{"id":181563,"date":"2020-03-31T11:29:47","date_gmt":"2020-03-31T11:29:47","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=181563"},"modified":"2020-03-31T11:29:47","modified_gmt":"2020-03-31T11:29:47","slug":"cat-de-sigur-este-biroul-de-pe-canapea","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=181563","title":{"rendered":"C\u00e2t de sigur este biroul de pe canapea?"},"content":{"rendered":"<p>\nMunca de acas\u0103 aduce mai multe provoc\u0103ri pentru angajatorii \u015fi angaja\u0163ii care abia acum fac cuno\u015ftin\u0163\u0103 cu acest mod de operare, iar riscurile de securitate cibernetic\u0103 aduse de aceast\u0103 trecere masiv\u0103 \u00een mediul online nu lipsesc de pe lista de \u00eengrijor\u0103ri. \u201eToate m\u0103surile de securitate pe care companiile au evitat s\u0103 le implementeze p\u00e2n\u0103 acum, din lips\u0103 de timp sau de resurse, sunt puse acum pe un canal prioritar. De cele mai mult ori, trebuie \u00eenceput cu lucruri de baz\u0103, precum autentificarea \u00een mai mul\u0163i pa\u015fi \u015fi folosirea unei solu\u0163ii de securitate pe toate terminalele\u201d, a explicat Silviu Stahie, specialist \u00een securitate informatic\u0103 la compania rom\u00e2neasc\u0103 Bitdefender, \u00eentr-o discu\u0163ie cu Business MAGAZIN.<br \/>\nSpeciali\u015ftii de la Bitdefender au \u00eenregistrat o cre\u015ftere masiv\u0103 a num\u0103rului de atacuri cibernetice raportate, care pozi\u0163ioneaz\u0103 Rom\u00e2nia pe locul 9 \u00een lume \u00een acest sens. O astfel de cre\u015ftere masiv\u0103 ar trebui s\u0103 conteze pentru toate companiile care au implementat solu\u0163ii de munc\u0103 de la distan\u0163\u0103 \u00een aceast\u0103 perioad\u0103.<br \/>\n&nbsp;Mai mult, aceste date ar trebui s\u0103 conteze pentru prima linie de atac \u00een lupta cu pandemia \u2013 spitale sau farmacii \u2013 \u00eentruc\u00e2t acestea sunt expuse \u00een aceast\u0103 perioad\u0103, iar informa\u0163iile lor sunt sensibile.<br \/>\n\u201eRom\u00e2nia ocup\u0103 locul al nou\u0103lea \u00een lume \u00een topul raport\u0103rilor de atacuri cibernetice legate de coronavirus, care au urcat de cinci ori \u00een martie fa\u0163\u0103 de februarie, de la 1.448 la peste 8.000. Unit\u0103\u0163ile medicale vizate cel mai frecvent sunt spitalele, clinicile, farmaciile \u015fi distribuitorii de echipamente medicale, \u00een principal cu informa\u0163ii despre proceduri medicale sau terapii pentru tratarea infec\u0163iei cu COVID-19, dar \u015fi cu produse medicale care \u00eenc\u0103 sunt disponibile \u00een stoc\u201d, au explicat speciali\u015ftii de la Bitdefender.<br \/>\nUnul dintre principalele lucruri pe care le uit\u0103 angaja\u0163ii atunci c\u00e2nd lucreaz\u0103 de acas\u0103 este acela c\u0103 sunt totu\u015fi \u201ela birou\u201d. Speciali\u015ftii atrag aten\u0163ia cu privire la utilizarea laptopurilor \u015fi telefoanelor de munc\u0103 \u00een scop personal, ceea ce cre\u015fte nivelul de risc. \u201eLucrul de acas\u0103 poate veni \u015fi cu o anumit\u0103 relaxare, iar oamenii uit\u0103 c\u0103 de fapt trebuie s\u0103 se comporte ca \u015fi cum sunt \u00een sediul companiei. \u00cen primul r\u00e2nd, angaja\u0163ii nu trebuie s\u0103 foloseasc\u0103 dispozitive personale pentru serviciu sau dispozitivele de serviciu pentru lucruri personale. Pe c\u00e2t posibil, trebuie separate cele dou\u0103 aspecte ale vie\u0163ii oamenilor, cel de acas\u0103 \u015fi cel de la serviciu, chiar dac\u0103 se desf\u0103\u015foar\u0103 temporar din acela\u015fi loc. \u00cen al doilea r\u00e2nd, trebuie avut grij\u0103 ca membrii familiei s\u0103 nu aib\u0103 acces la terminalele de serviciu, care de cele mai multe ori con\u0163in informa\u0163ii importante\u201d, a explicat Silviu Stahie. Mai mult, Regulamentul General pentru Protec\u0163ia Datelor (GDPR) devine din ce \u00een ce mai real \u00een acest context, \u00een care lucrul cu informa\u0163ii sensibile \u00een afara biroului fizic ajunge la ordinea zilei. \u00cen acest sens, pentru fiecare copy-paste pe care \u00eel face un angajat atunci c\u00e2nd lucreaz\u0103 de acas\u0103 ar trebui s\u0103 se g\u00e2ndeasc\u0103 de dou\u0103 ori, mai ales atunci c\u00e2nd informa\u0163iile cu care lucreaz\u0103 pot periclita firma sau sunt date cu caracter personal.<br \/>\nTotu\u015fi, educarea angaja\u0163ilor \u00een acest sens este responsabilitatea companiilor, \u00eentruc\u00e2t angaja\u0163ii care nu au lucrat niciodat\u0103 de acas\u0103 nu au fost preg\u0103ti\u0163i \u00een acest sens. \u201eUna dintre problemele subestimate este lucrul cu date personale. Un simplu copy-paste neatent poate cauza \u00eenc\u0103lcarea legilor \u00een vigoare cu privire la protec\u0163ia datelor (GDPR), o ac\u0163iune care poate fi evitat\u0103 prin utilizarea disciplinat\u0103 cu privire la separarea serviciului de prezen\u0163a angaja\u0163ilor acas\u0103. Companiile au responsabilitatea de a-\u015fi \u00eenv\u0103\u0163a angaja\u0163ii regulile lucrului de acas\u0103. Mul\u0163i oameni nu au fost \u00eenc\u0103 \u00een situa\u0163ia de a lucra din alt\u0103 parte dec\u00e2t la birou \u015fi pot c\u0103dea \u00een capcanele lucrului nesigur de acas\u0103\u201d, a spus el. \u00cen contextul securit\u0103\u0163ii cibernetice, angaja\u0163ii ar trebui s\u0103 fie aten\u0163i la metodele de phishing, c\u00e2nd atacatorii \u00eencearc\u0103 s\u0103 \u00eei p\u0103c\u0103leasc\u0103 s\u0103 le ofere date personale sau s\u0103 instaleze malware care poate afecta infrastructura la care angaja\u0163ii sunt conecta\u0163i.<br \/>\n&nbsp;\u201eOamenii sunt tenta\u0163i s\u0103 deschid\u0103 e-mailuri \u015fi mesaje cu propuneri atractive sau cu avertismente de la persoane necunoscute, iar acest comportament este exacerbat \u00een aceast\u0103 perioad\u0103. Cel mai important sfat pentru oamenii de acas\u0103 este s\u0103 \u00ee\u015fi separe dispozitivele \u015fi s\u0103 fie aten\u0163i la ce acceseaz\u0103. Multe dintre mesajele de la infractorii informatici pretind a fi trimise \u00een numele departamentelor de IT din companii, de aceea utilizatorii trebuie s\u0103 citeasc\u0103 de dou\u0103 ori adresa de e-mail a expeditorului ca s\u0103 se asigure c\u0103 mesajul vine cu adev\u0103rat de pe domeniul angajatorului\u201d, au atras aten\u0163ia speciali\u015ftii de la Bitdefender.<br \/>\n&nbsp;\u00cen acela\u015fi timp, angajatorul ar trebui s\u0103 se adapteze pentru un influx de trafic din afara infrastructurii proprii, ceea ce \u00eenseamn\u0103 c\u0103 \u201ede\u015fi multe birouri sunt goale, problemele de securitate s-au \u00eenmul\u0163it\u201d, apreciaz\u0103 exper\u0163ii.<br \/>\nUn studiu efectuat de Bitdefender la care au r\u0103spuns peste 6.000 de angaja\u0163i din securitatea informatic\u0103 arat\u0103 c\u0103 firmele care instruiesc angaja\u0163ii s\u0103 depisteze amenin\u0163\u0103ri digitale sunt propor\u0163ional mai eficiente \u015fi mai rapide \u00een oprirea la timp a unui atac. 38% dintre cei chestiona\u0163i sunt de acord c\u0103 instruirea este cea mai bun\u0103 metod\u0103 de preven\u0163ie a unui atac cibernetic. Astfel, instruirea angaja\u0163ilor e cel mai bun prim pas pentru o securitate informatic\u0103 solid\u0103.&nbsp;<br \/>\n\u00cen ceea ce-i prive\u015fte pe angaja\u0163i, ideea de baz\u0103 pentru a proteja compania este clar\u0103: trebuie s\u0103 lucreze de acas\u0103 ca \u015fi cum ar fi la birou, cu aceea\u015fi grij\u0103, \u015fi s\u0103 \u00ee\u015fi separe activit\u0103\u0163ile personale de cele de birou.<\/p>\n<p>\nVia\u0163a \u00een videoconferin\u0163e<br \/>\nDe c\u00e2nd r\u0103sp\u00e2ndirea virusului a dus la carantin\u0103 \u015fi a for\u0163at din ce \u00een ce mai multe companii s\u0103 treac\u0103 la munca de acas\u0103, una dintre activit\u0103\u0163ile preferate ale angajatorilor au devenit videoconferin\u0163ele \u2013 \u00eentruc\u00e2t nu au g\u0103sit \u00eenc\u0103 o limit\u0103 normal\u0103 \u00eentre continuarea activit\u0103\u0163ii \u015fi suprasolicitarea angaja\u0163ilor care \u00eenc\u0103 lucreaz\u0103.<br \/>\nIntensificarea num\u0103rului de videoconferin\u0163e atrage \u015fi aten\u0163ia atacatorilor. De aceea, Bitdefender recomand\u0103 securizarea canalelor de videoconferin\u0163\u0103. Printre regulile pe care trebuie s\u0103 le respecte se num\u0103r\u0103 securizarea terminalelor. \u201e\u00cen primul r\u00e2nd, angaja\u0163ii nu trebuie s\u0103 dezv\u0103luie niciodat\u0103 creden\u0163ialele de acces (numele de utilizator \u015fi parola) pentru sesiunile de videoconferin\u0163\u0103. Apoi, terminalele de pe care se acceseaz\u0103 videoconferin\u0163ele trebuie s\u0103 fie securizate \u015fi s\u0103 aib\u0103 solu\u0163ii de securitate instalate. De exemplu, \u00een lipsa protec\u0163iei adecvate, un atacator se poate conecta la un terminal \u015fi poate urm\u0103ri videoconferin\u0163a\u201d, a declarat Stahie.<br \/>\nEl subliniaz\u0103 c\u0103 nu toate aplica\u0163iile care furnizeaz\u0103 videoconferin\u0163e sunt potrivite pentru mediul de lucru, astfel \u00eenc\u00e2t orice aplica\u0163ie utilizat\u0103 trebuie s\u0103 ofere criptare integral\u0103. \u201eDe asemenea, trebuie utilizate doar aplica\u0163ii care au fost concepute pentru a\u015fa ceva. Nu toate aplica\u0163iile care permit mai multor utilizatori s\u0103 comunice audio \u015fi video \u00een acela\u015fi grup sunt potrivite pentru o companie. Bine\u00een\u0163eles, orice aplica\u0163ie folosit\u0103 pentru videoconferin\u0163e trebuie s\u0103 ofere criptare integral\u0103 pentru to\u0163i participan\u0163ii\u201d, a transmis reprezentantul Bitdefender. Nu \u00een ultimul r\u00e2nd, cei care utilizeaz\u0103 canalele de videoconferin\u0163\u0103 \u00een aceast\u0103 perioad\u0103 ar trebui s\u0103 actualizeze mereu la cea mai recent\u0103 variant\u0103 a programelor \u015fi s\u0103 fie aten\u0163i la ce prezint\u0103 prin intermediul apelului. \u201eNu trebuie s\u0103 uit\u0103m s\u0103 actualiz\u0103m toate aplica\u0163iile pentru repararea oric\u0103ror caren\u0163e de securitate \u015fi, nu \u00een ultimul r\u00e2nd, s\u0103 avem grij\u0103 ce prezent\u0103m \u00een cadrul conferin\u0163elor. Este foarte posibil ca un utilizator s\u0103 \u0163in\u0103 mai multe ferestre deschise \u00een acela\u015fi timp, inclusiv unele care nu sunt pentru participan\u0163ii la conferin\u0163\u0103, \u015fi s\u0103 dezv\u0103luie, din gre\u015feal\u0103, detalii cu caracter privat\u201d, au atras aten\u0163ia speciali\u015ftii.<br \/>\n&nbsp;Munca de acas\u0103, pe l\u00e2ng\u0103 faptul c\u0103 vine \u00eentr-un volum destul de mare \u015fi cu mai multe provoc\u0103ri, genereaz\u0103 o anumit\u0103 senza\u0163ie stranie, \u00eentruc\u00e2t oamenii sunt izola\u0163i social \u015fi pentru mul\u0163i dintre ei nu mai exist\u0103 acum altceva dec\u00e2t cas\u0103 \u2013 munc\u0103 \u2013 acas\u0103. Un studiu publicat de compania specializat\u0103 \u00een con\u0163inut media Buffer, anul trecut, arat\u0103 c\u0103 22% dintre cei care lucreaz\u0103 de acas\u0103 au probleme cu capacitatea de a se deconecta de la munc\u0103. \u00cen acela\u015fi timp, studiul realizat pe 2.500 de angaja\u0163i arat\u0103 c\u0103 19% dintre angaja\u0163ii care au muncit de acas\u0103 au indicat singur\u0103tatea drept o problem\u0103, urmat\u0103 de lipsa colabor\u0103rii \u015fi comunic\u0103rii cu colegii \u2013 17% dintre responden\u0163i. \u201eCrearea mediului potrivit pentru cei care lucreaz\u0103 de la distan\u0163\u0103 pentru prima dat\u0103 este un pas extrem de important pentru bun\u0103starea angaja\u0163ilor \u015fi pentru productivitatea companiei\u201d, a atras aten\u0163ia Tony Anscombe, chief security evangelist \u00een cadrul companiei slovace de securitate cibernetic\u0103 ESET.<br \/>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00cen afar\u0103 de industria de IT \u015fi \u00eenc\u0103 o m\u00e2n\u0103 de activit\u0103\u0163i din servicii, rom\u00e2nii nu sunt obi\u015fnui\u0163i \u00eenc\u0103 s\u0103 lucreze de la distan\u0163\u0103 \u2013 cel pu\u0163in, nu at\u00e2t de obi\u015fnui\u0163i pe c\u00e2t ar fi nevoie \u00een contextul actual, c\u00e2nd munca de la distan\u0163\u0103 a devenit singurul mod pentru majoritatea companiilor de a opera \u00een contextul crizei COVID-19. Pentru a se adapta, rom\u00e2nii trebuie s\u0103 respecte o serie de parametri care \u0163in de securitate cibernetic\u0103 \u015fi s\u0103 \u00ee\u015fi modeleze o serie de obiceiuri care s\u0103 \u00eei men\u0163in\u0103 productivi \u015fi&#8230; normali.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[510,512],"tags":[14681,12704,192,7952,201,534,182,474,7606,80,173,219,7061],"class_list":["post-181563","post","type-post","status-publish","format-standard","hentry","category-actualitate","category-revista-bm","tag-activitati","tag-adaptare","tag-angajati","tag-birou","tag-companii","tag-context","tag-criza","tag-industrie","tag-munca","tag-refuz","tag-romani","tag-securitate","tag-serie"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/181563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=181563"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/181563\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=181563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=181563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=181563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}