{"id":180821,"date":"2020-03-12T17:02:32","date_gmt":"2020-03-12T17:02:32","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=180821"},"modified":"2020-03-12T17:02:32","modified_gmt":"2020-03-12T17:02:32","slug":"la-ce-riscuri-de-securitate-pot-expune-companiile-angajatii-care-muncesc-de-acasa-in-perioada-pandemiei-coronavirus","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=180821","title":{"rendered":"La ce riscuri de securitate pot expune companiile angaja\u0163ii care muncesc de acas\u0103 \u00een perioada pandemiei coronavirus"},"content":{"rendered":"<p>\nSpeciali\u015ftii \u00een securitate informatic\u0103 de la Bitdefender au trasat o serie de recomand\u0103ri menite s\u0103 asigure c\u0103 munca de acas\u0103 a angaja\u0163ilor care lucreaz\u0103 pe calculator se desf\u0103\u015foar\u0103 f\u0103r\u0103 probleme de securitate pentru companiile angajatoare. Iat\u0103 care sunt acestea:<\/p>\n<p>\n<strong>Re\u00eennoi\u0163i datele de acces \u015fi verifica\u0163i dac\u0103 laptopul e preg\u0103tit.<\/strong><\/p>\n<p>\n\u00cen majoritatea cazurilor, angaja\u0163ii nu vor putea \u00eennoi sau schimba parola de acces din afara infrastructurii companiei. Astfel, \u00eenainte de a pleca acas\u0103 cu laptopul de serviciu, angaja\u0163ii sunt sf\u0103tui\u0163i s\u0103 \u00ee\u015fi actualizeze parola de acces ca s\u0103 evite riscul de a nu mai putea accesa aplica\u0163iile de serviciu de acas\u0103. M\u0103sura e cu at\u00e2t mai indicat\u0103 dac\u0103 sistemul de operare ne-a avertizat de cur\u00e2nd s\u0103 ne schimbam parola de acces. \u00cen plus, verifica\u0163i dac\u0103 serviciul de VPN care v\u0103 permite s\u0103 v\u0103 conecta\u0163i de oriunde la re\u0163eaua companiei e instalat \u015fi configurat corespunz\u0103tor.<\/p>\n<p>\n<strong>Folosi\u0163i un serviciu de VPN.<\/strong><\/p>\n<p>\n\u00cenainte de a \u00eencepe orice activitate \u00een scop de serviciu, conecta\u0163i-v\u0103 la VPN-ul companiei. Conectarea \u00een infrastructura companiei prin re\u0163eaua Wi-Fi de acas\u0103 f\u0103r\u0103 VPN las\u0103 u\u015fa deschis\u0103 r\u0103uf\u0103c\u0103torilor interesa\u0163i s\u0103 fure date de acces. Nu folosi\u0163i alte solu\u0163ii de conectare la infrastructura companiei, altele dec\u00e2t clientul de VPN autorizat de departamentul de IT. Folosirea de solu\u0163ii de tipul Remote Desktop Client nu e conform\u0103 cu majoritatea politicilor de securitate din companii.<\/p>\n<p>\n<strong>Nu amesteca\u0163i ce e personal cu ce e \u00een scop de serviciu.<\/strong><\/p>\n<p>\nNu folosi\u0163i dispozitivele personale \u00een scop de serviciu \u015fi nu folosi\u0163i laptop-ul sau telefonul de serviciu \u00een scopuri personale, cum ar fi cump\u0103r\u0103turi online, re\u0163ele de socializare sau download de fi\u015fiere. Folosirea serviciilor personale pe dispozitivele de lucru poate genera conflicte cu aplica\u0163iile de lucru \u015fi cu datele companiei. Un simplu copy-paste neatent poate cauza \u00eenc\u0103lcarea legilor \u00een vigoare cu privire la protec\u0163ia datelor (GDPR). \u00centr-o conversa\u0163ie personal\u0103 pe laptop-ul de serviciu, un angajat poate trimite din gre\u015feal\u0103 un fi\u015fier cu informa\u0163ii confiden\u0163iale \u2013 de exemplu, datele personale ale unui client.<\/p>\n<p>\nLaptopul companiei este securizat automat de departamentul IT \u00eentocmai pentru a acoperi orice posibil\u0103 eroare uman\u0103. A\u015fadar, pentru scopuri personale folosi\u0163i doar dispozitivele personale, iar \u00een scop de serviciu doar dispozitivele aferente.<\/p>\n<p>\n\u00cen plus, nu l\u0103sa\u0163i ceilal\u0163i membri ai familiei s\u0103 foloseasc\u0103 dispozitivele de serviciu. \u00cen general, copiii sunt mai u\u015for de p\u0103c\u0103lit s\u0103 descarce aplica\u0163ii periculoase pe dispozitiv, ceea ce va duce la compromiterea acestuia \u015fi implicit la compromiterea re\u0163elei companiei.<\/p>\n<p>\n<strong>Depista\u0163i tentativele de \u00een\u015fel\u0103torie.<\/strong><\/p>\n<p>\nChiar \u015fi pe laptopul de serviciu ne putem trezi cu un email sau un site \u00een\u015fel\u0103tor, menit s\u0103 ne fraudeze, s\u0103 ne fure datele de acces sau s\u0103 instaleze amenin\u0163\u0103ri informatice. Angaja\u0163ii care lucreaz\u0103 de acas\u0103 trebuie s\u0103 fie vigilen\u0163i c\u00e2nd con\u0163inutul unui e-mail, document sau site pare suspicios. \u00cen momentul de fa\u0163\u0103, au fost deja semnalate amenin\u0163\u0103ri care se folosesc de spaima coronavirus pentru a p\u0103c\u0103li utilizatorii s\u0103 instaleze amenin\u0163\u0103ri informatice. Raporta\u0163i orice con\u0163inut suspect la departamentul IT. Astfel, v\u0103 proteja\u0163i nu doar pe dumneavoastr\u0103, ci \u015fi pe colegii dumneavoastr\u0103 mai pu\u0163in vigilen\u0163i, viza\u0163i de aceea\u015fi amenin\u0163are.<\/p>\n<p>\nMare aten\u0163ie la mesajele care par s\u0103 vin\u0103 de la departamentul de IT. Unii infractori profit\u0103 de faptul c\u0103 lucra\u0163i de acas\u0103 \u015fi c\u0103 departamentul IT e la distan\u0163\u0103 pentru a cere s\u0103 lua\u0163i anumite m\u0103suri, precum schimbarea parolei sau deblocarea adresei de mail sau a vreunui cont. Dac\u0103 ave\u0163i dubii cu privire la originea mesajului, contacta\u0163i departamentul de IT pe alte canale de mesagerie instant sau la telefon.<\/p>\n<p>\n<strong>Respecta\u0163i procedurile standard \u00een regim work-from-home.<\/strong><\/p>\n<p>\nNu devia\u0163i de la procedurile standard impuse de departamentul IT \u00een contextul lucrului de la distan\u0163\u0103. Folosi\u0163i VPN pentru conectarea \u00een infrastructura companiei \u015fi nu dezactiva\u0163i sub nicio form\u0103 solu\u0163iile de securitate instalate pe dispozitivele de lucru. Dac\u0103 nu sunte\u0163i sigur ce efecte are schimbarea unei set\u0103ri de sistem, consulta\u0163i departamentul IT \u00eenainte de a \u00eentreprinde astfel de ac\u0163iuni. De exemplu, s\u0103 nu dezactiv\u0103m autentificarea \u00een mai mul\u0163i pa\u015fi pentru aplica\u0163iile de lucru chiar dac\u0103 suntem acas\u0103. Aceast\u0103 politic\u0103 de securitate este un obstacol pentru poten\u0163iali hackeri.<\/p>\n<p>\n&nbsp;<\/p>\n<p>\n<br \/>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Speciali\u015ftii \u00een securitate informatic\u0103 de la Bitdefender au trasat o serie de recomand\u0103ri menite s\u0103 asigure c\u0103 munca de acas\u0103 a angaja\u0163ilor care lucreaz\u0103 pe calculator se desf\u0103\u015foar\u0103 f\u0103r\u0103 probleme de securitate pentru companiile angajatoare. Iat\u0103 care sunt acestea: Re\u00eennoi\u0163i datele de acces \u015fi verifica\u0163i dac\u0103 laptopul e preg\u0103tit. \u00cen majoritatea cazurilor, angaja\u0163ii nu vor [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510],"tags":[192,201,18507,7606,14847,19981,80,15141,219,9130],"class_list":["post-180821","post","type-post","status-publish","format-standard","hentry","category-actualitate","tag-angajati","tag-companii","tag-expunere","tag-munca","tag-pandemie","tag-perioada","tag-refuz","tag-riscuri","tag-securitate","tag-serviciu"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/180821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=180821"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/180821\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=180821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=180821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=180821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}