaar wasmiddel, want de resten van waspoeder blijven vaak achter in kleding. Je mag wel een beetje baking soda in de wasmachine doen, dit neutraliseert de zweetlucht.

Veel mensen gooien het liefst ook nog wat wasverzachter met een geurtje bij de was, maar voor sportkleding is dit niet aan te raden. Wasverzachter legt namelijk een laagje over de vezels en verstopt hierdoor de vezels, waardoor de kleding niet meer goed schoon wordt. Hierdoor ruikt je kleding na een sportsessie juist erger naar zweet. En wasverzachter kan de stof en de elasticiteit ervan aantasten, waardoor de kleding gaat lubberen.

©anetlanda

⚠️ Droog je sportkleding liever niet in de droger. Veel sportkleding krimpt door de hitte. Het is veel beter voor de kleding om het buiten aan de lijn te laten drogen of in een ruimte met goede ventilatie.

Toe aan nieuwe sportkleding?

Van sport-bh tot fitnessbroek

▼ Volgende artikel
Slim wonen zonder pottenkijkers: 5 tips voor privacy in je smart home
© Koen Barten | Philips
Zekerheid & gemak

Slim wonen zonder pottenkijkers: 5 tips voor privacy in je smart home

Vanuit je luie stoel de lampen aanzetten of de temperatuur in huis regelen: smart devices zijn er om het leven nét wat makkelijker te maken. Helaas vormen zulke IoT-apparaten ook een risico voor je privacy. Wil je niet alleen slim, maar ook veilig wonen? Met deze tips voorkom je pottenkijkers in je smart home.

In dit artikel lees je: 💡Wat IoT-apparaten oftewel slimme apparaten precies zijn 💡Hoe slimme apparaten aan hun data komen 💡Waarom slimme apparaten een gevaar kunnen vormen voor je privacy 💡Hoe je je slimme apparaten zo instelt dat de kans op een hack minimaal wordt

Lees ook: Slimme stekkers – welke modellen zijn echt zuinig?

IoT (Internet of Things) omvat alle huishoudelijke apparaten die met het internet verbonden zijn, zoals slimme lampen, speakers en thermostaten. Zelfs gordijnen, deursloten en koelkasten kunnen tegenwoordig slim worden gemaakt door ze aan een netwerk te koppelen. Om jou als gebruiker zo goed mogelijk te kunnen bedienen, verzamelen IoT-apparaten de hele dag door data die je gedrag en gewoonten in kaart brengen. Ben je tussen negen en drie niet thuis? Dan weet je slimme thermostaat dat de verwarming omlaag moet, zal het beveiligingssysteem in die uren extra alert zijn op bewegingen rondom je huis en gaat je robotstofzuiger aan de slag om je vloer spic en span te maken. 

Ook jij hebt wat te verbergen

Slimme apparaten komen op allerlei manieren aan hun data, bijvoorbeeld via spraakopdrachten ('Hé Alexa, speel jazzmuziek af'), commando's die je in een app geeft en zelfs via sensoren die beweging, licht en temperatuur detecteren. Al die gegevens worden ergens opgeslagen, en het probleem is dat de meesten van ons geen idee hebben wat er met die data gebeurt. Vaak vinden we dat ook helemaal niet zo interessant: we denken immers al snel dat criminelen niets met onze data kunnen. Maar als je denkt dat je niets te verbergen hebt, heb je het mis. Cybercriminelen die toegang krijgen tot je smart home kunnen veel meer dan alleen je lampen bedienen. Ze kunnen je bankgegevens stelen (bijvoorbeeld via een gehackt apparaat dat toegang geeft tot je thuisnetwerk), het alarmsysteem van je woning uitschakelen en persoonlijke gesprekken afluisteren via je slimme speaker – om maar een paar voorbeelden te noemen. Hoe meer slimme apparaten je in huis hebt, hoe groter de kans dat er ergens een datalek ontstaat. Dat wil je natuurlijk voorkomen.

©StockPhotoPro

Er zijn allerlei manieren om je smart home te beschermen tegen pottenkijkers. Als je niet zo technisch aangelegd bent, kunnen zulke tactieken je al snel overweldigen. Daarom houden we het bij een aantal algemene tips die voor iedereen makkelijk uit te voeren zijn en die toch een groot verschil kunnen maken in de beveiliging van je smart home.

Tip 1: Kies voor een betrouwbare fabrikant

Het merk van je slimme apparaten kan veel zeggen over hoe goed deze apparaten van zichzelf beveiligd zijn. Gerenommeerde merken zoals Philips, Homey en Amazon hebben immers een reputatie hoog te houden als het om veiligheid gaat. Bovendien moeten producten van A-merken in Europa aan strenge eisen voldoen, in tegenstelling tot bijvoorbeeld een merkloos model van een Chinese fabrikant. Laat je dus niet verleiden door aantrekkelijke deals terwijl je aan het browsen bent: als ze te mooi lijken om waar te zijn, zijn ze dat waarschijnlijk ook. Als je twijfelt of een merk betrouwbaar is, doe dan eerst uitgebreid onderzoek. Lees onafhankelijke reviews, onderwerp de webshop van het betreffende merk aan een kritische blik en controleer of het merk voldoet aan Europese keurmerken. 

Tip 2: Kies sterke wachtwoorden

Slimme apparaten worden doorgaans geleverd met een standaard wachtwoord waarmee je op de bijbehorende app kunt inloggen. Veilig zijn deze wachtwoorden niet. Sterker nog: een standaard wachtwoord aanhouden is haast net zo onveilig als helemaal geen wachtwoord op je smart device hebben. Het is dus belangrijk dat je het wachtwoord al tijdens de installatie van het product verandert in een unieke en sterke variant. Een sterk wachtwoord bestaat uit letters, cijfers én speciale tekens. Verwerk nooit je naam, geboortedatum of adres in het wachtwoord. Geef ook elk slim apparaat een uniek wachtwoord, zodat je andere apparaten bij een hack veilig zijn. En schakel tweestapsverificatie in als dat kan: hiermee voeg je een extra beveiligingslaag toe, zodat anderen niet zomaar kunnen inloggen als ze je wachtwoord weten. 

Tip 3: Maak gastnetwerken aan 

Je wifi-netwerk is voor criminelen een ware goudmijn. Krijgen criminelen toegang tot je wifi, dan kunnen ze niet alleen alles zien wat jij op het internet doet, maar ze kunnen ook slimme apparaten overnemen die op dat netwerk zijn aangesloten. Het is daarom verstandig om gastnetwerken aan te maken voor je slimme apparaten. Hiermee isoleer je het netwerk van deze apparaten van het hoofdnetwerk, wat de kans op een datalek flink verkleint. Ook verklein je op deze manier het risico dat hackers via een zwak beveiligd slim apparaat toegang krijgen tot bijvoorbeeld je laptop, e-mail of bankzaken op het hoofdnetwerk. 

Ook slim is het uitschakelen van de functie Universal Plug and Play (UPnP) op al je slimme apparaten. Deze functie helpt om via wifi automatisch met andere smart devices te verbinden, maar vergroot ook het risico dat je apparaten van buitenaf toegankelijk worden. 

©TStudious - stock.adobe.com

Tip 4: Houd je apparatuur up-to-date

Wacht je altijd weken of zelfs maanden voordat je een nieuwe software-update op je apparaten uitvoert? Foute boel! Updates hebben niet alleen als doel de functionaliteiten van je slimme apparaten te verbeteren, maar zijn er ook om beveiligingslekken te dichten die in eerdere versies zijn opgemerkt. Download je deze updates niet, dan laat je in feite de digitale achterdeur openstaan voor criminelen. Maak er daarom een gewoonte van om iedere week te checken of er nieuwe updates beschikbaar zijn en download deze dan direct. Het is slechts een kleine moeite die een groot effect kan hebben op je privacy.

Tip 5: Controleer de privacy-instellingen

Slimme apparaten komen doorgaans met standaardinstellingen die toestemming geven om bepaalde gegevens te verzamelen of op te slaan. Dat is vaak gunstig voor de fabrikant, maar als je geen pottenkijkers in huis wilt, is het zaak dat er zo min mogelijk gegevens van jou in de cloud terechtkomen. Gelukkig kun je de privacy-instellingen van je slimme apparaten meestal wijzigen. Zo kun je op veel slimme apparaten instellen dat de opnamegeschiedenis direct verwijderd wordt. Sommige apparaten sturen automatisch gegevens naar de fabrikant voor verbeteringsdoeleinden; ook dit kun je vaak uitschakelen. Zet ook altijd functies uit die je niet gebruikt. Gebruik je de spraakbediening op je slimme speaker niet? Schakel de microfoon dan helemaal uit. Zo verklein je in elk geval de kans dat je wordt afgeluisterd.

Je huis slimmer maken?

Slimme stekkers!