Удаленная работа повышает риски для корпоративной кибербезопасности

Удаленная работа повышает риски для корпоративной кибербезопасности

Переход сотрудников на удаленный формат заметно расширил возможности бизнеса, однако одновременно создал дополнительные угрозы для защиты корпоративной информации. Главная проблема заключается в том, что рабочие данные все чаще обрабатываются не на специально подготовленной технике, а на личных ноутбуках, смартфонах и планшетах с недостаточным уровнем защиты.

К такому выводу пришли специалисты Trend Micro после опроса 13 тыс. удаленных сотрудников из 27 стран. Исследование показало: 39% участников используют личные устройства для подключения к корпоративным системам и облачным сервисам. При этом персональная техника нередко не соответствует требованиям информационной безопасности компании.

На домашних компьютерах могут отсутствовать своевременные обновления, антивирус, шифрование диска и надежная система контроля доступа. Более того, устройство способно быть заражено вредоносной программой задолго до того, как его начали применять для рабочих задач. Источниками угроз становятся загрузка нелицензионного контента, сомнительных приложений и программ, а также посещение ненадежных сайтов.

Отдельная проблема связана с паролями. 36% опрошенных признались, что не установили даже базовую парольную защиту на всех личных устройствах. В случае потери ноутбука или смартфона это существенно облегчает доступ к сохраненным документам, переписке, учетным записям и корпоративным приложениям.

Дополнительную опасность создают устройства интернета вещей. Более половины участников исследования - 52% - имеют дома смарт-устройства, подключенные к общей сети. В 10% случаев это техника малоизвестных брендов, у которой могут быть уязвимые прошивки, стандартные пароли и небезопасные механизмы авторизации.

Если такое устройство будет взломано, злоумышленник потенциально получит возможность проникнуть в домашнюю сеть. Далее атакующий может попытаться обнаружить подключенные компьютеры и смартфоны, получить доступ к рабочим сессиям или использовать домашнее подключение как промежуточный путь к корпоративной инфраструктуре.

Небезопасное поведение сотрудники демонстрируют и при работе через Wi-Fi. Почти 40% респондентов регулярно подключаются к общественным беспроводным сетям без корпоративного VPN. В таких условиях повышается риск перехвата интернет-трафика, учетных данных и содержимого рабочих сессий, особенно если соединение с сервисом не защищено должным образом.

Примерно треть участников опроса работала с конфиденциальными документами в общественных местах без защитных фильтров на экранах. Среди сотрудников HR этот показатель составил 47%, а среди представителей юридической сферы - 48%. Работа в кафе, аэропортах и коворкингах создает угрозу не только из-за сетевых атак: документы могут быть случайно сфотографированы или просмотрены находящимися рядом людьми.

Личный компьютер для рабочих задач не используют лишь 20% опрошенных. Около трети делают это постоянно, еще 45% - преимущественно во время командировок. Такая практика особенно рискованна, если на устройстве установлены программы из непроверенных источников или отсутствует разделение между личной и служебной информацией.

Несмотря на это, не все сотрудники придерживаются правил цифровой гигиены. 81% участников считают, что понимают ограничения при использовании рабочего ноутбука. Однако оставшиеся 19% не устанавливают для себя практически никаких правил. Они посещают сайты онлайн-игр, порнографические ресурсы и даже площадки в даркнете. Такие действия увеличивают вероятность заражения устройства, перехода на фишинговые страницы и загрузки вредоносного кода.

Риск возрастает и при установке на рабочую технику программ, не связанных с профессиональными обязанностями. Пятая часть респондентов не видит проблемы в загрузке подобных приложений на ноутбук, который используется для работы. Особенно опасны файлы из небольших и малоизвестных магазинов приложений, где контроль безопасности может быть недостаточным.

Более половины сотрудников, устанавливавших сторонние программы, одновременно подключают личные смартфоны, планшеты и ноутбуки к домашним смарт-устройствам. Еще 70% сообщили, что рабочая техника подключается к домашним сетям, в которых присутствуют потенциально уязвимые гаджеты. Таким образом, корпоративный компьютер оказывается в одной цифровой среде с камерами, телевизорами, колонками, роутерами и другими устройствами, которые могут не получать регулярных обновлений.

Как компании могут снизить угрозы

Полностью запретить использование личной техники удается не всегда, поэтому организациям необходимо внедрять модель безопасного доступа с учетом возможных рисков. Один из вариантов - применение концепции BYOD, при которой личные устройства допускаются к работе только после проверки и настройки по корпоративным правилам.

Компаниям следует использовать многофакторную аутентификацию, чтобы одного украденного пароля было недостаточно для входа в систему. Доступ к корпоративным приложениям желательно предоставлять по принципу минимальных полномочий: сотрудник должен видеть только те данные, которые необходимы ему для выполнения обязанностей.

Для удаленных подключений важно применять корпоративный VPN, защищенные каналы связи и современные средства контроля конечных устройств. Системы управления мобильными устройствами позволяют удаленно устанавливать обновления, блокировать доступ, проверять наличие защитного ПО и стирать корпоративную информацию при потере гаджета.

Не менее значимую роль играет сегментация домашней сети. Рабочий ноутбук лучше подключать к отдельной Wi-Fi-сети, не пересекающейся с устройствами интернета вещей. Для смарт-техники рекомендуется менять заводские пароли, отключать ненужные функции удаленного доступа и регулярно обновлять прошивки.

Сотрудникам необходимо объяснять не только формальные требования, но и последствия нарушений. Обучение должно включать распознавание фишинговых писем, безопасную работу в общественных сетях, правила хранения файлов, использование менеджеров паролей и порядок действий при потере устройства.

Кроме того, организациям важно заранее определить, какие данные разрешено хранить на личной технике. Конфиденциальные документы по возможности должны оставаться в защищенном корпоративном облаке и открываться через контролируемые сервисы, а не скачиваться на домашний компьютер.

Удаленный формат сам по себе не является угрозой для бизнеса. Основные проблемы возникают тогда, когда удобство ставится выше контроля, а личные устройства используются без базовых мер защиты. Сочетание технических инструментов, понятных регламентов и регулярного обучения позволяет значительно снизить вероятность утечки данных и сохранить преимущества гибкой занятости.

Прокрутить вверх