REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Bezpieczeństwo pracy zdalnej w czasach koronawirusa

Grzegorz Tanecki
Posiada ponad 10 lat doświadczenia w zarządzaniu ochroną danych osobowych i bezpieczeństwem informacji.
Bezpieczeństwo pracy zdalnej w czasach koronawirusa /fot. Shutterstock
Bezpieczeństwo pracy zdalnej w czasach koronawirusa /fot. Shutterstock
Shutterstock

REKLAMA

REKLAMA

W obliczu zagrożeń związanych z rozprzestrzenianiem się COVID-19, wiele podmiotów stanęło przed koniecznością zapewnienia swoim pracownikom możliwości pracy zdalnej. Jak ją bezpiecznie zorganizować?

Jest to nie lada wyzwanie dla działów administracji i IT, ale nie tylko, bo należy pamiętać, że ogromną rolę w zapewnieniu bezpieczeństwa, będzie odgrywał każdy pracownik pracujący z domu. Niezwykle ważne jest więc posiadanie przez firmę aktualnej polityki/procedury opisującej zasady tego rodzaju pracy i dopilnowanie, aby każdy pracownik uzyskał do niej dostęp i potwierdził przyjęcie do stosowania.

REKLAMA

REKLAMA

Organizując proces należy również wziąć pod uwagę, fakt, że o ile w biurze stacjonarnym godziny pracy są stałe, to pracownik pracujący z domu może rozciągnąć godziny pracy, i np. rozpocząć ją o godzinie 11 i przepracować pełne osiem godzin, kończąc ją o godzinie 19. Taki pracownik nie może zostać pozostawiony samemu sobie, szczególnie gdy realizuje zadania w ramach procesów krytycznych dla organizacji. Należy więc pomyśleć o zapewnieniu mu wsparcia pracownika działu Service Desk IT również poza standardowymi godzinami pracy.

Polecamy: Tarcza antykryzysowa – Podatki i prawo gospodarcze. Pakiet 5 ebooków

Jaki powinien być zakres polityki/procedury pracy zdalnej?

Celem dokumentu jest jasne określenie zasad na jakich pracownik może uzyskać uprawnienie do wykonywania pracy zdalnej w warunkach zapewniających bezpieczeństwo systemom i aktywom informacyjnym organizacji.

REKLAMA

Zakres i rodzaj zdalnego dostępu będzie się różnił w zależności od potrzeb jakie mają poszczególne jednostki organizacyjne. Niektórym z nich wystarczy jedynie dostęp do mobilnej łączności, poczty elektronicznej i CRM zlokalizowanego w chmurze, inne, aby realizować swoje zadania będą potrzebowały dodatkowo dostępu do wewnętrznych systemów IT, narzędzi wspierających i zasobów sieciowych.

Dalszy ciąg materiału pod wideo

W obu przypadkach jak i każdym innym pracownik powinien uzyskać informację o tym jak i na jakich zasadach może uzyskać dostęp do zasobów niezbędnych do pracy, a także jak korzystać z tego dostępu w sposób zgodny z polityką bezpieczeństwa firmy.

Projektując proces nie należy także zapomnieć o dostawcach. Istnieje bowiem prawdopodobieństwo, że będzie konieczność udzielenia niektórym z nich zdalnego dostępu do zasobów, np. w przypadku, gdy część usług IT w organizacji podlega outsourcingowi lub trwają prace wdrożeniowe a praca w siedzibie fizycznej organizacji nie jest możliwa. W takim przypadku należy sporządzić odrębną procedurę zdalnego dostępu dla dostawców.

Pandemia przewróciła nasz świat do góry nogami, a systemy bezpieczeństwa wystawiane są dziś na wielką próbę. Cyberprzestępcy korzystają z każdej nadarzającej się okazji, aby wykorzystać nasze słabości i przejąć kontrolę nad danymi przetwarzanymi w organizacji. Kradzież danych osobowych lub danych stanowiących tajemnicę przedsiębiorstwa, może być dla organizacji równoznaczne z poważnymi stratami finansowymi i/lub utratą reputacji.

Dlatego już dziś w trosce o przyszłość warto się zastanowić nad porzuceniem standardowej strategii zabezpieczania brzegów sieci (tzw. zamek i fosa) i skierować swoją uwagę na koncepcję „zero trust” czyli działanie w myśl przekonania, że jako organizacja nie powinniśmy automatycznie ufać czemukolwiek i komukolwiek wewnątrz lub na zewnątrz naszej sieci.

Założenia przykładowego modelu „zero trust”:

  1. Przyjmij strategię dostępu najmniej uprzywilejowanego. Przypisuj uprawnienia dostępu do zasobów w oparciu o dobrze zdefiniowaną potrzebę. Zaleca się przypisywanie uprawnień do grupy - dodawanie i usuwanie poszczególnych zasobów, aplikacji lub elementów danych z grupy w celu zmiany jej uprawnień.

  2. Zapewnij bezpieczny dostęp do zasobów niezależnie od lokalizacji zarówno zasobu, jak i celu lub osoby, której służy. Na przykład wymaganie tego samego poziomu uwierzytelnienia w sieci LAN i poza nią.
  3. Wymuszaj kontrolę dostępu na wszystkich poziomach. Najlepiej, gdy wymaga to więcej niż jednej metody uwierzytelniania na zasób, w tym zarówno sieci, jak i aplikacji.
  4. Audytuj wszystko, np. potrzeby dostępu, zakresy uprawnień, logi.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
W strefie turbulencji [WYWIAD]

Rozmowa z Andreą Clarke, autorką książki „Adaptuj się”, o przywództwie w warunkach niepewności oraz roli adaptacyjności jako kluczowej kompetencji współczesnych liderów.

Mała firma duże ryzyko. Jak mikro i małe firmy mogą korzystać z obsługi prawnej bez ponoszenia wielkich kosztów?

W dużych firmach nikogo nie dziwi obecność prawnika wewnętrznego. Umowy, windykacja, spory z kontrahentami, decyzje zarządu, negocjacje, regulaminy, odpowiedzialność wspólników czy ryzyka pracownicze są na tyle częste, że własny dział prawny staje się naturalną częścią organizacji. Mikro i małe firmy działają jednak inaczej. Zwykle nie mają ani budżetu, ani skali, aby zatrudnić prawnika na etat. Nie oznacza to jednak, że mają mniej ryzyk prawnych.

Burza wokół kontroli w pizzerii. Czy skarbówka jest rozliczana z liczby mandatów? [Gość INFOR.PL}

Czy urzędnik skarbowy powinien bezwzględnie karać przedsiębiorców za błędy podatkowe? Czy ma prawo odstąpić od mandatu? I dlaczego to właśnie pracownicy Krajowej Administracji Skarbowej stają się często celem społecznej krytyki za przepisy, których sami nie tworzą? O tym w rozmowie z Szymonem Glonkiem mówiła Agata Jagodzińska, przewodnicząca Związkowej Alternatywy w KAS.

Koniec ze sprzętami działającymi tylko 2 lata. Do 31 lipca 2026 r. firmy mają czas na dostosowanie się do dyrektywy Right to Repair

Do 31 lipca 2026 r. firmy mają czas na dostosowanie się do dyrektywy Right to Repair. Nowe prawo dotyczy rynku elektroniki i AGD. Będą miały nowe obowiązki wobec konsumentów. Naprawa sprzętu to nie wybór, a konieczność. Odpowiedzialność producenta nie skończy się na okresie gwarancji.

REKLAMA

Faktoring odwrotny – sposób na płynność finansową bez blokowania firmowej gotówki

Rosnące koszty prowadzenia działalności gospodarczej, dłuższe terminy płatności i niepewność gospodarcza sprawiają, że zarządzanie firmową gotówką staje się jednym z najważniejszych wyzwań dla sektora MŚP. Coraz więcej przedsiębiorców szuka rozwiązań, które pozwolą terminowo regulować zobowiązania, jednocześnie korzystając z wydłużonego terminu płatności. Jednym z nich jest faktoring odwrotny.

Upały w pracy. Jakie obowiązki ma pracodawca? Inspektorzy sprawdzą przestrzeganie przepisów

W związku z nadchodzącą falą upałów, ministra pracy Agnieszka Dziemianowicz-Bąk zwróciła się do Głównego Inspektora Pracy z prośbą o podjęcie wzmożonych kontroli. Inspektorzy sprawdzą, jak pracodawcy chronią pracowników w związku z wysokimi temperaturami w zakładach pracy.

Własna marka beauty w Polsce. Jak zbudować od zera markę premium? [WYWIAD]

Własna marka beauty w Polsce - jak przebiega proces od pomysłu do stworzenia pierwszego produktu? Jak zbudować od zera markę premium i trafić po 18 miesiącach od premiery na półki sieci Sephora? Na nasze pytania odpowiada założycielka LUÃRE, Monika Frydrych.

Bankowość mobilna bije rekordy. Już 27,7 mln aktywnych użytkowników

Bankowość mobilna w Polsce nadal dynamicznie rośnie. W pierwszym kwartale 2026 roku liczba aktywnych użytkowników aplikacji bankowych zwiększyła się o 9 proc. rok do roku i osiągnęła 27,7 mln osób – wynika z danych Związku Banków Polskich.

REKLAMA

Polska zbuduje trzeci terminal LNG. "To historyczna decyzja"

Gaz-System potwierdził budowę drugiego pływającego terminala LNG w Zatoce Gdańskiej. Decyzję umożliwiło zakontraktowanie długoterminowego dostępu do usług FSRU 2 przez cztery podmioty, co znacząco zwiększy zdolności importowe gazu do Polski.

Wino nie jest problemem. Winiarze o skutkach nocnej prohibicji

– To nie jest historia o nas – mówią przedstawiciele Związku Pracodawców Polska Rada Winiarstwa, komentując rozszerzający się w Polsce trend wprowadzania nocnej prohibicji. Zakaz sprzedaży alkoholu w sklepach i na stacjach benzynowych w godzinach nocnych obowiązuje już w ponad 200 gminach, a najnowsze dane z Warszawy wskazują, że może skutecznie ograniczać liczbę interwencji służb porządkowych. Branża winiarska wyjaśnia jednak, że regulacje te nie uderzają w segment wina.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA