Cabaran keselamatan kerja jarak jauh
Ringkasnya: bekerja di luar pejabat memindahkan data syarikat ke rangkaian rumah dan rangkaian awam yang tidak dapat dikawal oleh pasukan IT, dan itulah sasaran penyerang. Penyelesaiannya berlapis: VPN untuk menyulitkan trafik kerja, penghala rumah yang diperkukuh, kata laluan kuat yang berlainan bagi setiap akaun bersama pengesahan dua faktor, kemas kini tanpa berlengah, hanya alat yang diluluskan, serta kewaspadaan berterusan terhadap pancingan data. Tabiat kecil yang diamalkan secara konsisten menutup sebahagian besar celah.
Kerja jarak jauh akan terus kekal. Namun bekerja di luar pejabat mewujudkan kelemahan keselamatan baharu yang ingin dieksploitasi penjenayah siber. Di pejabat, tembok berupa tembok api korporat, peranti terurus dan pengawasan IT melindungi anda sama ada anda memikirkannya atau tidak. Di rumah atau di kafe, tembok itu hilang, dan anda pula yang menjadi barisan hadapan keselamatan majikan anda. Peralihan tanggungjawab itulah, lebih daripada mana-mana ancaman tunggal, yang menjadikan kerja jarak jauh berisiko.
Yang memberangsangkan, keselamatan kerja jarak jauh yang kukuh tidak memerlukan pengetahuan pakar. Semuanya berbalik kepada segelintir tabiat yang konsisten dan satu atau dua alat. Penyerang bergantung pada orang yang melangkau perkara asas, jadi sekadar melakukan perkara asas dengan baik sudah meletakkan anda di hadapan kebanyakan sasaran.
Risiko biasa kerja jarak jauh
Rangkaian rumah yang tidak dilindungi
WiFi rumah selalunya beroperasi dengan kata laluan lalai penghala, perisian tegar lapuk dan penyulitan yang lebih lemah berbanding rangkaian korporat, lalu meninggalkan pintu masuk yang mudah.
Penggunaan peranti peribadi
Mencampurkan pelayaran peribadi, muat turun dan penggunaan keluarga dengan kerja pada peranti yang sama meluaskan permukaan serangan dan boleh membawa perisian hasad terus kepada data syarikat.
Serangan pancingan data
Pekerja jarak jauh ialah sasaran utama pancingan data kerana mereka tidak boleh berpaling kepada rakan sekerja dengan pantas untuk menyemak e-mel yang mencurigakan, dan penyerang memanfaatkan keterasingan itu.
Perkongsian fail yang tidak selamat
Menghantar fail kerja melalui e-mel peribadi atau aplikasi pemesejan umum memintas perlindungan syarikat dan boleh membocorkan data sensitif keluar daripada saluran yang diluluskan.
Bekerja pada WiFi awam
Kedai kopi dan ruang kerja bersama meletakkan trafik anda pada rangkaian yang dikongsi dengan orang yang tidak dikenali, tempat pemintasan dan hotspot palsu ialah risiko sebenar.
10 amalan terbaik keselamatan kerja jarak jauh
1. Sentiasa gunakan VPN
Sulitkan semua trafik kerja, terutamanya pada rangkaian yang dikongsi atau awam, supaya data sensitif syarikat tidak dapat dibaca semasa dihantar.
2. Amankan penghala rumah anda
- Tukar kata laluan pentadbir lalai dengan segera
- Aktifkan penyulitan WPA3 (atau sekurang-kurangnya WPA2)
- Kemas kini perisian tegar penghala secara berkala untuk menampal kelemahan yang diketahui
3. Gunakan kata laluan yang kuat dan berlainan
Gunakan kata laluan berbeza dan kompleks bagi setiap akaun kerja, lalu simpan dalam pengurus kata laluan supaya satu kebocoran tidak merebak.
4. Aktifkan pengesahan dua faktor
Tambah faktor kedua pada setiap akaun kerja supaya kata laluan yang dicuri sahaja tidak cukup untuk masuk.
5. Pastikan perisian sentiasa dikemas kini
Aktifkan kemas kini automatik pada sistem pengendalian, pelayar dan aplikasi kerja anda supaya tampalan keselamatan tiba tanpa anda perlu mengingatinya.
6. Asingkan urusan kerja dan peribadi
Gunakan pelayar, profil atau sebaik-baiknya peranti yang berlainan untuk kerja dan urusan peribadi, supaya pelayaran peribadi yang berisiko jauh daripada data syarikat.
7. Berwaspada terhadap pancingan data
Sahkan e-mel yang tidak dijangka, terutamanya yang meminta tindakan segera, pembayaran atau butiran log masuk, melalui saluran yang anda kenali sebelum bertindak.
8. Gunakan alat yang diluluskan sahaja
Kekal dengan aplikasi yang diluluskan syarikat untuk perkongsian fail, panggilan video dan pemesejan, bukan sebarang alat umum yang mudah dicapai.
9. Kunci skrin anda
Sentiasa kunci komputer apabila anda beredar, walaupun di rumah, supaya teman serumah atau tetamu yang ingin tahu tidak dapat mengakses sistem kerja.
10. Sandarkan data penting
Simpan sandaran secara berkala supaya perisian tebusan, kerosakan perkakasan atau pemadaman tidak sengaja tidak meragut kerja penting anda.
Bina rutin harian yang mudah
Keselamatan bertahan apabila ia menjadi tabiat, bukan senarai semak yang dirujuk sekali sahaja. Rentak yang praktikal kelihatan begini: sambungkan VPN sebelum mula bekerja, semak sama ada kemas kini sudah dipasang, berhenti seketika pada setiap e-mel yang menimbulkan rasa terdesak, dan kunci skrin setiap kali anda meninggalkan meja. Tiada satu pun mengambil masa lebih daripada beberapa saat, dan bersama-sama semuanya melumpuhkan cara paling lazim pekerja jarak jauh ditembusi.
Melindungi ahli keluarga pada rangkaian yang dikongsi
Keselamatan kerja jarak jauh tidak berhenti pada peranti anda sendiri. Jika anda bekerja daripada rangkaian rumah yang dikongsi dengan keluarga atau teman serumah, peranti mereka juga sebahagian daripada permukaan serangan anda. Tablet kanak-kanak yang penuh dengan aplikasi berisiko, atau teman serumah yang mengklik pautan pancingan data, boleh menjadi tapak pijak untuk penyerang mencapai komputer kerja anda melalui rangkaian yang sama. Anda tidak dapat mengurus tabiat semua orang, tetapi anda boleh mengurangkan risiko: kekalkan aktiviti kerja pada peranti yang hanya anda gunakan, pertimbangkan rangkaian WiFi tetamu yang berasingan untuk tetamu dan peranti keluarga, dan pastikan perisian tegar penghala sentiasa terkini. Mengasingkan kerja daripada peranti paling sibuk dan paling kurang dikawal di rumah ialah salah satu perlindungan kerja jarak jauh yang paling berkesan sekali gus paling jarang diperkatakan.
Apabila anda bermusafir atau bekerja dari kafe
Banyak kerja jarak jauh berlaku jauh dari rumah: di kafe, perpustakaan, ruang kerja bersama dan dalam perjalanan. Persekitaran ini menggabungkan risiko terburuk WiFi awam dengan nilai tinggi data syarikat. Peraturannya pun menjadi lebih ketat: jangan sekali-kali menyambung ke sistem kerja pada rangkaian sebegini tanpa VPN diaktifkan terlebih dahulu, berjaga-jaga terhadap orang yang mengintai dari belakang semasa anda menaip kata laluan atau membuka dokumen sensitif, gunakan pelindung privasi skrin jika anda mengendalikan maklumat sulit di khalayak ramai, dan elakkan meninggalkan peranti tanpa pengawasan walaupun sebentar. Menganggap setiap rangkaian di luar rumah sebagai tidak selamat sehingga terbukti sebaliknya ialah pendirian lalai yang betul bagi sesiapa yang membawa data kerja.
Mengapa GLOBEX untuk kerja jarak jauh
GLOBEX menyediakan:
- Sambungan tersulit - Melindungi data syarikat yang sensitif pada mana-mana rangkaian
- IP stabil dan sesuai dengan wilayah - Membantu anda mencapai sumber kerja dengan boleh dipercayai
- Mudah digunakan - Perlindungan satu ketikan yang menyerap ke dalam rutin harian anda tanpa halangan
Kerja jarak jauh telah menyerahkan kepada setiap individu sebahagian tanggungjawab yang dahulunya milik penuh pasukan IT korporat, tetapi tindak balasnya tidak perlu rumit. Sebuah VPN, penghala yang diperkukuh, kata laluan kuat yang berlainan dengan pengesahan dua faktor, kemas kini tanpa berlengah, serta tabiat tenang berhenti seketika sebelum mempercayai mesej yang tidak dijangka akan melumpuhkan sebahagian besar ancaman yang menyasarkan pekerja jarak jauh. Kuncinya ialah konsistensi, bukan keamatan: perlindungan kecil yang diamalkan setiap hari mengatasi perlindungan rumit yang digunakan sesekali. Amankan kerja jarak jauh anda dengan GLOBEX, dan jadikan menyambungkannya perkara pertama yang anda lakukan setiap hari.