Превентивные меры: как сочетать дистанционку и кибербезопасность

Переход на дистанционную работу был очень быстрым, но не всегда безопасным с точки зрения IT. Количество атак во втором квартале 2020 года увеличилось на 59% по сравнению с аналогичным периодом прошлого года. При этом рекордными по числу успешных кибератак стали апрель и май. Как раз тогда большинство компаний перевели своих сотрудников на удаленку . Иван Дмитриев , директор по информационной безопасности TalentTech, делится лайфхаками, которые помогут команде научиться эффективно и без рисков работать на удаленке, а компаниям – правильно организовать этот процесс со своей стороны.

Превентивные меры: как сочетать дистанционку и кибербезопасность, Иван Дмитриев, TalentTech, кибербезопасность, информационная безопасность, защита от внешних цифровых угроз, Советы по кибербезопасности, основы кибербезопасности

Первый шаг на пути защиты данных – адаптация команды

Удаленная работа повысила риски, связанные с информационной безопасностью.

Читайте также: Нанимаем специалистов в сфере информационной безопасности

Во-первых, это не был плановый осознанный перевод персонала на домашнюю работу, при котором можно было заранее продумать меры для обеспечения ИБ.

Во-вторых, во времена офисной жизни многие механизмы защиты от внешних цифровых угроз были встроены в корпоративную сеть, и сотрудникам не нужно было сильно вникать в их устройство . Теперь каждый домашний вайфай, сеть кафе/ресторана/коворкинга становится частью периметра.

По результатам исследования Всемирного экономического форума, теперь 98% людей по всему миру хотят работать удаленно. Такие гиганты как Google и Facebook разрешили своим командам работать из дома до лета 2021 года, а руководство Microsoft и Twitter пошло еще дальше и позволило некоторым группам работников больше никогда не посещать офис.

Таким образом, вместе с сотрудниками на удаленку «ушли» и границы информационного периметра организации. Поэтому так важно пересмотреть подход к защите данных. Это поможет сделать ряд общих правил, соблюдая которые вы сократите риски и избежите утечки информации.

Сотрудники становятся в авангард борьбы с внешними угрозами

Расскажите своим сотрудникам:

  • О потенциальных угрозах: объясните им, какую опасность несет в себе ввод рабочих данных на сторонних сайтах, разберите на примерах фишинговые письма, покажите, как с помощью фарминга обманывают интернет-пользователей.
  • О правилах цифровой безопасности, в которые входит использование антивируса, сложных паролей, двухфакторной аутентификации.

Важно регулярно напоминать команде о первых двух пунктах. Проводите короткие видеовстречи с сотрудниками, делайте еженедельные массовые рассылки в корпоративных мессенджерах. Доносите ценность вклада каждого сотрудника в защищенность бизнеса. Показывайте, насколько вы цените этот вклад.

Советы отделу кибербезопасности:

  1. Регламентируйте правила доступа к информации.
  2. Обеспечьте прозрачный контроль над удаленным доступом для того, чтобы легко идентифицировать, кто, откуда, с помощью чего и как работает.
  3. Введите систему дежурств для специалистов по информационной безопасности и перераспределите зоны ответственности и мониторинга.
  4. Если вы используете облачные сервисы, отдавайте предпочтения бизнес-версиям (в них есть механизмы защиты) и следите за тем, чтобы все сотрудники, которые регистрируются в облаке, пользовались исключительно корпоративными адресами электронной почты.
  5. Ведите списки доступа. Вы должны точно знать, сколько человек, куда и на каком уровне имеют доступ.
  6. Разработайте минимально необходимый и достаточный чек-лист требований для используемых удаленно сервисов. Это позволит не потерять оперативность при внедрении и контролировать большинство рисков .

Безопасность данных – в руках сотрудников

В 2021 году 55% руководителей по всему миру и 52% российских планируют увеличить расходы на кибербезопасность. Удаленка становится привычным форматом работы для компаний, поэтому лидеры рынков обращают внимание на развитие у своих сотрудников навыков цифровой гигиены и проводят мероприятия по повышению диджитал-грамотности команды.

Превентивные меры: как сочетать дистанционку и кибербезопасность, Иван Дмитриев, TalentTech, кибербезопасность, информационная безопасность, защита от внешних цифровых угроз, Советы по кибербезопасности, основы кибербезопасности

Например, 85% сотрудников сети магазинов «Магнит» во время карантина перешли на дистанционку. Руководство компании грамотно воспользовалось этим временем и направило работу на усиление компетенций команды и развития базовых цифровых навыков, обучив ее основам кибербезопасности, владению статистическим аппаратом, Excel и навыкам удаленной коммуникации.

Смотрите также: Освоить технологии и работать в «Норильском никеле»

Отмечу, что 58% руководителей со всего мира и 56% из России не уверены в том, что бюджеты на кибербезопасность обеспечивают адекватный контроль над новыми технологиями. Безусловно, гарантировать, что выполнение прописанных правил защитит ваши данные, нельзя. Просто потому, что каждый день появляются все новые методы атак. Однако соблюдение правил инфобезопасности точно снизит вероятность будущих утечек.

Фото Unsplash

При использовании материала гиперссылка на соответствующую страницу портала HR-tv.ru обязательна

0

Что Вы думаете об этом?

Прокомментировать

Рекомендуемые материалы

Аркадий Юрлов
Логистика в сфере мотивационных программ: как уход в цифру трансформирует корпоративную мотивацию

Компании тратят огромные бюджеты на мотивацию сотрудников, дарят подарки и поощряют за успехи. Все это — важные элементы корпоративной культуры. Но мало придумать хорошую программу мотивации, ее еще нужно правильно реализовать. А здесь начинается один из самых сложных этапов: логистика подарков.

Традиционный подход — выбрать, заказать, упаковать, доставить — больше не работает. Вдобавок к этому, сохраняется высокая вероятность ошибки: подарок не подошел, задержался в пути, потерялся. В итоге процесс затягивается, мотивация сотрудников падает, а сотрудники вместо радости получают разочарование.

CMO сервиса электронных подарочных сертификатов Giftery Аркадий Юрлов рассказал, какие проблемы есть в традиционной логистике, как цифровые решения их позволяют решить и почему они становятся стандартом в мотивационных программах компаний.

Редакция
Топ-5 ошибок в договоре ГПХ с самозанятым

В условиях растущей популярности самозанятости и перехода многих специалистов на упрощенные налоговые режимы, правильное оформление договоров становится особенно важным. Неправильные формулировки, отсутствие необходимых условий или нечеткие обязательства могут привести не только к юридическим спорам, но и к финансовым потерям для заказчиков. Эксперты платформы для работы с самозанятыми Qugo провели глубокий анализ договоров для сотрудничества с самозанятыми, и выявили ряд распространенных ошибок, способных существенно увеличить риски таких партнерств. В этой статье они расскажут, в каких моментах чаще всего ошибаются компании при составлении договоров гражданско-правового характера (ГПХ) с плательщиками налога на профессиональный доход (НПД) и предложат рекомендации по устранению этих ошибок.