(Nie)bezpieczeństwo pracy zdalnej

Ze względu na sytuację wywołaną przez COVID-19 na całym świecie, wiele firm poprosiło swoich pracowników o pracę z domu, aby zmniejszyć ryzyko zarażenia koronawirusem.

Sprzęt używany stacjonarnie w siedzibie firmy najczęściej posiada odpowiednie zabezpieczenia, jednakże w domu, zwłaszcza jeśli korzystamy z urządzeń prywatnych, o bezpieczeństwo w sieci musimy zadbać sami. Praca w domu jest z pewnością bardzo wygodna. Warto jednak rozważyć podjęcie środków bezpieczeństwa, aby uniknąć ryzyka utraty danych i zawirusowania systemu.

Domowe wifi nie zawsze bezpieczne

W biurze używane jest połączenie firmowe, które obejmuje zabezpieczenia na poziomie przedsiębiorstwa – tymczasem korzystając z domowej sieci Wi-Fi, należy samemu zachować szczególną ostrożność. Hasło powinno spełniać standardy bezpieczeństwa WPA2, co zwykle wprowadzają już wszystkie nowe routery. Jeśli router jest starszy, hakowanie będzie łatwiejsze, nawet dla osób bez szczególnej wiedzy technicznej.

Bezpieczeństwo WPA (Wi-Fi Protected Access) i sposób ochrony sieci Wi-Fi jest bardzo częstym problemem użytkowników i administratorów sieci z powodu ryzyka złamania kodu WPA. Stary standard WEP (Wired Equivalent Privacy) nie jest pewny i należy go unikać ze względu na możliwość uszkodzenia systemu w kilka sekund. Szyfrowanie WPA stworzone zostało z potrzeby rozwiązania problemów z szyfrowaniem WEP. WPA-Personal wykorzystuje system haseł PSK lub haseł współdzielonych, gdzie administrator określa swoje własne hasło, z którego korzystają wszyscy użytkownicy, aby łatwiej było je zapamiętać.

RADIUS to system bezpieczeństwa stosowany głównie przez firmy, oparty jest na serwerze, na którym użytkownicy muszą uwierzytelniać się za pomocą indywidualnej nazwy użytkownika i hasła, zamiast łączyć się za pomocą hasła wspólnego. Szyfrowanie WPA2 to uaktualnienie do szyfrowania WPA, które poprawia zarówno bezpieczeństwo, jak i wydajność. System ma również warianty haseł osobistych PSK i systemy RADIUS do zarządzania siecią, chociaż szyfrowanie jest znacznie lepsze jakościowo niż w przypadku WPA.

Niezależnie od tego, czy wykorzystywane jest WPA2, dobrym pomysłem na pewno będzie regularna zmiana hasła raz na jakiś czas. Najlepiej zresetować ustawienia fabryczne i autoryzować tylko niezbędne urządzenia. Istnieją strony, które pozwalają generować bezpieczne hasła. Generator losowych haseł tworzy bezpieczne hasło dla każdej witryny i serwisu, z którego korzystasz. Domyślne ustawienia generują hasło wystarczająco silne dla większości celów, a menedżera haseł automatycznie wpisuje je w odpowiednich polach, żebyś nie musiał ich zapamiętywać.

Maksymalna ostrożność w miejscach publicznych

Praca z dala od domu nawet w dobie home office, jest kusząca. Często łatwiej oddzielić w ten sposób życie zawodowe od prywatnego i choć na chwilę skupić się na ważniejszym projekcie bez groźby rozproszenia uwagu. Co więcej, istnieje coraz więcej wspólnych przestrzeni roboczych. Ale sieć w tych miejscach nie jest dodatkowo zabezpieczona. Dlatego z tych połączeń najlepiej jest korzystać tylko wtedy, gdy firma posiada własną sieć VPN. W przeciwnym przypadku warto użyć telefonu komórkowego i wygenerować własną sieć Wi-Fi.

Oprócz upewnienia się, że masz bezpieczne połączenie, warto sprawdzić hasła do wszystkich usług i platform używanych do pracy, takich jak e-maile, aplikacje do współpracy jak Trello i Slack, programy do zarządzania w chmurze, a także media społecznościowe. Nie używaj tego samego hasła dwa razy, korzystaj z weryfikacji dwuetapowej dla każdej usługi lub platformy i z menedżerów haseł.

 

*Autorką tekstu jest Marianna Płatek - Redaktor TechWarn, strony poświęconej cyberbezpieczeństwu i technologii. Uwielbia pisać, kocha swoją niezależność. Copywriterka i tłumaczka. Podróżniczka. Freelancerka, pełna pasji dla tego, co robi.

Related Articles

Idea portalu

Ideę powstania tej strony można bardzo trafnie podsumować słynnym Sokratesowym  „Scio me nihil scire „ - „wiem, że nic nie wiem”.  Celem i pomysłem stworzenia Naszego portalu jest korzystanie z doświadczenia i wiedzy, jak i dzielenie się swoimi pomysłami, lekcjami, autopsjami. Nie chcielibyśmy jednak aby powstała branżowa WIKIPEDIA, a zamiast suchej wiedzy były doświadczenia, studia przypadku, konkretne sytuacje prosto z biznesu. A więc praktyka ponad teorią.

Liczymy więc na Was społeczność ludzi związaną z zarządzaniem IT i odwiedzających tę stronę na dzielenie się pomysłami i doświadczeniami. Uczmy się wszyscy !!