如何解决远程工作安全问题

COVID-19的流行迅速使全球各公司陷入”在家工作”模式。自从争先恐后地让员工在家庭办公以来,对Internet暴露的远程桌面协议(RDP)服务器的攻击明显增加,因为坏人已经将这些服务器视为许多企业的弱点。从3月到4月,针对RDP端口的攻击增加了两倍。

诈骗者还了解远程工作环境中的日常情况,并利用与远程团队技术(如视频会议和其他团队连接工具)相关的通知来钓鱼用户。用户可能正在将数据从企业网络移动到员工拥有的网络,攻击者知道,在住宅网络上往往缺乏防御措施。公司需要识别并解决远程员工安全问题,以便通过远程工作继续开展业务,同时通过社会距离保持员工的安全。

[[331583]]

首要安全问题

许多公司可能低估了敏感或专有数据从强化的办公室工作区和网络传输到不受控制的环境的可能性。由于这一全球性的流行病,一些公司不仅在强制性的就地避难令期间将劳动力转移到家中,而且还允许员工继续在家工作,以应对这一流行病持续存在的不确定性。然而,这暴露了一些主要的安全问题,包括:

  • 使用不安全或裸露的无线访问点(例如员工的家庭WiFi网络)作为潜在的安全漏洞点的风险增加。
  • 使用与公司设备安全级别不同的个人设备,成为坏人的另一个切入点。
  • 在没有适当的数据保护级别(如基本加密)的情况下,敏感数据可能被带入用户的计算机。
  • 在保护自己及其访问的信息/系统方面,用户可能缺乏警惕或理解。
  • ISP的基础设施负担过重,而这些基础设施并没有为突然变得遥不可及的劳动力激增做好准备。

解决安全问题

在解决安全问题时,企业需要带头。作为一个整体,员工可能不了解风险,不知道如何管理这些风险,也不具备适当解决员工个人层面潜在漏洞的资源。公司应实施并使用安全的远程访问网关来访问公司资源。此外,如果存在允许非公司资产访问公司信息的个人设备使用策略,公司需要确保有某种网络访问控制策略,以检查是否有适当的端点保护。最后,企业需要尽可能增加监控和警报状态,并对以前可能被视为低优先级的事件进行额外的审查。

此外,公司应提供全面的员工培训,以便远程员工在家工作时能够更好地保护自己和公司。培训员工保持警惕。用户持怀疑态度,不要点击任何可疑的东西,或是他们不太舒服的东西。设定这样的期望:他们可以提出问题——透明的文化在用户和企业之间培养信任。员工可能会觉得IT和安全人员对远程工作的过渡感到不知所措——他们确实是这样!管理远程劳动力是一项艰巨的任务。虽然员工在提问时可能会感到不自在,也可能不想打扰,但解释一下,比起损害企业的安全,询问并发现没有什么可担心的总是更好的。员工应该记住,在家工作通常意味着他们的家庭网络对外部攻击者更具吸引力,因为那里可以访问潜在的有价值的敏感数据——同时也要对自己的个人数据保持谨慎。

远程工作安全的未来

随着我们迈入“新常态”,很可能会有更大规模的、长期的远程劳动力。规划IT环境体系结构,并假设大多数访问将是从外部到内部进行操作,这将使公司处于建立保护性立场的最佳位置,这将有助于防止许多将继续存在的问题。采用公共云的可能性很可能会迅速增加。正如互联网在90年代获得大量消费并掌握了商业格局一样,COVID-19大流行将导致另一场数字化转型,新的重点是虚拟工作场所安全。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141919.html<

(0)
运维的头像运维
上一篇2025-03-04 15:20
下一篇 2025-03-04 15:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注