Chroń swój komputer: jak bezpiecznie pracować w domu
Opublikowany: 2022-01-29Kiedy wchodzisz do biura lub kabiny i siadasz do pracy przy komputerze należącym do firmy, nie powinieneś martwić się zbytnio o bezpieczeństwo. Od tego jest dział IT, prawda? Ale w dzisiejszych czasach sprawy nie są takie proste. Jeśli należysz do ogromnej liczby osób, które nagle znalazły się w pracy w domu, odpowiadasz za bezpieczne wykonywanie tego zadania.
Nie martw się. Istnieje wiele rzeczy, które możesz zrobić, aby zwiększyć bezpieczeństwo pracy w domu, a wiele z nich jest prostych do wdrożenia. Postępuj zgodnie z poniższymi wskazówkami, aby upewnić się, że to nie Ty przypadkowo ujawnisz wszystkie zapisy HR lub ujawnisz konkurentowi tajne plany firmy.
Zabezpiecz swój komputer
Jeśli dopiero zaczynasz pracę w domu, są duże szanse, że po prostu promujesz swój komputer osobisty jako komputer do pracy. Jednak do pracy trzeba poważnie podchodzić do kwestii bezpieczeństwa. Może pomyślałeś: „Nie mam niczego, czego chciałby haker” i dlatego pominąłeś ochronę antywirusową? To nie będzie działać z twoim szefem, więc od razu zapewnij sobie ochronę AV. Jeśli masz już program antywirusowy, sprawdź, czy jest w pełni włączony i aktualny.
Mówiąc o aktualizowaniu wszystkiego, teraz jest dobry moment, aby dokładnie sprawdzić, czy komputer jest ustawiony na automatyczne otrzymywanie wszystkich aktualizacji zabezpieczeń, zwłaszcza aktualizacji systemu Windows. Za każdym razem, gdy Microsoft wydaje łatę, załatana luka staje się powszechnie znana. Programiści złośliwego oprogramowania wkraczają, mając nadzieję na wykorzystanie luki w zabezpieczeniach, zanim aktualizacja ją wyłączy.
Niektórzy ludzie mają szczęście, że mają dedykowane biuro domowe, ale dla większości praca odbywa się tam, gdzie można zwolnić miejsce. Kiedy wychodzisz z komputera, aby naprawić przekąskę lub zrobić sobie przerwę, zawsze naciśnij kombinację klawiszy Windows + L, aby go zablokować. Jasne, ufasz swojej rodzinie, ale dzieci (i ich przyjaciele) mogą być ciekawskie lub złośliwe. Na nowoczesnym komputerze Mac, Command + Control + Q wykonuje zadanie. Laptop? Po prostu zamknij pokrywę!
Mówiąc o blokowaniu komputera, blokujesz swoje konto hasłem, prawda? Być może myślałeś, że nie ma potrzeby silnego hasła, gdy komputer służył tylko do sprawdzania poczty i oglądania filmów z kotami, ale kiedy ma na sobie „zadania do pracy”, to się zmienia. Ustaw teraz dość silne hasło. Jeśli Twoje urządzenie obsługuje Windows Hello, macOS Touch ID lub inny rodzaj logowania biometrycznego, użyj tego. Więcej o hasłach poniżej!
Zabezpiecz swoją sieć
Możesz nie dbać o to, czy sąsiad wymyka się z Twojej domowej sieci Wi-Fi, ale wpuszczanie nieznajomych do sieci zawierającej produkt pracy Twojej firmy to inna historia. Jeśli nadal używasz domyślnych danych logowania, to wstyd! Listy ustawień domyślnych dla popularnych routerów obfitują w Internecie. Czas zmienić hasło Wi-Fi. Hej, to może być nawet zabawne, ponieważ możesz nazwać to, co chcesz. Co powiesz na „FBI Mobile Unit nr 237”?
Wiele biur wymaga, aby długoterminowi pracownicy zdalni łączyli się z siecią firmową za pomocą firmowej wirtualnej sieci prywatnej (VPN). To sprawia, że zdalny komputer PC staje się częścią sieci firmowej i daje mu dostęp do zasobów, które są dostępne tylko w sieci. Skutecznie usuwa również zdalny komputer z własnej sieci lokalnej, co oznacza, że lokalne zasoby, takie jak drukarki sieciowe, nie będą dostępne, ale to cena, którą płacisz.
Pamiętaj też, że kiedy korzystasz z firmowej sieci VPN, cały Twój ruch internetowy przechodzi przez serwery Twojego pracodawcy. Rozsądnie byłoby powstrzymać się od surfowania w poszukiwaniu pornografii lub innych podejrzanych działań online, gdy korzystasz z firmowej sieci VPN.
Obecnie wielu pracowników, chcąc nie chcąc, zostało wrzuconych do świata pracy z domu przez firmy, które nie mają korporacyjnej sieci VPN. Nadal możesz chronić swój ruch internetowy, zarówno służbowy, jak i osobisty, korzystając z usług VPN innej firmy. Zidentyfikowaliśmy najlepsze VPN, więc możesz wybrać taki, który pasuje do Twojego budżetu.
Jeśli Twoja praca jest bardzo delikatna, możesz rozważyć podział sieci domowej. Utrzymuj komputery służbowe i powiązane urządzenia w głównej sieci, ale połącz telefony i tablety rodziny, urządzenia Internetu rzeczy i inne urządzenia osobiste z siecią gościa. Konfiguracja routera w celu włączenia sieci dla gości powinna być dość łatwa.
Zabezpiecz swoją komunikację
Poczta e-mail jest z natury niebezpieczna, ale gdy wszyscy pracownicy firmy łączą się za pomocą tej samej sieci wewnętrznej, dział IT może narzucić stopień ochrony, który nie byłby możliwy w inny sposób. Być może widziałeś e-maile z ostrzeżeniem na dole: „Ta wiadomość pochodzi z zewnętrznego źródła. Uważać." Jak już wspomniano, jeśli musisz zalogować się do firmowej sieci VPN, aby otrzymać pocztę e-mail, ochrona ta pozostanie. Jednak dla większości z nas poczta e-mail z domowego biura do pracy jest bardziej widoczna.
Niestety niewiele można zrobić, aby rozwiązać ten problem. W przypadku osobistych wiadomości e-mail możesz dodać usługę szyfrowania wiadomości e-mail, ale na poziomie biznesowym szyfrowanie wiadomości e-mail musi pochodzić z góry. Jeśli znajdziesz się w sytuacji, w której musisz przekazać poufne dane firmowe za pośrednictwem poczty e-mail, rozważ wysłanie prośby do kierownictwa o wdrożenie szyfrowania.
W biurze możesz podejść do biurka kolegi z szybkim pytaniem. Odpowiednikiem pracy z domu jest prawdopodobnie wiadomość tekstowa na Twój osobisty telefon. Jednak podstawowe wiadomości tekstowe SMS nie mają realnej ochrony przed przechwyceniem lub zakłóceniami. Możesz naprawić tę lukę w zabezpieczeniach, spotykając się ze swoimi współpracownikami i uzgadniając bezpłatną, bezpieczną aplikację do przesyłania wiadomości, która będzie używana zamiast SMS-ów. Co więcej, skorzystaj z dowolnej bezpiecznej aplikacji do przesyłania wiadomości biznesowych, którą zapewnia Twoja firma.
Spotkania wideo, które prawie powszechnie zastąpiły spotkania twarzą w twarz, niekoniecznie są bezpieczne. Jeśli jesteś organizatorem, zapewnienie ochrony spotkania przed podglądaniem lub bombardowaniem zoomem to Twoja odpowiedzialność. Przeprowadź badania i skorzystaj ze wszystkich dostępnych opcji zabezpieczeń w wybranym przez siebie rozwiązaniu wideokonferencyjnym.
Polecane przez naszych redaktorów
Zabezpiecz swoje dane
Czy Twój komputer do pracy z domu staje się po godzinach komputerem do pracy domowej (lub do gier) dla dzieci? Możesz zminimalizować możliwość wylania się z innych zastosowań, upewniając się, że każdy członek rodziny ma osobne konto użytkownika. Windows 10 pozwala dodać kolejną osobę dorosłą lub dodać dziecko. Jeśli wybierzesz to drugie, uzyskasz pewną kontrolę nad kontem. Co ważniejsze, konto dziecka nie ma uprawnień, które pozwoliłyby mądremu młodzieńcowi przeglądać dane służbowe. Aby uzyskać jeszcze większą separację, rozważ utworzenie jednego konta tylko do pracy, a drugiego do użytku osobistego.
Jeśli używasz komputera Mac, możesz tworzyć nowe konta użytkowników ze standardowymi uprawnieniami lub nadać im pełne uprawnienia administratora. Podobnie jak w systemie Windows, istnieje możliwość tworzenia kont podrzędnych z włączonymi funkcjami kontroli rodzicielskiej.
Windows jest całkiem dobry w trzymaniu innych użytkowników z dala od twoich rzeczy, a macOS jest jeszcze lepszy. Jednak żadne z nich nie powstrzyma zdeterminowanego hakera, trojana kradnącego dane ani ataku ransomware, który zamienia twoje kwartalne raporty w bełkot. Jako dodatkową warstwę ochrony przechowuj dokumenty służbowe w zaszyfrowanym skarbcu. Korzystając z tego typu produktów, odblokowanie skarbca sprawia, że jest on dostępny jak każdy inny folder lub dysk. Możesz przenosić pliki do i z repozytorium lub edytować pliki bezpośrednio w repozytorium. Po zamknięciu skarbca nikt nie może uzyskać dostępu do tych plików. Jeśli masz zainstalowany zaawansowany pakiet zabezpieczeń, być może masz już dostępną tę technologię.
Zabezpiecz swoje hasła
Hasła to okropny sposób na uwierzytelnienie dostępu do bezpiecznych witryn i aplikacji, ale obecnie nie mamy lepszego sposobu. Zawsze radzimy używać innego, niemożliwego do odgadnięcia hasła w każdej witrynie i nigdy nie używać ponownie haseł. Przede wszystkim nigdy nie używaj ponownie tego samego hasła do kont służbowych i kont osobistych. Oczywiście nie ma możliwości zapamiętania dziesiątek lub setek silnych haseł, więc bezwzględnie będziesz potrzebować menedżera haseł.
Niektóre menedżery haseł pozwalają tworzyć różne kolekcje haseł, na przykład jeden do pracy, a drugi do użytku osobistego. Aby uzyskać jeszcze większą separację, możesz rozważyć użycie jednego bezpłatnego menedżera haseł do pracy i innego do osobistych haseł.
W przypadku poufnych kont związanych z biznesem naprawdę należy włączyć uwierzytelnianie dwuskładnikowe. Twój pracodawca może nawet wymagać tego kroku. Ta technologia zapewnia, że ktoś, kto zdobędzie Twoje hasło, na przykład w przypadku naruszenia bezpieczeństwa danych, nie może go po prostu użyć do zalogowania się. Wymagany jest drugi czynnik, często jednorazowe hasło oparte na czasie (TOTP) generowane przez aplikację na smartfonie. Bez tego drugiego czynnika hasło jest bezużyteczne.
Pracuj w domu z ufnością
Jak widzisz, jest wiele rzeczy, które możesz zrobić, aby zabezpieczyć swoją pracę z domu. Najlepsze jest to, że zainwestowanie trochę czasu w bezpieczeństwo przyniesie korzyści również Twojemu cyfrowemu życiu osobistemu. Być może Twój pracodawca ucierpi z powodu naruszenia bezpieczeństwa danych, gdy pracownicy będą pracować w domu, ale to nie będzie Twoja wina.