На удалении и в безопасности
24 марта 2020
Давайте кратко повторим основные правила информационной защиты удаленных рабочих мест.
- Необходимо использовать проверку почтовых сообщений на вирусы и спам (особенно важно второе – в связи с высокой вероятностью того, что сотрудники станут открывать письма с «информацией» от мошенников) на уровне почтового сервера компании.
- Естественно, работать с почтой сотрудники должны только через корпоративный почтовый сервер. Обеспечить его доступность для персонала – задача системных администраторов.
- На личных устройствах сотрудников – тех, с которых они работают с сервисами компании, документами и почтой, – должен быть установлен антивирус.
- Настройки антивируса должны исключать преднамеренное изменение параметров работы программы.
- В рамках антивирусной защиты должен быть настроен Родительский (Офисный) контроль.
- Работа сотрудников по возможности должна осуществляться под правами пользователя, не администратора. Системные администраторы должны дать рекомендации сотрудникам по настройке безопасности в системе и помочь с настройкой – удаленно или лично, если сотрудник принесет свое устройство в офис.
Помимо этого, с течением времени появляются дополнительные рекомендации, которыми мы хотим поделиться – они действительно полезны.
Любая удалёнка — удар по безопасности, потому что вы практически не контролируете сотрудников и сетевые подключения. Полбеды, если рабочее время уйдёт на сериальчики или домашние дела — хуже, если коммерческая информация будет активно передаваться под покровом ночи коронавируса. Поэтому соблюдайте несколько правил.
- Логируйте всё, что можно логировать на уровне ПО или обращения к центральному серверу.
- Закройте доступы к критически важной информации на время карантина.
- Если есть небезопасные бизнес-процессы, которые можно временно игнорировать, откажитесь от них.
- Если вы не уверены в надёжности каких-то сотрудников или были прецеденты, перепоручите им другие задачи, которые не требуют каких-то особых нюансов настройки безопасности.
- Настройте двухфакторную аутентификацию для всех используемых в работе внешних и внутренних сервисов, включая корпоративную почту и мессенджеры.
- Если у вас хороший системный администратор, пусть настроит VPN — так и работать будет несколько удобнее, и контроль за движением данных будет прозрачнее.
Главное, не допустите проблем в коллективе и конфликтов, чтобы не было обиженных и бесконтрольных увольнений с уводом важной коммерческой информации.
Проведите сканирование на предмет уязвимостей (собственными сканерами уязвимостей или публичными сканерами).
Интересные статьи, рекомендуем. Как, кстати, и эту.
Действительно, от хакеров можно ожидать атаки на системы компаний в ситуации, когда те вынуждены срочно предоставлять внешний доступ к своим сервисам и данным.
Вот еще несколько советов:
- Обновите прошивку вашего роутера. Необновленный роутер – реальная цель злоумышленников, его заражение – возможность для киберпреступников перехватывать трафик и внедрять в него свои элементы.
- Установите, наконец, надежные пароли, в том числе на антивирус (пароль на антивирус должен отличаться от пароля к системе).
- Установите обновления. Не дело, если через вас «хакнут» компанию или начнут рассылать спам.
Проверяйте все пароли (пользовательские, админские) для публикуемого приложения на соответствие установленной в компании парольной политике. Не забудьте проверить операционные системы и CMS на свежесть, а также присутствие всех необходимых патчей.
Или такой фокус:
У меня установлены два разных браузера: в одном залогинен с рабочего гуглоаккаунта, а в другом с личного, и стараюсь в рабочее время использовать первый, а в остальное второй. На практике временами оказываются запущены сразу оба, но стараюсь это минимизировать.
Тоже рекомендуем к прочтению – хотя, конечно, комментарий «Играю на барабане в перерывах, заодно с соседями скилл общения тренируется» можно не воспринимать как руководство к действию ☺
#антиспам #взлом #защита_от_потери_данных #корпоративная_безопасность #Родительский_контроль #Офисный_контроль #спам #хакер #роутерАнтивирусная правДА! рекомендует
Работайте без стресса – и с удовольствием!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
sss
22:14:52 2020-03-29
Если уж так надо компании, дайте сотрудникам ноутбуки-планшеты-смартфоны; от домашних работников можно получить лишь интернет, СЗИ должны быть корпоративными, предварительно настроенными НАШИМ администратором и обеспечены уничтожителем данных при пропаже устройства.
Начинается новый мир.
Karnegi
10:09:24 2020-03-25
Классика!
Будьте бдительны!!!
Sasha50
01:46:10 2020-03-25
Zserg
22:40:26 2020-03-24
Dvakota
22:37:19 2020-03-24
I23
22:31:22 2020-03-24
anatol
20:29:05 2020-03-24
Альфа
20:26:28 2020-03-24
Шалтай Александр Болтай
18:46:29 2020-03-24
marisha-san
18:31:53 2020-03-24
L1t1um
17:51:28 2020-03-24
tigra
17:47:21 2020-03-24
admin_29
17:42:36 2020-03-24
tigra
17:39:28 2020-03-24
Геральт
17:37:14 2020-03-24
Неуёмный Обыватель
17:19:21 2020-03-24
Slava90
16:38:43 2020-03-24
Татьяна
16:24:05 2020-03-24
tigra
16:08:22 2020-03-24
TV
15:50:35 2020-03-24
SGES
15:37:11 2020-03-24
Денисенко Павел Андреевич
15:06:07 2020-03-24
Неуёмный Обыватель
14:47:04 2020-03-24
Toma
13:35:12 2020-03-24
duduka
12:41:22 2020-03-24
Toma
12:35:31 2020-03-24
Serg07
11:58:37 2020-03-24
vinnetou
11:18:11 2020-03-24
Masha
10:43:50 2020-03-24
Masha
10:42:52 2020-03-24
Виктор
10:41:55 2020-03-24
Alexander
10:25:06 2020-03-24
Поэтому правильно реагировать на нынешнюю "нештатную" ситуацию следует спокойно осознано и штатными способами. Тем более, что в целом для России ситуация в большей мере требует превентивных мер воздействия.
Другой вопрос, что эти самые "штатные" способы не везде заблаговременно предусмотрены, и по факту не прописаны. И широких "учений" по типу действий по сигналам оповещения гражданской обороны (ГО и ЧС) не проводилось.
Сегодняшняя статья полезна в качестве краткой Памятки (инструкции, руководства) для первоочередных шагов подготовки "удалённого" рабочего места сотрудника. И, безусловно, на каждом домашнем (как рабочем) компьютере должен стоять Dr.Web Security Space обновлённый и правильно настроенный. Спасибо.
I46
10:23:40 2020-03-24
ЛехаК.
10:19:47 2020-03-24
Вячeслaв
10:07:43 2020-03-24
как вам например ситуация - к сисадмину, который работал удаленно, в квартиру ворвались преступники, силой заставили ввести учетные данные и выкачали из базы компании необходимую информацию.
Lenba
10:03:55 2020-03-24
eaglebuk
09:50:12 2020-03-24
DoctorW
09:32:26 2020-03-24
DrKV
09:26:48 2020-03-24
znamy
09:08:46 2020-03-24
vkor
09:06:45 2020-03-24
Людмила
09:01:48 2020-03-24
продолжу. у нас на удаленку в Московском офисепереведены: системные администраторы, веб-разработка, сотрудники поддержки, дизайнеры, копирайтеры, маркетинг - да. не сантехники мы. но и офисным работником сисадмина не назвать. раз мы можем без ущерба для процесса посидеть по домашним норам пару-тройку недель - почему не сделать это?
Dmur
08:56:00 2020-03-24
Людмила
08:51:04 2020-03-24
что такое "долы"?
Людмила
08:50:24 2020-03-24
"Отчего все муссируют только офисные профессии то?Аж бесит."
тема удаленки затрагивает только тех, кто может работать удаленно. И это далеко не только офисные работники. Это те же учителя, например. Муссируется эта тема потому, что распустив по домам значительное количество людей и уменьшив число их социальных контактов, можно будет предотвратить развитие ситуации по итало-испанскому сценарию.
Виктор
08:42:59 2020-03-24
Информация = безопасность, но как быть если есть слово долы?
ZesMen
07:56:03 2020-03-24
Vlad X
07:47:12 2020-03-24
а хакерам радость.
tigra
07:30:08 2020-03-24
ka_s
07:22:17 2020-03-24