Praktiniai duomenų apsaugos patarimai dirbantiems per nuotolį

Publikuota: 2020 m. balandžio 21 d. antradienis

Lietuvoje ir įvairiose pasaulio šalyse paskelbus karantiną dėl koronaviruso (COVID-19) pandemijos, įmonės pradėjo organizuoti nuotolinį savo darbuotojų darbą. Tarp jų – ir pasauliniai technologijų gigantai „Amazon“, „Microsoft“ bei „Facebook“, kurie įpareigojo savo darbuotojus dirbti iš namų tol, kol situacija nepagerės, o koronaviruso plitimas nebus sustabdytas.

Tačiau sudaryti nuotolinio darbo namuose sąlygas nėra taip paprasta, kaip gali pasirodyti iš pirmo žvilgsnio. Toks darbas kelia grėsmių ir įmonių saugumui. Ko vertėtų pasisaugoti ir kokių taisyklių privalo laikytis kiekvienas, dirbantis nuotoliniu būdu?

Pasak UAB „Penkių kontinentų komunikacijų centras“, teikiančios paslaugas verslui „ProfIT“, direktoriaus Romo Rimgailos, dirbti iš namų nėra sudėtinga, daugybė žmonių taip retkarčiais dirba. Prieigą prie interneto šiais laikais turi tikrai kiekvienas, o debesų sprendimai ir SaaS (angl. Software as a service) paslaugos suteikia galimybę prieiti prie darbo dokumentų būnant namuose.

Vis dėlto kol kas ne visos organizacijos gali sudaryti tinkamas nuotolinio darbo sąlygas savo darbuotojams. Bet to, neretai ir patys darbuotojai dirbdami iš namų laikosi ne visų saugumo rekomendacijų.

„Namuose jaučiamės labiau atsipalaidavę, linkę numoti ranka prieš kai kurias taisykles. Tačiau saugumo srityje turime būti akyli, nes, deja, kibernetiniai nusikaltėliai naudojasi mūsų nerūpestingumu,“– sako Romas Rimgaila.

Kad namuose dirbti būtų komfortiška, o kartu ir galėtume garantuoti darbinės informacijos saugumą, būtina laikytis tam tikrų taisyklių.

Visų pirma, privalome naudoti patikimus  ir skirtingus slaptažodžius. Ko gero, visi žinom tą juokelį, kad populiariausias slaptažodis yra 12345. Deja, tokio ir panašaus tipo slaptažodžiai vis dar populiarūs. Kad slaptažodis iš tikrųjų būtų tinkamas, jį turi sudaryti ne tik mažosios, bet ir didžiosios raidės ir nors keli kitokie simboliai. Be to, jungdamiesi prie savo el. pašto dėžutės ir prie darbo programų naudokite ne tą patį, o skirtingus slaptažodžius.

Antra taisyklė – atidžiau stebėkite savo el. pašto dėžutę, į kurią neretai atkeliauja laiškai su pavojingomis nuorodomis ar kenkėjiškomis programomis.

„Kai gaunate el. laišką su neįprasta užklausa, pasižiūrėkite į jos siuntėją (ar pažįstamas asmuo) ir į atsiųstos nuorodos domeną. Neretai piktavaliai sukuria panašaus vardo, pvz., gogle.com (vietoj google.com) identiškos išvaizdos interneto svetaines, norėdami taip įvilioti į fiktyvią svetainę ir išgauti jūsų duomenis. O šiomis dienomis piktavaliai pradėjo siųsti laiškus koronaviruso tema ir naudoti fiktyvius domenus, susijusius su koronavirusu“,– pasakoja Romas Rimgaila.

Daugiau rizikų atsiranda, jei darbuotojas darbui naudoja savo asmeninį kompiuterį. Jei kitos galimybės nėra,  būtina pasikonsultuoti su patyrusiu IT specialistu, kaip padidinti saugumą, pvz., įdiegiant patikimą antivirusinę programą ar kitokias saugumo priemones.

Be to, daug vartotojų priėjimui prie interneto namuose naudoja „Wi-Fi“. Jei dirbate iš namų, privalu apsaugoti savo namų „Wi-Fi“ tinklą sudėtingu prieigos slaptažodžiu.

Kad nenutekėtų svarbi informacija, būtina laikytis ir informacijos saugumo taisyklių.

Visų pirma, įmonės vidaus instrukcijose turi būti aiškiai aprašyta, kokia informacija laikoma konfidencialia ir kokios baudos gresia darbuotojui už tokios informacijos atskleidimą. Antra, jei darbuotojas dirba su konfidencialia informacija, jungiasi prie įmonės serverio, darbas privalo būti organizuojamas taikant virtualaus privataus tinklo technologiją (VPN – angl. Virtual Private Network), o į asmeninį kompiuterį įdiegta naujausia antivirusinė programa. Trečia, kaip jau minėta anksčiau, ir šiuo atveju ypač svarbus dalykas – stiprus slaptažodis. Jei darbuotojas naudoja lengvai atspėjamą slaptažodį, toks jo poelgis gali tapti didžiule įmonės saugumo spraga.

„Būtina užtikrinti duomenų šifravimą visuose jų perdavimo etapuose, patikimus antivirusinius sprendimus, prieigos prie duomenų ribojimą ir daugiapakopę darbuotojų identifikaciją, nuolat atlikti darbo priemonių stebėseną ir analizuoti saugumo spragas, kontroliuoti galimą informacijos nutekėjimą. Visos šios priemonės padės užtikrinti nuotolinio darbo įmonės tinkle saugumą,“–  teigia Romas Rimgaila.

Šaltinis: Penki kontinentai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Vilties“ kaimynystės ir draugystės šventė ‒ socialinei izoliacijai mažinti (7)

„Saulė kasdieną šildo kiekvieną, nes ji myli mus“ – šiais žodžiais prasidėjo dvyliktoji kaimynystės ir draugystė šventė, kurią gegužės 27 d. organizavo Lietuvos sutrikusio intelekto žmonių globos bendrija „Viltis“. Bendrijos himno „Mes irgi galime mylėti“ tekstas pabrėžia tai, kas jos nariams yra svarbiausia ‒ supratimas ir meilė kiekvienam, nepaisant mūsų skirtybių. skaityti »

BS/2 ir „ASHBURN International“ dalyvaus PLUS forume Taškente (10)

2021 m. birželio 1 d. Uzbekistane, Taškente, vyks tarptautinis forumas „Bankai ir mažmeninė prekyba: skaitmeninė transformacija bei sąveika“. Renginį organizuoja žiniasklaidos grupė PLUS su Uzbekistano centrinio banko palaikymu. skaityti »

„Teltonika Networks“ ir BS/2 partnerystė: nauji plėtros horizontai ir kompleksinės paslaugos (1)

BS/2 pasirašė strateginės partnerystės sutartį su pramoninės tinklo įrangos tiekėja „Teltonika Networks“. skaityti »

Pandemijos sąlygomis aktualus įrenginių dezinfekcijos sprendimas (2)

Jau įsitikinome, kad koronavirusas niekur staiga nedings. Pasaulis turės išmokti gyventi jo grėsmės sąlygomis, galiausiai išlaisvindamas visuomenę iš izoliacijos varžtų ir imdamasis visų įmanomų viruso pristabdymo priemonių. skaityti »

PCI PIN sertifikatas garantuoja atsiskaitymo mokėjimo kortelėmis saugumą

„Penkių kontinentų“ grupės įmonė „ASHBURN International“ sėkmingai baigė „PCI PIN Security operations“ reikalavimų atitikties auditą. Išduotas sertifikatas suteikia galimybę įgyvendinti saugų atsiskaitymą mokėjimo kortelėmis, identifikuojant mokėtoją pagal PIN kodą. skaityti »

„EcoVadis“ sidabro statusas – BS/2 kokybės ženklas

„Penkių kontinentų“ grupės įmonei UAB „Penkių kontinentų bankinės technologijos“ (BS/2) suteiktas „EcoVadis“ sidabrinis statusas už efektyvią socialinės atsakomybės veiklą. Šis reitingas patvirtina, kad įmonė atitinka aukštus tarptautinius tvarios plėtros ir socialinės atsakomybės standartus. skaityti »

„ASHBURN International“ ir „E21 PARTNERS“ sinergija

„Penkių kontinentų“ grupės įmonė „ASHBURN International“ pasirašė partnerystės sutartį su tarptautine grupe „E21 PARTNERS“. skaityti »

„Cash Management.iQ“ evoliucija. BS/2 atnaujina sistemų pagrindą (2)

Pastaruoju metu BS/2 aktyviai įgyvendina savo programinių produktų perkėlimą į naują šiuolaikinę IT sistemą. .iQ šeimos sprendimai perkeliami į kitą sistemą, siekiant padidinti jų našumą, darbinių sistemų stabilumą, konfidencialių duomenų apdorojimo ir laikymo saugumą, taip pat didinant jų patogumą naudotojams. skaityti »

BS/2 bankiniai sprendimai garsina Lietuvos vardą užsienyje daugiau nei 20 metų (1)

Balandžio 24 d. Lietuvos įmonei „Penkių kontinentų bankinės technologijos“ (BS/2) oficialiai sukanka 20 metų. Tiesa, įmonių grupės „Penki kontinentai“, kuriai priklauso ši bendrovė, veikla bankinių technologijų srityje prasidėjo gerokai anksčiau. skaityti »

Kas lemia interneto spartą? (2)

Pastaruoju metu interneto sparta tapo vienu esminių veiksnių, renkantis interneto paslaugų teikėją. Nuotolinis mokymasis, nuotolinis darbas, nuotolinės treniruotės ir kitokia veikla, vykdoma per vaizdo konferencijas, kuriose iš vienų namų vienu metu dalyvauja keli šeimos asmenys, reikalauja stabilaus ir spartaus interneto. Kai gyvas bendravimas vis dar ribojamas, norisi su draugu per internetą susirungti ir naujausiame kompiuteriniame žaidime, per internetą žiūrėti televiziją, klausytis muzikos. Visai šiai veiklai taip pat reikia didesnės interneto spartos. skaityti »