Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Как обезопасить «удаленку»

Пандемия COVID-19 повысила актуальность удаленной работы: десятки работодателей переводят сотрудников на home-office. Этот формат удобен и снижает вероятность заражения вирусом, но в то же время он несет в себе ряд рисков, связанных с обеспечением информационной безопасности. Кроме того, на новый тренд обратили внимание злоумышленники – по данным открытых источников, число целевых атак на организации в последние дни резко возросло. 

Годами организации выстраивали информационную безопасность в рамках парадигмы, когда сотрудники работают в офисе – периметре контролируемой инфраструктуры. Часть сотрудников перемещалась между сетью организации и публичными и домашними сетями в силу специфики работы, но их доля была относительно невелика, а сама «удаленка» в силу небольших чисел была более подконтрольна ИТ и ИБ департаментам. Сейчас же удаленные подключения стали массовыми, и организация безопасного доступа извне приобрела гораздо большую значимость.

Новые условия требуют изменения подхода к организации защиты информации. Распространить полный набор корпоративных средств защиты на домашние сети сотрудников невозможно, но существует ряд решений, позволяющих обезопасить работу из дома.  Устройства, используемые для удаленного подключения, можно условно разделить на 2 группы: личные и корпоративные. Каждая из групп обладает своей спецификой. Личные устройства отличаются тем, что являются собственностью пользователей, часто содержат личную или приватную информацию и ограничивают нас в тех мерах, которые мы можем к ним применить. Обеспечение безопасности таких устройств требует особого подхода, но все еще является решаемой задачей.

Защита личных устройств

Первым и наиболее важным шагом будет являться (если это еще не было сделано) внедрение второго фактора аутентификации (двухфакторная аутентификация, 2FA) пользователей. Наиболее удобный вариант – мобильное приложение, которое будет генерировать для пользователя одноразовый пароль (OTP) в дополнение к паролю, что позволит существенно усложнить любые попытки взлома корпоративных ресурсов, которые, в противном случае, осуществлялись бы простым подбором пароля.

Второе средство защиты, которое мы бы рекомендовали к внедрению, – это капсулы. Абсолютное большинство пользователей и ранее имело доступ к почте и другим важным корпоративным ресурсам со своих мобильных устройств, но сейчас вопрос защиты этих сервисов и информации, которую они могут содержать, стал более актуальным. Жесткие меры по защите информации для личных устройств могут оказаться избыточными, а само их применение может быть воспринято пользователями как вторжение в частную жизнь. Для решения этой задачи требуется средство, которое позволяло бы обеспечить безопасность информации на мобильных устройствах без вышеозначенных факторов. Капсульные решения позволяют изолировать корпоративные приложения в специальной шифрованной области в памяти смартфона с возможностью тонкой настройки того, что пользователь может с ними делать (запрет скриншотов, копирования, передачи файлов и прочее), что позволяет обезопасить информацию, не влияя при этом на сложившиеся бизнес-процессы. При необходимости оно может применяться и для корпоративных устройств.

Безопасность корпоративных устройств

Если же речь идет о корпоративных устройствах, наш инструментарий становится несколько шире. В отличие от личных, они всегда снабжены средствами защиты, например, антивирусом. Остается лишь проконтролировать соответствие требованиям и политикам безопасности. Для этого можно использовать функционал проверки на соответствие (compliance), который в себе содержат многие агентские компоненты межсетевых экранов. Как это работает? При попытке пользователя подключиться по VPN, агент выполняет проверки на его рабочей станции: обновлена ли ОС до последней версии, используются ли наиболее свежие сигнатуры антивируса, не запущены ли приложения, которые находятся в черном списке и являются нежелательными в соответствии с политиками компании. Таким образом, хотя сам функционал и не является средством, которое осуществляет непосредственно защиту рабочей станции, он позволяет нам удостовериться, что все меры безопасности выполняются, и рабочая станция может получить доступ к корпоративным ресурсам.

 Для корпоративных ноутбуков и смартфонов существует гораздо большее количество возможностей по контролю за их состоянием, разрешениями для пользователей и общем уровнем безопасности устройств. Для их контроля и защиты логичнее было бы применять решения класса MDM/EMM. Это позволит ИТ- и ИБ-отделам осуществлять контроль за тем, какие действия пользователей разрешены для таких устройств, какие приложения могут быть на них использованы, блокировать и «вайпать» (сбрасывать до заводских настроек) устройство в случае его кражи или потери, чтобы предотвратить доступ злоумышленников к чувствительной информации, проверять, не рутовано ли устройство, и применять к таким устройствам соответствующие действия.

В силу ограниченности средств защиты устройств пользователей в домашних и публичных сетях, антивирусная защита приобретает особую важность. На корпоративных устройствах уже наверняка установлены агенты антивирусов, но механизмов их защиты может оказаться недостаточно в новых условиях. Поэтому логичным шагом будет установка на корпоративные машины средств защиты, которые позволяли бы дополнить функционал антивирусного ПО дополнительными механизмами, например, защитой от шифровальщиков или эксплойтов. Их применение позволит дополнить привычный инструментарий возможностью защиты от неизвестных угроз, что, в свою очередь, позволить обеспечить защиту корпоративных ресурсов при попытках атак на устройства пользователей.

Общие рекомендации

Довольно важной в сложившихся условиях также будет являться тщательная отстройка правил межсетевого экранирования и доступа пользователей к корпоративным ресурсам. Можно вспомнить о возможности создавать политики межсетевого экранирования для определенного временного периода, ограничив временные рамки, в которые разрешен доступ извне (потому что крайне сложно поверить в желание пользователя работать удаленно в три часа ночи). Также всеобщий переход к «удаленке» – отличный повод для того, чтобы начать отстраивать и применять у себя политику ZeroTrust, которая позволит снизить количество возможных векторов атаки, а значит, положительно скажется на общем уровне защищенности сети.

Для того, чтобы выстроить систему защиты для удаленных подключений наиболее эффективно, можно воспользоваться помощью надежного сервисного провайдера с большим опытом работы в области ИБ. Эксперты специализированных компаний смогут подобрать и внедрить подходящие решения в соответствии с лучшими практиками и оказать техническую поддержку для того, чтобы снизить нагрузку на ИТ- и ИБ-отделы, которая резко возрастает в момент массового перехода к удаленной работе.

Есть вопросы? Задайте их специалистам Softline:

+7(495) 232-0023
services@softline.com

Новости, истории и события
Смотреть все
«Девелоника» (ГК Softline) разработала ПО и провела редизайн веб-приложения видеонаблюдения крупного оператора цифрового телевидения
Новости

«Девелоника» (ГК Softline) разработала ПО и провела редизайн веб-приложения видеонаблюдения крупного оператора цифрового телевидения

23.04.2024

Академия Softline выступила партнером инвестиционной программы поддержки и развития EdTech-сегмента
Новости

Академия Softline выступила партнером инвестиционной программы поддержки и развития EdTech-сегмента

23.04.2024

Торгово-промышленная палата РФ перешла на российское BI-решение Polymatica от SL Soft (ГК Softline)
Новости

Торгово-промышленная палата РФ перешла на российское BI-решение Polymatica от SL Soft (ГК Softline)

22.04.2024

ГК Softline объявляет о выходе на рынок Центральной Азии
Новости

ГК Softline объявляет о выходе на рынок Центральной Азии

22.04.2024

Академия Softline запускает собственную платформу ИТ-сертификации «СЛМетрикс»
Новости

Академия Softline запускает собственную платформу ИТ-сертификации «СЛМетрикс»

19.04.2024

ПАО «Софтлайн» объявляет о назначении председателя Совета директоров
Новости

ПАО «Софтлайн» объявляет о назначении председателя Совета директоров

19.04.2024

ГК Softline стала победителем конкурса «ITSM-проект года 2024» за внедрение системы SimpleOne
Новости

ГК Softline стала победителем конкурса «ITSM-проект года 2024» за внедрение системы SimpleOne

18.04.2024

ГК Softline реализовала проект по поставке компьютерного оборудования для сети аптек «Гармония здоровья»
Новости

ГК Softline реализовала проект по поставке компьютерного оборудования для сети аптек «Гармония здоровья»

18.04.2024

Компания «Ваш платежный проводник» (ГК Softline) добавила услуги процессинга к пулу решений по эквайрингу
Новости

Компания «Ваш платежный проводник» (ГК Softline) добавила услуги процессинга к пулу решений по эквайрингу

17.04.2024

SL Soft (ГК Softline) интегрировал систему управления персоналом «БОСС» с сервисом КЭДО для Группы Ренессанс страхование
Новости

SL Soft (ГК Softline) интегрировал систему управления персоналом «БОСС» с сервисом КЭДО для Группы Ренессанс страхование

16.04.2024

Softline успешно оснастила первый Кванториум в Камчатском крае в школе №28 имени Г. Ф. Кирдищева
Новости

Softline успешно оснастила первый Кванториум в Камчатском крае в школе №28 имени Г. Ф. Кирдищева

15.04.2024

ГК Softline заключила стратегическое партнерство с Яндексом для расширенной дистрибуции Яндекс Браузера для организаций
Новости

ГК Softline заключила стратегическое партнерство с Яндексом для расширенной дистрибуции Яндекс Браузера для организаций

12.04.2024

ГК Softline и технопарк «Сколково» открыли Центр технологического суверенитета
Новости

ГК Softline и технопарк «Сколково» открыли Центр технологического суверенитета

11.04.2024

ПАО «Софтлайн» объявляет о завершении дополнительного этапа обмена ГДР Noventiq, права на которые учитываются в НРД, на акции ПАО «Софтлайн»
Новости

ПАО «Софтлайн» объявляет о завершении дополнительного этапа обмена ГДР Noventiq, права на которые учитываются в НРД, на акции ПАО «Софтлайн»

11.04.2024

ГК Softline вновь обеспечила информационную безопасность цифрового образовательного контента для ФГАОУ ДПО «Академия Минпросвещения России»
Новости

ГК Softline вновь обеспечила информационную безопасность цифрового образовательного контента для ФГАОУ ДПО «Академия Минпросвещения России»

10.04.2024

ПАО «Софтлайн» объявляет о завершении сделки по передаче своих акций институциональному инвестору в рамках реализации стратегии роста
Новости

ПАО «Софтлайн» объявляет о завершении сделки по передаче своих акций институциональному инвестору в рамках реализации стратегии роста

08.04.2024

Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC
Новости

Экосистема Softline Universe дополнится технологией для автоматизации управления ИБ R-Vision SGRC

04.04.2024

ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС
Новости

ГК Softline оборудовала киберлабораторию на базе программно-аппаратного комплекса Ampire для ПГУПС

04.04.2024

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов
Блог

SL Soft (ГК Softline) и РЕД СОФТ подтвердили совместимость продуктов

28.07.2023

Microsoft Inspire 2021: безопасность в основе бизнеса
Блог

Microsoft Inspire 2021: безопасность в основе бизнеса

27.07.2021

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов
Блог

Удаленная работа Apple Практики в Softline. День 2. Антон Карпов

09.07.2020

Работа из дома – хорошее решение. Доказано Softline
Блог

Работа из дома – хорошее решение. Доказано Softline

09.07.2020

Учим безопасности
Блог

Учим безопасности

08.07.2020

Сертификация ФСТЭК для чайников
Блог

Сертификация ФСТЭК для чайников

26.05.2020

Облачная симфония CloudMaster
Блог

Облачная симфония CloudMaster

21.05.2020

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев
Блог

Удаленная работа Apple Практики в Softline. День 1. Дмитрий Шалеев

18.05.2020

Централизация или независимость?
Блог

Централизация или независимость?

14.05.2020

Видеоконференции корпоративного уровня бесплатно для всех
Блог

Видеоконференции корпоративного уровня бесплатно для всех

12.05.2020

«Защита КИИ на удаленке» вошла в чат
Блог

«Защита КИИ на удаленке» вошла в чат

08.05.2020

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день
Блог

На длинной дистанции: как Softline перевела 3000 человек на удаленную работу за 1 день

07.05.2020

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender
Блог

Безопасная виртуализация бизнеса вместе с Citrix Xen и Bitdefender

29.04.2020

Высококачественная техническая поддержка при работе из дома
Блог

Высококачественная техническая поддержка при работе из дома

27.04.2020

Биллинг и работа с бюджетными лимитами
Блог

Биллинг и работа с бюджетными лимитами

23.04.2020

Возможности самообслуживания и автоматизации
Блог

Возможности самообслуживания и автоматизации

21.04.2020

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»
Блог

Softline на рынке аутсорсинга бизнес-процессов «в вопросах и ответах»

17.04.2020

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников
Блог

Дорога в облака: как быстро, безопасно и выгодно организовать удаленную работу сотрудников

16.04.2020