Blog: Cyberbezpieczenstwo

Bezpieczeństwo w pracy zdalnej

Bezpieczeństwo w pracy zdalnej
  • 916 views

Czy w biurze, czy w domu – bezpieczeństwo zawsze na pierwszym miejscu.

Udostępnij!

Rok 2020 prawdopodobnie przejdzie do historii jako moment rozpowszechnienia się pracy zdalnej na niespotykaną nigdy wcześniej skalę. Wszyscy wiemy dlaczego do tego doszło, na samym początku mało kto spodziewał się jednak, że tzw. home office i zespoły rozproszone pozostaną z nami na dłużej. Praca z domu ma wiele zalet, należy jednak również pamiętać o związanych z nią zagrożeniach. Dotyczą one przede wszystkim bezpieczeństwa. Aby uniknąć cyfrowego ataku, kradzieży poufnych danych albo awarii naszych urządzeń, warto zastosować kilka prostych i skutecznych zasad, które zagwarantują skuteczną ochronę i zapewnią psychiczny komfort w trakcie korzystania z „domowego biura”.

Sieć VPN i inne narzędzia.

Podstawową kwestią, którą trzeba sobie uświadomić na samym początku pracy zdalnej, jest to, że praktycznie z definicji jest ona mniej bezpieczna od pracy w biurze. Nasze domowe sieci zwykle nie posiadają technicznych zabezpieczeń, które znajdują się w biurach, a z których istnienia i działania często nawet nie zdajemy sobie sprawy.

W firmowych warunkach chronią nas monitorujące aktywność systemy wykrywania i zapobiegania włamaniom IPS/IDS, różnego rodzaju filtry poczty i stron www, serwery pośredniczące – słowem, rozwiązania, których brakuje w domach. Możemy je sobie zapewnić za pomocą wirtualnej sieci prywatnej, czyli VPN, która łączy komputer ze zdalnym serwerem i szyfruje dane. Po uruchomieniu przez nas sieci VPN, cały ruch internetowy przechodzi przez zaszyfrowany tunel wirtualny i nikt nie może zobaczyć tego co robimy online ani ingerować w nasze działania.

Ta forma ochrony przydaje się m.in. przy korzystaniu z często zagospodarowywanych przez różnego rodzaju hakerów publicznych sieci bezprzewodowych. Dobrze skonfigurowana VPN to podstawa bezpiecznej pracy zdalnej, firmowy dział IT powinien zatem starannie przygotować wszystkie zespoły i wyposażyć je w niezbędne połączenia oraz środki dostępu. Innym, przydatnym rozwiązaniem są tak zwane przeglądarki TOR, które dzięki wielowarstwowemu szyfrowaniu ukrywają ślad internetowy i gwarantują anonimowość.

Praca tylko na „pracowym” komputerze!

Pracując w domu, powinniśmy korzystać wyłącznie z firmowych urządzeń. Zazwyczaj są dużo lepiej wyposażone i skonfigurowane od naszego prywatnego sprzętu, w którym często brakuje odpowiednich polityk bezpieczeństwa i kontroli dostępu, a istniejące zabezpieczenia, np. oprogramowanie antywirusowe, jest raczej słabe i sprawdza się tylko w podstawowym zakresie. Firmowe rozwiązania są po prostu lepsze i bardziej zaawansowane – używając ich nie musimy się bać o powolne działanie systemu operacyjnego czy przeciążenie pamięci. Aktualizacje następują zawsze we właściwym momencie, a w przypadku wystąpienia jakichkolwiek problemów technicznych, firmowy zespół Helpdesk łatwiej poradzi sobie ze zdalną pomocą.

W miarę możliwości, warto również używać wyłącznie firmowych łącz z Internetem. Bezpieczeństwo to nie tylko poufność informacji, ale również ich dostępność i integralność, o które w przypadku łącz domowych może być trudniej. Łącza obecne w środowiskach biurowych są przygotowane na awarie i zakłócenia ruchu, istnieją również łącza zapasowe. Dzięki takiej infrastrukturze, ryzyko wystąpienia niechcianych kłopotów znacząco spada; możemy w spokoju oddawać się naszym obowiązkom nie martwiąc się o żadne poważne przeszkody. Jeżeli nie możemy stosować połączenia firmowego, najlepiej skorzystać z hotspotu włączonego przez telefon – najgorszym rozwiązaniem są otwarte sieci publiczne.

Przebywając w domu i pracując przy własnym stole albo biurku, często nie jesteśmy sami –towarzyszą nam inni lokatorzy bądź rodzina. Nasze prywatne urządzenia niejednokrotnie są współużytkowane przez kilka osób, w tym dzieci, które instalują na nim własne programy, mogą przez przypadek usunąć ważne pliki bądź wysłać niechcianego maila. Warto zadbać o to, aby używany w celach zawodowych sprzęt firmowy pozostał dostępny tylko dla nas. Odchodząc od komputera, należy go blokować i zabezpieczać mocnymi hasłami. Dane i informacje z którymi pracujemy mogą mieć charakter poufny, dlatego też lepiej żeby nikt poza nami nie korzystał z laptopa na którym się znajdują.

Ostrożność przede wszystkim!

Duża część cyberprzestępczości opiera się na tak zwanych socjotechnikach – różnego rodzaju oszustwach i manipulacjach, które skłaniają użytkowników sieci do wykonywania szkodliwych dla nich, ale korzystnych dla hakerów czynności. Tutaj najwięcej zależy od naszej czujności. Dobrze zachowywać ostrożność i nie dać się zwieść żadnym podejrzanym mailom, próbom zdobycia danych, czy podszywaniu się przez przestępców pod jakieś rzekomo wiarygodne postacie. Chwila nieuwagi może zdarzyć się każdemu, ale jej konsekwencje bywają opłakane nie tylko dla nas, ale nawet dla całej organizacji.

Postaw na bezpieczeństwo.

Dla wielu z nas praca zdalna od dawna nie jest już żadną ekscentryczną nowinką, która dzieje się „gdzieś indziej”, ale dobrze znanym i zagospodarowanym elementem codzienności. Istniejące rozwiązania techniczne oraz wypracowane nawyki mogą znacząco podnieść poziom naszego bezpieczeństwa w sieci i ochronić przetwarzane zasoby – z korzyściami oczywistymi dla firmy, ale istotnymi również dla nas samych. Podstawowe zasady bezpieczeństwa podczas pracy z domu naprawdę nie są trudne do opanowania, tym bardziej zatem każdy może je opanować. Serdecznie do tego zachęcamy – z pewnością nikt nie będzie żałował odrobiny przezorności!