Ang hindi pa naganap na pagtaas ng isang work from home staff ay lubos na nagpapataas ng panganib ng data breaches para sa IT/ITes sector.
Sa mga kumpanyang napipilitang mag-utos ng Work From Home (WFH) para sa mga empleyado nito sa harap ng pandaigdigang pandemya ng COVID-19, ang pangunahing pokus ay sa pagpapatuloy ng negosyo. Gayunpaman, ang mga kumpanya ng IT/ITes ay kinailangan ding ipagkasundo ang kanilang mga responsibilidad sa pagpapanatiling ligtas ng data ng kliyente sa katotohanan na karamihan sa kanilang mga empleyado ay nagtatrabaho nang malayuan.
Sa ilalim ng mga batas sa cyber ng iba't ibang bansa, ang mga kumpanya ay mananagot para sa paglabag sa datos ng kliyente kahit na ang mga empleyado ay nagtatrabaho nang malayuan o mula sa opisina. Sa kaso ng India, si Pavan Duggal, isang eksperto sa cyber law, ay nagbigay ng opinyon sa isang artikulo sa Business Standard, "Kailangang mabilis na mapagtanto ng mga kumpanya na kapag pinapayagan nila ang trabaho mula sa bahay, kabilang ang kritikal na trabaho, sila ay nagiging mga tagapamagitan sa ilalim ng Information Technology Act 2000. Samakatuwid, tungkulin nilang sumunod sa mga parametro ng due diligence at iba pang mga pagsunod sa ilalim ng batas, patakaran, at regulasyon sa cyber ng India".
Nasa ibaba ang ilang paraan kung saan ang mga organisasyon ay madaling maapektuhan ng mga paglabag sa data kapag ang kanilang mga empleyado ay nagtatrabaho mula sa bahay:
Mga panganib sa deployment
Bagama't ang mga kumpanya ng IT at ITes ay may mga elementarya na patakaran sa work from home (o sa ilang kaso, isang hindi opisyal na patakaran sa WFH), hindi handa ang mga organisasyong ito para sa kanilang buong workforce na magsimulang magtrabaho mula sa bahay magdamag, nang tumama ang krisis sa COVID-19. Kaya, nang ang mga lockdown at mga order sa pananatili sa bahay ay inihayag sa buong mundo, ang mga organisasyong ito ay kailangang mag-deploy ng mga device ng kumpanya sa isang sitwasyon ng WFH nang halos kaagad. Dahil dito, ang deployment ay hindi naging palya at maraming device ng kumpanya ang ginagamit na ngayon sa mga setting ng bahay na may mga gaps sa kanilang security apparatus, isang katotohanan na alam lang ng mga banta ng aktor.
Dalhin ang Iyong Sariling Mga Device
Dahil sa kahirapan sa pagtugon sa mga target ng kliyente at limitadong stock ng mga portable device na ibibigay sa mga empleyado, maraming organisasyon ang napilitang payagan ang mga empleyado na gamitin ang kanilang sariling mga device para sa mga layuning may kaugnayan sa trabaho, kaya naman lumikha sila ng patakaran sa Bring Your Own Device (BYOD) nang walang kahirap-hirap. Ang pag-unlad na ito ay kumakatawan sa isang malaking hamon sa mga tuntunin ng seguridad ng data dahil ang data ng kumpanya ay ginagamit na ngayon sa mga personal na device na may mataas na potensyal para sa mga paglabag. Bagama't may mga kontrol ang mga IT Security team sa mga device na pag-aari ng kumpanya, hindi nila maaaring isagawa ang parehong antas ng kontrol ng data para sa mga empleyado sa mga personal na device.
Mga empleyadong walang prinsipyo o pabaya
Ang mga walang prinsipyo o pabaya na empleyado na hindi nakakaintindi sa kahalagahan ng seguridad ng datos ay maaaring mag-click sa mga hindi awtorisadong link o mag-download ng malware sa kanilang mga device. Maaaring hindi nila maayos na na-patch ang kanilang mga device o ma-access ang mga hindi ligtas/hindi awtorisadong website. Ang lahat ng ito ay mga tagapagdala ng malisyosong malware at ang mga naturang malware ay madaling makontrol ang mga sistema at nakawin ang datos ng kumpanya.
Ang mga paglabag sa datos ay maaaring maging mapaminsala at ang mga IT Admin ngayon ay may karagdagang pasanin sa pagpapanatili ng pagpapatuloy ng negosyo habang pinamamahalaan ang seguridad ng datos . Sa kabila ng pabago-bagong sitwasyon, kailangan pa rin nilang ipatupad ang mga proseso at istruktura kung saan isinasagawa ang remote working sa mga ligtas na paraan at may wastong mga kontrol sa pag-access.
Seqrite Endpoint Security Cloud nag-aalok ng komprehensibo at makapangyarihang platform para sa mga negosyo na panatilihing ligtas ang kanilang mga endpoint nang malayuan mula sa kahit saan. Ang cloud-based na endpoint security at control platform na ito ay gumagamit ng mga advanced na feature tulad ng Device Control, Data Loss Prevention, Intrusion Detection/Prevention System (IDS/IPS), atbp. upang matiyak ang kumpletong seguridad na may madaling pamamahala.



