Работаете из дома? Что вам нужно для безопасной настройки

Сегодняшняя реальность на рабочем месте такова, что в ответ на продолжающуюся вспышку коронавируса (COVID-19) многие компании по всему миру внедрили механизмы работы на дому. В результате увеличился приток сотрудников, которые удаленно входят в корпоративные сети и используют облачные приложения. Но этот сдвиг может также открыть двери для угроз безопасности и киберугроз.

Однако сотрудники службы безопасности и пользователи домашних офисов могут свести к минимуму риски, связанные с удаленной работой.

Ниже приведены некоторые практические меры безопасности, которые можно применить с этой целью:

По возможности используйте корпоративный ноутбук для удаленной работы.

Не используйте свой личный компьютер, так как он может иметь меньше средств контроля безопасности, чем аппаратное обеспечение, принадлежащее вашей компании. Ноутбуки или компьютеры, выданные на работу, должны использоваться только сотрудниками; другие члены вашей семьи не должны иметь доступа к вашему специальному рабочему оборудованию.

Если невозможно избежать использования личного оборудования и вам приходится использовать свою собственную машину, соблюдайте ее как можно ближе к стандартам безопасности офиса.

Используйте программное обеспечение безопасности, предоставленное вашей компанией, соблюдайте меры по защите данных компании и не смешивайте личный просмотр и действия во время работы.

Используйте VPN, назначенные компанией, и избегайте бесплатных общедоступных сетей Wi-Fi. .

Используйте выделенные корпоративные VPN-серверы только на своем рабочем ноутбуке или настольном компьютере, чтобы установить связь между вашей сетью и системой безопасности офиса. Но будьте осторожны с фишинговыми атаками, которые крадут учетные данные, связанные с VPN. Если подключение к VPN не планируется, убедитесь, что передача данных осуществляется через зашифрованную электронную почту или шифрование Pretty Good Privacy (PGP).

Не забудьте сделать резервную копию данных.

Следуйте правилу 3-2-1 при резервном копировании данных:создайте не менее трех копий данных в двух разных форматах хранения, при этом как минимум одна копия должна находиться за пределами площадки (например, предоставьте внешние твердотельные накопители или жесткие диски).

Настройте двухфакторную аутентификацию.

Многие крупные веб-сайты и сервисы внедряют двухфакторную аутентификацию (2FA). Убедитесь, что логины настроены так, чтобы не полагаться только на пароли (например, используйте мобильные приложения для аутентификации или биометрические данные). Пароли снова и снова взломаны, утекли или украдены.

Разделить сети.

Используйте гостевую сеть, чтобы изолировать ноутбук или рабочий стол компании. Если у вас есть маршрутизатор или коммутатор с функцией виртуальной локальной сети (VLAN), активируйте его и выделите VLAN только для работы в офисе.

Подготовьте решение для резервного копирования дома.

Наличие вариантов резервного копирования (например, аппаратного обеспечения, такого как жесткие диски USB) повышает вашу позицию, когда что-то пойдет не так, например, потеря связи или сбой сервера. Пользователи macOS могут активировать Time Machine для создания резервных копий.

Защитите шлюз:ваш маршрутизатор.

Маршрутизатор — это шлюз для всех подключенных к Интернету устройств в вашей домашней сети. Известно, что злоумышленники взламывают домашние маршрутизаторы с учетными данными по умолчанию, которые пользователи часто забывают изменить. Хорошей практикой является регулярное изменение пароля для вашего маршрутизатора, так как ранее он мог быть передан другим пользователям. Рекомендуется использовать пароли, не подверженные атаке по словарю, т. е. содержащие более 12 символов, состоящие из букв, цифр и специальных символов.

Точно так же важно всегда обновлять прошивку вашего маршрутизатора до последней версии. Маршрутизаторы, выпущенные поставщиками интернет-услуг (ISP), обычно имеют автоматические обновления, но должная осмотрительность может быть выполнена через веб-консоль маршрутизатора, доступ к которой осуществляется по его IP-адресу.

Поскольку дети также остаются дома, вероятно, посещая онлайн-занятия, а другие члены семьи также могут работать удаленно, следует принять основы безопасности домашней сети, такие как создание резервных копий и использование прокси-сервиса. Создайте более безопасную цифровую среду, используя систему безопасности домашней сети, которая не только блокирует и фильтрует сайты, но и защищает вашу сеть и устройства от хакеров и веб-угроз.

Защитите данные от программ-вымогателей и кражи, включив Folder Shield.

Вы также можете рассмотреть возможность использования защиты маршрутизатора, которая позволяет управлять устройствами (например, отключать нежелательные устройства в сети), контролировать использование социальных сетей, блокировать нежелательные сайты и устанавливать временные ограничения на использование устройства.

Защитите смартфоны.

Как и в случае с ноутбуками и настольными компьютерами, убедитесь, что на телефоны установлены последние версии прошивки. Скачивайте только законные приложения из официальных магазинов и проверяйте разрешения приложений перед их установкой. Установите приложение для обеспечения безопасности мобильных устройств, чтобы предотвратить запуск вредоносных программ или кодов на телефонах.

Экономьте пропускную способность.

Поскольку все больше пользователей остаются и работают дома, полоса пропускания становится критически важным ресурсом. Обеспечьте бесперебойную работу, сократив потребление потокового видео и других действий, ограничивающих пропускную способность, особенно в рабочее время.

Обсудите важность безопасности в Интернете.

Помогите своей семье понять общественный характер Интернета и его потенциальные опасности. Напомните им, что они несут ответственность за безопасность и конфиденциальность своих действий в Интернете, устанавливая и используя свои устройства.

Создание безопасной среды для удаленной работы — это не мгновенная работа. Это требует значительных усилий от всех вовлеченных людей, особенно от тех, кто плохо знаком с удаленной работой. Изложенные здесь меры должны помочь компаниям и сотрудникам снизить нагрузку и эффективно защитить удаленную работу от киберугроз.


Бизнес
  1. Бухгалтерский учет
  2. Бизнес стратегия
  3. Бизнес
  4. Управление взаимоотношениями с клиентами
  5. финансы
  6. Управление запасами
  7. Личные финансы
  8. вкладывать деньги
  9. Корпоративное финансирование
  10. бюджет
  11. Экономия
  12. страхование
  13. долг
  14. выходить на пенсию