บ้าน ความคิดเห็น กลยุทธ์ความปลอดภัยเชิงรุกในที่ทำงานแบบพกพา

กลยุทธ์ความปลอดภัยเชิงรุกในที่ทำงานแบบพกพา

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

นี่คือความจริงที่ไม่มีใครคิดเรื่องความปลอดภัย: ถ้ามีคนต้องการเข้าถึงข้อมูลของคุณจริงๆพวกเขาจะได้รับ พวกเขาจะโจมตีผู้คนรอบ ๆ ตัวคุณจนกว่าพวกเขาจะมาหาคุณพวกเขาจะเรียกสถานที่ที่คุณอยู่ในฐานะซีอีโอ พวกเขาจะทำอะไรก็ได้ แต่ผู้โจมตีส่วนใหญ่ยังไม่ได้ทุ่มเท พวกเขามีความสนใจในสิ่งที่สามารถสร้างรายได้ให้กับพวกเขาได้อย่างง่ายดาย หากคุณทำตามขั้นตอนเชิงรุกเหล่านี้เพื่อปกป้องอุปกรณ์มือถือของคุณคุณจะไม่ถูกปัดเป่ากับผลไม้แขวนต่ำ

ใช้รหัสผ่านที่ดีขึ้น

รหัสผ่านยังคงเป็นส่วนพื้นฐานของโครงสร้างพื้นฐานด้านความปลอดภัยส่วนใหญ่และอาจจะไม่หายไปเมื่อเร็ว ๆ นี้ ปัญหาคือคนส่วนใหญ่รีไซเคิลรหัสผ่านและเมื่อผู้ดูแลระบบไอทีบังคับให้คนสร้างรหัสใหม่ทุกสองสามสัปดาห์พวกเขาเลือกรหัสผ่านที่อ่อนแอ รหัสผ่านที่อ่อนแอสามารถถอดรหัสได้ด้วยความพยายามบางส่วนและรหัสผ่านที่นำกลับมาใช้ใหม่สามารถให้ผู้โจมตีเข้าถึงบริการอื่น ๆ ที่ใช้รหัสผ่านนั้นร่วมกันได้

การระบุตัวตนแบบสองปัจจัยและไบโอเมตริกซ์เป็นโซลูชั่นที่ดีกว่าและควรติดตั้งหรือเปิดใช้งานทุกที่ที่ทำได้ แต่สองปัจจัยยังคงต้องการรหัสผ่านที่รัดกุมเพื่อให้มีประสิทธิภาพมากที่สุดและระบบไบโอเมตริกซ์มักใช้รหัสผ่านเป็นวิธีการตรวจสอบความถูกต้องสำรองข้อมูล

โชคดีที่มีวิธีแก้ปัญหาอย่างง่าย: ผู้จัดการรหัสผ่าน แอปพลิเคชันเหล่านี้สร้างจัดเก็บและแม้แต่ป้อนรหัสผ่านให้คุณโดยอัตโนมัติ การติดตั้งส่วนใหญ่ในเบราว์เซอร์ของคุณ แต่หลายแห่งก็มีแอพมือถือด้วยเช่นกัน ด้วยวิธีนี้คุณจะมีรหัสผ่านของคุณอยู่ไม่ไกล

คุณควรใช้รหัสผ่านที่ไหน? เป็นการดีที่ทุกที่ ซึ่งรวมถึงการใช้รหัสผ่านที่รัดกุมหรือไม่ซ้ำใครเพื่อปลดล็อคอุปกรณ์มือถือของคุณ

ยืนยันใน VPN

เครือข่าย Wi-Fi บางเครือข่ายเท่านั้นที่ถูกสร้างขึ้น คุณสามารถมั่นใจได้ว่าคนในบ้านและที่ทำงานของคุณปลอดภัย แต่พนักงานของคุณใช้ในร้านกาแฟในท้องถิ่น หรือสนามบิน เมื่อพนักงานของคุณเชื่อมต่อกับเครือข่าย Wi-Fi สาธารณะจากโทรศัพท์แท็บเล็ตหรือแล็ปท็อปให้ใช้บริการ VPN มือถือเพื่อเข้ารหัสปริมาณการใช้งานเว็บของ บริษัท ของคุณและทำการเข้ารหัสผ่านเซิร์ฟเวอร์ที่เชื่อถือได้

การสกัดกั้นการรับส่งข้อมูลผ่านเครือข่ายเป็นเรื่องที่ยากกว่าการสอดแนมเครือข่าย Wi-Fi แบบเปิด แต่ก็ไม่ไกลจากที่เป็นไปไม่ได้ หากคุณกำลังจะส่งข้อมูลที่สำคัญที่ไม่ควรมองเห็นแสงของวันใด ๆ ให้รอจนกระทั่งคุณสามารถเชื่อมต่อกับเครือข่าย Wi-Fi ที่คุณเชื่อถือได้ หรือดีกว่าให้เก็บข้อมูลที่ละเอียดอ่อนดังกล่าวไว้ในโทรศัพท์ของพนักงานตั้งแต่แรก

สำรองข้อมูลที่เข้ารหัสไว้

ผู้สร้างมัลแวร์บางรายกำลังใช้กลยุทธ์ใหม่ที่คอมพิวเตอร์ที่ติดเชื้อเก็บข้อมูลผู้ที่ตกเป็นเหยื่อไว้เพื่อเรียกค่าไถ่ มีชื่อเรียกว่า "ransomware" มัลแวร์เวอร์ชันมือถือของมัลแวร์ในป่า

การป้องกันที่ยอดเยี่ยมสำหรับแอปพลิเคชั่นที่น่ารังเกียจเหล่านี้เพียงแค่ทำการสำรองอุปกรณ์มือถือ ด้วยวิธีนี้หากพนักงานตกเป็นเหยื่อของแรนซัมแวร์คุณสามารถกู้คืนจากข้อมูลสำรองล่าสุดได้ การเข้ารหัสการสำรองข้อมูลจะช่วยให้พวกเขาปลอดภัยจากการสอดรู้สอดเห็น

แอพป้องกันไวรัสมือถือบางตัวยังสามารถสำรองข้อมูลโทรศัพท์ของคุณได้นอกเหนือจากการปกป้องคุณจากมัลแวร์มือถือ พิจารณาติดตั้งหนึ่งสำหรับการชกหนึ่งต่อสองกับผู้โจมตี

ความเหงา

เพื่อให้สามารถเข้าถึงเครือข่ายของธุรกิจผู้โจมตีเฉพาะอาจไปติดตามพนักงานที่บ้านของตนเอง เมื่อเครือข่ายในบ้านถูกบุกรุกผู้โจมตีสามารถข้ามไปยังแล็ปท็อปแท็บเล็ตหรือโทรศัพท์ที่จะเชื่อมต่อกับเครือข่ายธุรกิจเป้าหมายในที่สุด

บริการ BYOD บางอย่างสามารถลดความเสี่ยงได้ แต่คุณสามารถทำได้มากกว่านี้ เราเตอร์และผู้ให้บริการบางรายจะให้คุณแบ่งเครือข่าย Wi-Fi ของคุณเพื่อป้องกันไม่ให้อุปกรณ์เห็นกันและกัน สิ่งเหล่านี้เรียกว่า Virtual LAN ตัวอย่างเช่นคุณสามารถมีเครือข่ายแยกต่างหากสำหรับแขกของคุณอีกเครื่องหนึ่งสำหรับอุปกรณ์ที่อยู่ในบ้านและอีกหนึ่งในสามสำหรับอุปกรณ์ที่คุณทำงานไปมา

แน่นอนว่าการใช้อุปกรณ์ต่าง ๆ และไม่เชื่อมต่อกับเครือข่ายธุรกิจที่มีสิทธิพิเศษด้วยโทรศัพท์ส่วนตัวก็ใช้งานได้เช่นกัน

สงสัยทุกอย่าง

ผู้โจมตีได้สร้าง ploys ที่แปลกใหม่เพื่อเข้าถึงอุปกรณ์ แต่ส่วนใหญ่แล้วพวกเขาใช้กลอุบายในการทำสิ่งที่ปกติจะไม่ทำ ตัวอย่างเช่นผู้โจมตีอาจออกแบบเว็บไซต์ฟิชชิ่งให้ดูเหมือนเว็บไซต์พอร์ทัลของ บริษัท เพื่อรวบรวมการเข้าสู่ระบบของคุณ หรือผู้โจมตีอาจประดิษฐ์ซ้ำเกมที่เป็นอันตรายและโน้มน้าวใจเหยื่อให้ติดตั้งแอป

วิธีที่ดีที่สุดในการหลีกเลี่ยงสถานการณ์เหล่านี้ทั้งหมดคือการไม่เชื่อ ส่งเสริมให้พนักงานของคุณหลีกเลี่ยงการติดตั้งแอพจากร้านค้าแอพที่ถูกกฎหมายหลีกเลี่ยงการติดตามลิงก์ใน SMS และอีเมลทุกครั้งที่ทำได้และตั้งคำถามถึงความถูกต้องของทุกข้อความ หากคุณได้รับข้อความที่ผิดปกติจาก CEO หรือคุณยายของคุณให้พิจารณาว่าใครก็ตามที่สามารถส่งข้อความเหล่านั้นได้

การใช้เครื่องมือที่เหมาะสมเป็นขั้นตอนสำคัญอย่างยิ่งต่อการรักษาความปลอดภัยของคุณและธุรกิจของคุณ แต่สามัญสำนึกเล็กน้อยสามารถพาคุณไปตลอดทาง

สำหรับข้อมูลเพิ่มเติมอ่านวิธีการใช้การจัดการอุปกรณ์มือถืออย่างปลอดภัยสำหรับ SMB ของคุณและ Dos และ Don'ts ของ BYOD

กลยุทธ์ความปลอดภัยเชิงรุกในที่ทำงานแบบพกพา