
BLOG
Belangrijke rol voor de
helpdesk op het gebied van cybersecurity
De IT-helpdesk vervult een belangrijke rol binnen organisaties als het gaat om cybersecurity. Zij zijn vaak de eersten die op de hoogte worden gebracht van problemen die kunnen wijzen op cyberdreigingen zoals phishing, malware-infecties of hackpogingen. De helpdesk kan gebruikers begeleiden, hen helpen het securitybeleid te volgen, en de cybersecurity-afdeling tijdig inschakelen bij verdachte incidenten. Door de juiste kennis en tools te hebben, kan de helpdesk bijdragen aan het voorkomen en beheersen van veiligheidsrisico’s binnen de organisatie.
Taken van de helpdesk in cybersecurity
Helpdeskmedewerkers kunnen verschillende taken uitvoeren die direct bijdragen aan de veiligheid van de organisatie:
- Reageren op meldingen: Wanneer gebruikers problemen ervaren met e-mail, toegang tot applicaties of internetgebruik, kan dit een aanwijzing zijn voor phishing of andere aanvallen. Het is de taak van de helpdesk om dit snel te escaleren naar de security-afdeling.
- Controle van beveiligingstools: De helpdesk moet controleren of gebruikers de juiste endpoint security tools, zoals antivirussoftware en encryptieprogramma’s, correct gebruiken. Dit helpt bij het naleven van het securitybeleid.
- Beheer van gebruikersrechten: Bij het toekennen van rechten aan gebruikers is het belangrijk om te zorgen dat beveiligingsmaatregelen zoals multifactor authenticatie (MFA) worden gevolgd en dat wachtwoorden voldoen aan de vastgestelde eisen.
- Systeemupdates en patches: Helpdeskmedewerkers moeten regelmatig controleren of systemen up-to-date zijn met de nieuwste beveiligingspatches om kwetsbaarheden te minimaliseren.
- Bescherming van gevoelige gegevens: Het waarborgen van de zorgvuldige omgang met gevoelige gegevens zoals persoonsgegevens volgens normen zoals de GDPR of HIPAA is essentieel.
- Herstel na incidenten: Wanneer een beveiligingsincident zich voordoet, speelt de helpdesk een rol in het herstellen van gegevens en systemen, en in het assisteren van gebruikers.
- Monitoren van verdachte activiteiten: De helpdesk kan helpen bij het identificeren van verdachte trends, zoals een plotselinge toename van incidenten, en moet deze bevindingen snel delen met de security-afdeling.

De ervaringen van een helpdeskmedewerker
In een interview met een van onze IT-helpdeskmedewerkers wordt duidelijk hoe de dagelijkse praktijk eruitziet. Deze medewerker deelt enkele recente ervaringen met beveiligingsincidenten. Zo vertelt hij over phishing-aanvallen waarbij e-mails van zogenaamd leidinggevenden werden verstuurd met verzoeken om privé-informatie. Dankzij waakzame eindgebruikers kwamen er meldingen binnen bij de helpdesk, waardoor de poging snel kon worden onderschept.
In een ander geval bleek een kwetsbaarheid in veel Windows-systemen te leiden tot uitval op verschillende plekken, zoals op Schiphol. De medewerker benadrukt het belang van serieus en grondig onderzoek bij vermoedens van beveiligingsincidenten, in samenwerking met de security-afdeling.
Essentiële kennis en tools
Helpdeskmedewerkers werken met een breed scala aan beveiligingstools en -software. Voor e-mailbeveiliging worden tools zoals Mimecast en Microsoft Defender for Endpoint ingezet. Daarnaast wordt gebruikgemaakt van VPN’s, firewalls en multi-factor authenticatie om een veilige werkomgeving te waarborgen. De medewerker legt uit dat er altijd meerdere beveiligingslagen worden toegepast om de risico’s zoveel mogelijk te beperken.
Het up-to-date houden van deze tools is essentieel. De medewerker geeft aan dat het regelmatig bijwerken van virusscanners, software-updates en beveiligingspatches een belangrijk onderdeel is van het werk. Deze updates worden vaak automatisch gepusht om te zorgen dat systemen beschermd blijven tegen nieuwe bedreigingen.
Samenwerking en verantwoordelijkheid
De helpdesk is vaak het eerste aanspreekpunt voor beveiligingsincidenten, en daarmee een belangrijke schakel in het bewaken van de veiligheid binnen een organisatie. Zoals de geïnterviewde aangeeft, wordt er van de helpdesk verwacht dat zij de eerste controle uitvoeren en incidenten goed onderzoeken voordat ze worden geëscaleerd naar de security-afdeling. Dit voorkomt dat problemen over het hoofd worden gezien en bevordert een proactieve aanpak van cybersecurity.
Ook de samenwerking met security-specialisten is van groot belang. De geïnterviewde medewerker geeft aan altijd nauw samen te werken met het securityteam. Dit zorgt voor een open communicatielijn en een snelle aanpak van incidenten, zoals bij een recente phishingpoging waarbij een vervalste partnerlink werd ontdekt en gezamenlijk werd aangepakt.

Training en kennisontwikkeling
Om effectief te kunnen bijdragen aan de cybersecurity van de organisatie, moeten helpdeskmedewerkers voortdurend hun kennis bijhouden. Certificeringen zoals SC-900 en AZ-500 zijn hierbij waardevolle middelen. Deze opleidingen bieden kennis over onder andere Azure Security, hybride omgevingen en cloudbeveiliging, en helpen medewerkers hun vaardigheden verder te ontwikkelen. De geïnterviewde medewerker geeft ook aan recent zijn certificeringen voor Apple Mobile Device Management te hebben behaald en zich verder te willen verdiepen in Azure Security, wat laat zien dat continue training cruciaal is voor een veilige werkomgeving.
De IT-helpdesk speelt een centrale rol in de cybersecurity van elke organisatie. Met de juiste kennis, tools en procedures kunnen helpdeskmedewerkers bijdragen aan het vroegtijdig signaleren en oplossen van beveiligingsproblemen. Door nauwe samenwerking met de security-afdeling en voortdurende scholing, zorgen zij ervoor dat de organisatie goed beschermd blijft tegen de toenemende dreigingen in het digitale landschap.
Wilt u helpdeskmedewerkers inschakelen? Neem contact op met Sanne!








