远程和混合劳动力时代的关键考虑因素

詹姆斯·保罗·卡肯博
作者: 詹姆斯·保罗·卡肯博, CISA, CISM, MBA,信息保障专业人士/ISACA CISM主题负责人
发表日期: 7月30日

COVID-19以前所未有的方式改变了我们的生活、思考、工作和经营方式. 许多组织都有 现在澳门赌场官方下载混合模式在美国,员工在办公室和远程工作之间分配时间.

在家办公(WFH), 无论是全职还是兼职, 为员工提供新的灵活性, 但它使澳门赌场官方下载越来越容易受到网络攻击, 员工是组织和黑客之间的薄弱环节. 因此, 组织需要改善他们的网络安全态势,以保护他们的服务器, 电子系统, 网络, 还有来自恶意攻击的数据. 

当员工在办公室和家里分头工作时,澳门赌场官方下载必须做些什么来保护自己免受网络攻击, 或者干脆呆在家里? 以下是一些关键的考虑因素:

实施WFH政策. 组织应该起草一份WFH政策,作为他们和员工之间的协议. 这真实地描述了员工在家工作时雇主的期望. 它可以包含员工需要做的事情,以确保他们不是任何攻击的来源. 

整合移动设备管理. 组织的IT部门应该实现以下策略 保护、监控和管理终端用户的移动设备 ,用于自带设备(BYOD),以避免这些设备成为攻击的漏洞.

多因素身份验证. 雇主应该利用雇员所知道的, 他们拥有什么和他们是什么来验证他们,而不是只要求传统的用户名和密码. 额外验证因素的需求提供了急需的额外安全层, 幸运的是, 已经变得越来越普遍.

利用保密协议. 雇主应与员工签订保密协议,防止他们将公司信息透露给家人, 室友和朋友,因为他们在家工作时很容易被撞到.

优先开展安全意识宣传活动. 应定期进行培训和提高意识,使员工了解新环境中的各种信息安全威胁, 以及公司解决这些问题的政策和程序.

实施数据泄漏防护(DLP). 应该将数据泄漏预防解决方案作为防止业务关键信息泄漏的控制来实现. 组织的任何私人信息都应该在公司网络上进行过滤,以避免任何形式的泄漏.

VPN访问. 在组织的本地网络和员工之间应该有一个安全的VPN隧道. 这通过从公共互联网连接创建专用网络来提供在线隐私和匿名性,从而防止网络上的中间人(MIM)攻击.

网络安全应该是组织的首要考虑因素,因为如果发生违规,他们会损失多少, 随着疫情导致劳动力转向远程和混合劳动力,这一现实只会变得更加明显. 计算机系统的安全, 对于任何组织来说,服务器和网络都应该处于最前沿,以确保它们能够安全地实现其任务和目标.


ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记