Обширните офиси, които някога бяха изпълнени със суматохата на служителите, сега стоят празни, докато персоналът работи от вкъщи. Този внезапен и нарастващ преход към отдалечена работна култура носи нови предизвикателства, както и скок в проблемите на сигурността.
Докато повечето служители се оказват на неизследвани терени, бизнесът се опитва да защити своите ценни активи.
Нека да надникнем в променящата се роля на ИТ сигурността и да обсъдим начините за справяне с нарастващите проблеми със сигурността.
С какви предизвикателства се сблъскват работодателите?
Хакерите се възползват в пълна степен от променящата се работна среда, в която все повече хора работят от вкъщи. Световната здравна организация (КОЙ) е забелязал драстично нарастване на броя на кибератаките, насочени към персонала си, и измами с имейли, насочени към обществеността.
Ето някои основни предизвикателства, пред които са изправени организациите и служителите в разгара на пандемията.
Нарастваща нужда от осигуряване на сигурни и непрекъснати връзки
Осигуряването на отдалечени връзки не беше толкова високо на радара за екипите за сигурност преди. Обаче осигуряването на надеждни VPN връзки за отдалечени служители, използващи корпоративни ресурси, сега е по-важно от всякога.
Заедно с опазването на активите на компанията и неприкосновеността на личния живот на служителите, компаниите сега трябва да инвестират в правилна хигиена на отдалечената работа, пълна със здрави VPN решения.
Увеличаване на използването на персонални устройства от служителите
Все повече служители използват личните си устройства за работни цели, но повечето домашни устройства го правят не разполагат с високо ниво на мерки за сигурност и актуализации, които са оборудвани за корпоративни устройства с.
Последните проучвания също съобщават, че 50 процента от компаниите нямат въведени практики за сигурност и мониторинг за своите отдалечени служители, което ги прави лесни цели за пробиви в сигурността.
Липса на осведоменост за сигурността
Повечето нетехнически служители изведнъж се оказват да работят от вкъщи. Поради променящите се графици и намаляването на персонала, има моменти, когато няма налична ИТ поддръжка, оставяйки отдалечените работници да се борят да осигурят собствените си устройства.
Много от последните проучвания показват ясна реалност - почти 73 процента от работниците нямат официално обучение за ИТ сигурност и само 32 процента от компаниите са инвестирали в осигуряване на антивирусен софтуер и защита на крайната точка за отдалечения си работник устройства.
Повишаване на фишинг атаките
Нараства ръстът на фишинг имейлите и измамите с кликбайт, свързани с пандемията COVID-19.
Отдалечените служители, които не са официално обучени в киберсигурността, са лесна цел за тези измами, тъй като кликват върху привидно невинни имейл връзки и стават жертва на злонамерен софтуер.
Според Баракуда, 51 процента от организациите вече са забелязали огромен ръст на фишинг атаките, откакто са преминали към отдалечена работа.
Свързани: Какво да правите, след като падате за фишинг атака
Zoombombing
Инструментите за видеоконферентна връзка като Zoom отчитат рекордно увеличение на потреблението и потребителската база от началото на пандемията. Доколкото тези приложения преодоляват физическата пропаст, те също носят рискове за сигурността.
Този скок наскоро изложи риск за сигурността, известен като Zoombombing, при който киберпрестъпниците се насочват и въвеждат произволни повиквания за увеличение и споделят неподходящи изображения, за да тормозят хората.
Как да защитим данните си по време на заключване
Малко планиране може да допринесе много за гарантиране на сигурността и целостта на вашите данни.
Ето няколко начина, по които бизнесът и служителите могат да осигурят безпроблемен и сигурен работен процес.
Прилагане на политики за дистанционна сигурност
Създаване на ефективна политика за дистанционна сигурност или документи с насоки, очертаващи приемливото методите за дистанционно свързване с корпоративната мрежа могат да зададат предимство за сигурна работа опит.
Отдалечените работници може да използват различни видове устройства като смартфони, таблети или лаптопи за свързване с корпоративната мрежа. Всяко устройство идва със собствени предизвикателства за сигурност, така че стабилната политика трябва да посочва подробно какво е разрешено и съвместимо за всеки тип устройство.
Инвестирайте в решения за сигурност на End-Point
Крайните точки са потребителски устройства, които служат като точка за достъп до външния свят.
На всеки трябва да се инсталират стабилни решения за самозаздравяване и самолечение като крайни точки, като опции за антивирус и анти-зловреден софтуер устройство на отдалечен работник, тъй като те могат да осигурят автоматично отстраняване и мониторинг в реално време на устройства без физически достъп.
Уверете се, че софтуерът е актуален
VPN софтуерът се превърна в най-новия цел на уязвимости в сигурността. Важно е компаниите да поддържат своите VPN и защитни стени актуални. Гарантирането, че най-новата версия на софтуера за сигурност е инсталирана на отдалечени настолни компютри, е задължително, за да се запазят актьорите на заплахата.
Провеждане на персонализирано обучение за осведоменост относно сигурността
Обучението за осведоменост относно сигурността, специално насочено към ролите и отговорностите на отделните отдалечени работници, отдели и екипи, трябва да се провежда редовно.
Свързани: Какъв е принципът на най-малката привилегия?
Общо обучение за повишаване на осведомеността, открояващо най-често разпространяваните COVID измами е добро начало точка, но повечето респонденти обръщат допълнително внимание, ако обучението е насочено към тяхната специфична работа изисквания.
Прилагане на пароли и пароли на всички устройства
Всички отдалечени служители трябва да използват силни пароли на всяко устройство, което използват за работни цели.
В случай, че незащитено устройство бъде изгубено или взето, всички поверителни и чувствителни корпоративни данни, съхранявани на него, също могат лесно да бъдат откраднати.
Внедрете сканиране за уязвимост и DMZ вашата мрежа
Скенер за уязвимост се използва за откриване на слабости или уязвимости на компютри, мрежи и приложения. Инвестиране в скенер като Несус може да осигури допълнителна сигурност за отдалечени работни среди.
А настройването на вашата мрежа като DMZ може логично да отдели по-рисковите елементи на вашата мрежа от цялата мрежа, като по този начин защити най-уязвимите активи.
Прочетете още: Какво представлява DMZ и как да конфигурирате такъв във вашата мрежа?
Ограничете отворените портове и създайте отделни защитни стени
Бизнесът трябва да отвори пристанища за отдалечен достъп със зърно сол. Уверете се, че вашата защитна стена е конфигурирана да отговаря само на определени статични IP адреси.
Също така, помислете за поставяне на отдалечените работници и работниците на място на отделни защитни стени, за да ограничите рисковете от експозиция в случай, че нарушение произхожда от устройството на отдалечен работник.
ИТ сигурността се променя и няма поглед назад
Измама на седмицата: Експлоатация на коронавирус: Измама с покана за ваксина. Следвайте тези съвети, за да се предпазите от подобни измами: pic.twitter.com/7mXPbxvdhD
- Национален кредитен съюз (@HomelandCU) 9 март 2021 г.
Всеки аспект от живота ни е засегнат от пандемията COVID-19. Докато целият свят спря, за да предотврати разпространението на вируса, киберпрестъпниците са на пълна сила.
Независимо дали сте бизнес или отдалечен служител, защитата на вашите данни и активи е по-важна от всякога през тези опитни времена. Като се информираме за ИТ сигурност и най-често срещаните измами, свързани с COVID, можем да изиграем своята роля в осигуряването на безопасно работно място.
По време на пандемията киберпрестъпността процъфтява. Ето само някои от най-често срещаните кибер измами с COVID-19, за които трябва да внимавате.
- Сигурност
- Измами
- VPN
- Онлайн сигурност

Кинза е технологичен ентусиаст, технически писател и самопровъзгласен отрепка, който живее в Северна Вирджиния със съпруга си и двете си деца. С бакалавърска степен по компютърни мрежи и многобройни ИТ сертификати, тя работи в телекомуникационната индустрия, преди да се впусне в техническо писане. С ниша в темите за киберсигурност и базирани на облак, тя се радва да помага на клиентите да отговарят на техните разнообразни технически изисквания за писане по целия свят. В свободното си време тя обича да чете художествена литература, технологични блогове, да създава остроумни детски истории и да готви за семейството си.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.