Кибербезопасность при удаленной работе: внедрять, не игнорировать?
Выгоды удаленной работы стали очевидны для ряда бизнес-сегментов из-за вынужденной самоизоляции.
И уже понятно, что далеко не все сотрудники вернуться в офис. Однако не каждая компания, экстренно переводя «на удаленку» своих сотрудников, уделила должное внимание кибербезопасности. Сейчас, когда большинство рабочих процессов уже отлажено, самое время ею заняться.
Безопасность на личном ПК и смартфоне
Работа в удаленном формате предполагает несколько иной подход к защите информации, нежели, если все сотрудники присутствуют в одном офисном пространстве. В то же время, внедрить полный перечень корпоративных средств защиты дома у сотрудников, особенно на личном ПК и смартфоне, скорее всего, не получится. Потому стоит прибегнуть к ряду мер.
2FA, или многофакторная аутентификация
Достаточно удобно и надежно в данном случае можно использовать мобильное приложение: оно создает для пользователя одноразовый пароль в дополнение к его постоянному, что значительно усложняет попытки взлома корпоративных ресурсов. Есть решения, которые довольно легко внедрить в дополнение к уже имеющимся у пользователя средствам защиты.
Capsule Workspace
Контейнер мобильной безопасности, который создает изолированное корпоративное рабочее пространство на персональных устройствах. Данное решение упрощает защиту корпоративных данных и активов как внутри, так и за пределами корпоративной сети. В частности, оно позволяет изолировать корпоративные приложения в специальной шифрованной области и делать при этом индивидуальные детальные настройки. К примеру, таким образом вы можете ограничить определенные действия сотрудников в соответствии с уровнем доступа к корпоративной сети.
Compliance
Здесь говорим о применении функционала проверки на соответствие. Чтобы это воплотить, стоит выбрать одно из предложений, имеющихся на рынке. Когда вы говорите с поставщиком такого решения, попросите подробно объяснить возможности его продуктов. Главное убедиться, что они подходят именно для ваших задач, а еще соответствуют стандартам CIS.
Безопасность на корпоративном оборудовании
Три перечисленных способа защиты в большей степени предназначены для внедрения элементов кибербезопасности на персональной технике. А вот для корпоративных лептопов и смартфонов есть значительно больше продуктов для обеспечения защиты и контроля доступа.
Решения класса MDM/EMM
Это позволит специалистам по IT и информационной безопасности задать разрешение на осуществление только нужного перечня действий, в том числе и в части установки отдельных приложений. Также эти решение дают возможность блокировать устройство и сбрасывать настройки до заводских, если техника похищена либо потеряна.
Антивирусы
Такая защита обязательна, особенно для корпоративных компьютеров. Причем важно следить, чтобы антивирус был обновлен и исправно работал. Кроме того, нелишним будет установить дополнительный функционал антивирусного ПО, что, к примеру, послужит защитой от шифровальщиков или эксплойтов.
Правила межсетевого экранирования и доступ пользователей
Это тоже нужно тщательно отстраивать. К примеру, можно установить определенный временной период для входа в корпоративную сеть. А еще очень кстати будет начать приметь Zero Trust, или принцип «нулевого доверия». Он подразумевает полное отсутствие доверия кому-либо, соответственно, каждый пользователь или устройство должны подтверждать свои данные всегда при запросе доступа к какому-либо ресурсу внутри или за пределами сети.
В рамках модели Zero Trust вы сможете обоснованно доверять своим пользователям: конечно, речь идет только о тех из них, кто прошел авторизацию и для средств мониторинга не оказался подозрительным.
Вывод
Взвешивая все «за» и «против» тех или иных средств защиты информации предприятия, подумайте о непоправимых последствиях ее утечки либо утери. Современная конкурентная борьба, особенно в столь непростых экономических условиях, далеко не всегда проходит чисто. И удаленные сотрудники вполне могут стать невинными жертвами, если вовремя и в достаточной мере не позаботится о необходимых средствах защиты, тем более при таком разнообразном выборе.
- Євроінтеграція, права людини та ЛГБТІК+: виклик для України та історичне вікно можливостей Анастасія Чеботарьова вчора о 19:28
- Форензик у бізнесі: інструмент викриття шахрайства, повернення активів і контролю Артем Ковбель вчора о 18:03
- 5 путінських олігархів остаточно програли суд ЄС щодо санкцій Володимир Горковенко вчора о 11:01
- Instagram-усмішка, яка шкодить. Що не розповідають ті, хто рекламує вініри Анастасія Опанасюк 06.06.2025 19:23
- Пончо, які роблять бійців невидимими для ворожих тепловізорів – історія, що затягнулася Дана Ярова 06.06.2025 15:44
- Як новий закон змінює правила повернення майна у добросовісного набувача Віктор Сизоненко 06.06.2025 14:51
- Лояльність клієнтів на основі ШІ: відчуття приналежності, що виходить за межі транзакцій Андрій Волнянський 06.06.2025 10:40
- Чоловіча пластика без табу: від повік до інтимної зони Дмитро Березовський 05.06.2025 16:02
- Інституційний колапс Дана Ярова 05.06.2025 11:12
- Як орендувати землю без ризику: юридичні поради для фермерів і аграріїв Сергій Пагер 05.06.2025 07:46
- Участь батьків у вихованні дитини після розлучення: правові механізми та обов’язки Арсен Маринушкін 04.06.2025 20:46
- Електронний документообіг: інструкція до впровадження з юридичної та бізнес-позиції Олександр Вернигора 04.06.2025 17:51
- Особисті заощадження під час війни: чому важливо продовжувати інвестувати Антон Новохатній 04.06.2025 15:48
- Реформа лісової галузі: коли чесні правила не для всіх Олександр Місюра 04.06.2025 12:26
- Як організувати аналітику для бізнесу, коли продажі йдуть з кількох каналів Ерік Клюєв 03.06.2025 17:00
- Фінанси: зовнішня чи внутрішня опора? 477
- Що відбувається з будівельними ліцензіями на ринку України? 302
- Реформа лісової галузі: коли чесні правила не для всіх 110
- Особисті заощадження під час війни: чому важливо продовжувати інвестувати 98
- Сірий інтернет-бізнес під час війни: виклик для держави та суспільства 61
-
Україна не капітулюватиме заради забаганок Трампа, а Росія не готова відповзати
Думка 49395
-
Учені наполягають: Каховське водосховище необхідно відновити
Бізнес 35965
-
"Шквал" проти "Блискавки". Як Dassault Rafale може потіснити F-35
Технології 22799
-
Пам'ятка тим, хто називає російські варварські обстріли України "ударами у відповідь"
Думка 15213
-
"На 100% буде дефіцит жита". Україну чекає подорожчання житнього хліба
Бізнес 13419