Удаленная работа повышает риски для корпоративной кибербезопасности
Переход сотрудников на удаленный формат заметно расширил возможности бизнеса, однако одновременно создал дополнительные угрозы для защиты корпоративной информации. Главная проблема заключается в том, что рабочие данные все чаще обрабатываются не на специально подготовленной технике, а на личных ноутбуках, смартфонах и планшетах с недостаточным уровнем защиты.
К такому выводу пришли специалисты Trend Micro после опроса 13 тыс. удаленных сотрудников из 27 стран. Исследование показало: 39% участников используют личные устройства для подключения к корпоративным системам и облачным сервисам. При этом персональная техника нередко не соответствует требованиям информационной безопасности компании.
На домашних компьютерах могут отсутствовать своевременные обновления, антивирус, шифрование диска и надежная система контроля доступа. Более того, устройство способно быть заражено вредоносной программой задолго до того, как его начали применять для рабочих задач. Источниками угроз становятся загрузка нелицензионного контента, сомнительных приложений и программ, а также посещение ненадежных сайтов.
Отдельная проблема связана с паролями. 36% опрошенных признались, что не установили даже базовую парольную защиту на всех личных устройствах. В случае потери ноутбука или смартфона это существенно облегчает доступ к сохраненным документам, переписке, учетным записям и корпоративным приложениям.
Дополнительную опасность создают устройства интернета вещей. Более половины участников исследования - 52% - имеют дома смарт-устройства, подключенные к общей сети. В 10% случаев это техника малоизвестных брендов, у которой могут быть уязвимые прошивки, стандартные пароли и небезопасные механизмы авторизации.
Если такое устройство будет взломано, злоумышленник потенциально получит возможность проникнуть в домашнюю сеть. Далее атакующий может попытаться обнаружить подключенные компьютеры и смартфоны, получить доступ к рабочим сессиям или использовать домашнее подключение как промежуточный путь к корпоративной инфраструктуре.
Небезопасное поведение сотрудники демонстрируют и при работе через Wi-Fi. Почти 40% респондентов регулярно подключаются к общественным беспроводным сетям без корпоративного VPN. В таких условиях повышается риск перехвата интернет-трафика, учетных данных и содержимого рабочих сессий, особенно если соединение с сервисом не защищено должным образом.
Примерно треть участников опроса работала с конфиденциальными документами в общественных местах без защитных фильтров на экранах. Среди сотрудников HR этот показатель составил 47%, а среди представителей юридической сферы - 48%. Работа в кафе, аэропортах и коворкингах создает угрозу не только из-за сетевых атак: документы могут быть случайно сфотографированы или просмотрены находящимися рядом людьми.
Личный компьютер для рабочих задач не используют лишь 20% опрошенных. Около трети делают это постоянно, еще 45% - преимущественно во время командировок. Такая практика особенно рискованна, если на устройстве установлены программы из непроверенных источников или отсутствует разделение между личной и служебной информацией.
Несмотря на это, не все сотрудники придерживаются правил цифровой гигиены. 81% участников считают, что понимают ограничения при использовании рабочего ноутбука. Однако оставшиеся 19% не устанавливают для себя практически никаких правил. Они посещают сайты онлайн-игр, порнографические ресурсы и даже площадки в даркнете. Такие действия увеличивают вероятность заражения устройства, перехода на фишинговые страницы и загрузки вредоносного кода.
Риск возрастает и при установке на рабочую технику программ, не связанных с профессиональными обязанностями. Пятая часть респондентов не видит проблемы в загрузке подобных приложений на ноутбук, который используется для работы. Особенно опасны файлы из небольших и малоизвестных магазинов приложений, где контроль безопасности может быть недостаточным.
Более половины сотрудников, устанавливавших сторонние программы, одновременно подключают личные смартфоны, планшеты и ноутбуки к домашним смарт-устройствам. Еще 70% сообщили, что рабочая техника подключается к домашним сетям, в которых присутствуют потенциально уязвимые гаджеты. Таким образом, корпоративный компьютер оказывается в одной цифровой среде с камерами, телевизорами, колонками, роутерами и другими устройствами, которые могут не получать регулярных обновлений.
Как компании могут снизить угрозы
Полностью запретить использование личной техники удается не всегда, поэтому организациям необходимо внедрять модель безопасного доступа с учетом возможных рисков. Один из вариантов - применение концепции BYOD, при которой личные устройства допускаются к работе только после проверки и настройки по корпоративным правилам.
Компаниям следует использовать многофакторную аутентификацию, чтобы одного украденного пароля было недостаточно для входа в систему. Доступ к корпоративным приложениям желательно предоставлять по принципу минимальных полномочий: сотрудник должен видеть только те данные, которые необходимы ему для выполнения обязанностей.
Для удаленных подключений важно применять корпоративный VPN, защищенные каналы связи и современные средства контроля конечных устройств. Системы управления мобильными устройствами позволяют удаленно устанавливать обновления, блокировать доступ, проверять наличие защитного ПО и стирать корпоративную информацию при потере гаджета.
Не менее значимую роль играет сегментация домашней сети. Рабочий ноутбук лучше подключать к отдельной Wi-Fi-сети, не пересекающейся с устройствами интернета вещей. Для смарт-техники рекомендуется менять заводские пароли, отключать ненужные функции удаленного доступа и регулярно обновлять прошивки.
Сотрудникам необходимо объяснять не только формальные требования, но и последствия нарушений. Обучение должно включать распознавание фишинговых писем, безопасную работу в общественных сетях, правила хранения файлов, использование менеджеров паролей и порядок действий при потере устройства.
Кроме того, организациям важно заранее определить, какие данные разрешено хранить на личной технике. Конфиденциальные документы по возможности должны оставаться в защищенном корпоративном облаке и открываться через контролируемые сервисы, а не скачиваться на домашний компьютер.
Удаленный формат сам по себе не является угрозой для бизнеса. Основные проблемы возникают тогда, когда удобство ставится выше контроля, а личные устройства используются без базовых мер защиты. Сочетание технических инструментов, понятных регламентов и регулярного обучения позволяет значительно снизить вероятность утечки данных и сохранить преимущества гибкой занятости.


