Hur man designar ett säkert hemmakontor

Hur man designar ett säkert hemmakontor

Distansarbete har blivit vanligt i stora delar av världen, inklusive Storbritannien, som nu arbetar på distans. Uppgifterna bekräftar detta: till exempel såg Microsoft användare på sin samarbetsplattform. Team genererade 2.700 miljarder minuter av onlinemöten världen över på en enda dag i början av april, ett nytt rekord och knappt fem gånger så mycket som fyra veckor tidigare.

Om författaren Chris Lin är VP of IT på Mozilla. Även om det är extremt viktigt att hålla kontakten och hålla sig fysiskt på avstånd, finns det allvarliga integritetsrisker som måste åtgärdas. Att arbeta hemifrån kan öka risken för obehörig dataöverföring och delning. Användarnas integritet kan också påverkas om många nya, okända verktyg plötsligt behövs för att få jobbet gjort. Detta förvärras av det faktum att hemnätverk sällan är så säkra som centralkontoret. Som organisation har Mozilla varit fokuserad på säkerheten och integritetsaspekterna på hemmakontoret under en tid. Redan före krisen arbetade hälften av Mozilla-anställda (och 69 % i Storbritannien) permanent hemifrån. Arbetsgivare bör hjälpa sina anställda att skapa en säker hemmakontorsmiljö för att minska riskerna för människor och verksamheten. När det gäller säkerhet finns det tre huvudområden som bör uppmärksammas lika mycket när man designar ett hemmakontor: datorsäkerhet, datasäkerhet och anslutningssäkerhet.

Informatisk säkerhet

Stora och små företag förbjuder ofta användning av privat utrustning i arbetet, oavsett om det är en dator eller bara ett USB-minne. Men på hemmakontoret kan folk snabbt sluta följa dessa strikta regler. Privata datorer och enheter löper också större risk, eftersom de sannolikt inte har samma säkerhetsnivå som arbetsenheter. Dessa tenderar att övervakas av en IT-proffs som har lämplig erfarenhet för att identifiera lämpliga antivirusprogram och brandväggssystem och säkerställa regelbundna uppdateringar. Därför är det bäst att endast använda arbetsgivarens enheter som tidigare har säkrats av företagets IT-avdelning med gemensam skyddsprogramvara. Affärsenheter bör säkras på hemmakontoret; Det betyder att du inte använder privata USB-minnen som är ihopkopplade med andra privata enheter (t.ex. via Bluetooth) eller surfar på tvivelaktiga webbplatser under lunchrasterna. Det är också lämpligt att vara extra försiktig när du kontrollerar privata e-postmeddelanden vid denna tidpunkt. Brottslingar använder alltmer nätfiske och försöker sprida skadlig programvara i både professionella och personliga inkorgar. Det understryker också vikten av att se till att din arbetsenhet är uppdaterad för att skydda den från sårbarheter – webbläsaren och all annan förinstallerad programvara bör alltid hållas uppdaterad för att göra det. Det är också viktigt att se till att du är skicklig med lösenord. Svaga lösenord kan lättare gissas eller hackas genom brute force-attacker på nätverk, och om företagslösenord är samma eller liknande de som används privat kan det vara katastrofalt för din plats. jobb. Som sådan, när du skapar företagskonton, rekommenderas det starkt att du använder starka kontextuella lösenord som endast skiljer sig från de som används för privat surfning och privatliv online. Några av våra specifika råd om detta ämne finns här.

Datasäkerhet

Eftersom många av oss kommer att få tillgång till företagsresurser från våra hem vid denna tidpunkt, är en av de viktigaste övervägandena för datasäkerhet var data lagras. Särskilt eftersom företag förväntas ha tillgång till anställdas data hela tiden. Därför rekommenderas en strikt åtskillnad av professionella och privata datorenheter, från bärbara datorer till smartphones med mera. Om detta inte är möjligt bör uppgifterna åtminstone lagras separat. Många företag förlitar sig redan på säkra molnlagringslösningar som Dropbox, Box, Onedrive eller iCloud. För dessa måste användarna alltid respektera företagets interna regler, särskilt om de använder en privat enhet. Företag bör uppmuntra användare att vara försiktiga när de lagrar dokument och i synnerhet att inte lagra dem på sina privata enheter. Detta gäller även vid överföring av data till tredje part, till exempel kunder eller tjänsteleverantörer. Om du inte använder säkra plattformar som professionella e-postkonton, WeTransfer eller Firefox Send kan din data läcka ut och äventyra kontinuiteten i verksamheten.

anslutningssäkerhet

Eftersom att arbeta på distans innebär att människor ofta måste utbyta ännu mer data med sina kollegor än tidigare, är sättet som data överförs på extremt viktigt. Många företag använder ett företags VPN, ett virtuellt nätverk, för att komma åt det interna företagsnätverket, som lagrar alla dokument och program. Detta är särskilt väl skyddat mot dataavlyssning, vilket är viktigt när du arbetar hemifrån. Hemma har människor vanligtvis tillgång till Internet via sitt privata Wi-Fi-nätverk. I de flesta fall är den inte särskilt väl skyddad mot attacker. Medan gratisnätverk (på kaféer, tågstationer, etc.) är kända för att vara mycket sårbara för attacker om de inte skyddas av ett VPN, är Wi-Fi för hemmet också en svag punkt. De flesta använder sina routrar efter köp via Plug & Play, med standardlösenordet och en svag Wi-Fi-nyckel. Inte idealiskt för privat bruk, men definitivt otillräckligt för professionellt arbete. En säker anslutningsstrategi för ett hemmakontor har flera komponenter. När det gäller ditt hemnätverk rekommenderas att du använder minst WPA2-kryptering för din WI-FI-router eller WPA3 om du har tillgång till den på din enhet. Det är också användbart här att se till att all tillhörande programvara och firmware är uppdaterade. Se också till att du bara kommer åt företagsdata via ett VPN och undviker att använda offentliga Wi-Fi-nätverk om inte ett VPN används. Att designa ett säkert hemmakontor handlar framför allt om att medvetet minimera de mest potentiella sekretess- och säkerhetsfaktorerna. Även om det inte är en uttömmande lista, kommer fokus på de tre områdena ovan att hjälpa anställda och arbetsgivare att få sinnesfrid och fokusera på de saker som är väsentliga för verksamheten under denna tid. svårigheter.