Skip to main content
Hermes Banner 1
DIGITALTV 208
securityreport e mag odhgos 2021
12 Οκτωβρίου 2021 10:08

Cyber Security Month: Είναι ασφαλής η απομακρυσμένη εργασία;

942fb5a5fb0be574c36d0c0efbc78aec XL abd28679

Η απομακρυσμένη εργασία (remote working) δεν είναι κάτι νέο. Πολλοί απασχολούνται με αυτή τη μορφή εργασίας καθώς συνδυάζει την άνεση του προσωπικού χώρου με την ευελιξία των εργαζομένων για ενασχόληση και με άλλες δραστηριότητες. Τα τελευταία χρόνια εφαρμόζεται σε σημαντικό ποσοστό στο εξωτερικό και σταδιακά κερδίζει έδαφος και στην Ελλάδα. Σύμφωνα με σχετικές έρευνες, το 65% των εργαζομένων θεωρεί ότι εργάζεται πιο αποτελεσματικά στον δικό του χώρο, ενώ ένα αξιοσημείωτο 86% έδειξε να παρουσιάζει χαμηλότερα ποσοστά άγχους.

Η απομακρυσμένη εργασία (remote working) δεν είναι κάτι νέο. Πολλοί απασχολούνται με αυτή τη μορφή εργασίας καθώς συνδυάζει την άνεση του προσωπικού χώρου με την ευελιξία των εργαζομένων για ενασχόληση και με άλλες δραστηριότητες. Τα τελευταία χρόνια εφαρμόζεται σε σημαντικό ποσοστό στο εξωτερικό και σταδιακά κερδίζει έδαφος και στην Ελλάδα. Σύμφωνα με σχετικές έρευνες, το 65% των εργαζομένων θεωρεί ότι εργάζεται πιο αποτελεσματικά στον δικό του χώρο, ενώ ένα αξιοσημείωτο 86% έδειξε να παρουσιάζει χαμηλότερα ποσοστά άγχους. Το τελευταίο διάστημα, λόγω της έξαρσης του ιού Covid-19, έχει γίνει ένα πιο σύνηθες φαινόμενο καθώς πολλές εταιρίες, με γνώμονα την ασφάλεια του προσωπικού τους, επιλέγουν να τοποθετήσουν τους εργαζομένους τους σε καθεστώς εξ αποστάσεως εργασίας. Είναι όμως τόσο ασφαλής όσο φαίνεται;

“Παγίδες” στην Κυβερνοασφάλεια

Παρά τα σημαντικά οφέλη, κυρίως στον τομέα της ψυχολογικής αναπτέρωσης και ελάφρυνσης των εργαζομένων, το εν λόγω μοντέλο δημιουργεί νέους κινδύνους τόσο για την παραβίαση ευαίσθητων δεδομένων ενός φορέα όσο και για το ίδιο το οικιακό δίκτυο του χρήστη:

  • Αβεβαιότητα δικτύων: Οι περισσότερες εταιρείες διαθέτουν συνήθως firewalls, τα οποία προσφέρουν στο δίκτυο ασφάλεια από τυχόν κακόβουλες δραστηριότητες. Τα οικιακά δίκτυα των εργαζομένων, δεν έχουν τις ίδιες δυνατότητες με τα εταιρικά ενώ πολύ συχνά μπορεί να χρησιμοποιηθούν δημόσια ή αδύναμα δίκτυα. Η χρήση ενός τέτοιου δικτύου για την πρόσβαση σε προσωπικά δεδομένα της εταιρείας, κάνει πιο εύκολη την παραβίαση και υποκλοπή αυτών από hackers, ειδικά αφού κατά τη διάρκεια της τηλεργασίας, οι εργαζόμενοι επικοινωνούν μέσω του Internet και ανταλλάσσουν σημαντικές πληροφορίες.
  • Απώλεια ή παραβίαση συσκευής σε εξωτερικό χώρο: εάν κάποιος υπάλληλος τηλεργάζεται σε εξωτερικό χώρο (δημόσιο ή ιδιωτικό), υπάρχει το ενδεχόμενο να αφήσει κάπου τη συσκευή του και κάποιος να την κλέψει ή να την παραβιάσει, αποκτώντας πρόσβαση στα ευαίσθητα δεδομένα του φορέα. Επίσης, εάν το άτομο βρίσκεται σε εξωτερικό χώρο και μιλά για ζητήματα του εργασιακού περιβάλλοντος ή έχει εκτεθειμένη την συσκευή του σε τρίτους, μπορεί κάποιος να κατασκοπεύει τις κινήσεις του.
  • Χρήση ατομικών προσωπικών συσκευών: Οι περισσότερες προσωπικές συσκευές των υπαλλήλων τηλεργασίας δεν διαθέτουν προγράμματα εναντίων κακόβουλων λογισμικών (antivirus) ή δεν προβαίνουν αρκετά συχνά στην ενημέρωση λογισμικού, κάνοντας τες ευάλωτες. Ακόμη, κάτι που συμβαίνει σε μεγάλο βαθμό είναι η χρήση των συσκευών αυτών και από άλλα μέλη του οικογενειακού κύκλου του εργαζομένου για δραστηριότητες εκτός των εργασιακών καθηκόντων. Με αυτόν τον τρόπο η συσκευή μπορεί να μολυνθεί με ιούς ή να διαγραφούν κατά λάθος σημαντικά αρχεία. Τέλος, ένας πρώην υπάλληλος μπορεί να έχει αποθηκεύσει έγγραφα ή κωδικούς στην συσκευή του προσπαθώντας να τα πουλήσει σε ανταγωνιστές, με σκοπό να εκδικηθεί τον εργοδότη του. Πολλοί οργανισμοί, όμως, έχουν προχωρήσει στην παροχή ξεχωριστών συσκευών στους υπαλλήλους για την απασχόληση τους, προκειμένου να αποφύγουν προβλήματα όπως τα παραπάνω. 
  • Μόλυνση του οικιακού δικτύου από phishing email: κάποιος επιτιθέμενος  μπορεί να στείλει στον τηλεργαζόμενο υπάλληλο email εξαπάτησης, που θα περιέχει είτε κακόβουλο συνημμένο αρχείο ή σύνδεσμο προς μία κακόβουλη ιστοσελίδα, με το οποίο θα αποπειραθεί να μολύνει τον υπολογιστή του χρήστη με κακόβουλο λογισμικό (π.χ. ransomware) ή να αποσπάσει τους κωδικούς πρόσβασης του χρήστη.

Πώς μπορούν να προστατευτούν οι εταιρείες και οι εργαζόμενοι;

Καθώς η απομακρυσμένη εργασία, εξαιτίας της ανάπτυξης της τεχνολογίας αλλά και των νέων συνθηκών στις οποίες ζούμε και εργαζόμαστε πλέον, ήρθε για να μείνει, είναι πολύ σημαντικό οι επιχειρήσεις να προστατεύσουν τα προσωπικά τους δεδομένα. Ένας τρόπος που μπορεί να γίνει αυτό, όπως αναφέρθηκε παραπάνω, είναι η παροχή συσκευών στους εργαζομένους, οι οποίες θα χρησιμοποιούνται ειδικά για την τηλεργασία τους και θα αποφεύγεται η χρήση προσωπικών. Ωστόσο, είναι πολύ σημαντική η εκπαίδευση και των δύο πλευρών, εργαζομένων και εργοδοτών, σχετικά με τους κινδύνους που μπορεί να “κρύβει” η εξ αποστάσεως εργασία και πως μπορούν να τους αντιμετωπίσουν. Με αυτόν τον τρόπο θα είναι σε θέση να αναγνωρίζουν διάφορες απειλές, όπως το phishing που είναι η πιο συνηθισμένη ίσως απειλή για όσους εργάζονται από τον δικό τους χώρο.

Ακόμη, στα πλαίσια αυτών των εκπαιδευτικών πρωτοβουλιών, θα πρέπει να τους παρέχονται συμβουλές για το πως να προστατεύουν τις συσκευές τους και να είναι ασφαλείς αλλά και να απαιτείται να αλλάζουν τους κωδικούς ανά τακτά χρονικά διαστήματα, όπως και να ενημερώνουν τα συστήματα τους. Οι εργοδότες θα πρέπει να παρέχουν σαφείς οδηγίες στους τηλεργαζόμενους τους για το πως θα δουλεύουν από τον προσωπικό τους χώρο. Η εφαρμογή μιας κατάλληλης πολιτικής μπορεί να περιορίσει σημαντικά τα προβλήματα ασφάλειας στον κυβερνοχώρο. Όταν οι απομακρυσμένοι εργαζόμενοι γνωρίζουν ακριβώς αυτές τις οδηγίες είναι πιο πιθανό να τις εφαρμόσουν και να διασφαλίζουν ότι πληρούν τα πρότυπα ασφαλείας που έχουν τεθεί για την απομακρυσμένη εργασία.

Επειδή αυτή η “νέα” μορφή εργασίας, έχει μπει στις ζωές πολλών ανθρώπων και είναι πολύ πιθανό να συνεχιστεί σε μεγαλύτερο βαθμό στο μέλλον, έχοντας υποχρεωτικό χαρακτήρα, είναι ζωτικής σημασίας οι οργανισμοί να επαναπροσδιορίσουν και να προσαρμόσουν τα σχέδια ασφαλείας τους στις ανάγκες των εργαζομένων, ώστε να εξασφαλίσουν ότι οι επιχειρήσεις τους είναι ασφαλείς στη νέα κανονικότητα. Η εξ αποστάσεως εργασία δεν πρέπει να θεωρείται λιγότερο σημαντική από τη δια ζώσης εργασία.

 

Πηγή: https://www.csii.gr/cyber-security-month-einai-asfalis-i-apomakrysmeni-ergasia/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύν…
Sicurezza 2025: Επιστροφή στο μέλλον!
Για τρεις μέρες, το Μιλάνο συγκέντρωσε όλους τους επαγγελματίες της αγοράς μας – και όχι για να ψωνίσουν και να κάνουν τις διακοπές τους στη μεγάλη εμπορική πόλη! Η διεθνής έκθεση Sicurezza 2025 που…
B-SAFE: 20 χρόνια πορείας στην ασφάλεια
Αυτόν τον μήνα, μεταφερόμαστε στη Θεσσαλονίκη για να σας παρουσιάσουμε ακόμα ένα κατάστημα της αγοράς μας! Η B-SAFE μετρά 20 χρόνια πρωτοπορίας και ο Ισαάκ Καντός, Διπλ. Μηχανικός MSc DIC και Pro…
Θεματικός μήνας SATEL από την ARK: Ολοκληρώθηκε με μια γιορτή αφιερωμένη στους συνεργάτες!
Η ARK ολοκλήρωσε με εξαιρετική επιτυχία τον θεματικό μήνα SATEL, μία ολοκληρωμένη σειρά εκπαιδευτικών δράσεων, που πραγματοποιήθηκαν καθ’ όλη τη διάρκεια του Νοεμβρίου και προσέλκυσαν μεγάλο αριθμό…
Οι λύσεις ασφαλείας, δικτύωσης και ηλεκτροκίνησης που συναντήσαμε στην Xenia 2025
Για ακόμα μία χρονιά, το περιοδικό Security Report βρέθηκε στη μεγαλύτερη εγχώρια έκθεση του ξενοδοχειακού κλάδου, την Xenia 2025. Η έκθεση διοργανώθηκε στις 22-24 Νοεμβρίου στο Metropolitan Expo…
Ajax Special Event: Dare to be first
Την Παρασκευή, 21 Νοεμβρίου 2025, συνδεθήκαμε στο 7ο Ajax Special Event με θέμα «Dare to be first», με την Ajax Systems να ανακοινώνει 55 νέα προϊόντα! Σε ένα event παγκόσμιου βεληνεκούς, με 13 ο…
ELDES EWC1AM: Outdoor curtain motion detector από την SmaTech by Texdesigns
Η ασφάλεια της περιμέτρου ενός χώρου είναι το πρώτο και σημαντικότερο βήμα στην προστασία κάθε κατοικίας ή επαγγελματικού κτιρίου. Το EWC1AM, το νέο ασύρματο outdoor curtain motion detector της ELDE…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.