DIABASTE DWREAN SEC 134
techmail
DIGITAL TV 172
securityreport e mag odhgos 2021
12 Οκτωβρίου 2021 11:08

Cyber Security Month: Είναι ασφαλής η απομακρυσμένη εργασία;

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252F942fb5a5fb0be574c36d0c0efbc78aec XL

Η απομακρυσμένη εργασία (remote working) δεν είναι κάτι νέο. Πολλοί απασχολούνται με αυτή τη μορφή εργασίας καθώς συνδυάζει την άνεση του προσωπικού χώρου με την ευελιξία των εργαζομένων για ενασχόληση και με άλλες δραστηριότητες. Τα τελευταία χρόνια εφαρμόζεται σε σημαντικό ποσοστό στο εξωτερικό και σταδιακά κερδίζει έδαφος και στην Ελλάδα. Σύμφωνα με σχετικές έρευνες, το 65% των εργαζομένων θεωρεί ότι εργάζεται πιο αποτελεσματικά στον δικό του χώρο, ενώ ένα αξιοσημείωτο 86% έδειξε να παρουσιάζει χαμηλότερα ποσοστά άγχους.

Η απομακρυσμένη εργασία (remote working) δεν είναι κάτι νέο. Πολλοί απασχολούνται με αυτή τη μορφή εργασίας καθώς συνδυάζει την άνεση του προσωπικού χώρου με την ευελιξία των εργαζομένων για ενασχόληση και με άλλες δραστηριότητες. Τα τελευταία χρόνια εφαρμόζεται σε σημαντικό ποσοστό στο εξωτερικό και σταδιακά κερδίζει έδαφος και στην Ελλάδα. Σύμφωνα με σχετικές έρευνες, το 65% των εργαζομένων θεωρεί ότι εργάζεται πιο αποτελεσματικά στον δικό του χώρο, ενώ ένα αξιοσημείωτο 86% έδειξε να παρουσιάζει χαμηλότερα ποσοστά άγχους. Το τελευταίο διάστημα, λόγω της έξαρσης του ιού Covid-19, έχει γίνει ένα πιο σύνηθες φαινόμενο καθώς πολλές εταιρίες, με γνώμονα την ασφάλεια του προσωπικού τους, επιλέγουν να τοποθετήσουν τους εργαζομένους τους σε καθεστώς εξ αποστάσεως εργασίας. Είναι όμως τόσο ασφαλής όσο φαίνεται;

“Παγίδες” στην Κυβερνοασφάλεια

Παρά τα σημαντικά οφέλη, κυρίως στον τομέα της ψυχολογικής αναπτέρωσης και ελάφρυνσης των εργαζομένων, το εν λόγω μοντέλο δημιουργεί νέους κινδύνους τόσο για την παραβίαση ευαίσθητων δεδομένων ενός φορέα όσο και για το ίδιο το οικιακό δίκτυο του χρήστη:

  • Αβεβαιότητα δικτύων: Οι περισσότερες εταιρείες διαθέτουν συνήθως firewalls, τα οποία προσφέρουν στο δίκτυο ασφάλεια από τυχόν κακόβουλες δραστηριότητες. Τα οικιακά δίκτυα των εργαζομένων, δεν έχουν τις ίδιες δυνατότητες με τα εταιρικά ενώ πολύ συχνά μπορεί να χρησιμοποιηθούν δημόσια ή αδύναμα δίκτυα. Η χρήση ενός τέτοιου δικτύου για την πρόσβαση σε προσωπικά δεδομένα της εταιρείας, κάνει πιο εύκολη την παραβίαση και υποκλοπή αυτών από hackers, ειδικά αφού κατά τη διάρκεια της τηλεργασίας, οι εργαζόμενοι επικοινωνούν μέσω του Internet και ανταλλάσσουν σημαντικές πληροφορίες.
  • Απώλεια ή παραβίαση συσκευής σε εξωτερικό χώρο: εάν κάποιος υπάλληλος τηλεργάζεται σε εξωτερικό χώρο (δημόσιο ή ιδιωτικό), υπάρχει το ενδεχόμενο να αφήσει κάπου τη συσκευή του και κάποιος να την κλέψει ή να την παραβιάσει, αποκτώντας πρόσβαση στα ευαίσθητα δεδομένα του φορέα. Επίσης, εάν το άτομο βρίσκεται σε εξωτερικό χώρο και μιλά για ζητήματα του εργασιακού περιβάλλοντος ή έχει εκτεθειμένη την συσκευή του σε τρίτους, μπορεί κάποιος να κατασκοπεύει τις κινήσεις του.
  • Χρήση ατομικών προσωπικών συσκευών: Οι περισσότερες προσωπικές συσκευές των υπαλλήλων τηλεργασίας δεν διαθέτουν προγράμματα εναντίων κακόβουλων λογισμικών (antivirus) ή δεν προβαίνουν αρκετά συχνά στην ενημέρωση λογισμικού, κάνοντας τες ευάλωτες. Ακόμη, κάτι που συμβαίνει σε μεγάλο βαθμό είναι η χρήση των συσκευών αυτών και από άλλα μέλη του οικογενειακού κύκλου του εργαζομένου για δραστηριότητες εκτός των εργασιακών καθηκόντων. Με αυτόν τον τρόπο η συσκευή μπορεί να μολυνθεί με ιούς ή να διαγραφούν κατά λάθος σημαντικά αρχεία. Τέλος, ένας πρώην υπάλληλος μπορεί να έχει αποθηκεύσει έγγραφα ή κωδικούς στην συσκευή του προσπαθώντας να τα πουλήσει σε ανταγωνιστές, με σκοπό να εκδικηθεί τον εργοδότη του. Πολλοί οργανισμοί, όμως, έχουν προχωρήσει στην παροχή ξεχωριστών συσκευών στους υπαλλήλους για την απασχόληση τους, προκειμένου να αποφύγουν προβλήματα όπως τα παραπάνω. 
  • Μόλυνση του οικιακού δικτύου από phishing email: κάποιος επιτιθέμενος  μπορεί να στείλει στον τηλεργαζόμενο υπάλληλο email εξαπάτησης, που θα περιέχει είτε κακόβουλο συνημμένο αρχείο ή σύνδεσμο προς μία κακόβουλη ιστοσελίδα, με το οποίο θα αποπειραθεί να μολύνει τον υπολογιστή του χρήστη με κακόβουλο λογισμικό (π.χ. ransomware) ή να αποσπάσει τους κωδικούς πρόσβασης του χρήστη.

Πώς μπορούν να προστατευτούν οι εταιρείες και οι εργαζόμενοι;

Καθώς η απομακρυσμένη εργασία, εξαιτίας της ανάπτυξης της τεχνολογίας αλλά και των νέων συνθηκών στις οποίες ζούμε και εργαζόμαστε πλέον, ήρθε για να μείνει, είναι πολύ σημαντικό οι επιχειρήσεις να προστατεύσουν τα προσωπικά τους δεδομένα. Ένας τρόπος που μπορεί να γίνει αυτό, όπως αναφέρθηκε παραπάνω, είναι η παροχή συσκευών στους εργαζομένους, οι οποίες θα χρησιμοποιούνται ειδικά για την τηλεργασία τους και θα αποφεύγεται η χρήση προσωπικών. Ωστόσο, είναι πολύ σημαντική η εκπαίδευση και των δύο πλευρών, εργαζομένων και εργοδοτών, σχετικά με τους κινδύνους που μπορεί να “κρύβει” η εξ αποστάσεως εργασία και πως μπορούν να τους αντιμετωπίσουν. Με αυτόν τον τρόπο θα είναι σε θέση να αναγνωρίζουν διάφορες απειλές, όπως το phishing που είναι η πιο συνηθισμένη ίσως απειλή για όσους εργάζονται από τον δικό τους χώρο.

Ακόμη, στα πλαίσια αυτών των εκπαιδευτικών πρωτοβουλιών, θα πρέπει να τους παρέχονται συμβουλές για το πως να προστατεύουν τις συσκευές τους και να είναι ασφαλείς αλλά και να απαιτείται να αλλάζουν τους κωδικούς ανά τακτά χρονικά διαστήματα, όπως και να ενημερώνουν τα συστήματα τους. Οι εργοδότες θα πρέπει να παρέχουν σαφείς οδηγίες στους τηλεργαζόμενους τους για το πως θα δουλεύουν από τον προσωπικό τους χώρο. Η εφαρμογή μιας κατάλληλης πολιτικής μπορεί να περιορίσει σημαντικά τα προβλήματα ασφάλειας στον κυβερνοχώρο. Όταν οι απομακρυσμένοι εργαζόμενοι γνωρίζουν ακριβώς αυτές τις οδηγίες είναι πιο πιθανό να τις εφαρμόσουν και να διασφαλίζουν ότι πληρούν τα πρότυπα ασφαλείας που έχουν τεθεί για την απομακρυσμένη εργασία.

Επειδή αυτή η “νέα” μορφή εργασίας, έχει μπει στις ζωές πολλών ανθρώπων και είναι πολύ πιθανό να συνεχιστεί σε μεγαλύτερο βαθμό στο μέλλον, έχοντας υποχρεωτικό χαρακτήρα, είναι ζωτικής σημασίας οι οργανισμοί να επαναπροσδιορίσουν και να προσαρμόσουν τα σχέδια ασφαλείας τους στις ανάγκες των εργαζομένων, ώστε να εξασφαλίσουν ότι οι επιχειρήσεις τους είναι ασφαλείς στη νέα κανονικότητα. Η εξ αποστάσεως εργασία δεν πρέπει να θεωρείται λιγότερο σημαντική από τη δια ζώσης εργασία.

 

Πηγή: https://www.csii.gr/cyber-security-month-einai-asfalis-i-apomakrysmeni-ergasia/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος Ιανουαρίου 2023

    Security Report, τεύχος Ιανουαρίου 2023

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές...
  • Έγινε θεσμός η Creta Electronix 2022!

    Έγινε θεσμός η Creta Electronix 2022!

    Με επιτυχία ολοκληρώθηκε η Creta Electronix 2022, η πρώτη κλαδική έκθεση συστημάτων ασφαλείας, τηλεόρασης και ξενοδοχειακών λύσεων στην Κρήτη. Η τοπική αγορά και κοινωνία αγκάλιασε με ενθουσιασμό ...
  • Χρήστος Φείδας

    Χρήστος Φείδας

    Με ποιοτικά προϊόντα, που αντέχουν σε βάθος χρόνου, μοντέρνο σχεδιασμό, πολύ μεγάλη ευκολία χρήσης και καινοτόμες λειτουργίες, η Sigma Security αποτελεί σήμερα μία από τις σημαντικότερες εταιρίες ...
  • Κερδίζοντας περισσότερους πελάτες με μία «ανοιχτή λύση ασφαλείας ενός προμηθευτή»

    Κερδίζοντας περισσότερους πελάτες με μία «ανοιχτή λύση ασφαλείας ενός προμηθευτή»

    Σήμερα, οι επαγγελματίες εγκαταστάτες συστημάτων ασφαλείας θέλουν να ικανοποιήσουν όσο το δυνατόν περισσότερο τους πελάτες τους, παρέχοντας τους ένα ολοκληρωμένο χαρτοφυλάκιο λύσεων και υπηρεσιών ...
  • POS τερματικά και Video Analytics

    POS τερματικά και Video Analytics

    Μια εξαιρετικά αποτελεσματική στρατηγική για την πρόληψη απωλειών στα καταστήματα λιανικής, είναι η ενσωμάτωση των δεδομένων σημείου πώλησης (POS) με τις σύγχρονες πλατφόρμες Video Analytics. Η πλ...
  • Λογισμικά ανάλυσης περιεχομένου video (VCA)

    Λογισμικά ανάλυσης περιεχομένου video (VCA)

    Οι Enterprise λύσεις λογισμικού είναι αναμφίβολα μια επένδυση που δεν πρέπει να λαμβάνεται ελαφρά τη καρδία, ειδικά από τη στιγμή που επιλύουν δεκάδες προβλήματα σε μικρομεσαίες, μεγάλες επιχειρήσ...
  • Κάρτες MicroSD

    Κάρτες MicroSD

    Μπορεί να είναι στατικές, περιστρεφόμενες, να κρέμονται από μία οροφή, να κάθονται σε ένα ράφι, ακόμα και να είναι αόρατες, ωστόσο, το μόνο σίγουρο για τις κάμερες ασφαλείας, είναι πως σήμερα αποτ...
  • Το CERN επαναλειτουργεί και υιοθετεί την τεχνολογία αναγνώρισης ίριδας

    Το CERN επαναλειτουργεί και υιοθετεί την τεχνολογία αναγνώρισης ίριδας

    Το CERN απασχολεί σήμερα περίπου 3.000 μόνιμους εργαζόμενους, ενώ περίπου 6.500 επιστήμονες και μηχανικοί (που αντιπροσωπεύουν 500 πανεπιστήμια και 80 διαφορετικές εθνικότητες), περίπου το μισό τη...
  • Γιατί η Ευρώπη απαιτεί ένα ενημερωμένο πρότυπο συστήματος «EN» για συστήματα συναγερμού

    Γιατί η Ευρώπη απαιτεί ένα ενημερωμένο πρότυπο συστήματος «EN» για συστήματα συναγερμού

    Αυτή τη στιγμή, η ευρωπαϊκή επιτροπή CENELEC TC79, που είναι υπεύθυνη για τα συστήματα συναγερμού, εξετάζει μια αναθεώρηση του γνωστού προτύπου EN50131-1, το οποίο χωρίζεται στην ουσία σε 4 κατηγο...
  • IP κάμερες

    IP κάμερες

    Ολοένα και περισσότερες συσκευές ασφαλείας συνδέονται στο internet με αποτέλεσμα να αυξάνεται ο αριθμός παραβιάσεων και άρα η διαρροή προσωπικών δεδομένων.  Οι εν λόγω επιθέσεις, που ονομάζον...
  • Body Worn Cameras

    Body Worn Cameras

    Οι φορητές κάμερες (body κάμερες) είναι κατάλληλα σχεδιασμένες ώστε να τοποθετούνται στον κορμό, στο κράνος, ακόμα και στα γυαλιά. Οι περισσότερες από αυτές τις κάμερες διαθέτουν streaming δυνατότ...
  • NOVA ALARM

    NOVA ALARM

    Το σύστημα ασφαλείας NOVA ALARM είναι ένα επαγγελματικό σύστημα συναγερμού, με περισσότερα από 13 έτη αξιόλογης παρουσίας στην ελληνική αγορά και διατίθεται αποκλειστικά από την KEEPER GROUP.  Ακο...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design