Távmunka páncélban

A pandémia által teremtett egyik nagy feladat három évvel ezelőtt a távmunka villámgyors bevezetése volt, de közben kiderült, hogy ez egy komolyabb, rejtett kihívással is jár. Hogyan lehet biztonságban egy várvédő a vár falain kívül – valamint az a vár, amely „kiengedte” egyik katonáját?


◼︎ Biztonság távirányítással

Sok minden miatt lehet szidni a világjárvány éveit, az viszont ma már többféle megvilágításban látszik, hogy ha kényszerből is, de sokat lendített a digitális ökoszisztéma fejlődésén. A webshopok népszerűségének növelésétől a videós távközlés fellendüléséig sok területen jelentek meg új megoldások, az eddiginél szélesebb körben használt technológiák. Az egyik legfontosabb terület azonban vitán felül a távmunkáé, hiszen az üzletnek a ki- (és be-)járási tilalmak közepette is haladnia kellett. Sokak szerint nagy szerencse, hogy 2020-ban kellett mindezzel szembesülnie a világnak, hiszen már rendelkezésre állt a villámgyors otthoni internet, az online csoportmunka-eszközök és a felhő alapú vállalati rendszerek. Látszólag tehát „csak” annyit kellett megoldani, hogy az alkalmazottak hozzáférését távolról is biztosítsák, legyen elérhető számukra minden szükséges adat, és legyenek elérhetők ők maguk is.

Védőháló nélkül

A rohanva megoldott első tennivalók után, amikor már nagyjából mindenki képes volt ellátni az irodai feladatai nagy részét otthonról is, megérkeztek az első tapasztalatok, valamint az új módszer miatti aggodalmak. Kiderült ugyanis (jó esetben nem valamilyen incidens, csak a helyzet továbbgondolása révén), hogy a fizikai távollét olyan, új, biztonsági kihívásokat, sérülékenységeket teremt, amelyeket érdemes minél hamarabb befoltozni. Az olyan alapvető megoldások közül, amelyek a bejárós munkavégzés esetén védelmet nyújtanak, a home office-ban több egyáltalán nem adott, vagy máshogy kell megoldani.

Az eltelt évek alatt szinte minden ilyen problémára fény derült, és ugyan a járványidőszak végén az otthoni munkavégzők egy része visszatért az irodákba, a teljes vagy részleges távmunka aránya még így is magasabb maradt a Covid előtti időknél. A legfiatalabb generáció munkakeresési szempontjai között már eleve komoly súllyal szerepel a home office biztosítása, és bár megoszlanak a vélemények arról, hogy előnyös vagy hátrányos-e a cég teljesítményére, ha földrajzilag elszórva dolgoznak az alkalmazottak, a változás már elindult, ezért minden vállalkozás rákényszerül, hogy informatikai rendszerét hibriddé alakítsa át. A biztonság szempontjából több területet is komolyan át kell gondolni, és szabályozás alá vonni, ezek közül térünk ki a legfontosabbakra.

Mégis, kinek az eszköze?

A legtöbb szakértő egyetért abban, hogy bár a pandémia alatt az első megoldás a saját laptopok, mobilok és egyéb eszközök munkába állítása volt, ez a hosszabb távú távmunkára berendezkedett cégnél nem túl biztonságos. A vállalati laptopokon például beállítható az, hogy a felhasználó ne legyen rendszergazda, ezáltal kevesebb esélye van kártékony szoftvereket telepíteni, vagy olyan alkalmazásokat használni, amelyek összeférhetetlenek a vállalati adatvédelemmel.

A legjobb esetben a céges informatikus kollégák távolról is menedzselhetik az eszközöket, akár automatizált módon telepíthetik az operációs rendszerek és egyéb komponensek frissítéseit. Megannyi megoldás létezik, amellyel nyomon követhetik, fizikailag hol helyezkedik el a laptop, ezzel figyelmeztetést kapva annak eltulajdonításáról, és akár távolról törölhetik is annak tartalmát, hogy semmilyen céges adat vagy hozzáférés ne kerülhessen illetéktelen kezekbe.

Ha valamiért nem oldható meg a dedikált céges eszköz használata, komoly belső oktatással és szabályozással kell felkészíteni az alkalmazottakat arra, hogyan használják saját laptopjaikat, milyen szoftverek és online eszközök alkalmazását mellőzzék, de akár ezekre is feltelepíthetik a szükséges diagnosztikai, védelmi segédeket.

Védett alagút a várfalak mögé

Az eszközök kérdése mellett legalább ennyire fontos az is, hogyan érik el a távolról dolgozók a céges hálózatot és belső erőforrásokat. Manapság már alapvetésnek számít a virtuális magánhálózat (VPN) alkalmazása. Ez egyrészt azt segíti elő, hogy a hálózati adatforgalom esetleges „megcsapolása” esetén se juthasson támadókhoz és egyéb illetéktelenekhez semmilyen konkrét információ, hiszen ilyenkor a kommunikáció a nyilvános hálózatokon belül egy védett, titkosított csatornán folyik.

Emellett kényelmi előnyöket is ad a VPN: ha a felhasználó a céges laptopjával csatlakozott, akkor azon már úgy tud dolgozni, mint amikor bent ül az irodában, mivel ott minden hálózati mappa, levelezés, ügyviteli alkalmazás telepítve és konfigurálva van, míg a saját eszközről csatlakozó kolléga számára a távoli asztali kapcsolat alkalmazása a legcélszerűbb, így az ott beállított jogosultságokkal fér hozzá a hálózat erőforrásaihoz. Gyakorlatilag virtuálisan „beül” az irodába, amikor bejelentkezik a céges gépére. Emellett fontos, hogy a céges adatok fizikailag nem kerülnek át az otthoni, mások által is használt, vagy nyilvános helyekre is kivitt laptopra.

Fontos, hogy a Windows rendszerben alapértelmezetten megtalálható PPTP nem biztosít biztonságos kapcsolatot: mindenképpen SSL-alapú VPN megoldás szükséges, például az OpenVPN, amely elterjedt, általános és szinte minden közepesnél jobb eszköz támogatja. Ha nagyon sürgősen van szükségünk VPN- megoldásra, akkor ideiglenesen a Windowsban megtalálható L2TP-t is használhatjuk, IPsec protokollal a titkosított forgalom biztosítása érdekében.

A család nem munkatárs

A home office egyik fontos előnye, hogy akár rugalmas munkaidőben is dolgozhatunk, és ha időbeosztásunk, határidős feladataink engedik, foglalkozhatunk a ház körüli teendőkkel vagy a családtagokkal. Fontos azonban, hogy az épp nem használt munkaeszköz ilyenkor elérhető mások számára: a házastárs az amúgy is online gépen csak pár percig keres valamit az interneten, a gyerekek játszani szeretnének, vagy épp megnéznének egy filmet. Bármilyen ártalmatlan tevékenységek ezek, mindegyikük kockázatokat hordoz. Elég akár óvatlanul egy megtévesztő weboldalra navigálni, vagy épp egy fertőzött USB-meghajtót csatlakoztatni, máris kész a baj, tudtunk nélkül kártevők jutnak a gépre vagy hátsó ajtó nyílik a támadók előtt, hogy aztán így jussanak a céges adatokhoz, jelszavakhoz.

Érdemes tehát a munkavállalóval is megértetni, hogy kínos vagy sem, de otthon használt munkaeszközei tabunak számítanak mindenki más számára.

Ezek persze csak a legfontosabb, első lépések a távmunka biztosításának útján. Idővel alkalmazni lehet olyan kifinomultabb módszereket is, mint kétfaktoros azonosításhoz kötött hozzáférés a céges erőforrásokhoz, az otthon képződött adatok folyamatos, automatikus archiválása, valamint a kiterjedt képzések a naponta felbukkanó újfajta biztonsági kihívásokkal, csalási formákkal kapcsolatban.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top