Các mối đe dọa về an ninh làm việc từ xa: Bạn cần biết gì

Image Credit: https://images.unsplash.com/photo-1561409625-df3c51c39c2f?ixlib=rb-1.2.1&ixid=MnwxMjA3fDB8MHxwaG90by1wYWdlfHx8fGVufDB8fHx8&auto=format&fit=crop&w=851&q=80

Làm việc từ xa có nhiều lợi ích. Nó có thể giúp bạn duy trì động lực, mang lại sự linh hoạt và cho phép bạn làm việc từ mọi nơi. Tuy nhiên, cũng có những mối đe dọa bảo mật đi kèm với công việc từ xa.

Điều quan trọng là phải nhận thức được những rủi ro bảo mật đi kèm với việc không ở trong văn phòng. Mặc dù có nhiều lợi ích đối với công việc từ xa, nhưng bạn phải thực hiện trách nhiệm giải trình để đảm bảo môi trường làm việc của bạn được an toàn.

Bạn có thể làm gì để ngăn ngừa rủi ro bảo mật?

Một số mối đe dọa này có thể được giảm thiểu khi sử dụng phần mềm chống vi-rút. Nhưng, bạn không cần phải dừng lại ở đó. Bảo mật rất quan trọng đối với mọi người và bạn nên thường xuyên xem lại internet, cài đặt bảo mật và theo dõi hoạt động của mình.

Chia sẻ tệp an toàn là phải vì mạng bị xâm nhập có thể dẫn đến vi phạm bảo mật trên nhiều trang web. Không bao giờ mở các tệp quan trọng đối với công việc hoặc doanh nghiệp của bạn trên bộ nhớ dùng chung.

Đảm bảo thông tin cá nhân của bạn được giữ an toàn trực tuyến bằng cách không bao giờ đăng thông tin bí mật về bạn hoặc công ty của bạn trực tuyến.

Không bao giờ mở tệp đính kèm trong email từ các nguồn không xác định. Bạn cũng không nên mở tệp đính kèm hoặc liên kết từ một nguồn không đáng tin cậy.

Luôn sử dụng mật khẩu phức tạp mạnh và tránh các mật khẩu phổ biến (1,2,3,4). Đảm bảo rằng những mật khẩu này là sự kết hợp của chữ hoa và chữ thường, số và ký hiệu. Không bao giờ sử dụng cùng một mật khẩu cho các tài khoản khác nhau.

Xác thực các biện pháp kiểm soát bảo mật của bên thứ ba, chẳng hạn như xác thực hai yếu tố (2FA). Điều này cho phép bạn giữ an toàn cho tài khoản của mình khỏi bị truy cập trái phép và cũng ngăn không cho các tài khoản bị đánh cắp / mượn có quyền truy cập vào thông tin nhạy cảm của bạn.

Chủ sở hữu doanh nghiệp phải luôn nhận thức được xu hướng an ninh mới nhất tại nơi làm việcvà giáo dục nhân viên về việc tuân thủ các giao thức bảo mật được đề xuất từ ​​các chuyên gia trong ngành.

Các mối đe dọa bảo mật phổ biến trong thiết lập công việc từ xa

Bảo mật công việc từ xa cũng giống như bất kỳ khía cạnh nào khác của an ninh cá nhân của bạn - luôn có những mối nguy hiểm. Vì vậy, những gì bạn có thể mong đợi để xem khi bạn không ở văn phòng?

Dưới đây là một số mối đe dọa phổ biến hơn;

Trộm cắp thiết bị di động

Các công ty có thể phát hành phần cứng vật lý cho nhân viên từ xa, như máy tính xách tay hoặc điện thoại di động được cấu hình sẵn bằng phần mềm của công ty. Tuy nhiên, những thiết bị đó rất dễ bị tổn thương nếu chúng bị mất, bị đánh cắp hoặc bị xâm phạm.

Khi làm việc ở những nơi công cộng, điều quan trọng là nhân viên phải giữ cho các thiết bị này được bảo mật, về mặt vật lý và trực tuyến. Máy tính xách tay của công ty có thể dễ dàng bị đánh cắp trên bàn của quán cà phê hoặc bị bỏ lại trên xe buýt.

Lừa đảo và Kỹ thuật Xã hội

Vì nhân viên từ xa giao tiếp với đồng nghiệp và người giám sát chủ yếu thông qua các chương trình trò chuyện và email nên nguy cơ lừa đảo sẽ cao hơn. Tội phạm mạng có thể giả mạo tài khoản email của công ty và yêu cầu thông tin bí mật từ nhân viên, chẳng hạn như mật khẩu.

Trong một cuộc tấn công tinh vi hơn, một người có thể thiết lập một trang web được thiết kế giống cổng thông tin công ty, giống như một ứng dụng tính lương và gửi email cho nhân viên yêu cầu họ cập nhật thông tin cá nhân.

Bất kỳ thông tin cá nhân nào mà nhân viên nhập vào cổng trả lương giả mạo, chẳng hạn như SSN và thông tin tài khoản ngân hàng, sẽ bị đánh cắp.

Khai thác phần mềm hội nghị ảo

Khi các công ty chuyển sang làm việc từ xa trong suốt đại dịch vào năm 2020, nhiều công ty đã dựa vào phần mềm hội nghị ảo, như Zoom, Skype và Google Meet, để giữ liên lạc.

Tuy nhiên, năm 2020 cũng chứng kiến ​​một mối đe dọa mới dưới hình thức “Bom động vật”, nơi tin tặc xâm nhập vào hội nghị truyền hình và làm gián đoạn cuộc họp hoặc có khả năng lấy cắp dữ liệu kinh doanh.

Những “tin tặc” hội nghị ảo này thường là những kẻ lừa đảo trên internet, những người có được mã truy cập bằng một chút kỹ thuật xã hội, nhưng mã truy cập cũng có thể bị đánh cắp bằng email lừa đảo (“Này Bob, tôi quên liên kết đến cuộc họp Zoom của công ty chúng ta trong tuần này, bạn có thể gửi nó qua được không?”).

Mẹo để bảo mật công việc từ xa

Kiểm tra để đảm bảo rằng bạn đã cập nhật tất cả các bản cập nhật phần mềm của mình để ngăn chặn bất kỳ lỗ hổng nào. Để ngăn ngừa lây nhiễm phần mềm độc hại, bạn phải luôn cài đặt phần mềm chống vi-rút của mình.

Thường xuyên chạy cập nhật phần mềm, đặc biệt khi các tệp máy tính chứa thông tin nhạy cảm cần được cập nhật hoặc vá. Trong một số trường hợp, cập nhật phần mềm quan trọng có thể cần thiết để giữ an toàn.

Hãy cẩn thận khi đăng những gì bạn đang làm hoặc thông tin bạn đang chia sẻ trực tuyến, đặc biệt là thông tin nhạy cảm có thể khiến hệ thống và dữ liệu cá nhân của bạn gặp rủi ro. 

Hãy cẩn thận với WiFi công cộng. Không bao giờ đăng nhập vào mạng WiFi công cộng nếu bạn không biết mật khẩu mạng hoặc nếu tên người dùng hoặc mật khẩu của mạng không an toàn. Nếu bạn không phải đăng nhập, hãy tránh mạng hoàn toàn.

Sử dụng dịch vụ VPN để bảo vệ lưu lượng truy cập của bạn không bị chặn. Điều này ngăn bạn theo dõi hoạt động của mình và cung cấp cho bạn kết nối internet an toàn.

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *

Bạn cũng có thể thích