现在几乎可以说,2020年是与众不同的一年。从完全的国家封锁到对社交互动的广泛限制,很难想象任何地方的任何人都不会受到某种方式的影响。
对于企业而言,团队紧密合作的开放式办公室与限制大流行蔓延所需的措施根本不兼容。因此,根据许多国家/地区的法律要求,公司面临着转移到员工远程工作环境的艰巨任务。
除了维持生产力的挑战外,公司还必须调整其安全性以适应远程劳动力。一些公司可能已经采取了措施,但其他许多公司则完全没有准备就面对这一挑战。
随着情况的继续,许多公司可能仍未意识到他们不断面临的风险,也没有采取适当的措施来识别和减轻它们。
而且,所有公司仍受GDPR约束,法律必须采取措施保护用户数据。但是,当最初考虑GDPR时,没有人想到导致大范围远程工作的大流行。
但是,保护用户数据的需求并没有消失,远程工作可以使意外处理客户数据变得更加容易。由于即使在流行病最终消退之后,在家工作的趋势仍可能继续,因此现在可能是任何公司考虑允许灵活工作的策略和程序的最佳时机,其中一部分是了解可能涉及的风险以及如何解决这个问题。
工作世界已经改变,“保持清晰的屏幕和清晰的办公桌”的安全概念现在已变成“保持清晰的环境”。
不可预见的问题
强制使用公司VPN是迈向安全远程工作的典型第一步。但是它们只是远程工作的一个方面,还有更多潜在的风险需要考虑,并非全部都是技术风险。
例如,数据落入不法之徒不仅限于电子邮件和丢失的USB记忆棒。即使在2020年,也很少有工作真正是无纸化的,并且敏感信息最终可能会从PDF或Word文档中打印出来。
在传统的办公室中,通过安全的存储和切碎的纸张来控制它们比较容易,但是员工不太可能在家中使用这些设施。
真正敏感的打印文档应保存在老式的带锁公文包中,并且您应考虑使用符合DIN-32757-1标准的家用碎纸机。
但是风险不仅仅限于文档。我们已经将物理会议室交换为Zoom或Microsoft Teams上的视频通话,这引发了各种各样的问题。
在与其他上班族共享的家庭环境中,两个人很可能同时在同一房间内进行视频会议。一个对话中的音频可能会在另一对话中被听到,并且其中可能包含敏感信息,这些信息现在正在从不相关的组织转发给个人。
一些公司可能也要求录制所有视频和音频呼叫,这意味着有可能将信息提取然后存储在您无法控制的服务器上。
同样,智能扬声器现在已成为日常家居用品,但它们也在不断录制音频。您的私人会议可能最终被Amazon或Google存档。
值得使用带有降噪软件的耳机来避免这种情况。通话期间,也应手动或通过控制技术关闭智能扬声器。
工作生活分离
家庭日常工作中最明显的变化之一就是结束了日常通勤,以及家庭生活和工作生活的物理隔离。远程工作将我们的个人和专业生活放在一起,而以前他们本该远离他们,这可能会引起问题。
根据组织是否发行专门用于远程工作的设备,家庭笔记本电脑最终可能会用于工作目的,这可能导致其他家庭成员访问同一设备来执行与您的工作无关的任务。您的家人有很大的风险不经意间访问包含敏感信息的文档或通讯(例如电子邮件)。
解决方案取决于使用某种形式的加密。将工作文件放在计算机的系统驱动器或文件文件夹之外,而使用加密的,受密码保护的USB记忆棒,等同于使用锁定的公文包打印文件。
通过FIPS认证的基于硬件的加密,可以确保数据始终安全,可以将其传送到另一个位置,而不必担心如果设备意外丢失会访问该数据。
一些加密的USB产品还具有序列化的代码,可使IT管理员跟踪谁可以访问特定文件,从而有助于在敏感信息泄漏时跟踪并最大程度地减少影响。
还应注意,与同事共享屏幕可能会无意间泄露他们通常无法找到的有关您的信息。您的浏览器标签,书签,个人图片和网络历史记录可以告诉您有关某人的很多信息,并且可以在共享屏幕上显示这些信息。
在这种情况下,基于虚拟环境进行工作是一个好主意。可以使用虚拟PC在云中,也可以使用虚拟机在本地。一个更简单(可能效果不佳)的解决方案是在PC上拥有一个仅用于工作的单独用户帐户。
选择你揭示的
最后,请始终注意,视频通话可以显示比您想共享的内容更多的内容。如果您展示的书籍或个人物品,或者只是有关您所属组织的信息,则即使这些假设完全不正确,也可能导致负面描述,从而影响业务关系。
默认情况下,在视频会议软件中启用“背景模糊”功能或电子绿屏,并将其用于每次通话。您可能认为完全无害的项目可能会被其他人以不同的方式查看,没有比模糊背景更好的隐藏它们的方法。