Wielu pracowników pracuje obecnie w domu. Jeśli przestrzegasz kilku ważnych zasad postępowania i zachowujesz środki ostrożności, możesz bezpiecznie pracować w domu. Jednak cyberprzestępcy czają się wszędzie. Widzą swoje szanse w niezabezpieczonych połączeniach internetowych, podatnym sprzęcie IT lub nieustrukturyzowanej komunikacji między współpracownikami. Wykorzystują szeroką gamę ataków, aby próbować atakować i szkodzić firmom. Dlatego podczas pracy w domowym biurze powinieneś ustanowić surowsze standardy bezpieczeństwa niż podczas prywatnego surfowania.
Spis treści
Jak bezpieczne są prywatne urządzenia w home office?
Jeśli pracodawca udostępnia służbowy komputer, zawsze lepiej pracować na tym urządzeniu. Nawet jeśli kuszące jest korzystanie z szybszego i bardziej znanego prywatnego laptopa, wiąże się to z pewnym ryzykiem. W żadnym wypadku pracownicy nie powinni korzystać z własnych urządzeń końcowych w home office bez wcześniejszego uzyskania zgody przełożonego i osoby odpowiedzialnej za IT. W najgorszym przypadku korzystanie z prywatnych urządzeń narusza umowę o pracę. Jeśli dojdzie do szkody, pracownik ponosi odpowiedzialność.
Jeśli firma zezwala na korzystanie z prywatnego sprzętu, należy jeszcze przeprowadzić kontrolę aktualności i w razie zagrożenia wymienić komputer lub laptop na bardziej aktualne modele. Gwarantuje to, że na prywatnym urządzeniu nie ma złośliwego oprogramowania, które mogłoby zostać wykorzystane przez napastników do uzyskania dostępu do sieci firmowej. Przedyskutuj z pracodawcą, czy i w jakim stopniu będzie partycypował w kosztach nowego sprzętu.
Wskazówka dotycząca oszczędności: przy zakupie nowego sprzętu często można skorzystać z kodów kuponowych, aby nieco obniżyć cenę. Porównaj więc nie tylko ostateczne ceny w sklepach internetowych, ale także możliwości oszczędności dzięki bonom. Na przykład aktualne kupony Saturn pomagają zaoszczędzić na modernizacji za pośrednictwem sklepu Saturn.
Jednak nie tylko sprzęt powinien być aktualny. Kluczowe jest również stosowanie skutecznego oprogramowania ochronnego, aby móc bezpiecznie pracować w domowym biurze. Szczególnie ważne jest dobre, aktualne oprogramowanie antywirusowe. Szyfrowanie dysku twardego, firewall lub inne środki również zwiększają cyberbezpieczeństwo i zdecydowanie powinny być zainstalowane.
Ponadto konieczna może być instalacja kolejnych rozwiązań programowych, takich jak klient VPN. Dzięki temu pracownicy w home office mogą bezpiecznie uzyskać dostęp do firmowego serwera lub firmowej chmury.
Bezpieczne połączenie internetowe w home office
W większych firmach zwykle jest specjalista IT, który dba o cyberbezpieczeństwo i zapewnia pracownikom możliwość bezpiecznej pracy w home office. Obejmuje to ochronę prywatnego dostępu pracowników do internetu, aby nie doszło do ataku z zewnątrz podczas dostępu do sieci firmowej.
Jest to znacznie trudniejsze poza biurem i w obcych sieciach WLAN. Tutaj hakerzy mogliby za pomocą specjalnego oprogramowania lub przy pomocy niedostatecznie zabezpieczonych aplikacji uzyskać dostęp, odczytać komunikację lub nawet nią manipulować. Firewall jest więc koniecznością, aby stworzyć wstępną barierę.
- Czym jest zapora ogniowa?
Firewall monitoruje cały ruch sieciowy, zarówno przychodzący, jak i wychodzący. Ustala pewne reguły bezpieczeństwa, które określają, czy pakiet danych jest dozwolony czy zablokowany. Zapora stanowi barierę pomiędzy siecią wewnętrzną użytkownika a przychodzącym ruchem danych ze źródeł zewnętrznych, takich jak Internet. Zintegrowany mechanizm filtrujący zarządza ruchem sieciowym i odpiera ataki z zewnątrz.
- Aktywacja zapory – oto jak to zrobić
Każdy może samodzielnie aktywować zaporę systemu Windows w ustawieniach zabezpieczeń swojego systemu operacyjnego. Aby zapobiec niepożądanym atakom w niezabezpieczonych sieciach WLAN, można odpowiednio ustawić komputer. Funkcję, która automatycznie łączy komputer z niezabezpieczonymi sieciami WLAN, można wyłączyć. Zamiast tego pracownicy w biurze domowym mogą przełączyć się na dane mobilne i surfować z laptopem przez hotspot telefonu komórkowego lub VPN (Virtual Private Network).
Ochrona danych jest ważna również w home office
Ogólne rozporządzenie o ochronie danych (GDPR) nie mówi nic konkretnego o pracy w home office. Niemniej jednak obowiązki z niego wynikające oczywiście pozostają. Dlatego bardzo ważne jest podjęcie odpowiednich środków technicznych i organizacyjnych w celu zapewnienia integralności, poufności i dostępności podczas przetwarzania danych osobowych z home office. Jeśli istnieją już umowy firmowe (IT), to obowiązują one również w home office.
Przeciwdziałanie zagrożeniom poprzez phishing
Hakerzy często wykorzystują sytuację home office i oszukują swoje ofiary, aby uzyskać pożądane dane. Szczególna ostrożność zalecana jest w przypadku otrzymywania od nieznanych osób wiadomości e-mail dotyczących aktualnego wydarzenia lub gdy nieznane osoby żądają określonego działania.
Ostrożność. Przestępcy często podszywają się pod współpracowników lub przełożonych (CEO fraud). Znaki ostrzegawcze są zwykle rozpoznawalne w sposobie komunikacji lub w stylu pisania. Zanim pracownik podejmie jakiekolwiek działania, należy skontaktować się z danym współpracownikiem za pomocą innego kanału komunikacji, na przykład telefonicznie. Dzięki temu można łatwo zweryfikować autentyczność wiadomości.
Phishing i oszustwa CEO nie zawsze są atakami czysto technicznymi. E-maile od nieznanych osób powinny wzbudzić Twoje podejrzenia, zwłaszcza jeśli zawierają konkretną prośbę o działanie, na przykład o zainstalowanie oprogramowania, przelanie pieniędzy lub przekazanie informacji. W biurze domowym obowiązują również zwykłe procesy komunikacji wewnętrznej i mechanizmy kontroli.

Demaskowanie ataków typu CEO Fraud
Istnieją pewne sygnały ostrzegawcze w sposobie komunikacji, których rzekomi przełożeni mogą nie być świadomi, a następnie odpowiednio nie mogą naśladować. Ostrożność zalecana jest w przypadku zmiany adresu. Jeśli przełożony nagle znów używa „ty“, choć zwyczajowo używano „du“, to jest to sygnał ostrzegawczy. Nietypowe powitanie lub zupełnie inny styl komunikacji również może być sygnałem ostrzegawczym. W takich przypadkach pracownicy w biurze macierzystym wolą zapytać raz za często niż za rzadko, czy komunikat jest rzeczywiście prawdziwy.
Łatwo jest rozpoznać drobne odchylenia w stylu pisania.Zwróć uwagę na szczegóły:
- Czy szef zwykle używa pewnych zwrotów lub sformułowań, a teraz nie?
- Czy szef zwykle się rozwodzi, a teraz pisze krótko i zwięźle?
- Czy szef zwykle używa indywidualnego podpisu?
Nawet drobne rzeczy mogą wskazywać na fałszerstwo. Na przykład wiele wiadomości wysyłanych smartfonem zawiera niewielki komunikat o urządzeniu nadawcy. Czy szef zwykle mówi „wysłano z mojego telefonu komórkowego“, a teraz nagle pojawia się „wysłano z mojego iPhone’a“, mimo że szef jest absolutnym fanem Androida?
Uważaj na ten powszechny trik: jeśli szef wysyła ważne i wrażliwe instrukcje i od razu zaznacza, że nie ma możliwości zapytań, może to postawić pracowników w trudnej sytuacji w biurze domowym. Mimo wszystko szukaj sposobu na weryfikację, czy instrukcja rzeczywiście pochodzi od przełożonego.
Zespoły, które chcą bezpiecznie pracować w home office, powinny regularnie wymieniać się informacjami o godzinach niedostępności lub zapisywać je w kalendarzu zespołu. Często nie wiedzą, co dokładnie nadchodzi w zakresie terminów i zobowiązań lub czy zapadły nowe decyzje. Przejrzystość jest tu bardzo ważna. Zawsze powinno być jasne, kto i kiedy jest niedostępny. Bezpieczne kanały komunikacji i jasne procesy zapewniają większe bezpieczeństwo, zwłaszcza gdy chodzi o ważne i dalekosiężne decyzje.
Kanał komunikacji może być również sygnałem ostrzegawczym. Jeśli szef zwykle pisze przez e-mail i nagle wysyła instrukcje przez WhatsApp, powinno to wzbudzić Twoją czujność. Telefon komórkowy mógł zostać zhakowany poprzez wymianę SIM, przez co na podstawie numeru telefonu komórkowego nie można ustalić, kto jest prawdziwym nadawcą. Jeśli obowiązują określone kanały i procesy komunikacyjne, dotyczą one również czasu spędzonego w biurze domowym.
Jeśli odkryłeś próbę oszustwa ze strony CEO, skontaktuj się z odpowiednią policją podając wszystkie informacje, aby uniknąć dalszych ataków na inne firmy i z potencjalnie poważnymi szkodami. Jeśli podejrzewasz, że Twój system został zhakowany, natychmiast zastosuj te środki awaryjne przeciwko hakerom. Artykuł zawiera również dalsze konkretne wskazówki dotyczące większego bezpieczeństwa w biurze domowym.