Hoe de IT-beveiliging van uw coworkingruimte dagelijks te waarborgen

Een freelancer die is verbonden met het Wi-Fi op de vijfde verdieping downloadt een klantbestand terwijl een onbekende coworker, twee tafels verderop, hetzelfde netwerk zonder enige toegangsbeperkingen gebruikt. Dit scenario herhaalt zich elke dag in de meeste Franse coworkingruimtes. De IT-beveiliging van een coworkingruimte steunt niet op één enkel hulpmiddel, maar op een reeks technische reflexen die dagelijks door de beheerders en leden worden toegepast.

Wi-Fi-netwerksegmentatie: de vaak ontbrekende eerste verdedigingslinie

In veel gedeelde ruimtes bedient één enkel Wi-Fi-netwerk alle werkplekken. Men denkt dat het wachtwoord dat bij de receptie wordt weergegeven voldoende is. In werkelijkheid kan op een plat netwerk elk aangesloten apparaat potentieel het verkeer van anderen scannen.

De eerste concrete maatregel is om het netwerk in afzonderlijke VLAN’s te scheiden: een segment voor vaste leden, een voor tijdelijke bezoekers, en een voor verbonden apparaten (printers, camera’s). Elk VLAN heeft zijn eigen subnet en firewallregels die laterale communicatie tussen segmenten verbieden.

Deze segmentatie wordt aangevuld door het inschakelen van het WPA3-protocol op elk toegangspunt, en door een captive portal dat persoonlijke identificaties toekent in plaats van een gedeeld wachtwoord. Een beheerder die zijn maatregelen op de beveiligingspagina van Open Syd uiteenzet, toont de leden aan dat gegevensbescherming geen marketingpraatje is, maar een controleerbare infrastructuur.

De reacties variëren op dit punt afhankelijk van de grootte van de ruimte: een coworking met tien werkplekken kan volstaan met een professionele router met ingebouwde VLAN’s, terwijl een locatie met honderden leden een gecentraliseerde Wi-Fi-controller nodig heeft.

Netwerkttechnicus die de netwerkinfrastructuur installeert en beveiligt in de serverruimte van een coworkingruimte

Multifactorauthenticatie en persoonlijke toegang in een coworkingruimte

Het unieke wachtwoord blijft de zwakke schakel. Wanneer een lid de ruimte verlaat, blijft zijn toegang tot de gedeelde diensten (NAS, reserveringsplatform, facturatietool) vaak wekenlang bestaan. Dit is een probleem van identiteitsbeheer, geen technologie.

Elk account moet persoonlijk zijn en gekoppeld aan een multifactorauthenticatie (MFA). In de praktijk betekent dit dat bij het inloggen op het netwerk of een interne dienst, het lid zijn wachtwoord invoert en vervolgens valideert via een authenticatie-app op zijn telefoon.

Het verwijderen van toegang moet een eenvoudig proces volgen: wanneer een lid zijn abonnement opzegt, worden zijn identificaties dezelfde dag nog gedeactiveerd. Een gedeelde spreadsheet is niet voldoende voor deze opvolging. Een gecentraliseerde directory (zoals LDAP of een cloudservice voor identiteitsbeheer) wordt aanbevolen, waarmee toegang met één klik kan worden ingetrokken.

Wat de NIS2-richtlijn verandert voor coworkings

De NIS2-richtlijn, in Frankrijk omgezet door de wet op de veerkracht van kritieke infrastructuren en cybersecurity die in 2025 werd aangenomen, richt zich niet rechtstreeks op kleine coworkingruimtes. Ze is van toepassing op de digitale dienstverleners (cloud, hosting) die deze ruimtes gebruiken.

Het cascade-effect is concreet: klanten die onder NIS2 vallen, eisen nu persoonlijke toegang en geteste back-ups van hun werkplek. Een ruimte die geen inventaris van zijn systemen of een incidentmeldprocedure kan bieden, verliest deze klanten aan een beter voorbereide concurrent. De betrokken entiteiten moeten zich registreren bij de ANSSI via het platform MonEspaceNIS2.

Bescherming tegen visual hacking en fysieke lekken

Cybersecurity beperkt zich niet tot kabels en servers. In een open ruimte stelt een scherm dat zichtbaar is vanuit de gang vertrouwelijke gegevens bloot zonder dat er enige malware aan te pas komt.

  • Installeer privacyfilters op gedeelde schermen en moedig elk lid aan om er een op zijn laptop te plaatsen. De kosten zijn laag, het effect onmiddellijk.
  • Positioneer werkplekken zodat de schermen naar een muur of wand zijn gericht, nooit naar een doorgangsgebied of een glazen wand.
  • Vergrendel systematisch je sessie zodra je je werkplek verlaat, zelfs om een koffie te halen. Onder Windows duurt de sneltoets Win+L minder dan een seconde.
  • Beperk vertrouwelijke gesprekken tot een geluidsdichte cabine of een afgesloten ruimte. Een telefoongesprek met een klant, gehoord door tien mensen, vormt een datalek in de zin van de AVG.

Twee collega's die een checklist voor cybersecurity bespreken in een semi-private coworkingruimte om hun gegevens te beschermen

Kiezen van cloudleveranciers en ANSSI-vereisten 2026

Een coworkingruimte gebruikt doorgaans verschillende cloudservices: reserveringsbeheer, facturering, opslag van gedeelde documenten, netwerkbewaking. De keuze van deze leveranciers heeft directe invloed op de gegevensbescherming van de leden.

Het vereistenkader voor cloudserviceproviders, goedgekeurd door een besluit van 12 augustus 2026 in uitvoering van artikel 31 van de wet van 21 mei 2024, creëert een officieel kader om deze diensten te kwalificeren. Voor een ruimtebeheerder vermindert het kiezen van een cloudleverancier die door de ANSSI is gekwalificeerd, het juridische en technische risico.

Concreet controleer je drie punten voordat je een contract met een leverancier ondertekent:

  • De locatie van de gegevens (servers in de Europese Unie, buiten de reikwijdte van de Amerikaanse Cloud Act).
  • Het beleid voor encryptie in rust en tijdens transport, met sleutels die door de klant of door een vertrouwde derde partij worden beheerd.
  • De contractuele verplichtingen over incidentmelding: de leverancier moet binnen een bepaalde termijn waarschuwen, in overeenstemming met de NIS2-verplichtingen van je leden.

Het vervangen van een consumentencloudtool door een gekwalificeerde service vereist tijd voor migratie, maar een coworkingruimte die gegevens van tientallen bedrijven opslaat, heeft een verantwoordelijkheid die vergelijkbaar is met die van een hostingprovider.

Dagelijkse cybersecurityroutine voor een gedeelde ruimte

Tools compenseren niet voor het gebrek aan discipline. Een dagelijkse checklist die door de beheerder wordt toegepast, verankert de beveiliging in de werkelijke werking van de ruimte.

Elke ochtend controleren we of de firmware-updates van de routers en toegangspunten zijn toegepast. Niet-geïnstalleerde beveiligingspatches vormen de meest gebruikte toegangspoort voor aanvallers. Elke avond controleren we de lijst van apparaten die met het netwerk zijn verbonden om onbekende machines op te sporen.

Eens per maand testen we het herstel van een back-up. Een back-up die nooit is getest, bestaat niet. We maken van de gelegenheid gebruik om de toegang van voormalige leden in te trekken en de interne documentatie bij te werken.

De IT-beveiliging van een coworkingruimte draait minder om de aanschaf van apparatuur dan om de strengheid van gewoonten. Een gesegmenteerd netwerk, persoonlijke toegang, gekwalificeerde leveranciers en een dagelijkse controle routine vormen een basis die elke ruimte kan implementeren zonder een buitensporig budget. Het ANSSI-vereistenkader 2026 en de NIS2-eisen versnellen slechts een beweging die zowel de beheerders als de leden ten goede komt.

Hoe de IT-beveiliging van uw coworkingruimte dagelijks te waarborgen