Беспрецедентный рост числа сотрудников, работающих из дома, значительно увеличил риск утечки данных в секторе ИТ/ИТ-услуг.
В условиях глобальной пандемии COVID-19 компании были вынуждены ввести для своих сотрудников обязательный режим работы из дома (WFH), и основное внимание было уделено обеспечению непрерывности бизнеса. Однако ИТ-компаниям также пришлось совмещать свои обязанности по обеспечению безопасности клиентских данных с тем фактом, что большинство их сотрудников теперь работают удалённо.
В соответствии с киберзаконодательством разных стран, компании несут ответственность за утечку данных клиентов независимо от того, работают ли сотрудники удаленно или в офисе. В случае Индии эксперт по киберправу Паван Дуггал в статье в Business Standard отметил: «Компаниям необходимо быстро осознать, что, разрешая работу из дома, включая критически важную работу, они становятся посредниками в соответствии с Законом об информационных технологиях 2000 года. Следовательно, они обязаны соблюдать параметры должной осмотрительности и другие требования индийского киберзаконодательства, правил и положений».
Ниже приведено несколько примеров того, как организации подвергаются риску утечки данных, когда их сотрудники работают из дома:
Риски развертывания
Хотя в ИТ-компаниях и IT-специалистах существовала базовая политика работы из дома (или, в некоторых случаях, неофициальная политика работы из дома), эти организации не были готовы к тому, что все их сотрудники будут вынуждены начать работать из дома в одночасье, когда разразился кризис COVID-19. Поэтому, когда по всему миру были объявлены карантины и режим самоизоляции, этим организациям пришлось практически сразу же развернуть корпоративные устройства в условиях работы из дома. В результате развёртывание не было абсолютно безупречным, и многие корпоративные устройства теперь используются дома, несмотря на пробелы в системе безопасности, что хорошо известно злоумышленникам.
Принесите свои собственные устройства
Многие организации, вынужденные балансировать между выполнением планов клиентов и ограниченным количеством портативных устройств для сотрудников, были вынуждены разрешить сотрудникам использовать собственные устройства для рабочих целей, что привело к появлению политики «используй своё собственное устройство» (BYOD) . Это создает серьезные проблемы с точки зрения безопасности данных, поскольку корпоративные данные теперь используются на личных устройствах, что создает высокий потенциал для утечки информации. Хотя команды ИТ-безопасности контролируют корпоративные устройства, они не могут осуществлять тот же уровень контроля данных в отношении личных устройств сотрудников.
Недобросовестные или беспечные сотрудники
Недобросовестные или небрежные сотрудники, не понимающие важности безопасности данных, могут переходить по несанкционированным ссылкам или загружать вредоносное ПО на свои устройства. Они могут ненадлежащим образом обновлять свои устройства или посещать небезопасные/несанкционированные веб-сайты. Все это — пути распространения вредоносного ПО, которое легко может захватить контроль над системами и украсть данные компании.
Утечки данных могут иметь катастрофические последствия, и теперь на ИТ-администраторов ложится дополнительная ответственность за обеспечение непрерывности бизнеса при одновременном управлении безопасностью данных . Несмотря на изменчивую ситуацию, им по-прежнему необходимо внедрять процессы и структуры, обеспечивающие безопасную удаленную работу с надлежащим контролем доступа.
Seqrite Облако безопасности конечных точек Предлагает комплексную и мощную платформу для предприятий, позволяющую обеспечить безопасность конечных точек удаленно, где бы они ни находились. Эта облачная платформа безопасности и контроля конечных точек использует расширенные функции, такие как управление устройствами, предотвращение потери данных, система обнаружения и предотвращения вторжений (IDS/IPS) и другие, для обеспечения комплексной безопасности и простоты управления.



