疫情期間遠(yuǎn)程工作網(wǎng)絡(luò)安全令人擔(dān)憂
盡管各種技術(shù)在幫助企業(yè)在COVID-19疫情期間保持繼續(xù)運(yùn)營(yíng),但Nordvpn最新研究發(fā)現(xiàn),考慮到員工使用個(gè)人設(shè)備和不安全的網(wǎng)絡(luò),遠(yuǎn)程工作網(wǎng)絡(luò)安全問(wèn)題令人擔(dān)憂。
這項(xiàng)調(diào)查共有5000名受訪者,其中發(fā)現(xiàn)62%的員工正在使用個(gè)人設(shè)備進(jìn)行遠(yuǎn)程工作。
Forrester Research公司高級(jí)分析師Chris sherman說(shuō):“從個(gè)人角度來(lái)看,風(fēng)險(xiǎn)很大。只要你不在企業(yè)控制范圍內(nèi),企業(yè)IT管理員或安全管理員就無(wú)法控制這些個(gè)人設(shè)備。”
而根據(jù)卡巴斯基最近對(duì)6017名IT專業(yè)人員的項(xiàng)調(diào)查顯示,在COVID-19疫情爆發(fā)前,46%的員工不在遠(yuǎn)程工作。
Enterprise Strategy Group 公司分析師John Grady說(shuō):“我認(rèn)為很多人不習(xí)慣在家工作,例如在政府、醫(yī)療保健、零售和制造業(yè),這些行業(yè)有更多的學(xué)習(xí)曲線,我認(rèn)為這些行業(yè)并不總是會(huì)發(fā)放企業(yè)機(jī)器,而使員工必須使用自己的設(shè)備。”
在卡巴斯基調(diào)查中,73%的受訪者稱,當(dāng)他們轉(zhuǎn)向全職遠(yuǎn)程工作時(shí),他們沒(méi)有經(jīng)過(guò)特殊的IT意識(shí)培訓(xùn)??ò退够膱?bào)告還發(fā)現(xiàn),員工更喜歡使用個(gè)人設(shè)備,并且更有可能下載與工作無(wú)關(guān)的應(yīng)用程序、瀏覽不安全的網(wǎng)站并單擊可疑鏈接。
Grady說(shuō):“員工曾經(jīng)接受過(guò)培訓(xùn),例如企業(yè)曾安排過(guò)一定程度的安全意識(shí)培訓(xùn),無(wú)論是介紹性培訓(xùn)還是部分入職培訓(xùn),但他們并沒(méi)有接受針對(duì)冠狀病毒的任何培訓(xùn)。”
不安全的網(wǎng)絡(luò)訪問(wèn)影響遠(yuǎn)程工作網(wǎng)絡(luò)安全
卡巴斯基的調(diào)查還發(fā)現(xiàn),只有53%的受訪者在家中工作時(shí)使用vpn訪問(wèn)其企業(yè)的網(wǎng)絡(luò)。這意味著將近一半沒(méi)有使用安全訪問(wèn)點(diǎn)來(lái)處理企業(yè)內(nèi)容。
Sherman說(shuō):“作為安全管理員,更重要的是要考慮到所有不同的IoT設(shè)備,以及相同網(wǎng)絡(luò)內(nèi)的所有消費(fèi)類設(shè)備–可能與員工使用的任何便攜式計(jì)算機(jī)或移動(dòng)設(shè)備進(jìn)行交互。很多端點(diǎn)安全供應(yīng)商提供端點(diǎn)安全SaaS,這樣做的好處是,消除遠(yuǎn)程管理員的手動(dòng)服務(wù)器維護(hù),畢竟他們也在家工作。”
遠(yuǎn)程工作網(wǎng)絡(luò)安全的未來(lái)
Grady表示,盡管遠(yuǎn)程工作可能會(huì)帶來(lái)安全隱患,但他相信,即使在疫情過(guò)去后,很多高管仍會(huì)努力推動(dòng)制定更靈活和遠(yuǎn)程的工作時(shí)間表。
Grady說(shuō):“高管們認(rèn)為未來(lái)辦公會(huì)有更大的靈活性。我認(rèn)為確實(shí)是這樣,這方面將會(huì)涌現(xiàn)的流行詞是靈活性和敏捷性。所有事情都將更加基于云,這很明顯。”
這樣做還可以幫助企業(yè)應(yīng)對(duì)另一場(chǎng)大流行,或者應(yīng)對(duì)大多數(shù)員工不得不遠(yuǎn)程辦公的情況。而由于遠(yuǎn)程工作的增加,云部署開始增加。
Grady稱:“我認(rèn)為隨著時(shí)間的推移,當(dāng)人們回到辦公室時(shí),企業(yè)必須制定應(yīng)急計(jì)劃,這樣,如果你必須突然將80%的勞動(dòng)力轉(zhuǎn)移到遠(yuǎn)程,你就不會(huì)再次遭遇我們?cè)?月底和4月初那樣的情況,即你試圖讓人們?cè)L問(wèn)他們所需要的東西而忘記了安全性。”
Nordvpn的研究還發(fā)現(xiàn),與在辦公室工作相比,遠(yuǎn)程工作者在網(wǎng)絡(luò)上的花費(fèi)的時(shí)間多3個(gè)小時(shí)。這使平均工作時(shí)間接近11個(gè)小時(shí)左右,這種35.5%的增長(zhǎng)僅發(fā)生在美國(guó),但Nordvpn發(fā)現(xiàn)國(guó)際工作人員的工作日也有所增加。