如何在远程工作环境中保持连接和保护
在云解决方案和协作工具,近年来,再加上远程会因流感疫情阶段的必要性,进步已授权今天的员工选择在那里他们想要的工作。尽管可以在任何地方(家,图书馆,咖啡店甚至海滩)工作,但员工的灵活性却有所提高,但从传统办公环境的转变却暴露了安全性和后勤方面的隐忧。远程工作人员通常会从不安全的设备和网络访问敏感信息,这可能会导致数据泄露和隐私合规性失败。对于远程工作人员来说,实践在线安全对最大限度地降低对其组织的网络安全风险至关重要。
不可否认,在任何地方工作的自由都是组织必须适应的员工福利。以下是远程工作的一些风险细分,以及公司可以采取哪些措施来确保其敏感信息的安全,即使它们位于四道墙的安全范围之外:
了解在线连接和协作的风险
由于疫情期间而导致的办公室关闭和在家办公的要求永久性地改变了我们看待工作场所连通性的方式。Fenwick最近对各行业的人力资源,隐私和安全专业人员进行的民意测验表明,现在大约90%的员工通过其家庭Wi-Fi(而非办公室网络)处理知识产权,机密信息和个人信息。此外,许多人正在个人和移动设备上访问此信息,而这些设备通常没有与公司拥有的设备相同的保护。连接到不安全网络的未受保护设备数量的增加在公司的基础架构中造成了薄弱环节,从而更难防范黑客。
您的组织应特别努力的一种技术是视频会议软件。黑客可以渗透视频会议软件来窃听私人讨论并窃取重要信息。许多人通过暴力破解视频通话,他们在其中扫描可能的会议ID列表以尝试连接会议。其他人则通过实际软件中的漏洞寻求更复杂的渗透方法。直到最近,Agora的视频会议软件也表现出这些相同的漏洞。
黑客通常会通过网络钓鱼诈骗来瞄准毫无戒心的员工,从而试图获得对这些网络漏洞的访问权限,如果他们设法插入恶意软件或为赎回而持有您的数据,则可能导致更大的后果。如果没有接受有关如何避免这些威胁的适当培训,许多员工如果成为目标,就不会知道如何应对这些影响。
远程工作时要格外小心
无论您是在家中还是从另一个远程位置进行连接,都必须像在办公室一样进行相同级别的护理。以下是每位远程员工都应遵循的一些快速且基本的安全安全习惯。
请勿进行网上诱骗
网络钓鱼是黑客将针对不知情的员工访问敏感数据的最常用方法之一。实际上,在最近的一次民意调查中,超过63%的加拿大IT高管表示,勒索软件和网络钓鱼是其组织最关注的安全问题。您可以通过以下几种方法来发现网络钓鱼诈骗:
如果您收到电子邮件,短信或电话提示您立即采取措施并登录帐户,进行付款,确认个人信息,然后单击可疑链接,
如果链接与电子邮件中的实际文本不匹配(将光标悬停在该文本上以进行检查)
消息写得不好或公司徽标看起来很奇怪
发件人名称与电子邮件域不匹配或电子邮件域包含错误
遵守公司政策和标准
在共享文件,存储文档和进行其他在线通信时,请确保您了解公司的政策和保密协议。使用遵循严格安全标准的公司认可的云应用程序,以免通过不安全的手段无意间泄露敏感的公司信息。使用视频会议软件时,也可以应用此措施。限制通过视频会议平台和消息传递功能共享的敏感信息的数量,以防万一不速之客被窃听。
独立的个人和企业设备
我们可能带回了工作,但尽管如此,我们仍必须努力保持工作/生活的平衡,并在个人生活和工作生活之间建立界限。设置这些边界使我们更容易区分我们在生活中使用的技术。避免与不了解最佳安全做法的家庭成员(尤其是孩子)共享公司的设备。另外,请将个人帐户与公司帐户分开,以防止通过个人渠道共享信息。
利用安全软件工具
鉴于可以在任何地方真正工作的灵活性,请确保在未连接到家庭受密码保护的Wi-Fi时连接到安全网络。连接到陌生的网络时,请始终使用VPN加密数据并安全地在Internet上共享文件(最好是贵公司使用的文件),或者与您的IT资源进行核对。采取先发制人的措施,通过安装防病毒软件和防火墙保护来扫描文件和系统并定期防御有害病毒,以减少暴露。
远程工作时将安全性放在首位
尽管疫情阶段引发了一场远程工作运动,改变了我们对传统工作场所的看法-引入了更大的灵活性和在任何地方工作的机会,但是远程工作正在成为许多人永久性生活的方式。但是,分散在城市甚至各个国家/地区的员工人数使得保护笔记本电脑和移动设备等终端设备的安全变得更加困难。此外,不安全的网络带来的风险只会增加远程工作场所的漏洞。随着越来越多的工作场所采用完全远程的劳动力所带来的好处,我们将需要更多地考虑如何才能促进一个安全而又协作又受保护的工作场所。通过提高对潜在网络威胁的认识并提高设备和家庭网络的安全标准,