5 Tehniskās Drošības Padomi Droša Mājas Biroja Izveidošanai

Satura rādītājs:

5 Tehniskās Drošības Padomi Droša Mājas Biroja Izveidošanai
5 Tehniskās Drošības Padomi Droša Mājas Biroja Izveidošanai
Anonim

Spēja strādāt no mājām ir visaugstāk novērtētā darbinieku atalgojums, kas darbiniekiem dod iespēju atbrīvoties no ikdienas pārvietošanās uz darbu un veikt savus uzdevumus no jebkuras vietas, izmantojot interneta savienojumu.

Bet kopā ar šo brīvību un elastīgumu pastāv arī drošības problēmu risks, kas rodas ārpus aizsargātā korporatīvā tīkla. Pat ja jūsu uzņēmums nodrošina piekļuvi VPN (virtuālais privātais tīkls), jūsu dators - un viss tajā esošais - joprojām var tikt apdraudēts, ja kāds uzlauž jūsu mājas Wi-Fi tīklu vai publisko karsto punktu, ar kuru esat izveidojis savienojumu.

"Pārliecinoties, ka slepenie dokumenti un faili paliek konfidenciāli, tā noteikti ir problēma, kas attāliem darbiniekiem jārisina jau pašā sākumā, " sacīja Braiens Starks, viedo māju un DIY drošības sistēmu uzņēmuma smanos Ziemeļamerikas ģenerāldirektors. "Protams, ārkārtīgi svarīgi ir nodrošināt drošu savienojumu ar serveri, taču tas galu galā tiek nodots mājas īpašnieka rokās."

Endrjū Hejs, DataGravity galvenais informācijas drošības inspektors, atzīmēja, ka citām jūsu mājās savienotajām ierīcēm var būt daudz mazāk drošības kontroļu nekā jūsu darba klēpjdatoram, kas kibernoziedzniekiem var dot ērtu piekļuvi jūsu ierīcei.

"Mājas apstākļos strādājošajiem jābūt rūpīgiem par to, kāda veida sistēmas ir viņu mājas tīklā, kas arī varētu nodrošināt papildu uzbrukumu pārnēsātājus, " sacīja Hejs. "Es reiz runāju ar NCIS aģentu, kurš veica izmeklēšanu, kur jūras kara virsnieka klēpjdators tika apdraudēts, iefiltrējot viņa meitas klēpjdatoru."

Tad darbinieki vismaz daļēji kļūst atbildīgi par sava uzņēmuma informācijas drošību un integritāti. [Skatīt saistīto stāstu: Tehnoloģija un iekļaušana veidos attālinātā darba nākotni]

Paraugprakse attāliem darbiniekiem

Kā jūs varat aizsargāt sensitīvus korporatīvos datus, strādājot no mājām? Lūk, ko iesaka mūsu ekspertu avoti:

Investējiet pretvīrusu programmatūrā

Tas ir visvienkāršākais, taču nekādā gadījumā nav vienīgais solis, kas jums jāveic, lai nodrošinātu sava uzņēmuma failus. Jūsu darba devējs var piedāvāt ieteiktu programmatūru uzņēmuma izsniegtai ierīcei, taču, ja darbam izmantojat personālo klēpjdatoru, ir svarīgi, lai jūsu sistēma būtu aizsargāta.

"Tā kā daudzi interneta pakalpojumu sniedzēji [piedāvā] bezmaksas pretvīrusu programmatūru, mēs iesakām mūsu darbiniekiem tos izmantot personīgajos klēpjdatoros, " sacīja Venu Gooti, mazo uzņēmumu programmatūras risinājumu nodrošinātāja MyBusinessGenie dibinātājs.

Neļauj ģimenes locekļiem izmantot jūsu darba ierīces

Gavin Silver, Blue Fountain Media operāciju direktors, attālinātiem darbiniekiem atgādināja, ka dators, kurā viņi strādā, ir paredzēts tikai darbinieku lietošanai - tas nav ģimenes dators.

"Izturieties pret savu darbu izdoto klēpjdatoru, mobilo ierīci un sensitīvajiem datiem tā, it kā jūs sēdētu fiziskā biroja vietā, " piebilda Hejs. "Tas palīdzēs jums nepārtraukti saistīt savas darbības ar drošību, kura vispirms ir drošībā, un mājas biroji bieži satur dārgu aprīkojumu vai pat fiziskus failus vai dokumentus, kas satur sensitīvu informāciju, tāpēc ir obligāti jāizpēta drošības iespējas, " viņš stāstīja Business News Daily. "Lai gan visiem mājas birojiem nav iespējams izveidot skenēšanas-ievadīšanas sistēmu vai apsardzi, ir svarīgi pievienot visus iespējamos tradicionālās fiziskās drošības elementus."

Atkarībā no jūsu vajadzībām varat izpētīt mājas drošības sistēmu DIY, piemēram, to, ko piedāvā smanos, vai arī apskatīt mūsu ieteikumus biznesa līmeņa videonovērošanas sistēmām.

Izpildiet uzņēmuma politikas vēstulē

Jūsu uzņēmumam, iespējams, ir skaidra politika piekļuvei uzņēmuma tīklam ārpus biroja. Šīs vadlīnijas un noteikumi vienmēr jāievēro, bet tas ir īpaši svarīgi, ja strādājat attālināti, sacīja Sudraba.

"Nekavējoties ziņojiet IT par aizdomīgu rīcību un ievērojiet" datoru higiēnas "pamata standartus, piemēram, atjauninātas operētājsistēmas, pretvīrusu / ļaunprātīgu programmatūru un regulāru skenēšanu, " viņš piebilda.

Izmantojiet centralizētu, uzņēmuma apstiprinātu glabāšanas risinājumu

Uzņēmuma politikas ievērošana nozīmē arī tikai tādu programmu izmantošanu, kuras jūsu darba devējs vēlas, lai jūs izmantotu, pat ja jūs izvēlaties citu programmu.

"Tas tā ir tāpēc, ka IT administratoram nav dažādu drošības konfigurāciju, kas var būt vai var neatbilst uzņēmuma drošības prasībām, " sacīja Starks. "[Tas] nosaka noteiktu standartu, kuru IT virsniekam ir daudz vieglāk attālināti atbalstīt uz vietas."

Tas kļūst īpaši svarīgi, ja nodarbojas ar failu glabāšanu un dublēšanu. Visus savus darba datus jums vajadzētu glabāt drošā vietā, ko gan apstiprinājis, gan pieejams jūsu uzņēmumam.

"Nodrošināt, ka sensitīvi dati tiek glabāti un aizsargāti centralizēti, vienmēr ir laba rīcība, " sacīja Hejs. "Tas ļauj centralizēti pārvaldīt un kontrolēt visus datu aspektus, piemēram, īpašumtiesības, piekļuvi, pieejamību, drošību utt., Ar samazinātu iespēju, ka tiek izveidoti eksemplāru eksemplāri, kas atrodas vietās, kas nav organizācijas rīcībā, piemēram, personālajā klēpjdatorā., mobilā ierīce vai mākoņa vide."

Gooty atzīmēja, ka viņa uzņēmums to varēja paveikt pēc pārejas uz Office 365 abonementu.

"OneDrive for Business ne tikai ļauj mums labāk sadarboties, bet arī droši saglabā failus mākonī. Visi darbinieki var piekļūt failiem dažāda veida ierīcēs, " viņš sacīja.

Labākā prakse darba devējiem

Ja jūsu uzņēmumā strādā nepilnu vai pilnu slodzi strādājoši attālināti darbinieki, Sudraba ieteica ievērot šādus piesardzības pasākumus, lai ierobežotu drošības riskus, kamēr darbinieki strādā no mājām.

  1. Pieprasiet, lai darbinieki katras sesijas laikā izveidotu savienojumu, nevis saglabātu paroli, jo īpaši piekļuvei VPN.
  2. Ieviešiet saprātīgus sesiju taimautus sensitīvām programmām vai lietojumprogrammām. Lietotājam pēc pastaigas uz virtuvi nav jāpieslēdzas, lai ielej tasi kafijas, bet tajā pašā laikā jūs nevarat uzticēties visiem, ka viņš vienmēr iziet no dienas.
  3. Ierobežojiet piekļuvi programmai / failam tikai tajās daļās, kas šim darbiniekam absolūti nepieciešamas.
  4. Paturiet tiesības jebkurā brīdī pārtraukt piekļuvi darbiniekiem.
  5. Sniedziet failus attālinātai failu glabāšanai un citiem uzdevumiem; nepaļaujieties, ka personas izmanto savas personīgās programmas un kontus.

"Lietotāji vienmēr izmantos vienkāršāko metodi, kad runa ir par tehnoloģiju, un jūs ne vienmēr varat ieviest programmatūru, ko cilvēki izmanto, kad tie ir attālināti, tāpēc labāk ir vispirms dot viņiem vislabāko programmatūru, " piebilda Sudraba.

Pirmkārt, Hejs atgādināja darba devējiem izklāstīt politikas, procedūras un vadlīnijas darbiniekiem, kuri uzņēmuma resursus izmanto ārpus biroja.

"Tas ietver, bet ne tikai, piekļuvi korporatīvajiem datiem, vietņu pieņemamu izmantošanu, apstiprinātām lietojumprogrammām utt., " Viņš teica. "Labākais, ko darbinieks var darīt, ir nodrošināt, ka viņš ievēro norādījumus."

Ieteicams: