Удаленная работа подвергается повышенному риску угроз кибербезопасности

В 2020 году многим компаниям пришлось быстро перейти на удаленную работу. Благодаря преимуществам удаленной работы, руководство некоторых организаций сейчас рассматривает возможность удаленной работы своих сотрудников как минимум на следующий год. Но, несмотря на множество преимуществ удаленной работы, она также сопряжена с некоторыми угрозами, включая угрозы кибербезопасности.

Согласно научно-исследовательскому журналу Sloan Review Массачусетского технологического института, переход к удаленной работе дает возможность подготовиться к «новой кибернормальности». Помимо старых проблем сетевой безопасности, нужно также учитывать новые факторы времени и производительности для групп ИТ-безопасности, а также возможные сторонние угрозы со стороны поставщика услуг или клиентских систем.

Количество кибератак стремительно растет, вместе с тем, количество жалоб в ФБР увеличилось втрое с момента начала пандемии. Хакеры проникают в корпоративные системы через уязвимые системы для работы из дома.

Еще большее беспокойство вызывает рост фишинговых схем. Во времена быстрых перемен люди чаще отвлекаются, и нарушается распорядок дня. Легче, чем когда-либо, соблазнить кого-то кликнуть на ссылку или открыть файл, тем более что уловки фишинговых электронных писем становятся все более изощренными.

Хакеры всегда в значительной степени полагались на «социальную инженерию», чтобы обманом заставить ничего не подозревающих пользователей раскрыть конфиденциальную информацию. Теперь, когда рабочие процессы нарушены, объем электронной почты велик и даже опытные пользователи могут попасть в ловушку поддельных сообщений, которые, якобы, приходят от сотрудников компании.

Поскольку большое количество угроз возникает в результате фишинга, важно привлечь сотрудников к мониторингу кибербезопасности. Организациям необходимо убедиться, что сотрудники понимают свою роль в отражении кибератак. Они станут важной частью мониторинга безопасности в будущем.

Согласно исследованиям, большинство случаев нарушения кибербезопасности внутри организации совершается случайно из-за отсутствия подготовки. Однако, при наличии достаточных базовых знаний сотрудники будут первыми, кто обнаружит возможные входящие угрозы и сообщит о них команде кибербезопасности. Цель состоит в том, чтобы сделать осведомленность о кибербезопасности частью организационной культуры, а ключом к изменению поведения сотрудников является вовлеченность.

Поддержание кибербезопасности - это всегда игра, в которой нужно быть на шаг впереди, поскольку риски взлома часто растут пропорционально возможностям их противодействия. С рассредоточенной рабочей силой организациям следует сфокусироваться на создании инфраструктуры для борьбы с новыми угрозами, которые неизбежно возникнут.