Koronavírus a kybernetická bezpečnosť

Praktické rady pre ľudí pracujúcich z domu, ale aj pre firmy a správcov firemných sietí.

Zatvárajú sa školy, rušia sa kultúrne aj športové podujatia, zamestnávatelia posielajú zamestnancov na home office. Najmä posledné opatrenie v sebe ukrýva nenápadnú hrozbu, ktorú si počas bežných pracovných dní, keď okolo nás nezúri pandémia, ani tak neuvedomujeme – vzdialený prístup do školských a firemných sietí totiž môže byť vstupnou bránou pre kyberzločincov. Tí sa totiž nezastavia pred ničím a našu nepripravenosť berú ako svoju príležitosť. Množstvo zamestnancov je totiž zvyknutých na ochranu, ktorú im poskytuje firemná, či  školská sieť a niektorí budú využívať vzdialený prístup po prvýkrát.

Na čo teda dbať, aby bolo pripojenie bezpečné?

Prvýkrát pracovať či študovať z domu môže byť skľučujúce najmä pre tých, ktorí nemajú poruke IT podporu, na ktorú boli zvyknutí. Pripojenie na diaľku ku školským alebo pracovným sieťam ponúka flexibilitu v tom, kde a ako pracujeme, ale môže tiež predstavovať potenciálne bezpečnostné riziká.

„Odporúčame organizáciám, aby boli v tomto čase obzvlášť ostražité a zabezpečili, aby tí, ktorí využívajú vzdialený prístup, boli takisto obozretní. Taktiež by mali mať organizácie so zamestnancami nastavenú jasnú komunikáciu, aby si boli vedomí rizík a urobiť všetko, čo je v ich silách, aby zabezpečili vzdialený prístup pre osoby, ktoré sa izolujú alebo pripájajú z domu. Okrem nárastu práce na diaľku sme tiež zachytili aktivity kyberzločincov, ktorí sa snažia priživiť na víruse a skrývajú škodlivé súbory v dokumentoch týkajúcich sa ochorenia. Pri tomto oportunistickom prístupe zločincov spojeným so zmenami pracovných návykov je preto rozumné, aby boli firmy v tomto okamihu mimoriadne ostražité,“ komentuje situáciu David Emm, hlavný bezpečnostný analytik spoločnosti Kaspersky.

Odporúčania pre používateľov pracujúcich z domu

Spoločnosť Kaspersky všetkým, ktorí využívajú vzdialený prístup odporúča:

  1. Chráňte všetky zariadenia dôveryhodným produktom na zabezpečenie internetu vrátane mobilných zariadení.
  2. Vždy aktualizujte svoje operačné systémy a aplikácie akonáhle sú aktualizácie dostupné.
  3. Používajte iba aplikácie z dôveryhodných zdrojov, napríklad Google Play, App Store, resp. využívajte dôveryhodný vzdelávací portál, prípadne tie, ktoré poskytuje vaše pracovisko resp. vzdelávacia inštitúcia.
  4. Na online aktivity využívajte iba dôveryhodné siete. Pokiaľ musíte byť online mimo svojej siete, zabezpečte svoje pripojenie pomocou VPN (Virtual Private Network).
  5. Webové adresy zadávajte vždy vy sami. Neklikajte na odkazy alebo prílohy, ani neodpovedajte na nevyžiadané správy.
  6. Zálohujte svoje dáta pravidelne na externý disk, ktorý je v offline režime, aby ste predišli strate svojej práce.
Článok pokračuje pod reklamou

Odporúčania pre firmy a správcov sietí

Odporúčania spoločnosti Kaspersky pre firmy a tých, ktorí spravujú vzdialené siete:

Prečítajte si tiež
  1. Poskytnite zamestnancom VPN na bezpečné pripojenie k firemnej sieti.
  2. Všetky firemné zariadenia, vrátane mobilných telefónov a notebookov, by mali byť chránené vhodným bezpečnostným softvérom vrátane mobilných zariadení (napr. mala by fungovať možnosť vymazania údajov zo zariadení, ktoré sú nahlásené ako stratené alebo odcudzené, rovnako ako oddelenie osobných a pracovných údajov a obmedzenie toho, ktoré aplikácie sa dajú nainštalovať).
  3. Vždy aktualizujte operačné systémy a aplikácie.
  4. Obmedzte prístupové práva ľudí, ktorí sa pripájajú do firemnej siete.
  5. Zabezpečte, aby si pracovníci boli vedomí nebezpečenstva a rizík v prípade reagovania na nevyžiadané správy.  

Viac podobných článkov nájdete na www.podnikajte.sk


Riadenie prístupu k firemným dátam ako pilier kyberbezpečnosti

Ako môže riadenie prístupu zabrániť kybernetickým útokom či úniku hesiel? V článku približujeme význam, princípy aj osvedčený postup.

Podvody s použitím umelej inteligencie: pozor na deepfake

Podvodníci vedia pomocou AI vytvoriť uveriteľnú kópiu nadriadeného a zneužiť dôverčivosť zamestnancov. Na čo dať pozor a ako postupovať, ak sa stanete obeťou?

Nové pravidlá pre cezhraničných zamestnancov od 1.7.2023

Cezhraniční zamestnanci, ktorí využívajú teleprácu, môžu byť poistení v štáte sídla svojho zamestnávateľa. Aké sú podmienky?

Hackeri najčastejšie kradnú dôverné dáta: ako sa vyhnúť riziku?

Hrozba kybernetických rizík na Slovensku silnie. IT experti vo firmách očakávajú nárast útokov, no manažment situáciu často podceňuje. Na čo dať pozor a ako tomu predísť?
To najlepšie z Podnikajte.sk do vašej schránky