Risicomanagement bezoekers en reisbeleid
Om risico’s tijdens bezoeken vanuit het buitenland aan sensitieve locaties te beperken, wordt u geadviseerd een bezoekersprotocol uit te werken. Omgekeerd vergt een dienstreis naar landen met een verhoogd risicoprofiel, bijvoorbeeld vanwege deelname aan een conferentie, de nodige voorbereiding en alertheid.
Bouwstenen voor een bezoekersprotocol
- Laat bezoekers en delegaties uit het buitenland zich altijd vooraf aanmelden door de medewerkers die deze bezoekers willen ontvangen. Zonder aanmelding vooraf geen toegang. Zorg er daarnaast voor dat alle bezoekers zich bij binnenkomst identificeren en registreren en dat ze bij de receptie worden opgehaald.
- Weet waar bepaalde bezoekers wel en niet mogen rondlopen, zodat van tevoren kan worden beoordeeld of een bezoek aan een bepaalde plek kan doorgaan.
- Kondig bezoek aan gevoelige ruimtes vooraf aan bij collega’s, zodat zij hier rekening mee kunnen houden.
- Laat uw bezoekers nooit alleen, vooral niet op sensitieve plekken. Begeleid hen op uw locaties te allen tijde.
- Maak duidelijk dat het niet is toegestaan om zonder uw toestemming foto’s of video’s te maken op locatie. Of zorg dat alle apparatuur op sensitieve locaties is opgeborgen, bijvoorbeeld in een kluis.
- Stel van tevoren vast wat u wel en niet met de bezoeker(s) gaat en mag delen. Blijf tijdens het bezoek en het bespreken van informatie weg bij onderwerpen die met beveiliging van informatie of locaties te maken hebben.
- Bij zeer gevoelige onderzoeken of op erg sensitieve locaties is het beter om geen bezoekers te ontvangen, of om bezoekers van landen met een verhoogd risicoprofiel uit te sluiten.
Bouwstenen voor een protocol bij dienstreizen naar landen met een verhoogd risicoprofiel, voordat u vertrekt
- Zorg dat u een minimale hoeveelheid (vertrouwelijke) gegevens bij u hebt.
- Bedenk vooraf wat er op de gegevensdragers staat die u meeneemt. Bevat uw laptop bestanden met gevoelige informatie, die u tijdens uw reis niet nodig hebt? Verplaats deze bestanden dan naar een andere computer voor u vertrekt, of neem een andere laptop mee.
- Hetzelfde geldt voor uw mobiele telefoon. Wis ook uw belgeschiedenis voor vertrek of neem een andere telefoon mee op reis.
- Gebruik wachtwoorden en/of toegangscodes voor uw devices. Schakel de apparaten waar mogelijk uit: u bent extra kwetsbaar wanneer ze aanstaan.
Als u onderweg bent
- Schakel de bluetoothfunctie van uw telefoon en laptop altijd uit.
- Neem vertrouwelijke informatie en gegevensdragers als usb-sticks en telefoons altijd mee in uw handbagage en niet in uw ingeklaarde bagage.
- Wees voorzichtig met vertrouwelijke gesprekken aan boord van een vliegtuig of trein en in andere publieke ruimten. Sommige vliegtuigmaatschappijen hebben bijvoorbeeld nauwe banden met inlichtingen- en veiligheidsdiensten, maar ook uw medepassagiers kunnen in opdracht meeluisteren.
Op de plek van bestemming
- Bescherm vertrouwelijke informatie. Laat geen vertrouwelijke gegevens achter op een plaats waar anderen ze kunnen inzien. Dit geldt ook voor uw hotelkamer of hotelkluis.
- Geef uw laptop of telefoon nooit zomaar af, en zorg ervoor dat u altijd kunt controleren of iemand uw informatie heeft ingekeken.
- Verstrek selectief informatie. Ga bij contacten uit van het need-to-know-principe: vertel uw gesprekspartner niet meer dan noodzakelijk. Dit geldt ook voor congressen of bijeenkomsten waarvoor u als spreker bent uitgenodigd.
- Wees voorzichtig met ter plekke gekochte of gratis verkregen usb-sticks op congressen of evenementen. Zij vormen een makkelijke manier om malware te installeren op uw laptop.
Zie ook de AIVD-brochure ‘Op reis naar het buitenland – Veiligheidsrisico’s onderweg’.