远程办公期间如何确保网络安全?
由于 COVID-19 大流行,企业无疑将面临压力,需要确保其在不受控制的地点也能获得企业资源的可用性。即使在大流行过去之后,许多专家认为远程办公将在各个行业继续流行。
在家办公虽然有很多优势,但也使个人和企业面临各种网络安全风险。在家办公时,您对网络安全负有更多责任,而在公司上班时,通常由其他人负责。即使您的雇主为您提供电脑,您也对如何使用它有一定的控制权。
安全风险
远程办公者往往是网络罪犯的首要攻击目标。他们通常是网络安全事件的来源,这些事件会迅速蔓延到整个组织。即使您没有远程员工,移动设备(如手机和笔记本电脑)也会带来安全问题。
以下是在远程办公时应了解的主要安全问题。
不安全的密码
密码限制的重要性怎么强调都不为过。定期强制更改密码制度是许多公司忽视的一个重要步骤。
网络钓鱼陷阱
网络钓鱼骗子使用社会工程学欺骗人们提供敏感信息,例如银行账户、信用卡和密码信息。电子邮件网络钓鱼攻击每年给个人和企业造成数十亿美元的损失。
不安全的网络和个人设备
从自由职业者和全职员工到顾问和合作伙伴,每个人都在各种不受保护的设备上工作,这些设备运行着各种操作系统和网络。因此,他们更容易受到在公司办公时不太常见的网络攻击。
视频攻击
Zoom 因“Zoom轰炸”事件而受到批评,黑客劫持视频会议来传输不需要的内容。确保您遵循所有必要的步骤来保护您的视频通话安全。
不安全的 Wi-Fi 网络
大多数员工在家办公,他们的 WiFi 可以得到保护。另一方面,有些人可能被迫使用不安全的公共 Wi-Fi 网络,这些网络是想要监控互联网活动和窃取个人数据的罪犯的常见目标。
针对远程员工的诈骗
针对远程员工的恶意活动预计会增加。此外,随着许多员工错过远程工作机会,在家办公诈骗的盛行率可能会上升。
幸运的是,只要掌握正确的知识和工具,您就可以有效抵御许多这些风险并继续工作。
远程办公期间保持网络安全的技巧
在采取任何措施来保护您自己的互联网安全之前,请与您的工作单位联系,以确定是否有任何现行政策。许多企业在 COVID-19 疫情爆发后仓促制定了在家办公策略。他们可能会为您提供有关如何处理网络安全的各个方面的具体指示,以及您需要的一些工具的访问权限。
即使您的雇主没有制定此类政策,或者您是自雇人士,您也可以采取一些简单的措施来保护自己在家的安全。
将业务数据视为个人数据
务必保护业务信息,例如商业机密、员工信息和公司信用卡账户,就像您知道要保护您的个人银行信息、密码和数据隐私一样重要。
此外,确保您在工作中使用的软件是最新的,并且只保存执行任务所需的内容。如果您是老板,请跟踪您获得的客户数据以及存储位置。
定期更改密码
一旦您为帐户或设备设置了强密码,就很容易忘记它,因此请使用您选择的密码管理器。
专家建议定期更改密码——每 30、60 或 90 天,具体取决于您的行业——尤其是在您刚刚登录公共或共享计算机、您的帐户遭到黑客攻击或您已将密码提供给不再需要它的人。
谨慎使用 USB 设备
只有在您公司的 IT 团队批准后才能使用 USB 设备。同样,不要让其他人将 USB 设备连接到您的计算机,即使只是为了充电。
创建双因素身份验证系统
远程办公时,登录所有帐户(包括电子邮件、Slack 和其他生产力应用程序)时使用双因素身份验证至关重要。它为重要数据访问增加了另一层保护。
因为它需要额外的一次性代码才能成功登录,所以即使您的密码被泄露,它也能保护您的帐户安全。
使用虚拟专用网络 (VPN)
许多人熟悉使用虚拟专用网络 (VPN) 来绕过流媒体网站和其他基于位置的内容的地域限制。VPN 非常适合伪造位置,因为它会将您的流量通过您选择的区域中的服务器传输。
但是,VPN 还有另一个重要的用途:保护您的在线隐私。VPN 会加密您所有的互联网活动,使任何拦截它的人都无法读取。这可以将其隐藏在窥探者面前,例如您的互联网服务提供商 (ISP)、政府机构和黑客。
值得注意的是,使用 VPN 会降低您的互联网连接速度。
安装防火墙
防火墙是您的系统抵御黑客入侵的第一道防线,通过限制通信端口,在您的设备和互联网之间形成屏障。这可以帮助防止有害应用程序入侵您的设备和数据泄露。防火墙通常包含在您的设备的操作系统中。此外,许多路由器都包含硬件防火墙。确保您的防火墙已打开。
使用杀毒软件
虽然防火墙可以提供帮助,但攻击者总会找到入侵的方法。杀毒软件可以通过检测和阻止已知的恶意软件来作为第二道安全防线。
确保员工无论使用的是公司设备还是自己的设备,都知道如何安装软件更新。软件更新或补丁可以提供新的或改进的功能、提高程序稳定性、添加安全功能以及删除过时的功能。在所有远程设备上启用自动更新,以确保定期部署补丁。