在保持社交距离的指南和居家令的双重影响下,很明显我们将都要花大量时间待在家里。
虽然我们中的许多人通常每周可能只有一两天在家办公,但很少有公司习惯让员工长期在家工作。
这意味着许多公司尚未实施最适合完全远程团队的安保措施。
为了帮助你顺利过渡,以下是一些关键的安全漏洞以及最佳缓解建议。
1 – 使用个人设备
贵公司拥有的笔记本电脑和台式电脑是安全的。它们已及时打补丁并安装了防恶意软件程序。它们具备简单但重要的策略,例如自动屏幕锁定。它们有备份,甚至可能具备硬盘加密和远程擦除功能。
访问您数据的个人设备是否除了 Windows Defender 之外还安装了其他防病毒软件?是否有设备仍在运行已停止支持数月的 Windows 7?
如果一台存在漏洞的机器正在访问贵公司的数据,那么这些数据也将面临风险。
最佳实践是仅允许员工使用公司提供的设备进行工作。不过,如果您今天尝试购买新设备,可能会遇到制造方面的重大延迟。次优选择是为这些个人设备安装工作站管理软件。您的 IT 团队可以协助完成此项工作。
2 – 诈骗活动加剧
骗子们正趁此次疫情大做文章。我们焦虑、分心,正在使用全新且不熟悉的技術,并在安全办公网络之外访问机密数据。
在短短七小时内,网络安全公司 ESET 检测到 2,500 起感染事件,这些感染源于利用 COVID-19 主题的恶意电子邮件。钓鱼邮件伪装成来自世界卫生组织等合法来源,提供有关疫情传播、口罩、疫苗等信息的链接或附件——任何能诱使收件人点击并导致其设备被间谍软件、勒索软件或其他恶意程序感染的东西。
而这些骗局的大获成功意味着黑客将加倍投入。
幸运的是,我们可以通过采取你之前听过的安全意识策略来避免这些骗局:
-不要点击你未曾预期的链接或下载附件。
-注意糟糕的语法和通用的问候语(先生/女士)
-除非你能验证请求的真实性,否则不要提供个人信息。
关于冠状病毒,请务必关注官方网站(如世界卫生组织 WHO、美国疾病控制与预防中心 CDC)以获取疫情的最新消息。
3 – 未使用多因素认证
即使你犯了错——正如我上面提到的,在当今环境下这种情况更常见——多因素认证也能为你提供保护。
假设你中了网络钓鱼骗局,在假冒网页上输入了 Office 365 的凭据。如果你的 Office 365 账户设置为向你的手机发送验证码,那么即使黑客已经掌握了你的邮箱地址和密码,只要他们没有同时窃取你的手机,也无法访问你的账户。
1 月,有 120 万个 Microsoft 账户遭到入侵。微软表示“如果启用了多因素身份验证,本可防止那 100 万个受 compromising 账户中的大多数。”
与您的 IT 团队合作,尽可能多地(强制)启用多因素身份验证。这通常并不费力,而且能极大地帮助保护您的账户安全。
4 – 与他人共享设备
如果您与室友或家人同住,他们可能会向您借用电脑,用于从远程学习作业到观看电影等各种用途。
无论该设备是个人设备还是公司所有,让他人使用同一台存储和访问客户数据的设备,都会使数据面临风险。只需一次错误的点击,就可能考验您的威胁检测与响应软件——假设已安装任何此类软件。
在某些情况下,有人在您的设备上打开一个文档就构成合规性违规。
贵公司的政策可能已有禁止共享设备的指导方针,但请记住,这对我们所有人来说都是新领域,有些人可能需要帮助以找到替代方案。
_________________________________________________________________

