Cât de sigur este biroul de pe canapea?
În afară de industria de IT și încă o mână de activități din servicii, românii nu sunt obișnuiți încă să lucreze de la distanță – cel puțin, nu atât de obișnuiți pe cât ar fi nevoie în contextul actual, când munca de la distanță a devenit singurul mod pentru majoritatea companiilor de a opera în contextul crizei COVID-19. Pentru a se adapta, românii trebuie să respecte o serie de parametri care ț…
Munca de acasă aduce mai multe provocări pentru angajatorii și angajații care abia acum fac cunoștință cu acest mod de operare, iar riscurile de securitate cibernetică aduse de această trecere masivă în mediul online nu lipsesc de pe lista de îngrijorări. „Toate măsurile de securitate pe care companiile au evitat să le implementeze până acum, din lipsă de timp sau de resurse, sunt puse acum pe un canal prioritar. De cele mai mult ori, trebuie început cu lucruri de bază, precum autentificarea în mai mulți pași și folosirea unei soluții de securitate pe toate terminalele”, a explicat Silviu Stahie, specialist în securitate informatică la compania românească Bitdefender, într-o discuție cu Business MAGAZIN.
Specialiștii de la Bitdefender au înregistrat o creștere masivă a numărului de atacuri cibernetice raportate, care poziționează România pe locul 9 în lume în acest sens. O astfel de creștere masivă ar trebui să conteze pentru toate companiile care au implementat soluții de muncă de la distanță în această perioadă.
Mai mult, aceste date ar trebui să conteze pentru prima linie de atac în lupta cu pandemia – spitale sau farmacii – întrucât acestea sunt expuse în această perioadă, iar informațiile lor sunt sensibile.
„România ocupă locul al nouălea în lume în topul raportărilor de atacuri cibernetice legate de coronavirus, care au urcat de cinci ori în martie față de februarie, de la 1.448 la peste 8.000. Unitățile medicale vizate cel mai frecvent sunt spitalele, clinicile, farmaciile și distribuitorii de echipamente medicale, în principal cu informații despre proceduri medicale sau terapii pentru tratarea infecției cu COVID-19, dar și cu produse medicale care încă sunt disponibile în stoc”, au explicat specialiștii de la Bitdefender.
Unul dintre principalele lucruri pe care le uită angajații atunci când lucrează de acasă este acela că sunt totuși „la birou”. Specialiștii atrag atenția cu privire la utilizarea laptopurilor și telefoanelor de muncă în scop personal, ceea ce crește nivelul de risc. „Lucrul de acasă poate veni și cu o anumită relaxare, iar oamenii uită că de fapt trebuie să se comporte ca și cum sunt în sediul companiei. În primul rând, angajații nu trebuie să folosească dispozitive personale pentru serviciu sau dispozitivele de serviciu pentru lucruri personale. Pe cât posibil, trebuie separate cele două aspecte ale vieții oamenilor, cel de acasă și cel de la serviciu, chiar dacă se desfășoară temporar din același loc. În al doilea rând, trebuie avut grijă ca membrii familiei să nu aibă acces la terminalele de serviciu, care de cele mai multe ori conțin informații importante”, a explicat Silviu Stahie. Mai mult, Regulamentul General pentru Protecția Datelor (GDPR) devine din ce în ce mai real în acest context, în care lucrul cu informații sensibile în afara biroului fizic ajunge la ordinea zilei. În acest sens, pentru fiecare copy-paste pe care îl face un angajat atunci când lucrează de acasă ar trebui să se gândească de două ori, mai ales atunci când informațiile cu care lucrează pot periclita firma sau sunt date cu caracter personal.
Totuși, educarea angajaților în acest sens este responsabilitatea companiilor, întrucât angajații care nu au lucrat niciodată de acasă nu au fost pregătiți în acest sens. „Una dintre problemele subestimate este lucrul cu date personale. Un simplu copy-paste neatent poate cauza încălcarea legilor în vigoare cu privire la protecția datelor (GDPR), o acțiune care poate fi evitată prin utilizarea disciplinată cu privire la separarea serviciului de prezența angajaților acasă. Companiile au responsabilitatea de a-și învăța angajații regulile lucrului de acasă. Mulți oameni nu au fost încă în situația de a lucra din altă parte decât la birou și pot cădea în capcanele lucrului nesigur de acasă”, a spus el. În contextul securității cibernetice, angajații ar trebui să fie atenți la metodele de phishing, când atacatorii încearcă să îi păcălească să le ofere date personale sau să instaleze malware care poate afecta infrastructura la care angajații sunt conectați.
„Oamenii sunt tentați să deschidă e-mailuri și mesaje cu propuneri atractive sau cu avertismente de la persoane necunoscute, iar acest comportament este exacerbat în această perioadă. Cel mai important sfat pentru oamenii de acasă este să își separe dispozitivele și să fie atenți la ce accesează. Multe dintre mesajele de la infractorii informatici pretind a fi trimise în numele departamentelor de IT din companii, de aceea utilizatorii trebuie să citească de două ori adresa de e-mail a expeditorului ca să se asigure că mesajul vine cu adevărat de pe domeniul angajatorului”, au atras atenția specialiștii de la Bitdefender.
În același timp, angajatorul ar trebui să se adapteze pentru un influx de trafic din afara infrastructurii proprii, ceea ce înseamnă că „deși multe birouri sunt goale, problemele de securitate s-au înmulțit”, apreciază experții.
Un studiu efectuat de Bitdefender la care au răspuns peste 6.000 de angajați din securitatea informatică arată că firmele care instruiesc angajații să depisteze amenințări digitale sunt proporțional mai eficiente și mai rapide în oprirea la timp a unui atac. 38% dintre cei chestionați sunt de acord că instruirea este cea mai bună metodă de prevenție a unui atac cibernetic. Astfel, instruirea angajaților e cel mai bun prim pas pentru o securitate informatică solidă.
În ceea ce-i privește pe angajați, ideea de bază pentru a proteja compania este clară: trebuie să lucreze de acasă ca și cum ar fi la birou, cu aceeași grijă, și să își separe activitățile personale de cele de birou.
Viața în videoconferințe
De când răspândirea virusului a dus la carantină și a forțat din ce în ce mai multe companii să treacă la munca de acasă, una dintre activitățile preferate ale angajatorilor au devenit videoconferințele – întrucât nu au găsit încă o limită normală între continuarea activității și suprasolicitarea angajaților care încă lucrează.
Intensificarea numărului de videoconferințe atrage și atenția atacatorilor. De aceea, Bitdefender recomandă securizarea canalelor de videoconferință. Printre regulile pe care trebuie să le respecte se numără securizarea terminalelor. „În primul rând, angajații nu trebuie să dezvăluie niciodată credențialele de acces (numele de utilizator și parola) pentru sesiunile de videoconferință. Apoi, terminalele de pe care se accesează videoconferințele trebuie să fie securizate și să aibă soluții de securitate instalate. De exemplu, în lipsa protecției adecvate, un atacator se poate conecta la un terminal și poate urmări videoconferința”, a declarat Stahie.
El subliniază că nu toate aplicațiile care furnizează videoconferințe sunt potrivite pentru mediul de lucru, astfel încât orice aplicație utilizată trebuie să ofere criptare integrală. „De asemenea, trebuie utilizate doar aplicații care au fost concepute pentru așa ceva. Nu toate aplicațiile care permit mai multor utilizatori să comunice audio și video în același grup sunt potrivite pentru o companie. Bineînțeles, orice aplicație folosită pentru videoconferințe trebuie să ofere criptare integrală pentru toți participanții”, a transmis reprezentantul Bitdefender. Nu în ultimul rând, cei care utilizează canalele de videoconferință în această perioadă ar trebui să actualizeze mereu la cea mai recentă variantă a programelor și să fie atenți la ce prezintă prin intermediul apelului. „Nu trebuie să uităm să actualizăm toate aplicațiile pentru repararea oricăror carențe de securitate și, nu în ultimul rând, să avem grijă ce prezentăm în cadrul conferințelor. Este foarte posibil ca un utilizator să țină mai multe ferestre deschise în același timp, inclusiv unele care nu sunt pentru participanții la conferință, și să dezvăluie, din greșeală, detalii cu caracter privat”, au atras atenția specialiștii.
Munca de acasă, pe lângă faptul că vine într-un volum destul de mare și cu mai multe provocări, generează o anumită senzație stranie, întrucât oamenii sunt izolați social și pentru mulți dintre ei nu mai există acum altceva decât casă – muncă – acasă. Un studiu publicat de compania specializată în conținut media Buffer, anul trecut, arată că 22% dintre cei care lucrează de acasă au probleme cu capacitatea de a se deconecta de la muncă. În același timp, studiul realizat pe 2.500 de angajați arată că 19% dintre angajații care au muncit de acasă au indicat singurătatea drept o problemă, urmată de lipsa colaborării și comunicării cu colegii – 17% dintre respondenți. „Crearea mediului potrivit pentru cei care lucrează de la distanță pentru prima dată este un pas extrem de important pentru bunăstarea angajaților și pentru productivitatea companiei”, a atras atenția Tony Anscombe, chief security evangelist în cadrul companiei slovace de securitate cibernetică ESET.