نقض کار از راه دور | امنیت حرفه ای


بر اساس گزارش شرکت امنیت سایبری فورتینتکایل میچل، مدیر فروش تجاری در می‌نویسد، از هر سه کسب‌وکار، دو کسب‌وکار به دلیل کار در منزل، مشکلات امنیت سایبری را تجربه کرده‌اند. برادران ویتاکر.

این مطالعه نشان می‌دهد که علی‌رغم اینکه کار ترکیبی یا از راه دور از زمان ظهور بیماری همه‌گیر بسیار رایج‌تر شده است، بسیاری از آنها همچنان در تلاش برای ایمن کردن شبکه‌های خود هستند و به دلیل آن خطرات زیادی را متحمل می‌شوند.

کارگران از راه دور چالش های مشخصی را برای محیط امنیتی هر کسب و کاری ایجاد می کنند. اگرچه بسیاری از کسب و کارها به سرعت تغییر را برای انطباق با پروتکل‌های کووید انجام دادند، اما زمان کافی برای تطبیق صحیح و اولویت‌بندی امنیت در سراسر شبکه بسیار گسترده‌تر دستگاه‌هایی که با کار از راه دور ارائه می‌شوند، سپری شده است.

برای برخی از کسب و کارها، تهدیداتی وجود دارد که در محیط های فیزیکی و مجازی باید در نظر گرفته شوند. این امر ضروری‌تر می‌کند که همه تهدیدات بالقوه شناسایی و کاهش داده شوند.

داده‌های FBI نشان می‌دهد که هزینه جرایم نقض اطلاعات بین سال‌های 2020 تا 2020 148 درصد افزایش یافته است و مجموع خسارات آن در سال 2022 بیش از 450 میلیون دلار بوده است. این می‌تواند نشان‌دهنده این باشد که عوامل مخرب در بهره‌برداری از آسیب‌پذیری‌هایی مانند آسیب‌پذیری‌هایی که توسط شبکه‌های راه دور ایجاد می‌شود، موفق‌تر می‌شوند و در نتیجه ضررهای فاجعه‌بار بیشتری برای کسب‌وکارها به همراه دارد.

برای جلوگیری از ضررهای بیشتر، رهبران کسب و کار باید مسائل دور کاری را که ممکن است با آن مواجه شوند، نحوه استفاده از روش ها و تجهیزات برای جلوگیری از آنها و اینکه چرا این ملاحظات برای یک شرکت موفق بسیار ضروری است، در نظر بگیرند.

مشکلات رایج محل کار از راه دور

نظرسنجی Fortinet همچنین نشان داد که بیشتر آنها خطرات مربوط به کار از خانه را کاهش نداده‌اند، اما بسیاری می‌گویند که برای انجام این کار روی فناوری جدید سرمایه‌گذاری می‌کنند. همه کسب‌وکارها پول لازم برای سرمایه‌گذاری در فناوری جدید را ندارند، اما هنوز اقداماتی وجود دارد که می‌توان برای کاهش خطر کار از خانه برداشت.

بیشتر شرکت‌ها دستگاه‌هایی را برای کارمندان در خانه فراهم می‌کنند، اما با تغییر سریع و افزایش تقاضا برای مکان‌های کاری انعطاف‌پذیر، کسب‌وکارهایی همچنان با مدیریت دارایی و امنیت دست و پنجه نرم می‌کنند.

علاوه بر امنیت دستگاه، وای فای خانگی البته بسیار کمتر از وای فای است که برای استفاده در محل نصب شده است. تعداد زیادی از کارکنان وجود خواهند داشت که اطلاعات ایمن را مدیریت می کنند و لزوماً درک لازم برای ایمن سازی مناسب شبکه خانگی خود را ندارند.

در حالی که بیشتر داده‌های حساس به صورت آنلاین پردازش می‌شوند، همچنان مواردی از مدیریت داده‌های فیزیکی وجود خواهد داشت که می‌تواند برای محیط‌های کاری از راه دور چالش‌هایی ایجاد کند. در این موارد، کارکنان باید از انتظارات مربوط به مدیریت این داده ها و همچنین نحوه صحیح دفع آنها در صورت کار از راه دور آگاه باشند.

رویه ها و تجهیزات برای کارگران خانگی

بررسی منظم آگاهی از امنیت سایبری همه کارکنانی که از راه دور کار می کنند گام مهمی برای محافظت از کسب و کار در برابر آسیب پذیری ها خواهد بود. برخی از رایج‌ترین جرایم سایبری شامل تاکتیک‌های به خطر انداختن ایمیل‌های تجاری مانند فیشینگ هستند و این موارد کاملاً به توانایی تیم شما در شناسایی کلاهبرداری‌ها بستگی دارد.

کارگرانی که اطلاعات حساس را هم به صورت فیزیکی و هم مجازی مدیریت می کنند، باید به طور منظم در مورد نحوه مدیریت و دور ریختن این اطلاعات، تحت آموزش تجدید نظر قرار گیرند. این آموزش همچنین باید هم محیط خانه و هم دفتر کار را پوشش دهد تا از انطباق مناسب در همه زمان ها اطمینان حاصل شود.

برخی از کسب و کارها می توانند با استفاده از نرم افزار تست وای فای خانگی را انجام دهند اما این می تواند گران باشد. برای کسب‌وکارهایی که توانایی انجام آزمایش‌های گسترده را ندارند، باید راهنمایی‌های دقیق در مورد چگونگی ایمن‌سازی صحیح شبکه‌های خانگی، از جمله بررسی دیوارهای آتش، ارائه آدرس‌های IP و انجام آزمایش‌های دیگر در اختیار همه کارکنان قرار گیرد.

ممکن است لازم باشد برای دفتر خانه هر کارمندی که اسناد حساس را در خانه کار می کند، خردکن های سازگار خریداری کنید، به ویژه آنهایی که کاملاً از راه دور کار می کنند. الزامات خرد کردن متفاوتی برای انواع مختلف اطلاعات وجود دارد، بنابراین مهم است که قبل از خرید آن را مرور کنید تا از وجود پروتکل‌های امنیتی مناسب اطمینان حاصل کنید.

از سوی دیگر، اجازه دادن به کارمندان برای رسیدگی به اسناد فیزیکی و مجازی حساس در حین کار از خانه ممکن است برای نظارت بسیار پیچیده باشد. این می تواند به این معنی باشد که کارکنانی که اطلاعات ایمن را مدیریت می کنند باید بیشتر از سایر کارمندان در دفتر حضور داشته باشند یا اینکه یک محیط کار از راه دور برای برخی از نقش ها امکان پذیر نیست. اگرچه حرکت به سمت یک محل کار از راه دور مورد استقبال اکثر کارگران قرار گرفته است، خطر نقض داده ها و هزینه های مرتبط با آنها ممکن است بسیار زیاد باشد.

جلوگیری از رفتار سست در مطب

در حالی که 62 درصد از پاسخ دهندگان به نظرسنجی Fortinet گفتند که می توانند از دست دادن داده ها را به کار از خانه نسبت دهند، این بدان معنا نیست که دفتر یک محیط کاملا امن است که نیازی به توجه ندارد. همانطور که گفته شد، سازش ایمیل تجاری یکی از رایج ترین جرایم سایبری است که تنها در سال 2022 2.7 میلیارد دلار هزینه دارد.

برای جلوگیری از نگرش آرام‌تر نسبت به امنیت در دفتر، آموزش تازه‌سازی برای همه کارکنان تضمین می‌کند که امنیت اولویت‌بندی شده و تهدیدات بالقوه شناسایی شده و با موفقیت بیشتری از آن جلوگیری می‌شود. این آموزش باید برای کارکنان تمام سطوح مهارت دیجیتال انجام شود و باید در توسعه شخصی مستمر آنها ادغام شود.

چرا تقویت امنیت برای همه مشاغل بسیار مهم است

فناوری‌های جدید بدون شک انعطاف‌پذیری سایبری کسب‌وکارهایی را که به ارائه یک محیط کار از راه دور ادامه می‌دهند، بهبود می‌بخشد. با این حال، همانطور که همیشه وجود داشته است، آگاهی هر یک از کارکنان در مورد چگونگی مسئولیت آنها برای امنیت کسب و کار حیاتی است.

از دست دادن داده های حساس نه تنها در جریمه ها مضر است، بلکه می تواند به طور قابل توجهی بر شهرت کسب و کار نزد مشتریان بالقوه تأثیر بگذارد. با توجه به اینکه امنیت داده‌ها هر سال منجر به تلفات بیشتر می‌شود، این یک مسئله مبرم است که سازمان‌ها برای ادامه عملکرد سالم باید به آن رسیدگی کنند.

را نیز ببینید وبلاگ برادران ویتاکر.

عکس از مارک رو.




منبع: https://professionalsecurity.co.uk/news/commercial-security/breaches-from-remote-working/