针对员工远程工作和旅行的网络安全建议

VSole2022-11-22 11:58:42

随着假期的临近,许多远程工作人员(本就面临着日趋严峻的网络攻击风险)或将外出旅行,或将利用假期走亲访友。这可能会进一步加剧IT团队对网络安全的焦虑,同时,疫情及其后果加剧了他们的焦虑。波耐蒙研究所的一项调查显示,65%的IT和安全专业人士表示,当员工在办公室工作时,他们发现保护企业的机密信息更容易。

 

无论员工是居家办公、开会还是度假,安全隐患都无处不在。事实是,每增加一个远程工作者,企业的攻击面就会随之变大。一些员工在家办公时容易放松警惕,让攻击者有机可乘。对其他人来说,旅行会导致疲劳和决策失误,包括走安全捷径。这确实是个值得关注的现实问题,因为76%的CEO承认他们会绕过安全协议来更快地完成某件事。

 

虽然技术在保护我们免受伤害方面取得了重大进展,但如果我们不采取基本的网络安全防范措施,远程工作可能很快就会失败。本文介绍了用于远程办公和旅行的一系列安全最佳实践。但需要注意的是,并非所有的建议都适用于所有的情况。也就是说,了解你当前和未来的环境,评估它们的相对风险,并采取措施保护你的证书、设备和机密数据是至关重要的。

 

下述建议可以帮助你在远程办公或旅行时改善安全态势。

 

第一步:锁定你的SIM卡

 

不管旅行与否,请务必锁定你的SIM卡。SIM交换诈骗(又称port-out诈骗、SIM拆分,以及SIM-jacking、SIM交换),是一种真实存在的账户接管诈骗。一般针对双因素认证和两步验证的弱点,其中第二因素是向移动电话发送短信或拨打电话。

 

这种欺诈利用移动电话服务提供商,可以将电话号码无缝移植到包含不同用户身份模块的设备上。这种功能通常是在客户丢失或被盗电话,或转换服务到新电话时使用。

 

SIM交换诈骗日益猖獗,涉及贿赂、黑客或劫持手机,让社交媒体公司的员工提供目标账户的访问权限。

 

想象一下,有人窃取了你的整个网络生活,包括你的社交媒体账户。换句话说,你的电话号码现在就是他们的了。你所有的重置密码都要通过威胁者。考虑到你的手机号上有如此多的工作证书、社交媒体账号和应用程序,这种犯罪的可怕性也就显而易见了。为了最大限度地避免这种威胁,请务必用无线服务供应商锁定你的SIM卡。

 

针对远程和出差员工的网络安全建议

 

每天都要备份所有的东西。如果外出旅行,请将备份放在家里或云端。

 

使用受密码保护且支持WPA(最好是WPA3)的Wi-Fi网络。

 

创建一个强大的密码(使用大写字母和小写字母、不同的字符和多个字符)。永远不要把密码存储在你的身上或手机上。理想情况下,你的雇主应该使用密码管理器,但他们很可能没有。SpecOps发布的《2022年弱密码报告》显示,54%的企业并未使用密码管理器。更令人不安的是,48%的企业没有对IT服务台的电话进行用户验证。

 

给你使用的所有设备打补丁并更新,包括应用程序。对在这些设备上运行的浏览器和其他所有东西也进行同样的操作。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。当你进入一个不熟悉的环境时,请确保一切都是最新的。

 

如果你没有将iPhone和iPad上的应用设置为自动更新,以下是更新它们的方法:

 

iPhone

 

去应用商店>点击“应用程序”>单击Account(右上角)>点击“全部更新”

 

除了更新和修补所有的东西外,还要确保浏览器运行严格的安全设置,特别是在你的家庭办公室之外。如果你不想打乱设置,可以考虑下载Mozilla Firefox Focus,让它成为你的旅行浏览器。Firefox Focus默认在每次使用后清除缓存,不留下任何可以利用的线索。

 

在所有地方都使用双因素身份验证。在选择如何接收身份验证码时,总是选择令牌而不是文本,因为它更安全。在2022年黑帽大会上,一个瑞典研究团队展示了文本认证的不安全程度。如果黑客有你的登录凭证和电话号码,基于文本的身份验证根本无法保护你。

 

更新Zoom软件。早些时候,谷歌Project Zero的安全研究员Ivan Fratric演示了Zoom(4.4)早期版本中的一个漏洞是如何通过利用Zoom聊天功能中的XMPP代码来允许远程代码执行的。一旦有效载荷被激活,Fratric就能够欺骗信息。换句话说,他能模仿任何和你共事的人。如此一来的危害可想而知!

 

安全旅行:离开家庭办公室

 

不管是去星巴克、拉斯维加斯还是海外,数字游民都应该轻装出行。把不需要的设备留在家里,只带必要的东西来完成你的工作。带一个笔记本电脑锁,把你的电脑锁在任何工作站上,就像IBM指导它的出差员工那样。另外,配置一个物理一次性密码验证器。一些公司(比如谷歌)会要求员工使用它们。员工无法访问物理设备以外的任何内容。

 

把敏感数据留在家里。不要携带包含个人身份信息或机密公司文件的设备。你是否使用特定的笔记本电脑登录网上银行和签署抵押贷款文件?把它留在家里!想带你的工作电脑去度假吗?建议你重新考虑!试想一下,如果公司机密落入坏人之手,你的职业生涯会怎样?当然,在商务旅行中携带笔记本电脑是理所当然的,但要确保它并不包含你的个人身份信息。

 

使用RFID屏蔽器来保护你的护照和信用卡免受“非接触式犯罪”的侵害。尽管非接触式支付在杂货店和收费站很方便,但在使用射频识别(RFID)扫描仪的威胁分子看来,它们可能会产生相当大的问题。如果RFID扫描仪被不法分子滥用,当从一群人身边走过时,就可以轻易地揭开可识别的银行卡信息。

 

防范这种情况的简单方法是使用RFID屏蔽器(卡套),保护支付卡、房间钥匙和护照免受射频攻击或skimming攻击。幸运的是,更现代的RFID芯片使这一诡计变得更加困难——但并非不可能。

 

考虑为你的笔记本电脑和手机使用隐私屏幕。

 

当你去一个安全隐患重重的地方旅行时,关掉手机、平板电脑和笔记本电脑上的Wi-Fi、蓝牙和近场通信。在酒店Wi-Fi上选择有密码保护的热点。如果你必须使用酒店Wi-Fi,请务必结合VPN使用。

 

要警惕你的远程鼠标、键盘和AirPods等蓝牙设备。

 

你可以在任何地方使用VPN。Cloudwards的数据显示,57%的受访者表示他们不需要个人用途的VPN;22%的人表示他们不需要工作目的的VPN。

 

通过使用Telegram、Signal或其他基于加密的通信平台,加密文本消息、聊天以及其他通信。你要知道,未知的第三方可能正在读取未加密的应用程序。

 

结语

 

如你所见,大多数旅行时的网络安全都涉及到前端准备。和其他与安全相关的事情一样,保持系统、软件和浏览器的更新和补丁是至关重要的。在国外旅行时,要明白不是每个地方都是“自由之家”。请务必提前了解你要去的地方以及当地的隐私法。

 

总之,在远程办公或旅行时要保持低调,不要心存侥幸或冒不必要的风险。


笔记本电脑远程工作
本作品采用《CC 协议》,转载必须注明作者和本文链接
在最近的Syxsense Synergy活动中,网络安全专家深入研究了端点安全管理所面临的不断变化的挑战。根据企业战略集团进行的一项调查发现,目前平均每个用户拥有大约七台设备用于个人和办公。此外,ESG的调查显示,企业内采用的安全和终端管理工具的数量与所经历的违规事件的频率之间存在明显的联系。此外,这些端点还延伸到了物联网设备,如摄像头、照明系统、冰箱、安全系统、智能扬声器和恒温器。
在新冠疫情发生之后,世界各地正在经历一段艰难的时期。随着新冠疫情对全球经济、政治、社会方面带来的不利影响,企业开展业务最主要的办法是开展远程工作。如果企业要继续运营并减少损失,远程工作就是一个主要的解决方案。 然而,远程工作在许多方面与在企业的办公室工作完全不同,人们主要关注的一个方面是网络安全。尤其是在这个数字化的时代,很多企业投入了大量精力和资源来保护其网络、IP和设备,以保护敏感数据。不幸
SpecOps发布的《2022年弱密码报告》显示,54%的企业并未使用密码管理器。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。不要携带包含个人身份信息或机密公司文件的设备。使用RFID屏蔽器来保护你的护照和信用卡免受“非接触式犯罪”的侵害。在酒店Wi-Fi上选择有密码保护的热点。
为了防范此类攻击,用户通常放置市面上可买到的网络摄像头隐私罩,从物理上屏蔽网络摄像头。研究人员将原型命名为TickTock,并在他们的最近发表的论文中详细说明了它的工作原理。这些攻击通常利用恶意软件远程访问网络摄像头和麦克风,以便监视受害用户。研究团队设计并实现了一个概念验证系统来演示TickTock的可行性。
远程办公的网络安全风险同样不能忽视。
随着 COVID-19 大流行的爆发,公司争先恐后地调整其基础设施和技术,以保持新虚拟员工的联系和生产力。最近,利用 COVID-19 疫苗相关主题的电子邮件攻击有所增加。与 COVID 相关的骗局的急剧增加促使美国政府发出正式警告。该活动针对受害者,附上据称描述了感染预防措施的附件。
随着对混合工作模式和注重结果的工作环境的接受 ,我们已经到达了工作的未来。考虑到这些发展,IT 团队需要确保员工高效工作并对其设备上典型企业应用程序的性能感到满意。最终用户并不关心数字技术如何工作,只要它按其应有的方式工作即可。由于有如此多的竞争对手和可供消费者选择的替代品,提供糟糕的数字体验可能会导致业务损失。Gartner研究预测,到 2025 年,70% 的数字化企业将需要数字化体
几十年前,企业端点主要由粘在桌面上的固定PC组成。闯入最终用户设备的攻击媒介也很小。你能想象第一次勒索软件攻击是通过 5.25 英寸软盘分发给 WHO 会议的与会者吗?当时,保护端点涉及反恶意软件工具,这些工具根据静态签名找出可疑文件。这在它所服务的时间看来是令人满意的。 随着大多数员工在现场工作,重点逐渐从端点转移到外围。公司对公司边界有明确的划分,并对进入网络的内容有相当大的控制权。
部分或全部时间远程工作的员工越多,他们可能用于开展业务的设备就越多。员工使用自己的设备以及公司的设备,使已经受到挑战的网络安全系统更加复杂。作为回应,IT 团队需要重新考虑他们的端点管理方法。
2021年SecOps的五大趋势
2021-09-30 08:06:55
2020年报告记录的SecOps相关的支出增长了6.4%,预计今年将进一步增长12.4%。
VSole
网络安全专家