Sikkerhed hjemmefra: Sikring af fjernhold

BILLEDKREDIT:
Image credit
iStock

Sikkerhed hjemmefra: Sikring af fjernhold

Sikkerhed hjemmefra: Sikring af fjernhold

Underoverskriftstekst
Efterhånden som eksterne teams fortsætter med at ekspandere globalt, gør cyberangreb på medarbejdere og systemer, der arbejder hjemmefra, også.
    • Forfatter:
    • Forfatter navn
      Quantumrun Foresight
    • September 21, 2022

    Oversigt over indsigt

    Skiftet til fjernarbejde bringer nye udfordringer med at beskytte data og systemer, da medarbejdere arbejder uden for det sikre virksomhedsnetværk. Virksomheder investerer i stærkere cybersikkerhedsforanstaltninger og uddannelse af medarbejdere, hvilket understreger behovet for bedre beskyttelse mod stigende cybertrusler. Denne udvikling omformer, hvordan virksomheder griber digital sikkerhed an i en verden, hvor man arbejder hjemmefra (WFH).

    Arbejde hjemmefra Sikkerhedskontekst

    Fjernarbejde bliver stadig mere udbredt, da teknologien gør det nemmere end nogensinde før for medarbejdere at arbejde hjemmefra. Selvom denne arbejdsstil byder på mange fordele, introducerer den også nye sikkerhedsrisici. Manglen på en fysisk perimeter gør det vanskeligt at kontrollere adgangen til data og systemer, og stigningen i telearbejde betyder, at medarbejderne ofte arbejder hjemmefra uden det samme niveau af digitale sikkerhed, som er tilgængeligt på et virksomhedskontor.

    COVID-19-pandemien gjorde WFH både nødvendig og bredt accepteret. Medarbejdere, der ikke er tilsluttet et netværk på virksomhedsniveau, er dog mere udsatte for potentielle cybersikkerhedsangreb. Da virksomheder kæmpede for at migrere deres arbejdsstyrke online, var mange organisationer ude af stand til at afsætte tilstrækkelige ressourcer til cybersikkerhed, herunder træning af deres medarbejdere i at identificere phishingforsøg. På samme måde har nogle virksomheder slap sikkerhed på det udstyr, de stiller til ansatte, hvilket gør det nemt for arbejdere at bruge virksomhedens bærbare computere til at streame onlinespil og se indhold. Sådanne ikke-arbejdsaktiviteter kan forårsage, at arbejdsudstyr er modtageligt for virus og malware, der kan stjæle data. 

    En undersøgelse fra European Proceedings of Social and Behavioral Sciences opdagede, at omkring 41 procent af de adspurgte brugte deres virksomhedsudstyr til private formål. I mellemtiden sagde kun 66 procent af de interviewede virksomheder, at de har en fjernarbejde cybersikkerhedspolitik. Derudover havde kun 49 procent af de adspurgte retningslinjer for fjernforbindelse af deres enheder til sikre forbindelser. Omkring halvdelen af ​​de adspurgte medarbejdere angav, at de brugte et virtuelt privat netværk (VPN) til at sikre forbindelser, og kun 47 procent brugte multi-factor authentication (MFA). Derudover gav kun 41 procent udtryk for, at de gennemgik træning i bedste praksis for fjernarbejde. 

    Forstyrrende påvirkning

    Cyberangreb kan variere fra identitetstyveri til ransomware (dvs. offerets system holdes som gidsel, indtil de accepterer at betale en løsesum til angriberen). Arbejdspladser skal håndhæve cybersikkerhedspraksis og levere opdaterede maskiner (f.eks. anti-malware og datakrypteringssoftware), der beskytter virksomhedens udstyr og personale. Organisationer skal muligvis fokusere på at beskytte teamsamarbejde og kommunikationsværktøjer, da det er muligt at få ondsindede agenter til at gå ind i virtuelle mødelokaler eller manipulere med kontroller og adgang.

    For eksempel installerede Zoom ende-til-ende-kryptering efter kritik af, at dets platform var for let at hacke. Den eksterne arbejdsstyrke har brug for kontinuerlig backend-overvågning for tegn på sikkerhedsbrud eller sårbarheder på forretningsudstyr og konti. Denne overvågning bør udføres af både IT-personale og tredjeparts sikkerhedseksperter.
     
    Endelig er medarbejderuddannelse og træning i cybersikkerhedsrisici og bedste praksis for fjernarbejde nødvendig. Efterhånden som cyberangreb eskalerer, skal medarbejderne lære at identificere og rapportere sådanne forsøg. Derudover kan implementering af regelmæssige opdateringer og genopfriskningskurser sikre, at arbejdsstyrken forbliver årvågen og opdateret med de nyeste sikkerhedsprotokoller og trusselslandskaber.

    Implikationer af arbejde hjemmefra sikkerhed

    Bredere implikationer af WFH-sikkerhed kan omfatte: 

    • Små og mellemstore virksomheder bliver i stigende grad ofre for cyberkriminelle på grund af deres minimale eksterne cybersikkerhedsressourcer. 
    • Den øgede brug af biometri til at bekræfte identiteten af ​​fjernarbejdere.
    • Flere organisationer investerer i cybersikkerhedsløsninger, herunder brug af kunstig intelligens til at identificere svage punkter i virksomheders systemer og potentielle risici og angreb.
    • Medarbejdere bliver regelmæssigt uddannet til at spotte og forsvare sig mod metoder og strategier for cyberangreb.
    • Regeringer pålægger i stigende grad organisationer at investere i strengere WFH-sikkerhedsprocesser og -teknologier.
    • En stigning i sikre, cloud-baserede lagringsløsninger, efterhånden som flere medarbejdere arbejder eksternt, hvilket forbedrer dataadgang og beskyttelse.
    • Stigningen i efterspørgslen efter cybersikkerhedsforsikringer fra virksomheder for at afbøde økonomiske risici forbundet med fjernarbejdende cybertrusler.
    • Forbedret fokus på personlig enhedssikkerhed, hvilket fører til strengere politikker til administration af personlige enheder på arbejdspladser, der anvender fjernarbejdsmodeller.

    Spørgsmål at overveje

    • Arbejder du hjemmefra? Hvis ja, hvordan sikrer du dig, at du fungerer sikkert online med arbejdsenheder?
    • Hvad er andre potentielle risici og fordele ved at øge WFH-sikkerhedsforanstaltninger?

    Indsigtsreferencer

    Følgende populære og institutionelle links blev refereret til denne indsigt: