你在家工作吗?检查你的网络安全!

社交距离和隔离并不一定意味着生产率的停滞或网络安全风险的增加。随着新冠肺炎疫情的蔓延,我们面临着前所未有的全球形势。值得庆幸的是,即使我们被迫分开,我们也有工具让我们高效地保持联系。
无论你是自己的老板还是想要在公司产生影响的新员工,在家工作可以保护你的身体健康。在设置传统办公空间的替代方案时,还必须优先考虑网络安全的健康状况。
在远程设备上使用企业级安全性
确保安全的最佳方法是只在公司管理的计算机上进行远程工作。在有限的时间或预算下工作时,使用员工拥有的机器是可以理解的,但这样做确实会增加风险。
无论谁拥有用于远程工作的设备,都要保持您的机器的补丁和更新,安装企业级的杀毒和反恶意软件,并正确配置所有防火墙。
考虑一个移动设备管理(MDM)解决方案,在发生盗窃或意外丢失时维护对电话、平板电脑或笔记本电脑的控制。通过MDM, IT部门或托管服务提供商(MSP)可以定位、锁定或远程销毁移动设备或计算机上的数据。
根据你的需要和你的经济能力来选择最好的选择
与此过程中的所有步骤一样,数据和连接的安全性应该是最重要的。仓促配置或计划不严的远程连接可能成为试图利用当前健康危机的网络罪犯的网关。
有几种方法可以实现对办公室网络的安全远程访问。
VPN网关:
如果在公司拥有的机器上正确配置,这是远程工作的安全方法。VPN(虚拟专用网)网关通过企业内部网络和远程计算机之间的安全加密隧道,扩展了企业的企业级网络安全协议。这是一种相对安全的选择,但如果连接的计算机在家庭网络上被破坏,受感染的数据可以到达内部网络。为了更好的理解和更多的细节,你可以查看这些VPN的好处找出它是如何非常有用的。
门户网站:
门户允许通过网页或虚拟桌面访问公司数据和应用程序。这个选项可能对远程个人计算机很好。但是,重要的是,在连接时,门户还通过有限的权限限制对internet和应用程序的其他领域的访问。
远程电脑存取服务:
通过使用第三方软件服务,远程用户可以直接连接到现有的办公计算机。该软件允许他们通过家庭电脑上的一个窗口来控制办公室电脑上的操作。当员工必须使用个人设备工作时,这是一个可行的选择,因为它将所有数据和应用程序保存在办公室。远程硬件的正确配置对于安全连接至关重要。所有从办公室电脑发送到远程电脑的数据都是加密的,但这种加密也会将数据隐藏起来,不让公司自己的防火墙和威胁检测软件看到。如果员工的电脑不安全,受感染的数据可以进入内部网络而没有任何危险信号。
直接应用程序访问:
最好只用于低风险的应用程序。此方法允许用户远程进入单个应用程序,而不是整个接口或服务器。
限制远程设备上有风险的程序、扩展和应用程序
将所有非业务必需的应用程序视为对安全性不必要的风险。
许多浏览器扩展有用户不知道的跟踪代码和其他传播恶意软件。移动设备上不安全的应用程序也可能成为恶意软件的门户,为犯罪分子打开大门。
清楚使用任何程序与您的IT部门或MSP是安全的。
使用多因素认证(MFA)和加密
确保登录的人是他们所说的人的最好方法是合并多因素身份验证。与特定移动设备绑定并随机生成验证码的安全令牌和身份验证程序是首选。但是,任何形式的MFA都比没有好。
从电子邮件和数据存储到连接本身,尽可能实现加密。这样,即使数据被犯罪分子拦截,他们也无法使用它。
培训远程工作人员网络安全基础知识
这可能是清单上最重要的建议!员工需要知道的不仅仅是如何使用远程工作的新方法。训练他们如何发现和回应不寻常的电脑活动。他们应该为网络钓鱼和为了访问网络而进行的社会工程做好准备。今天的网络罪犯尤其利用了冠状病毒带来的恐惧。每个人在点击声称提供新的健康数据的链接或做出极端声明的信息(例如,全国封锁)之前都应该三思。
在家工作时要注意安全
在家工作在你的企业的网络安全中造成了一个薄弱环节。但是教育和持续的培训将这种风险降到最低。
这篇客座文章由Farica Chang撰写
Farica Chang是该中心的主任安德森技术优化技术以满足中小型企业需求的IT公司。二十多年来,Anderson技术公司为企业提供了在当今市场上具有竞争力所需要的IT解决方案。