أصبحت المكاتب الواسعة التي كانت مليئة بصخب الموظفين وصخبهم الآن خالية ، بينما يعمل الموظفون من المنزل. يجلب هذا الانتقال المفاجئ والمتزايد نحو ثقافة العمل عن بُعد تحديات جديدة بالإضافة إلى ارتفاع في المشكلات الأمنية.
في حين أن معظم الموظفين يجدون أنفسهم في مناطق غير مأهولة ، فإن الشركات تتدافع لحماية أصولها الثمينة.
دعونا نلقي نظرة خاطفة على الدور المتغير لأمن تكنولوجيا المعلومات ونناقش طرق التعامل مع المخاوف الأمنية المتزايدة.
ما هي التحديات التي يواجهها أصحاب العمل؟
يستفيد المتسللون استفادة كاملة من بيئة العمل المتغيرة التي تجد المزيد من الأشخاص يعملون من المنزل. منظمة الصحة العالمية (من الذى) زيادة كبيرة في عدد الهجمات الإلكترونية الموجهة إلى موظفيها ، وعمليات الاحتيال عبر البريد الإلكتروني التي تستهدف الجمهور.
فيما يلي بعض التحديات الرئيسية التي تواجه المنظمات والموظفين في خضم الوباء.
هناك حاجة متزايدة لتوفير اتصالات آمنة وغير منقطعة
لم يكن تأمين الاتصالات البعيدة على رادار فرق الأمن من قبل. ومع ذلك ، فإن ضمان اتصالات VPN موثوقة للموظفين عن بعد باستخدام موارد الشركة أصبح الآن أكثر أهمية من أي وقت مضى.
إلى جانب حماية أصول الشركة وخصوصية الموظفين ، يتعين على الشركات الآن الاستثمار في نظافة العمل المناسبة عن بُعد مع حلول VPN قوية.
زيادة في استخدام الموظفين للأجهزة الشخصية
يستخدم المزيد والمزيد من الموظفين أجهزتهم الشخصية لأغراض العمل ولكن معظم الأجهزة المنزلية تفعل ذلك ليس لديك مستوى عالٍ من إجراءات الأمان والتحديثات التي تم تجهيزها بأجهزة الشركة مع.
تشير الدراسات الاستقصائية الحديثة أيضًا إلى أن 50 بالمائة من الشركات ليس لديها ممارسات أمنية ومراقبة لموظفيها عن بعد ، مما يجعلهم أهدافًا سهلة للانتهاكات الأمنية.
نقص في الوعي الأمني
يجد معظم الموظفين غير الفنيين أنفسهم فجأة يعملون من المنزل. بسبب تغير الجداول الزمنية والتخفيضات في عدد الموظفين ، هناك أوقات لا يتوفر فيها دعم لتكنولوجيا المعلومات ، مما يترك العمال عن بعد يتدافعون لتأمين أجهزتهم الخاصة.
تشير العديد من الاستطلاعات الحديثة إلى حقيقة صارخة - ما يقرب من 73 بالمائة من العاملين ليس لديهم تدريب رسمي للتوعية بأمن تكنولوجيا المعلومات و استثمرت 32 بالمائة فقط من الشركات في توفير برامج مكافحة الفيروسات وأمن نقطة النهاية للعاملين عن بُعد الأجهزة.
ارتفاع في هجمات التصيد الاحتيالي
كان هناك ارتفاع متزايد في رسائل البريد الإلكتروني المخادعة وعمليات الاحتيال التي تتعلق بوباء COVID-19.
يُعد العاملون عن بُعد الذين لم يتم تدريبهم رسميًا على الأمن السيبراني أهدافًا سهلة لعمليات الاحتيال هذه حيث ينقرون على روابط بريد إلكتروني تبدو بريئة ويقعون فريسة للبرامج الضارة.
بالنسبة الى باراكودا، 51٪ من المؤسسات شهدت بالفعل زيادة هائلة في هجمات التصيد منذ التحول إلى العمل عن بُعد.
متعلق ب: ماذا تفعل بعد السقوط في هجوم التصيد الاحتيالي
زومبومبينج
شهدت أدوات مؤتمرات الفيديو مثل Zoom زيادة قياسية في الاستهلاك وقاعدة المستخدمين منذ بداية الوباء. بقدر ما تسد هذه التطبيقات الفجوة المادية ، فإنها تجلب أيضًا مخاطر أمنية.
كشفت هذه الطفرة مؤخرًا عن خطر أمني يُعرف باسم Zoombombing حيث يستهدف مجرمو الإنترنت ويدخلون مكالمات Zoom عشوائية ومشاركة صور غير لائقة لمضايقة الأشخاص.
كيف تحمي بياناتك أثناء الإغلاق
القليل من التخطيط يمكن أن يقطع شوطًا طويلاً في ضمان أمان وسلامة بياناتك.
فيما يلي بعض الطرق التي يمكن للشركات والموظفين من خلالها ضمان سير عمل سلس وآمن.
فرض نُهج الأمان عن بُعد
وضع سياسة أمنية فعالة عن بعد أو وثائق توجيهية تحدد المقبول طرق الاتصال عن بعد بشبكة الشركة يمكن أن تحدد أسبقية العمل الآمن خبرة.
قد يستخدم العمال عن بُعد أنواعًا مختلفة من الأجهزة مثل الهواتف الذكية أو الأجهزة اللوحية أو أجهزة الكمبيوتر المحمولة للاتصال بشبكة الشركة. يأتي كل جهاز مع تحديات أمنية خاصة به ، لذلك يجب أن توضح السياسة القوية ما هو مسموح به ومتوافق مع كل نوع جهاز.
استثمر في حلول الأمان للنقطة النهائية
نقاط النهاية هي أجهزة مستخدم تعمل كنقطة وصول إلى العالم الخارجي.
يجب تثبيت حلول الأمان والشفاء الذاتي القوية في نقطة النهاية مثل خيارات مكافحة الفيروسات ومكافحة البرامج الضارة في كل مكان جهاز العامل عن بعد حيث يمكن أن يوفر العلاج التلقائي والمراقبة في الوقت الحقيقي للأجهزة دون المادية التمكن من.
تأكد من تحديث البرنامج
أصبح برنامج VPN هو الأحدث هدف الثغرات الأمنية. من المهم للشركات أن تحافظ على تحديث شبكات VPN وجدران الحماية الخاصة بها. يعد التأكد من تثبيت أحدث إصدار من برنامج الأمان على أجهزة سطح المكتب البعيدة أمرًا ضروريًا لإبقاء الجهات المهددة في مأزق.
إجراء تدريب مخصص للتوعية الأمنية
يجب إجراء التدريب على الوعي الأمني الموجه بشكل خاص نحو أدوار ومسؤوليات العاملين الفرديين عن بعد والإدارات والفرق بشكل منتظم.
متعلق ب: ما هو مبدأ الامتياز الأقل؟
يعد التدريب العام على الوعي الأمني الذي يسلط الضوء على عمليات احتيال COVID الأكثر شيوعًا بداية جيدة نقطة لكن معظم المستجيبين يولون اهتمامًا إضافيًا إذا كان التدريب موجهًا نحو عملهم المحدد المتطلبات.
فرض رموز المرور وكلمات المرور على جميع الأجهزة
يجب على جميع الموظفين عن بعد استخدام رموز مرور قوية على أي جهاز يستخدمونه لأغراض العمل.
في حالة ضياع أو سرقة جهاز غير مؤمن ، يمكن بسهولة سرقة جميع بيانات الشركة السرية والحساسة المخزنة عليه.
تنفيذ فحص الثغرات الأمنية و DMZ شبكتك
يتم استخدام ماسح الثغرات الأمنية لاكتشاف نقاط الضعف أو نقاط الضعف في أجهزة الكمبيوتر والشبكات والتطبيقات. الاستثمار في ماسح ضوئي مثل نيسوس يمكن أن توفر أمانًا إضافيًا لبيئات العمل عن بُعد.
ويمكن أن يؤدي إعداد شبكتك على أنها المنطقة المنزوعة السلاح (DMZ) إلى فصل العناصر عالية الخطورة في شبكتك عن الشبكة بالكامل ، وبالتالي حماية الأصول الأكثر ضعفًا.
اقرأ أكثر: ما هو DMZ وكيف يمكنك تكوين واحد على شبكتك؟
تقييد المنافذ المفتوحة وإنشاء جدران حماية منفصلة
يجب على الشركات فتح منافذ للوصول عن بعد بحبوب الملح. تأكد من تكوين جدار الحماية الخاص بك للاستجابة لبعض عناوين IP الثابتة فقط.
ضع في اعتبارك أيضًا وضع العاملين عن بُعد والعاملين في مكان العمل على جدران حماية منفصلة للحد من مخاطر التعرض في حالة نشوء الخرق من جهاز عامل عن بُعد.
أمن تكنولوجيا المعلومات آخذ في التغير ولا مجال للتراجع
احتيال الأسبوع: استغلال فيروس كورونا: احتيال دعوة لقاح. اتبع هذه النصائح للبقاء في مأمن من عمليات الاحتيال المماثلة: pic.twitter.com/7mXPbxvdhD
- اتحاد ائتمان الوطن (HomelandCU) 9 مارس 2021
لقد تأثر كل جانب من جوانب حياتنا بجائحة COVID-19. بينما توقف العالم بأسره لمنع انتشار الفيروس ، فإن مجرمي الإنترنت في كامل طاقتهم.
سواء كنت شركة أو موظفًا عن بُعد ، فإن حماية بياناتك وأصولك أكثر أهمية من أي وقت مضى خلال هذه الأوقات العصيبة. من خلال إبقاء أنفسنا على دراية بأمن تكنولوجيا المعلومات والحيل الأكثر شيوعًا المتعلقة بـ COVID ، يمكننا أن نلعب دورنا في ضمان مكان عمل آمن.
ازدهرت الجريمة السيبرانية خلال الوباء. في ما يلي بعض من أكثر عمليات الاحتيال الإلكترونية شيوعًا المتعلقة بفيروس COVID-19 والتي تحتاج إلى الانتباه لها.
- حماية
- الغش
- VPN
- الأمن على الإنترنت
كينزا هي شغوفة بالتكنولوجيا ، وكاتبة تقنية ، ومهووسة نصبت نفسها بنفسها وتعيش في شمال فيرجينيا مع زوجها وطفليها. مع بكالوريوس في شبكات الكمبيوتر والعديد من شهادات تكنولوجيا المعلومات تحت حزامها ، عملت في صناعة الاتصالات قبل أن تغامر بالكتابة التقنية. مع تخصصها في الأمن السيبراني والمواضيع المستندة إلى السحابة ، تستمتع بمساعدة العملاء على تلبية متطلبات الكتابة الفنية المتنوعة الخاصة بهم في جميع أنحاء العالم. في أوقات فراغها ، تستمتع بقراءة المدونات الأدبية والتكنولوجية وصياغة قصص الأطفال البارعة والطهي لعائلتها.
اشترك في نشرتنا الإخبارية
انضم إلى النشرة الإخبارية لدينا للحصول على نصائح تقنية ومراجعات وكتب إلكترونية مجانية وصفقات حصرية!
خطوة أخرى أيضا…!
يرجى تأكيد عنوان بريدك الإلكتروني في البريد الإلكتروني الذي أرسلناه لك للتو.