Nosauca galvenos IT drošības pasākumus, strādājot no mājām

Plašās koronavīrusa epidēmijas dēļ daudzas organizācijas pārceļ darbiniekus uz attālinātu darbu no mājām un ierobežo biroja aktivitātes. Šajā sakarā NordVPN kiberdrošības eksperts Daniels Markusons sniedza padomus, kā aizsargāt jūsu attālo darba vietu.

Nosauca galvenos IT drošības pasākumus, strādājot no mājām

Pēc Daniela teiktā, augstākā prioritāte, strādājot no mājām, ir korporatīvo datu drošības nodrošināšana. Šajā nolūkā eksperts iesaka pārbaudīt maršrutētāja un mājas Wi-Fi tīkla iestatījumus, pārliecināties, vai izmantotā parole ir uzticama un maršrutētājā izmantotā programmaparatūra ir atjaunināta. Kā papildu pasākumus varat atspējot SSID apraidi (tas apgrūtinās trešo personu mājas Wi-Fi tīkla atrašanu) un konfigurēt MAC adreses filtru, iekļaujot sarakstā darba ierīces. Tāpat, lai organizācijas darbiniekiem nodrošinātu drošu piekļuvi korporatīvā tīkla resursiem, ieteicams izmantot VPN tuneļa tehnoloģiju, kas nodrošina sakaru kanālu šifrēšanu.

Lai organizētu attālinātu darba vietu, Daniels Markusons iesaka izmantot atsevišķu ierīci, un ideālā gadījumā tam vajadzētu būt uzņēmuma klēpjdatoram ar IT administratora konfigurētām drošības politikām. Ja mājas dators ir jāizmanto darba vajadzībām, tad sistēmā jāizveido atsevišķs konts, jāatjaunina programmatūra un jāinstalē pretvīrusu risinājums, lai izveidotu pirmo aizsardzības ešelonu pret ļaunprātīgu programmatūru un iebrucēju uzbrukumiem.

Lai novērstu konfidenciālu datu pārtveršanu, NordVPN eksperts iesaka izmantot tīklā pārsūtīto failu šifrēšanas rīkus. Ieteicams arī izvairīties no trešo pušu tīmekļa pakalpojumu un publisko Wi-Fi tīklu izmantošanas, kas ļauj kibernoziedzniekiem noklausīties tīkla trafiku.


Nosauca galvenos IT drošības pasākumus, strādājot no mājām

Papildus iepriekšminētajam Daniels Markusons iesaka tuvāk aplūkot dažādus sociālās inženierijas un pikšķerēšanas veidus, lai jūs zinātu, kam jāpievērš uzmanība. "Tagad vairāk nekā jebkad agrāk krāpnieki mēģinās uzdoties par jūsu kolēģiem vai priekšniekiem, lai iegūtu no jums konfidenciālu uzņēmuma informāciju," brīdina IT drošības eksperts.

Pašlaik pikšķerēšanas uzbrukumi ir viens no galvenajiem draudiem biznesa informācijas drošībai: lētticīgi uzņēmuma darbinieki atver viltus e-pastus ar inficētiem pielikumiem un noklikšķina uz ļaunprātīgām saitēm, tādējādi atverot uzbrucējiem nepilnības piekļūt korporatīvajiem resursiem. Jums jāzina par šāda veida kibernoziedznieku paņēmieniem ne tikai strādājot birojā, bet arī no mājām.



Avots: 3dnews.ru

Pievieno komentāru