Заради масивна епидемия от коронавирус много организации прехвърлят служителите на дистанционна работа от вкъщи и ограничават офисната активност. В тази връзка експертът по киберсигурност на компанията NordVPN Даниел Маркусон даде съвети за осигуряване на защита на дистанционното работно място.

Според Даниел, най-приоритетната мярка при работа от вкъщи е осигуряването на сигурността на корпоративните данни. За тази цел експертът препоръчва да се провери настройките на рутера и домашната Wi-Fi мрежа, да се уверите в надеждността на използваната парола и актуалността на фърмуера в рутера. Като допълнителна мярка може да се деактивира излъчването на SSID (това ще затрудни откриването на домашната Wi-Fi мрежа от външни лица) и да се настрои MAC адресен филтър, включващ работни устройства. Освен това, за осигуряване на безопасен достъп на служителите до ресурсите на корпоративната мрежа, се препоръчва да се използва технология VPN-тунели, осигуряващи криптиране на комуникационните канали.
За организиране на дистанционно работно място Даниел Маркусон препоръчва да се използва отделно устройство, и в идеалния случай това трябва да бъде корпоративен лаптоп с настроени политики за сигурност от IT администратора. Ако обаче за работни цели се налага да се използва домашен компютър, то е необходимо да се създаде отделен потребителски акаунт в системата, да се актуализира софтуерът и да се инсталира антивирусно решение за създаване на първи ред защита от злонамерен софтуер и атаки на злодеи.
За да се избегне прихващането на конфиденциални данни, експертът на NordVPN съветва да се прилагат средства за криптиране на файловете, предавани по мрежата. Също така се препоръчва да се откажат от използването на външни уеб услуги и публични Wi-Fi мрежи, допускащи възможността за подслушване на мрежовия трафик от киберпрестъпници.

В допълнение към горепосоченото, Даниел Маркусон advises to carefully study information about various forms of social engineering and phishing, so that you know what to pay attention to. "Now more than ever, fraudsters will attempt to pose as your colleagues or management to acquire confidential company information from you," warns the IT security expert.
В момента фишинг атаките представляват едно от основните заплахи за информационната сигурност на бизнеса: доверчиви служители на компаниите отварят фалшиви имейли с инфектирани прикачени файлове и кликват на злонамерени линкове, отваряйки по този начин врати за хакерите да получат достъп до корпоративните ресурси. За подобни техники на киберпрестъпниците трябва да се внимава не само на работа в офиса, но и от дома.
Източник: 3dnews.ru
