远程工作中的网络安全提示

VSole2022-05-11 11:54:47

在新冠疫情发生之后,世界各地正在经历一段艰难的时期。随着新冠疫情对全球经济、政治、社会方面带来的不利影响,企业开展业务最主要的办法是开展远程工作。如果企业要继续运营并减少损失,远程工作就是一个主要的解决方案。

然而,远程工作在许多方面与在企业的办公室工作完全不同,人们主要关注的一个方面是网络安全。尤其是在这个数字化的时代,很多企业投入了大量精力和资源来保护其网络、IP和设备,以保护敏感数据。不幸的是,使用家庭网络和设备访问企业的工作平台和数据通常没有同等程度的安全保护。这使得允许远程工作的企业容易受到网络攻击或数据泄露的影响。

以下将提供8个基本的网络安全提示和技巧,以帮助人们开展远程工作时确保信息安全。

1.安装可靠且不断更新的防病毒软件

如今,几乎每个工作场所都有一系列旨在保护其网络和设备免受恶意软件侵害的措施。其中包括禁止在工作设备上安装应用程序、限制访问和强大的安全解决方案的规则。然而这可能难以有效实施,这使得企业网络和数据容易受到黑客和网络犯罪分子的攻击。

因此,必须确保在笔记本电脑、台式电脑以及其他用于访问工作中的私人信息的设备上安装可靠的防病毒软件。在理想情况下,这是一种预防措施,可以保护个人信息(例如银行详细信息)免受网络攻击。如果不想投资安全解决方案或企业没有提供安全解决方案,那么采用许多可靠的免费程序也可以降低成为受害者的风险。

2.在公共网络中使用VPN

当涉及到保护从设备和工作场所网络传输的数据时,虚拟专用网络(VPN)是一种高度可靠的解决方案。VPN提供了额外的安全层,可以隐藏IP地址、屏蔽员工的位置,并在传输过程中加密数据。

此外,在使用公共网络(例如咖啡店或机场的免费Wi-Fi)时,可以利用VPN来保护设备。这些网络很少加密,这使得网络攻击或嗅探者可以通过同一网络访问数据。但是,使用VPN,所有数据(包括用户名和密码)都将被正确加密。

3.加密Wi-Fi路由器

如果网络攻击者可以访问路由器并连接到人们的Wi-Fi,即使采用最好的安全解决方案也无济于事。这是因为访问其家庭网络可以让他们拦截人们在线发送的任何数据,其中包括电子邮件、消息、用户名、密码、文档以及通过Wi-Fi网络传输的所有其他数据。因此,需要确保配置的网络以使其加密。

如果正在开展远程工作并且尚未更改登录名和密码信息,需要考虑立即更改。大多数路由器的默认密码通常很薄弱,可以很容易地在网上搜索到。因此,需要确保为家庭Wi-Fi使用强自定义密码。

4.更新操作系统和程序

防止网络攻击的另一个重要做法是为操作系统和应用程序安装所有更新的补丁。这是因为这些更新通常会修补程序中的新漏洞,黑客可能会利用这些漏洞渗透到工作设备或网络中。

网络攻击者通常攻击忽略操作系统和应用程序更新的人员,因此,必须定期更新所有内容,最好使其实现自动化更新,特别是对于用于工作目的的设备。这样可以避免由于软件漏洞而带来的灾难。

5.完成工作后锁定设备

建议人们在工作时去喝杯咖啡或上厕所时锁定电脑等设备,在家工作时也应养成同样的习惯。尽管他人看到私人文件和电子邮件的机会很小,但也不是没有。此外,在家需要防止好奇的孩子发送未完成的电子邮件,以免带来麻烦和尴尬。无论是否在远程工作,保护设备密码都是至关重要的。

6.利用可靠和安全的云计算网络

确保数据安全的另一个好方法是确保它不会本地存储在计算机或智能手机上。如有可能,将内容存储在云平台中,并确保使用已获得企业IT团队批准的服务。此外,确保利用安全的基于云计算的应用程序(如Office 365)或企业电子邮件解决方案来交换文档和其他机密信息。

7.保持谨慎和警惕

即使有了上述提示,没有什么比保持谨慎和警惕更重要了。一封令人相信的垃圾邮件足以让整个网络瘫痪。因此,需要花时间仔细核实发件人,并在打开电子邮件之前使用适当的程序扫描电子邮件。

而对包含链接的电子邮件要特别小心。如果有所怀疑,不要打开它。

网络安全远程工作
本作品采用《CC 协议》,转载必须注明作者和本文链接
也就是说,远程工作人员必须接受数据备份,尤其是有关重要信息的备份。它们简单易用,符合TAA标准,容量高达15.3 TB,并可通过SafeConsole进行远程管理。尽管如此,它仍然是第一款获得完全CSPN认证的USB大容量存储设备,旨在满足一些最严格的合规要求。
SpecOps发布的《2022年弱密码报告》显示,54%的企业并未使用密码管理器。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。不要携带包含个人身份信息或机密公司文件的设备。使用RFID屏蔽器来保护你的护照和信用卡免受“非接触式犯罪”的侵害。在酒店Wi-Fi上选择有密码保护的热点。
为了有效应对这种威胁,安全团队必须能够全面监控所有远程办公人员的系统访问活动。启用MFA后,网络犯罪分子使用窃取凭证的难度将大大提升。通过培训,远程办公员工将更有可能记住并使用组织的安全建议。
在Liberty Mutual公司,Jenkins开始通过演习来评估员工的网络安全意识,并确保在疫情期间对于检测威胁,每个人都保持敏锐的态度。此外,Jenkins还与该公司的执行领导团队一起进行了各种网络危机演习。Jenkins表示,该公司还将网络安全目标作为所有员工的绩效目标,而不仅仅是针对安全领域的员工。尽管他想利用疫情带来的漏洞并帮助教育员工,但他认为这样做不公平。
高盛领导层没有得到他们预期的返回办公室 (RTO) 订单的回应。事实上,《财富》杂志报道称,只有大约一半的公司员工出现了。在当今紧张的劳动力市场和许多雇主允许远程工作的情况下,员工有了坚实的立足点。您如何确保无法始终满足您的要求的员工队伍?
东盟近一半的企业在董事会层面上提出了网络安全问题,其中68%的企业提高了在安全工作上的预算,46%的企业正在计划弥补现有的安全缺陷。
她明确表示:国防部有望在2021年获得永久的远程办公能力。为应对这种威胁,DISA将安全的远程办公功能确立为2021年计划的首要任务,着手从技术和管理等多方面为美国国防部网络提供更强的安全性。DISA将把“网络带宽节约情况”和“网络安全威胁拦截数量”作为对“基于云的互联网隔离”项目效果进行评估的依据。Menlo的主要产品是2015年6月推出的业内首款SaaS或本地部署虚拟机形式的隔离平台。
Sophos报告称,在过去的一年中,全球有51%的企业成为了勒索软件攻击的目标,其中有73%的犯罪分子成功加密了数据。对Colonial Pipeline的袭击已经造成了恐慌,导致了天然气的短缺。像REvil这样的网络犯罪组织已经关闭了食品来源的供应链,并声称对软件供应商Kaseya的最新勒索软件攻击负责,该攻击已经影响了全球数百家公司。勒索软件出现在系统的什么地方并不重要。
网络安全的角度来看,在现代Web应用程序的黑暗世界中导航可能是一个雷区。据记载,Web应用程序攻击可能对企业造成多大危害,2019年所有数据泄露中有五分之二以上(43%)与该威胁有关。身份验证欺骗的发生时间为四点,并且指出在审查了所有访问权限之后,必须对访问Web应用程序的合法用户的身份进行验证,并且应该仅对需要验证的用户进行验证,否则任何人都可以进入。
VSole
网络安全专家