Want to make creations as awesome as this one?

More creations to inspire you

Transcript

Меры безопасности организации удалённой работы

Проверьте, чтобы на устройстве были установлены актуальные версии операционной системы и программного обеспечения. При необходимости обновите программное обеспечение до последних версий, чтобы минимизировать возможные риски наличия не устранённых производителем уязвимостей.

Обновление операционной системы и программного обеспечения

Антивирус должен быть всегда включён, как и автоматическое обновление антивирусных баз. Настройте запуск проверки файлов системы по расписанию и съёмных носителей при их подключении. По возможности используйте антивирус с функциями межсетевого экрана. Это поможет выявить вредоносное программное обеспечение до того, как оно сможет навредить.

Антивирусная защита

Если использование Wi-Fi необходимо для работы, убедитесь, что на домашнем роутере настроено надёжное шифрование (например, WPA2). Во всех остальных случаях передачу данных по радиоинтерфейсам стоит ограничить. Это помешает злоумышленнику перехватить корпоративную информацию, например, с использованием поддельной точки доступа.

Отключение неиспользуемых Bluetooth и Wi-Fi

Перечень программного обеспечения, используемого в процессе удалённой работы, обязательно должен быть согласован с работодателем. Использование стороннего, а тем более контрафактного программного обеспечения может привести к краже или потере данных.

Лицензионное программное обеспечение

Откажитесь от использования мобильных устройств, на которых было проведено самостоятельное повышение привилегий. Они перестают обеспечивать базовые требования защиты, что делает их уязвимыми точками входа для вредоносной деятельности.

«Взломанные» мобильные устройства

Не используйте устройства для удалённой работы совместно с родственниками или другими людьми. Если такой возможности нет, настройте отдельную учётную запись с ограниченными правами. Используйте надёжные пароли: содержащие 10 и более знаков, включая специальные символы, а также буквы верхнего и нижнего регистров, уникальные и известные только пользователю. Настройте запрос пароля при каждом включении устройства или его выходе из «спящего режима».

Учётная запись с ограниченными правами

Использования даже надёжного пароля недостаточно — его могут перехватить. Для ключевых сервисов, в первую очередь, электронной почты, настройте дополнительное подтверждение введённого пароля через одноразовые пароли или пароли, присылаемые по смс.

Двухфакторная аутентификация

Для работы с корпоративными данными используйте отдельный браузер. Данные из корпоративной сети могут стать доступными злоумышленнику, если, например, на соседней вкладке будет открыт сторонний сайт, содержащий вредоносный код. Следует отключить неиспользуемые расширения и функцию запоминания паролей, а также настроить удаление cookie-файлов после завершения сессии. В противном случае информация может стать доступна третьим лицам.

Настройка браузера

Если устройство используется совместно с родственниками или другими людьми, договоритесь ограничить число подключаемых внешних устройств (usb-флешек, карт памяти, телефонов, внешних жёстких дисков и др.). Выберите несколько и регулярно проверяйте их антивирусом. Это поможет понизить вероятность попадания вредоносного программного обеспечения на устройство или в корпоративную сеть.

Внешние устройства

Вся рабочая информация на устройстве должнв быть изолирована от личной информации и зашифрована. Размещайте рабочую информацию на отдельном логическом диске или в отдельной папке, которую следует зашифровать с использованием специализированной утилиты или встроенными средствами шифрования операционной системы.

Разделение рабочей и личной информации

Некоторые устройства по умолчанию копируют всю информацию в «облако». Отключите облачные сервисы, если они не требуются для работы.

Облачные хранилища

Ежедневно делайте резервные копии важной информации. Автоматизированные средства для этого есть почти в каждой современной операционной системе. Следите, чтобы файлы с резервными копиями были зашифрованы. Храните резервные копии локально, например, на съёмном носителе.

Резервное копирование

Потеря устройства сопряжена с возможностью разглашения конфиденциальной и персональной информации, которая со временем накапливается на устройстве. Следует настроить функцию удаления данных при определённом количестве вводов неправильного пароля доступа к устройству.

Настройка функции удаления данных

Спасибо за просмотр!