ตั้งชื่อมาตรการหลักของความปลอดภัยด้านไอทีเมื่อทำงานจากที่บ้าน

เนื่องจากการแพร่ระบาดของไวรัสโคโรนาในวงกว้าง องค์กรหลายแห่งกำลังโอนย้ายพนักงานไปทำงานทางไกลจากที่บ้านและจำกัดกิจกรรมในสำนักงาน ในเรื่องนี้ Daniel Markuson ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ NordVPN ได้ให้คำแนะนำเกี่ยวกับวิธีรักษาความปลอดภัยที่ทำงานระยะไกลของคุณ

ตั้งชื่อมาตรการหลักของความปลอดภัยด้านไอทีเมื่อทำงานจากที่บ้าน

เมื่อทำงานจากที่บ้าน Daniel กล่าวว่าการรักษาข้อมูลขององค์กรให้ปลอดภัยเป็นสิ่งสำคัญที่สุด ด้วยเหตุนี้ ผู้เชี่ยวชาญจึงแนะนำให้ตรวจสอบการตั้งค่าของเราเตอร์และเครือข่าย Wi-Fi ในบ้าน ตรวจสอบให้แน่ใจว่ารหัสผ่านที่ใช้นั้นเชื่อถือได้ และเฟิร์มแวร์ที่ใช้ในเราเตอร์นั้นเป็นรุ่นล่าสุด มาตรการเพิ่มเติม คุณสามารถปิดการแพร่ภาพ SSID (ซึ่งจะทำให้บุคคลภายนอกค้นหาเครือข่าย Wi-Fi ในบ้านของคุณได้ยากขึ้น) และกำหนดค่าตัวกรองที่อยู่ MAC เพื่อรวมอุปกรณ์ที่ใช้งานอยู่ในรายการ นอกจากนี้เพื่อให้มั่นใจว่าพนักงานขององค์กรสามารถเข้าถึงทรัพยากรของเครือข่ายองค์กรได้อย่างปลอดภัยขอแนะนำให้ใช้เทคโนโลยีอุโมงค์ VPN ที่ให้การเข้ารหัสช่องทางการสื่อสาร

ในการจัดระเบียบสถานที่ทำงานระยะไกล Daniel Markuson แนะนำให้ใช้อุปกรณ์แยกต่างหาก และควรเป็นแล็ปท็อปขององค์กรที่มีนโยบายความปลอดภัยที่ผู้ดูแลระบบไอทีกำหนด หากคุณต้องใช้คอมพิวเตอร์ที่บ้านเพื่อจุดประสงค์ในการทำงาน คุณต้องสร้างบัญชีแยกต่างหากในระบบ อัปเดตซอฟต์แวร์และติดตั้งโซลูชันป้องกันไวรัสเพื่อสร้างการป้องกันชั้นแรกจากซอฟต์แวร์ที่เป็นอันตรายและการโจมตีของผู้บุกรุก

เพื่อป้องกันการสกัดกั้นข้อมูลที่ละเอียดอ่อน NordVPN แนะนำให้ใช้เครื่องมือเข้ารหัสสำหรับไฟล์ที่ส่งผ่านเครือข่าย ขอแนะนำให้ละเว้นจากการใช้บริการเว็บของบุคคลที่สามและเครือข่าย Wi-Fi สาธารณะที่อนุญาตให้อาชญากรไซเบอร์รับฟังการรับส่งข้อมูลเครือข่าย


ตั้งชื่อมาตรการหลักของความปลอดภัยด้านไอทีเมื่อทำงานจากที่บ้าน

นอกเหนือจากที่กล่าวมาแล้ว Daniel Markuson ยังแนะนำให้ศึกษารูปแบบต่างๆ ของ Social Engineering และ Phishing อย่างรอบคอบ เพื่อให้รู้ว่าควรระวังอะไรบ้าง “ปัจจุบัน สแกมเมอร์จะพยายามปลอมตัวเป็นเพื่อนร่วมงานหรือผู้บังคับบัญชาของคุณมากขึ้นกว่าเดิม เพื่อล้วงข้อมูลบริษัทที่เป็นความลับจากคุณ” ผู้เชี่ยวชาญด้านความปลอดภัยด้านไอทีเตือน

ในขณะนี้ การโจมตีด้วยฟิชชิงเป็นหนึ่งในภัยคุกคามที่สำคัญต่อความปลอดภัยของข้อมูลทางธุรกิจ พนักงานบริษัทที่ใจง่ายเปิดอีเมลปลอมพร้อมไฟล์แนบที่ติดไวรัสและติดตามลิงก์ที่เป็นอันตราย ซึ่งจะเป็นการเปิดช่องโหว่ให้ผู้โจมตีเข้าถึงทรัพยากรขององค์กรได้ อาชญากรไซเบอร์ควรตระหนักถึงเทคนิคประเภทนี้ ไม่เพียงแต่เมื่อทำงานในสำนักงานเท่านั้น แต่ยังรวมถึงจากที่บ้านด้วย



ที่มา: 3dnews.ru

เพิ่มความคิดเห็น