31 марта 2020 / время чтения: 2 мин. / всего просмотров: 1

Защита удалённого места работы – это «головная боль компании, а не сотрудника»


Руководитель отдела ИБ-аналитики Positive Technologies Евгений Гнедин в эфире ТВ-канала компании «ИБшник на удаленке» поделился, как защитить своё удалённое рабочее место.

«Это больше головная боль компании, а не сотрудника. Здесь важно посмотреть, что это за удалённое рабочее место. Потому что компания может разрешить сотруднику свой компьютер с рабочего места забрать, поставить его дома и с него подключаться. Также компания может выдать сотруднику ноутбук для того, чтобы он подключался по VPN к сети компании. Или можно попросить сотрудника использовать его личное устройство для подключения. И меры безопасности разнятся», — рассказал Евгений Гнедин.
  
По его словам, наиболее безопасный вариант, когда компания предоставляет сотруднику свой корпоративный ноутбук, чтобы он подключался к сети именно с него. В этом случае компания заранее силами ИТ-департамента может обеспечить все требования безопасности: установить шифрование диска, установить сертификаты для безопасных подключений, обеспечить автоматические обновления, поставить корпоративный антивирус и обеспечить другие меры безопасности, например, журналирование событий безопасности, чтобы можно было обеспечить мониторинг активности.
  
«К сожалению, если мы говорим о личных устройствах сотрудников, то обеспечить должный уровень безопасности крайне сложно, а контролировать выполнение всех этих требований невозможно», — добавил Евгений Гнедин.
  
В этом случае стоит оценить риски, что компания может быть скомпроментирована именно через ноутбук сотрудника. По словам Евгения Гнедина, «сегодня не все сотрудники готовы безопасно работать в интернете, безопасно подключаться, так как не все понимают, как это делать».

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»