Så kan företag arbeta med IT-säkerhet vid distansarbete
Till följd av det nya coronaviruset uppmanar allt fler företag sina anställda att arbeta hemifrån. Distansarbete ställer inte bara högre krav på kapaciteten för serverprogram utan även på IT-säkerheten. Anställda som arbetar hemifrån kan ta del av eller överföra sekretessbelagda företagsuppgifter såväl som känsliga personuppgifter, vilket kan få allvarliga konsekvenser för organisationen. Mikael Johansson, cybersäkerhetsexpert […]
Linda Kante
Uppdaterad: 17 mars 2020Publicerad: 17 mars 2020
Till följd av det nya coronaviruset uppmanar allt fler företag sina anställda att arbeta hemifrån. Distansarbete ställer inte bara högre krav på kapaciteten för serverprogram utan även på IT-säkerheten.Anställda som arbetar hemifrån kan ta del av eller överföra sekretessbelagda företagsuppgifter såväl som känsliga personuppgifter, vilket kan få allvarliga konsekvenser för organisationen.Mikael Johansson, cybersäkerhetsexpert på Acronis, förklarar hur företag kan hantera ökade belastningar vid distansarbete.
Om de anställda använder privata laptops bör dessa skyddas med säkerhetsprogram för att en grundläggande säkerhetsnivå. Risken för IT-attacker ökar för enheter som används både i arbetet och för privat bruk. Även den fysiska säkerheten för dessa bör beaktas. Genom att använda fullständigt krypterade hårddiskar och korta uppkopplingstider begränsas de skador som en stulen enhet kan orsaka.
VPN-koncentrator
Brandväggar bör inte vara öppna brett för hela internet utan reglerna ska vara så strikta som möjligt och bara tillåta specifika IP-block för distansarbetare. Att använda VPN-koncentrator med multifaktoriell autentisering är en rekommenderad metod för fjärråtkomst av interna servrar. Men denna typ kan vara svår att implementera snabbt utan att först genomföra tester. Det kan leda till att infekterade enheter hemma hos en anställd, t.ex. barnens datorer, kan använda VPN-tunneln som en ingång till intranätet för att sprida sig över nätverket.
Säker fildelning
Fildelning och samarbetsverktyg kan utgöra ett hot mot säkerheten om dessa implementeras utan noggrann planering. Endast en centraliserad lagringslösning godkänd av företaget bör användas, internt eller i molnet. Annars finns en risk för att obevakade molnlagringstjänster som Dropbox används för att dela filer med andra hemifrån vilket kan leda till att känsliga dokument kopieras till okända platser eller att det uppstår en läcka. Om CASB- och DLP-lösningar finns på plats i organisationen kan dessa förhindra detta.
Dokumentera och kontrollera
Alla ändringar som gjorts i infrastrukturen bör dokumenteras och alla installationer kontrolleras. De anställda bör uppmärksammas på risken för falska epostmeddelanden som till exempel påstår att en specifik VPN-klient måste installeras för fortsatt åtkomst. Precis som med alla mejlbedrägerier är det viktigt att de anställda vet hur man identifierar dessa.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.