大数跨境

四大远程办公安全隐患及应对策略

四大远程办公安全隐患及应对策略 贸易趋势
2020-04-08
8
导读:骗子们正趁着这场疫情大捞好处。 在保持社交距离的指南和居家令的双重影响下,很明显我们将都要花大量时间待在家里。 虽然我们中的许多人通常每周可能只有一两天在家办公,但很少有公司习惯让员工长期在家工作。
骗子们正趁着这场疫情大捞好处。

在保持社交距离的指南和居家令的双重影响下,很明显我们将都要花大量时间待在家里。

虽然我们中的许多人通常每周可能只有一两天在家办公,但很少有公司习惯让员工长期在家工作。

这意味着许多公司尚未实施最适合完全远程团队的安保措施。

为了帮助你顺利过渡,以下是一些关键的安全漏洞以及最佳缓解建议。

1 – 使用个人设备

贵公司拥有的笔记本电脑和台式电脑是安全的。它们已及时打补丁并安装了防恶意软件程序。它们具备简单但重要的策略,例如自动屏幕锁定。它们有备份,甚至可能具备硬盘加密和远程擦除功能。

访问您数据的个人设备是否除了 Windows Defender 之外还安装了其他防病毒软件?是否有设备仍在运行已停止支持数月的 Windows 7?

如果一台存在漏洞的机器正在访问贵公司的数据,那么这些数据也将面临风险。

最佳实践是仅允许员工使用公司提供的设备进行工作。不过,如果您今天尝试购买新设备,可能会遇到制造方面的重大延迟。次优选择是为这些个人设备安装工作站管理软件。您的 IT 团队可以协助完成此项工作。

2 – 诈骗活动加剧

骗子们正趁此次疫情大做文章。我们焦虑、分心,正在使用全新且不熟悉的技術,并在安全办公网络之外访问机密数据。

在短短七小时内,网络安全公司 ESET 检测到 2,500 起感染事件,这些感染源于利用 COVID-19 主题的恶意电子邮件。钓鱼邮件伪装成来自世界卫生组织等合法来源,提供有关疫情传播、口罩、疫苗等信息的链接或附件——任何能诱使收件人点击并导致其设备被间谍软件、勒索软件或其他恶意程序感染的东西。

而这些骗局的大获成功意味着黑客将加倍投入。

幸运的是,我们可以通过采取你之前听过的安全意识策略来避免这些骗局:

-不要点击你未曾预期的链接或下载附件。

-注意糟糕的语法和通用的问候语(先生/女士)

-除非你能验证请求的真实性,否则不要提供个人信息。

关于冠状病毒,请务必关注官方网站(如世界卫生组织 WHO、美国疾病控制与预防中心 CDC)以获取疫情的最新消息。

3 – 未使用多因素认证

即使你犯了错——正如我上面提到的,在当今环境下这种情况更常见——多因素认证也能为你提供保护。

假设你中了网络钓鱼骗局,在假冒网页上输入了 Office 365 的凭据。如果你的 Office 365 账户设置为向你的手机发送验证码,那么即使黑客已经掌握了你的邮箱地址和密码,只要他们没有同时窃取你的手机,也无法访问你的账户。

1 月,有 120 万个 Microsoft 账户遭到入侵。微软表示“如果启用了多因素身份验证,本可防止那 100 万个受 compromising 账户中的大多数。”

与您的 IT 团队合作,尽可能多地(强制)启用多因素身份验证。这通常并不费力,而且能极大地帮助保护您的账户安全。

4 – 与他人共享设备

如果您与室友或家人同住,他们可能会向您借用电脑,用于从远程学习作业到观看电影等各种用途。

无论该设备是个人设备还是公司所有,让他人使用同一台存储和访问客户数据的设备,都会使数据面临风险。只需一次错误的点击,就可能考验您的威胁检测与响应软件——假设已安装任何此类软件。

在某些情况下,有人在您的设备上打开一个文档就构成合规性违规。

贵公司的政策可能已有禁止共享设备的指导方针,但请记住,这对我们所有人来说都是新领域,有些人可能需要帮助以找到替代方案。

_________________________________________________________________

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k