Bezpieczny home office – cyberbezpieczeństwo w pracy zdalnej

bezpieczny home office WETOG

Firma się rozrasta, pracowników przybywa, a home office okazuje się większym udogodnieniem, niż wstępnie przewidywano? Choć jest to bardzo dogodny zbieg wydarzeń, zapanowanie nad rozwijającym się przedsiębiorstwem to nie lada zadanie, podczas którego nie należy zapominać o bezpieczeństwie pracy. Mimo że odsetek osób pracujących w Polsce zdalnie znajduje się poniżej średniej europejskiej, to takie rozwiązanie cieszy się zdecydowanie większą popularnością niż w poprzednich latach. O ile stacjonarnych protokołów cyberbezpieczeństwa łatwo jest przestrzegać, sytuacja komplikuje się w momencie, gdy stanowiska pracy rozpraszają się na prywatne miejsca zamieszkania oraz domowe sieci internetowe. Stanowi to dodatkowe wyzwanie dla specjalistów cyberbezpieczeństwa, którzy muszą stworzyć odpowiednie warunki dla poprawnego funkcjonowania zdalnych systemów. Jednak nie są w stanie zrobić tego bez zaangażowania całej firmy, dlatego ochrona poufnych danych i bezpieczeństwo cyfrowych zasobów spoczywać powinna w rękach każdego pracownika.

Bezpieczny home office – Unikatowe, silne hasła

Wspominamy o tym zawsze, gdy pojawia się temat właściwego zabezpieczania dostępu do kont i systemów. Hasło do każdej platformy powinno być inne i na tyle silne, aby ciężko było je złamać. Do zapanowania nad dużą ilością haseł przyda się menadżer haseł, a w stworzeniu skomplikowanej kombinacji znaków pomoże odpowiedni generator oraz niezawodna metoda Arnolda Reinholda Diceware’a, o której pisaliśmy już w artykule dotyczącym podstaw cyberobrony.

Bezpieczny home office – Aktywny VPN

VPN to niezastąpione narzędzie podczas korzystania z przeglądarek internetowych. Dzięki tej technologii każdy użytkownik może stworzyć szyfrowane połączenie z siecią, które dodatkowo maskuje adres IP, utrudniając monitorowanie aktywności. Bezpieczne połączenie sieciowe za pośrednictwem Wirtualnej Sieci Prywatnej znacznie zmniejsza podatność danych firmy na cyberataki. Jeśli tylko pracodawca zapewnia dostęp do usługi VPN, wtyczka rozszerzenia powinna być zainstalowana na wszystkich urządzeniach służbowych i zawsze aktywna.

Bezpieczny home office – Różne kanały komunikacji

Większość z nas zapewne jest już wyczulona na maile wpadające do skrzynki odbiorczej, które bardziej przypominają szkodliwy spam niż ważną wiadomość. Jednak zagrożenie może pojawić się także pod postacią maila od znanej i zaufanej osoby, np. współpracownika. Jeśli w treści wiadomości pojawi się prośba o podanie poufnych informacji, czy danych dotyczących logowania, warto skontaktować się bezpośrednio z nadawcą wiadomości. Szybki telefon rozwieje wszelkie wątpliwości.

Bezpieczny home office – Ochrona danych

W przestrzeni cyfrowej dane są najcenniejszym zasobem, jaki posiadamy. Zawsze należy mieć pewność, że zarówno dane osobowe, jak i wszelkie poufne informacje dotyczące firmy przekazywane są osobom oraz instytucjom, które faktycznie mogą nimi dysponować. Miejsce przechowywania danych powinno być dostępne tylko dla autoryzowanych osób oraz całkowicie zaszyfrowane i bezpieczne tak, jak obszerna chmura platformy WETOG.

Aby utrudnić hakerom dostęp do aplikacji i kont serwisów internetowych dobrym pomysłem będzie aktywacja dwuetapowej weryfikacji. Jej przykładem jest konieczność wpisania kodu PIN przy użyciu karty lub jednorazowego kodu podczas logowania, który wysyłany jest do użytkownika na zarejestrowany numer telefonu albo adres e-mail.

Bezpieczny home office – Polityka pracy zdalnej

Menadżer zespołu zdalnego powinien stworzyć (we współpracy ze specjalistą w dziedzinie cyberbezpieczeństwa) przejrzysty regulamin pracy, aby nie było wątpliwości co do organizacji oraz postępowania w przypadku podejrzenia cyberataku, czy też utraty danych. W celu dostarczenia pracownikom najlepszych narzędzi i podniesienia ich kompetencji warto zorganizować dla nich szkolenie na temat cyberbezpieczeństwa i sposobów radzenia sobie z cyberincydentami.

Cyberbezpieczeństwo firmy to praca zespołowa, gra do jednej bramki wymagająca udziału całej drużyny. Właśnie dlatego warto wyposażyć każdego pracownika w zestaw umiejętności oraz odpowiednie oprogramowanie, które przygotuje go na każdą ewentualność, a cenne dane firmy pozostaną całkowicie bezpieczne.