Skip links

MacBook gestolen? Zo voorkomt FileVault dat bedrijfsdata op straat ligt

Een MacBook is voor veel medewerkers het belangrijkste gereedschap van de werkdag. E-mail, klantinformatie, documenten, financiële gegevens en toegang tot verschillende bedrijfsapplicaties komen allemaal samen op één apparaat. Dat maakt een verloren of gestolen MacBook niet alleen vervelend vanwege de kosten van de hardware. Het kan ook een serieus beveiligingsrisico vormen.

Gelukkig beschikt macOS over een krachtige beveiligingsfunctie om gegevens op de Mac te beschermen: FileVault. Maar wat doet FileVault precies, waarom is het belangrijk voor bedrijven en waar moet je rekening mee houden als je meerdere zakelijke Macs gebruikt?

Wat is FileVault?

FileVault is de schijfversleuteling van macOS. De functie zorgt ervoor dat de gegevens op de Mac niet zomaar toegankelijk zijn voor iemand die geen geldige inloggegevens heeft.

Op Macs met Apple silicon en Macs met de Apple T2 Security Chip worden gegevens standaard al versleuteld. FileVault voegt daar een extra beveiligingslaag aan toe door toegang tot de gegevens te koppelen aan de inloggegevens van een bevoegde gebruiker.

Dat verschil wordt vooral belangrijk wanneer een apparaat wordt verloren of gestolen.

Zonder goede versleuteling wil je voorkomen dat iemand buiten je organisatie toegang kan krijgen tot bestanden door bijvoorbeeld de Mac op een andere manier op te starten of gegevensdragers uit te lezen. Met FileVault zijn de gegevens zonder de juiste autorisatie niet bruikbaar.

Waarom is schijfversleuteling belangrijk voor bedrijven?

Een zakelijke Mac bevat vaak veel meer bedrijfsinformatie dan je op het eerste gezicht denkt.

Denk bijvoorbeeld aan:

  • offertes en contracten;
  • lokaal opgeslagen e-mailbijlagen;
  • klantgegevens;
  • financiële documenten;
  • browsergegevens en lokale bestanden;
  • documenten die vanuit Microsoft 365, Google Workspace of andere cloudomgevingen zijn gedownload.

Zelfs wanneer jouw organisatie voornamelijk in de cloud werkt, betekent dat dus niet automatisch dat er geen gevoelige informatie lokaal op een Mac staat.

Schijfversleuteling beperkt het risico dat deze informatie toegankelijk wordt wanneer het apparaat fysiek in verkeerde handen terechtkomt.

Diefstal is niet het enige scenario

Bij FileVault denk je misschien vooral aan een gestolen MacBook in de trein of een laptop die uit een auto wordt meegenomen. Maar er zijn meer situaties waarin versleuteling relevant is.

Een Mac kan bijvoorbeeld zoekraken tijdens een zakenreis, worden achtergelaten in een hotel of tijdens reparatie tijdelijk buiten de organisatie terechtkomen. Ook bij het vervangen of afvoeren van hardware wil je voorkomen dat oude gegevens eenvoudig toegankelijk blijven.

Daarom moet beveiliging niet alleen gericht zijn op aanvallen via internet. Fysieke toegang tot apparatuur is eveneens een beveiligingsrisico.

De recovery key verdient extra aandacht

Wanneer FileVault wordt ingeschakeld, speelt de recovery key een belangrijke rol. Deze herstelsleutel kan worden gebruikt wanneer normale toegang tot de versleutelde Mac niet meer mogelijk is. Apple adviseert dan ook om een recovery key op een veilige plek te bewaren, buiten de versleutelde opstartschijf zelf.

Voor een individuele gebruiker klinkt dat eenvoudig. Binnen een bedrijf met tientallen of honderden Macs wordt het echter een ander verhaal.

Je wilt voorkomen dat een belangrijke herstelsleutel alleen bij één medewerker bekend is of ergens in een losse notitie staat. Als een medewerker vertrekt, een wachtwoord vergeet of er een probleem ontstaat met het apparaat, moet je organisatie nog steeds gecontroleerd toegang kunnen herstellen.

Juist daarom moet je niet alleen kijken of FileVault actief is, maar ook hoe het herstelproces binnen je organisatie is geregeld.

FileVault is geen vervanging voor een back-up

Een belangrijk onderscheid: versleuteling en back-ups lossen twee verschillende problemen op.

FileVault helpt voorkomen dat onbevoegden toegang krijgen tot de gegevens op een Mac. Een back-up helpt juist om gegevens terug te krijgen wanneer deze verloren gaan.

Als een MacBook wordt gestolen, zijn de gegevens dankzij versleuteling beter beschermd. Maar FileVault geeft je de laptop of de bestanden niet automatisch terug.

Een goede zakelijke IT-strategie combineert daarom beveiliging met beschikbaarheid. Je wilt dat bedrijfsinformatie moeilijk toegankelijk is voor onbevoegden, maar tegelijkertijd eenvoudig kan worden hersteld door bevoegde medewerkers.

Controleer niet alleen nieuwe Macs

Bij nieuwe apparatuur is het relatief eenvoudig om beveiligingsmaatregelen vanaf het begin goed in te richten. Het risico zit vaak bij apparaten die al jaren binnen de organisatie worden gebruikt.

Door de tijd heen kunnen instellingen veranderen. Macs worden overgedragen aan andere medewerkers, gebruikers krijgen andere verantwoordelijkheden en apparatuur blijft soms langer in gebruik dan oorspronkelijk gepland.

Het is daarom verstandig om periodiek te controleren of de beveiliging van alle zakelijke Macs nog aansluit bij je huidige situatie.

Daarbij gaat het niet alleen om FileVault. Kijk ook naar zaken zoals gebruikersrechten, softwareversies, back-ups en toegang tot bedrijfsapplicaties.

Wat gebeurt er eigenlijk als een medewerker zijn Mac verliest?

Dit is een goede vraag om binnen je organisatie eens concreet te beantwoorden.

Stel dat een medewerker vanmiddag belt en zegt dat zijn MacBook kwijt is. Weet je dan direct:

wie verantwoordelijk is voor de opvolging, welke bedrijfsdata mogelijk op het apparaat staat, hoe toegang tot accounts wordt geblokkeerd en of de lokale gegevens daadwerkelijk versleuteld zijn?

Als je voor die vragen eerst verschillende mensen moet bellen of instellingen moet uitzoeken, is er ruimte voor verbetering.

Een goed beveiligde Apple-omgeving draait namelijk niet alleen om technologie. Duidelijke procedures zijn minstens zo belangrijk.

Maak versleuteling onderdeel van je beveiligingsbeleid

FileVault is geen functie waar medewerkers dagelijks iets van hoeven te merken. Juist dat maakt het een effectieve beveiligingslaag: wanneer alles correct is ingericht, kan een gebruiker gewoon met zijn Mac werken terwijl de gegevens op de achtergrond worden beschermd.

Voor bedrijven is het daarom verstandig om schijfversleuteling niet als optionele instelling te zien, maar als onderdeel van het bredere beveiligingsbeleid rondom zakelijke apparatuur.

Inventariseer welke Macs binnen je bedrijf worden gebruikt, controleer of FileVault correct is ingeschakeld en zorg vooral dat je weet hoe toegang kan worden hersteld wanneer dat ooit nodig is.

Want bij verlies of diefstal wil je je druk maken over het vervangen van een MacBook — niet over de vraag wie er toegang heeft tot je bedrijfsdata.

Wil je weten hoe goed jouw zakelijke Macs beschermd zijn tegen verlies of diefstal? PIT Pro helpt je bij het controleren en beveiligen van jouw Apple-omgeving.

Neem contact op met ons door te mailen naar info@pitpro.nl of te bellen op 020-2611450.