Ile osób pamięta o bezpieczeństwie w trakcie pracy zdalnej?

ODO 24
rozwiń więcej
Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu. / ShutterStock
Blisko 8 mln Polaków pracowało zdalnie w czasie pandemii – wynika z badania „Finansowy Barometr ING”. Ilu jednak z tych 8 mln podczas pracy zdalnej pamiętało o bezpieczeństwie?

Cyberbezpieczeństwo pracy zdalnej

Podstawowym czynnikiem redukującym ryzyko utraty danych podczas home office’u to używanie służbowego sprzętu. Takie komputery są odpowiednio konfigurowane przez pracowników działów IT, którzy dbają o to, aby znajdowały się na nich najnowsze aktualizacje oprogramowania, a systemy antywirusowe były w pełni aktywne i aktualne. Problem pojawił się w momencie przejścia na pracę zdalną, gdy pracownicy zostali zmuszeni do zabierania sprzętu do domów oraz wykonywania obowiązków ze swoich czterech kątów. Wskutek tego wiele organizacji utraciło realną kontrolę nad bezpieczeństwem służbowych komputerów.

Niestety, pracownicy często zapominają o rozgraniczeniu życia prywatnego od życia osobistego wykorzystując sprzęt służbowy do prywatnych celów. Nie powinno się przechowywać na firmowych urządzeniach rozmaitej zawartości, jak zdjęcia z wakacji czy gry. Musimy pamiętać, że pobierając wszelkie dokumenty, programy z niesprawdzonych źródeł w sieci, możemy zaimplementować również złośliwe oprogramowanie. W konsekwencji może to doprowadzić do kradzieży wrażliwych danych dla naszego przedsiębiorstwa. Warto wiedzieć, że jeżeli pobrane pliki pochodzą z nielegalnego źródła, naraża to pracodawcę na problemy prawne. Z tego powodu musimy pamiętać, żeby zachować szczególną ostrożność podczas pozyskiwania plików z Internetu oraz nie zapominajmy o ograniczeniu ilości przechowywanych prywatnych danych na komputerze służbowym – dla swojego dobra oraz pracodawcy.

Firmy powinny odpowiednio konfigurować sprzęt wydawany pracownikom, a więc zadbać o aktualne systemy antywirusowe, najlepiej z centralną konsolą do zarządzania i centralną aktualizacją, a także tak skonfigurować konto użytkownika, aby zablokować pobieranie i instalowanie nieautoryzowanego oprogramowania.

W jaki sposób lepiej chronić skrzynkę pocztową?

Kolejną istotną kwestią jest dostęp do systemów informacyjnych używanych przez organizacje. Problem nasila się w przypadku, kiedy dostęp do systemu nie jest ograniczony dla konkretnych adresów IP, ale został wystawiony do sieci publicznej i każdy z dowolnego miejsca może uzyskać do niego dostęp, mając jedynie połączenie z Internetem. Często takim systemem jest poczta, która jak potwierdza historia ministra Dworczyka, jeżeli nie jest odpowiednio zabezpieczona, okazuje się łatwym celem dla cyberprzestępców.

Aby zapewnić minimalny poziom zabezpieczeń dla naszej poczty e-mail, zadbajmy przede wszystkim o ustawienie silnych haseł. Mówiąc o silnym haśle należy myśleć o min. 12 znakowym ciągu, zawierającym zarówno litery, cyfry, jak i znaki specjalne. Kolejną składową bezpiecznego systemu pocztowego jest włączona dwuetapowa weryfikacja. Jest to nic innego jak kolejny składnik logowania. Po podaniu hasła system poprosi nas po raz kolejny, abyśmy „udowodnili mu”, że jesteśmy osobą, która właśnie się loguje.

Do najpopularniejszej metody dwuskładnikowego systemu logowania należy kod, który przychodzi za pomocą wiadomości SMS. Jednak ta metoda ma swoje poważne wady – kod można przechwycić. Z tego powodu najbezpieczniejszą metodą dwuskładnikowego logowania jest używanie fizycznych kluczy zabezpieczeń (U2F). Jest to zabezpieczenie, które jak dotąd nie zostało przełamane. Oczywiście, zakup kluczy wiąże się z ponoszeniem dodatkowych kosztów, więc jeżeli będą one zbyt wysokie, warto rozważyć wdrożenie darmowej aplikacji służącej do podwójnej autentyfikacji (np. Google Authenticator).

Podsumowując – pamiętajmy, że to człowiek jest zawsze najsłabszym punktem systemu bezpieczeństwa. To właśnie dlatego przełożeni nigdy nie powinni lekceważyć roli szkoleń pracowniczych o ochronie danych, zarówno tych onboardingowych, ale także cyklicznych, aktualizujących wiedzę na temat aktualnych zagrożeń.

Arkadiusz Sadkowski, specjalista ds. bezpieczeństwa IT, ODO 24

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Moja firma
Polacy już nie oglądają telewizji?
09 maja 2024

Polacy coraz rzadziej oglądają telewizję, a coraz częściej wybierają platformy streamingowe. Według ekspertów to te oferujące treści sportowe będą wybierane najczęściej. 

Co to jest sztuka cyfrowa i dlaczego warto w nią inwestować
09 maja 2024

– Dzięki łączeniu sztuki i nowych technologii możemy dziś pokazać w każdym miejscu na Ziemi wybitnych polskich artystów i nasz wyjątkowy kraj. To również absolutny strzał w dziesiątkę dla branży inwestycyjnej! – mówi Tomasz Jaworski, promotor Polski na świecie, mecenas sztuki, kolekcjoner, Prezes grupy innowacyjnych projektów SMARTVerum.

Brak chętnych do pracy. Restaurator oferuje prawie 1300 zł za pomoc w znalezieniu kelnera
08 maja 2024

Sezon letni jeszcze się nie rozpoczął, a w branży gastronomicznej i hotelowej już, tak jak co roku, brakuje pracowników. Właściciel bistro w Aoście na północy Włoch oferuje bon wartości 300 euro osobie, która pomoże mu znaleźć kelnera. 

Ogromne zmiany na rynku pracy w ciągu najbliższych 5 lat
07 maja 2024

Najbliższe 5 lat na rynku pracy ma przynieść ogromne zmiany. Według Adecco zniknie 83 miliony miejsc pracy, a na ich miejsce powstanie jedynie 69 milionów innych. Jakie posady są zagrożone? 

Nowa usługa finansowa dla prowadzących działalność gospodarczą: gotówka na niski procent
07 maja 2024

Teraz gotówka na niski procent lub przy spełnieniu dodatkowych warunków całkowicie nieoprocentowana, staje się nową usługą dla przedsiębiorców korzystających w mikrofaktoringu lub dopiero mających w planach skorzystanie z takiego instrumentu. W uproszczeniu ten nowy produkt przypomina zaliczkę tytułem wpływów z przyszłej faktury i pozwala na zachowanie płynności finansowej w okresie gdy jeszcze produkt nie został sprzedany a więc i faktura nie może być wystawiona.

Wartościowe środowisko pracy - czym jest, jak je stworzyć?
07 maja 2024

Dobra atmosfera w pracy przedkłada się na lojalność pracowników, ich motywację i zaangażowanie. Jak zapewnić pracownikom najlepsze employee journey? 

Jak Nvidia może zyskać na wartości dzięki inwestorom w akcje memy
07 maja 2024

Dzięki fantastycznemu rocznemu zwrotowi, przekraczającemu obecnie 220%, Nvidia stałą się jedną z najczęściej dyskutowanych spółek w ostatnim okresie i dowodem na to, że rynek technologiczny trzyma się dobrze. Czy spółka należy również do kategorii akcji memów, czy raczej jej wycena jest oparta o solidne podstawy?

Drogi prąd będzie przyczyną zahamowania sztucznej inteligencji?
07 maja 2024

Wykorzystanie sztucznej inteligencji to duże koszty energetyczne. Czy bez inwestycji w strukturę centrodanową i energetyczną rozwój AI wyhamuje? 

Chmura obliczeniowa - bezpieczeństwo danych w erze cyfrowej transformacji, czyli dlaczego polskiego przedsiębiorcy nie stać na rezygnację z chmury [WYWIAD]
06 maja 2024

Czym jest chmura obliczeniowa? Czy przedsiębiorca korzystający z chmury może czuć się bezpiecznie? Czy to opłacalna inwestycja? O tym wszystkim rozmawiamy z Tomaszem Stachlewskim, Head of Technology CEE w AWS. 

OECD: Polska gospodarka zaczyna się powoli ożywiać. Inflacja będzie stopniowo zwalniać
02 maja 2024

Najnowsza prognoza makroekonomiczna OECD zawiera ocenę globalnej sytuacji gospodarczej oraz szczegółowy opis sytuacji gospodarczej państw członkowskich OECD, w tym Polski.

pokaż więcej
Proszę czekać...