企业安全新世界

文章 (132) 2021-01-30 19:32:04

在过去的几个月中,我们的生活和工作方式发生了巨大变化。这要求个人和组织面对新的现实,并采用不同的方法来完成任务。随着我们从这场前所未有的公共卫生事件中脱颖而出,我们将继续适应。

组织正在评估他们学到的知识,并整理在这段充满挑战的时期中发生的一些有益的事情。他们正在拥抱新的安全解决方案,以满足我们在COVID-19后的世界中的要求以及员工的安全。

快速扩展的在家工作计划(这种更大的WFH运动将继续存在)

目前我们许多人工作的地方是我们的家。在家工作并不是什么新鲜事。但是随着大流行的蔓延并要求人与人保持距离,在家工作(WFH)员工的数量猛增。例如,Facebook从一小部分远程工作者变成了超过95%的在家工作的员工。

如今,WFH运动迅速加速,许多组织对远程工作有了更大的赞赏,并正在重新考虑他们以前的安排。Twitter最近告诉其员工,他们可以“ 永远在家”工作。Facebook正在调整其政策,以允许公司45,000名员工中的一半在10年内在家工作。在我们公司,我们希望将一半的员工转移到永久性WFH计划,以确保员工安全,同时使企业能够从房地产和公用事业节省中受益。

长期来看,不仅仅是科技企业希望以更大的方式拥抱WFH。Gartner在三月份进行的一项调查显示,在危机消退之后,大约74%的公司希望将至少5%的以前的现场工作人员永久转移到偏远位置。

物理距离的需求已向雇主表明WFH确实有效

这场危机使人们更加了解远程工作。正如NBC新闻最近报道的那样,小说“冠状病毒已经消除了在家工作的污名”。

几个月前,对于我们公司而言,远程进行工程开发是不可想象的。但是现在Unisys的员工可以在开发,测试和质量保证方面进行远程工作,并且他们能够按计划发布产品。与过去相比,这是一个很大的转变,如果您是一名开发人员,您将进入办公室并使用两个屏幕来工作。

随着WFH运动的扩展,也可以访问特定的应用程序。早些时候,如果我们正在为财务做准备或本季度末,我们的财务人员将不得不进入办公室。他们不能在家中做。今天已不再如此。

我们的新常态还为远程工作的同事赢得了更大的尊重。在过去,如何看待现场和远程工作人员之间常常存在差异。例如,与从远程位置连接的人相比,您可能会更多地听房间里的人。但是,在我们新的WFH世界中,无论身在何处,人们都处于平等地位。

骇客模式已改变,个人设备和家庭动态带来挑战

随着越来越多的人开始在家工作,我们看到了黑客模式的改变。黑客很快意识到人们正在使用虚拟专用网络(VPN)登录企业网络。VPN是CISO的噩梦,一旦通过集中器,安全性就会大大降低。这为黑客提供了进入通信渠道以进入企业网络的机会。

许多员工现在使用个人设备登录公司网络,这也带来了网络安全挑战。这些端点中的许多端点都缺乏定义雇主安全和企业政策的公司形象。

越来越多的人在家工作的事实也引入了其他新动力。例如,一个同事可能在共同的家庭环境中生活和工作。如果此人暂时离开设备,另一位家庭成员可以介入并访问该计算机以及可从中获得的任何公司资产和/或信息。

这要求更加关注网络安全和解决WFH情况的新方法

为了应对不断变化的黑客模式,组织应该实施加密访问,即使用户进入企业范围后也可以提供保护。通过隧道传输到特定主机的解决方案不会使黑客有机会将通信通道引入企业网络和资产,因为该通道已被加密。

员工也应避免使用个人计算机,并且雇主应劝阻个人计算机用于公司工作。个人设备用于访问个人网站,该网站可能包含僵尸网络并将僵尸网络下载到这些设备上,并为其他入侵创造了机会。

组织还可以通过安全的身份访问,多因素身份验证,面部识别技术和基于预定义兴趣社区的始终在线解决方案来保护员工及其自身的运营。

永远在线的解决方案使员工只能访问所需的应用程序,而不能访问整个环境。这样就建立了一个支持零信任的软件定义边界。面部识别可以启用多因素身份验证,从而实现安全的身份访问。

然后,安全身份访问解决方案可以通过将捕获的图像与公司的面部验证存储库中的员工图像进行比较,来确认计算机上的人员身份就是该员工。这为员工提供了更大的控制权,使企业能够更好地保护其资产并降低所有参与人员的风险。

新世界的安全与保障不是个人的追求。他们是共同的责任,需要公司,员工和我们工作地点的参与。

THE END

发表回复