Z powodu dużej epidemii koronawirusa wiele organizacji przeszło na zdalną pracę z domu i ograniczyło aktywność biurową. W tej sytuacji Daniel Markuson, ekspert ds. cyberbezpieczeństwa z firmy NordVPN, udzielił porad dotyczących ochrony zdalnego miejsca pracy.

Według Daniela, najważniejszym krokiem przy pracy z domu jest zapewnienie bezpieczeństwa danych korporacyjnych. W tym celu ekspert zaleca sprawdzenie ustawień routera oraz domowej sieci Wi-Fi, upewnienie się o niezawodności używanego hasła i aktualizacji oprogramowania routera. Jako dodatkowe środki można wyłączyć transmisję SSID (co utrudni osobom trzecim znalezienie domowej sieci Wi-Fi) i skonfigurować filtr adresów MAC, dodając do listy urządzenia robocze. Rekomenduje się również użycie technologii -tuneli, zapewniających szyfrowanie kanałów komunikacyjnych, aby umożliwić bezpieczny dostęp pracowników do zasobów korporacyjnej sieci. VPN-tunele, zapewniające szyfrowanie kanałów komunikacyjnych.
Aby zorganizować zdalne miejsce pracy, Daniel Markuson zaleca użycie oddzielnego urządzenia, a w idealnym przypadku powinien to być laptop służbowy z politykami bezpieczeństwa skonfigurowanymi przez administratora IT. Jeżeli jednak do celów roboczych trzeba korzystać z domowego komputera, należy utworzyć oddzielne konto użytkownika, zaktualizować oprogramowanie i zainstalować rozwiązanie antywirusowe, aby stworzyć pierwszą linię ochrony przed złośliwym oprogramowaniem i atakami hakerów.
Aby wykluczyć przechwycenie poufnych danych, ekspert NordVPN zaleca korzystanie ze środków szyfrowania przesyłanych przez sieć plików. Rekomenduje się również unikanie korzystania z usług internetowych stron trzecich oraz publicznych sieci Wi-Fi, które mogą umożliwiać podsłuchiwanie ruchu sieciowego przez cyberprzestępców.

Oprócz wspomnianych powyżej wskazówek, Daniel Markuson zaleca uważne zapoznanie się z informacjami na temat różnych form inżynierii społecznej i phishingu, aby wiedzieć, na co zwracać uwagę. „Obecnie oszuści częściej niż kiedykolwiek będą starali się podszywać pod twoich współpracowników lub przełożonych, aby wydobyć od ciebie poufne informacje o firmie” - ostrzega ekspert ds. bezpieczeństwa IT.
Obecnie ataki phishingowe stanowią jedno z kluczowych zagrożeń dla bezpieczeństwa informacji w biznesie: ufni pracownicy firm otwierają fałszywe wiadomości z zainfekowanymi załącznikami i klikają w złośliwe linki, co otwiera cyberprzestępcom furtkę do dostępu do zasobów firmowych. O takich technikach cyberprzestępców należy pamiętać nie tylko w pracy biurowej, ale także podczas pracy zdalnej z domu.
Źródło: 3dnews.ru
