Fermer

juin 17, 2020

Le travail à distance ou à partir d'un bureau est-il plus sûr?



6 min de lecture

Les opinions exprimées par les entrepreneurs sont les leurs.


Avant la crise, la plupart supposaient que la raison pour laquelle nous ne travaillions pas en masse en masse était parce que nous ne savions pas comment le faire ou que cela nécessiterait trop d'investissement. Nous savons maintenant que ce n’est tout simplement pas vrai. Une main-d'œuvre totalement éloignée est possible et l'est probablement depuis un certain temps. Cependant, cela nécessite un changement dans la structure informatique, les normes culturelles et les et les pratiques de sécurité. Alors que à travers le pays se débattent avec la même question – Revenons-nous au bureau ou maintenons-nous le travail à distance? – la sécurité est un élément important de cette discussion.

Connexes: Comment protéger votre petite entreprise contre les cyberattaques en ce moment

Cette expérience massive et forcée du travail à domicile a mis en évidence deux points importants . Premièrement, la plupart des entreprises peuvent fonctionner en toute transparence sans être attachées à un emplacement physique. De nombreuses entreprises ont en fait connu une augmentation de la productivité de cette migration, même si les conditions macroéconomiques ont limité les résultats. Et deuxièmement, si la sécurisation des télétravailleurs est différente de la sécurisation d'un bureau, c'est certainement possible. En fait, on pourrait soutenir que si elle est bien faite, une configuration de travail à domicile ou même de travail à partir de n'importe où est encore plus sécurisée qu'un environnement de bureau. Tout se résume aux mesures de sécurité prises par une organisation.

Si votre entreprise envisage une main-d'œuvre entièrement distante, à la Twitter ou à Square, voici ce dont vous aurez besoin pour sécuriser cet environnement:

Protection des appareils non professionnels

Il s'agit d'un domaine qui reste souvent sans réponse pour sécuriser un environnement de travail à domicile. Les appareils fournis par l'employeur, tels que les ordinateurs portables ou les téléphones portables sont une priorité. Mais les employés ont souvent plusieurs appareils chez eux qui créent des vulnérabilités pour un réseau. Les appareils domestiques tels que l'Alexa ou Google

6 Cyber ​​Threats You Can't Abord to Ignore

Sécurité mobile

Aujourd'hui plus que jamais, la main-d'œuvre dépend fortement de ses appareils mobiles. Bien sûr, ils ont joué un rôle important dans l'exécution des travaux au moins au cours de la dernière décennie, mais ce rôle s'est élargi de façon exponentielle au cours des derniers mois. C'est parfois parfois le principal appareil de travail d'un employé – le portail par lequel il lit ses e-mails, modifie ses PowerPoints et peut-être même accède et écrit du code.

Pour cette raison, la sécurité des appareils mobiles est encore plus pertinente. Il n’est pas résolu en apportant simplement la bonne solution au téléphone. Les entreprises devraient considérer quatre niveaux de sécurité ici: le jeu de puces et la pile (ou le matériel), qui sont généralement sécurisés par le fabricant mais qui ont besoin d'être améliorés; (MDM), gestion des applications mobiles (MAM) ou gestion de la mobilité d'entreprise (EMM); contrôles classiques tels que l'authentification forte, l'antivirus et le niveau de correction; et enfin, la détection et la réponse des points finaux et la surveillance générale des attaques avancées. ] Les cybercafés ont été construits sur l'idée que la plupart des gens peuvent répondre à tous leurs besoins numériques sans disposer d'un espace dédié ou d'un équipement personnel. Le même mantra devrait être vrai pour les entreprises d'aujourd'hui. Les processus métier ne peuvent plus être connectés à un emplacement physique. Au lieu de cela, construisez un «cybercafé» pour vos employés afin qu'ils puissent travailler de n'importe où, y compris chez eux.

Pour éviter de telles attaques et garantir que le processus de connexion est sécurisé, placez le processus d'authentification au centre de votre configuration de sécurité. Ceci est réalisé avec quelques tactiques. Tout d'abord, chaque point de terminaison (ordinateur portable, appareil mobile, connexion etc.) doit être autonome, être autonome et disposer à lui seul des contrôles de sécurité nécessaires. Deuxièmement, l'accès à des services sensibles doit passer par des portes claires et désignées. Il ne devrait pas y avoir de «ports ouverts» à partir d'un segment du réseau directement vers un service ou un composant sensible. Troisièmement, ne vous fiez pas aux contrôles de réseau centralisés et, quatrièmement, les services doivent être non maillés. Cela signifie que chaque service doit être bien défini, compris, filtrable, etc. Et enfin, la gestion de partout doit être possible.

Connexes: Pourquoi devriez-vous utiliser un VPN si vous gérez votre entreprise à domicile

En guise de dernier conseil , méfiez-vous de l'expression «la nouvelle normalité». Nous ne saurons vraiment quelle est la nouvelle normalité que lorsque la crise sera dans le rétroviseur pendant un certain temps. Ce n'est pas parce que la tendance du travail à domicile s'est installée si rapidement en ce moment et est possible qu'elle est là pour rester. Les vraies raisons pour lesquelles nous ne l'avons pas fait plus tôt, tout comme le choix de ne pas monter dans les avions ou enfin d'avoir un bureau sans papier, ne sont pas claires et sont profondément enracinées dans les cultures et les comportements des entreprises. Par analogie, la Seconde Guerre mondiale, par exemple, a plongé les femmes dans la population active aux taux les plus élevés de l'histoire. À l'époque, nous avions prédit que ce changement radical de main-d'œuvre allait devenir la nouvelle norme. Mais la participation des femmes à la population active est restée quasiment stagnante pendant une décennie après la guerre. Ce n'est que dans les années 60 que le rythme de travail des femmes a commencé à augmenter, ce qui se poursuit jusqu'à nos jours.

Le même schéma pourrait être vrai pour le travail à domicile: la pratique pourrait être une tendance à long terme ou des progrès à court terme qui ne collent pas après la crise. Quoi qu'il en soit, les entreprises doivent être sécurisées et les appareils protégés pour que les employés soient productifs et prospères, et nous nous devons à nous-mêmes de supprimer les problèmes informatiques et de sécurité de la possibilité de travailler à la maison ou au travail n'importe où lorsque la nouvelle norme arrive enfin.




Source link