
相對較新的工作從家庭安排將組織暴露于一系列網絡安全威脅和風險。公司數據可以從筆記本電腦和家庭PC訪問(通過黑客和其他方式),這些PC可能與辦公室設置不具有相同的安全性,因此可能更容易受到網絡犯罪的影響。
根據領先的研究,全球71%的技術團隊報告了由工作從家帶來的數據盜竊風險,泄漏和違規行為增加。自鎖定以來,世界已觀察到更高的網絡釣魚攻擊和惡意網站的速率。
工作來自家庭場景的常見風險是,除了在端點設備上安裝的官方通信應用程序,員工已經開始選擇備用媒體/頻道,包括基于Web的協作平臺和移動電話互聯網呼叫官方通信應用程序。這些替代通信渠道(如果不完全由組織的IT策略管理)對外攻擊會構成暴露官方通信的風險。
組織傾向于為實際上與Office網絡連接的員工提供數據保護和網絡安全政策。但是,當員工使用其他網絡(家庭網絡,公共WiFi網絡)進行工作目的時,他們超出了公司政策和工具所提供的保護的周邊。
此外,在辦公室場所內,即i.t.團隊可以突出網絡訪問,WiFi,防火墻規則和數據丟失預防(DLP)檢查,以便立即標記任何不合規性,并且數據丟失的風險或可能的攻擊可以在早期階段減輕。然而,在家庭或公共環境中,這可能是挑戰性的。
在家庭環境中的防火墻配置與Office環境可以不同,因為Internet訪問的目的是不同的。
公司提供的資產傾向于具有特殊配置,以確保數據隱私以及如果系統崩潰,則能夠恢復數據。公司提供的資產也在其筆記本電腦上加密,以確保只有擁有權限和憑據訪問系統的人才能夠登錄。
超越基礎設施相關的挑戰,遙控工作也暴露了員工之間的數據隱私和網絡犯罪的有限知識。需要向雇員提供對員工的如何識別如何識別可疑電子郵件,使用多因素身份驗證訪問云上的官方數據,以及如何以安全的方式備份數據。其他一些考慮因素包括:謹慎與通過來自未知發件人的電子郵件收到的文件謹慎,特別是如果它們會提示您通常不會執行某種操作(例如更改Office帳戶密碼等)。確保資源的真實性,在一個人的個人生活中進行交易。理想情況下,應該避免點擊來自未知來源的電子郵件中的促銷鏈接,而是在具有肯定用戶評論的正宗零售商網站上搜索或過濾商品和服務。使用不同的密碼,訪問不同的應用程序和訪問帳戶。大多數人傾向于使用相同的密碼來訪問多個門戶,以便輕松記住它們。但是,如果此密碼被黑客攻擊,黑客可以訪問所有其他平臺并妥協用戶的數字身份。注意:這篇文章的作者是Jayant Saran,Partner,Forensic - Financial Advisory,Deloitte India; Sachin Yadav - 德勤印度董事; Rahul Vallicha - Manager,Deloitte India,和Prachee Ratnaparkhi - 德勤印度助理經理。