全部版块 我的主页
论坛 数据科学与人工智能 数据分析与数据科学 数据分析与数据挖掘
2457 0
2022-04-20
混合工作场所或工作空间是一种灵活的系统,允许工人在现场和非现场工作之间切换。根据最近的数据,65% 的员工希望混合工作空间向前发展。这是可以理解的,因为远程工作意味着员工不再需要应对长途通勤的压力和成本,并且可以按照自己的节奏工作。主管们也接受了混合工作场所的想法,因为大流行证明员工在家工作时可以同样高效,甚至更多。

这似乎是每个人的理想解决方案。然而,网络安全专家对混合工作场所模式提出了担忧。

远程工作的风险
在传统的办公环境中,实施网络安全措施(例如防御 DDOS 攻击)很容易。但是,在混合工作空间中,事情变得有点复杂。大多数企业都有员工设备可以连接到的安全网络,从而确保一定程度的保护。办公设备还配备了顶级防病毒软件,并由 IT 团队监控。

但是,您的员工的家庭网络和设备可能没有这种级别的安全性,使他们容易受到潜在的攻击。一些员工甚至可能正在访问公共网络,如咖啡馆或图书馆路由器,如果他们的设备包含敏感信息,这可能会危及公司。除此之外,员工丢失工作设备的风险也增加了。一些公司为员工提供工作笔记本电脑或平板电脑带回家。虽然这些设备有助于在整个封锁期间保持生产力,但它们现在是已经脆弱的网络安全链的另一个薄弱环节。现在,更顽固的网络犯罪分子可以选择窃取这些设备并从中提取公司机密。

还有人担心应急响应速度较慢。在现场工作时,主管和 IT 部门很快就会发现任何紧急情况,因为他们通常离他们只有几步之遥。但是,对于远程工作,您必须打电话或发送电子邮件来报告事件,并且相关方可能无法立即解决问题。这是毁灭性的,因为在这样的危机中,即使是几秒钟的时间,也能区分千钧一发和绝对灾难之间的区别。

网络攻击呈上升趋势
在大流行期间,许多公司采用云服务来促进远程员工之间的数据存储和传输。随着这一趋势,分析师注意到RDP 攻击增加了 140%,网络钓鱼和恶意软件案件激增。这种相关性表明,网络犯罪分子意识到远程和混合工作空间带来的网络安全漏洞,并在公司和专家争相寻找可靠的解决方案时尽最大努力利用这些漏洞。

保护混合工作场所
不幸的是,没有任何预打包的解决方案可以百分百保证您不会成为网络攻击的受害者。但是,遵循提供的步骤至少可以将风险降到最低。

实施强密码和活动计时器
无论是设备、域、应用程序还是其他办公网络服务,请确保设置了强密码。混合使用符号、数字、大写和小写字母。网络安全专家建议不要使用相同的密码,并每 60-90 天更改一次。此外,您可以通过尽可能实施双因素身份验证来提高安全性。

除了密码,另一个安全措施是实施活动计时器。这将自动注销已空闲一段时间的用户。这可确保用户不会意外保持登录系统并使其容易受到渗透。

使用全盘加密
磁盘加密确保即使工作设备被盗或丢失,黑客也无法访问其中包含的信息。有多种工具可用于此目的,但请使用提供最高级别安全性的工具,这样即使是复杂的解码算法也无法破解代码。

设置访问限制
并非任何员工都可以在任何远程设备上访问所有信息。这确保了对最敏感的公司数据的某种程度的控制。理想情况下,只能在 IT 部门监控的现场设备上访问内部网络。

教育你的员工
人是网络安全计划中最薄弱的环节。即使现有的系统是当前技术所能提供的最好的,只要一个人的错误,它就会全部崩溃。向您的员工传授安全协议以及遵守这些协议的重要性。以即使不精通技术的人也能理解的方式传递信息。以下是每个员工必须遵守的一些关键提醒:

永远不要写下登录凭据:这似乎很明显,但您会惊讶于有多少人将密码保存在便利贴、笔记本或手机上。可以理解,多个强密码很难记住,但使用安全密码管理器而不是写下来。
切勿在您的工作设备上连接到公共 Wi-Fi:连接到公共 Wi-Fi存在许多风险,从黑客拦截您的数据到窃取密码。即使使用 VPN,仍然不推荐使用它。
切勿让您的工作设备无人看管:如果您的工作设备未在使用中,请确保其安全,方法是将其放在上锁的抽屉或房间中。如果您要将它带到图书馆或咖啡馆等其他地方,切勿将其留在桌子上。一些员工有让家人使用他们的工作设备的不幸习惯。即使他们没有恶意,他们也可能通过点击可疑广告或安装病毒在不知不觉中将公司置于危险之中。
与网络安全专家合作
就像您如何聘请保安来保护您的实体办公室一样,最好签订专业级别的服务以确保您的业务安全。大多数公司都满足于基本的网络安全计划,但如果您打算让您的工作场所彻底混合,最好升级您的安全性以填补远程工作中的所有漏洞。

向前进
虽然远程工作并不新鲜,但这是第一次如此大规模地实施,而且许多公司没有为这种情况做好准备的事实只会让他们面临更大的风险。没有时间培训员工在不泄露公司机密的情况下进行远程工作,也没有时间准备适当的基础设施来维护安全的数据传输。

幸运的是,公司已经开始投资更严格的网络安全措施来补充混合工作场所。有了这个,员工可以享受更大的灵活性,而不会给公司带来额外的风险。此外,对混合工作场所的兴趣增加意味着更多的资金被用于专注于加强远程安全的研究。随着这些变化,我们对远程工作的所有担忧可能很快就会成为过去。


编辑推荐
1、2022年300个以上最佳免费数据科学课程
2、大厂数据分析面试指南!来自亚马逊、谷歌、微软、头条、美团的面试问题!
3、机器学习模型方法总结
4、历史最全机器学习/深度学习/人工智能专业术语表中英对照表
5、机器学习如何应用于商业场景?三个真实的商业项目
6、数据工作者的自我修养 | 哪些技能是必不可少的?
7、《汗牛充栋:数据分析书籍分享》CDA网校新课上线
8、文本挖掘常用的107个语料库
9、一图读懂“东数西算”工程
10、零基础转行数据分析,看这篇文章就够了

DA内容精选
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

相关推荐
栏目导航
热门文章
推荐文章

说点什么

分享

扫码加好友,拉您进群
各岗位、行业、专业交流群