居家辦公物聯(lián)網(wǎng)網(wǎng)絡安全小貼士
Covid-19之后,遠程工作似乎越來越有可能越來越普遍,例如,谷歌、Twitter等領先IT巨頭宣布將允許其員工無限期在家辦公。
Gartner的一份報告發(fā)現(xiàn),在COVID-19之后的至少一段有限時間內(nèi),多達41%的員工可能會遠程工作,這一趨勢也可能在整個勞動力市場中盛行。這一數(shù)字已經(jīng)比大流行前的30%有所增加,毫無疑問,封鎖已經(jīng)迫使越來越多的企業(yè)考慮其員工的最佳工作方式。
有趣的是,這種趨勢也正在影響越來越多的市場,諸如物聯(lián)網(wǎng)(IoT)之類的技術使個人能夠在制造和醫(yī)療保健等領域進行遠程工作。在這篇文章中,我們將討論一些居家辦公時的IoT頂級網(wǎng)絡安全提示。
1. 開啟安全功能并適當使用
在制造領域,物聯(lián)網(wǎng)使現(xiàn)場團隊現(xiàn)在可以從分布式位置執(zhí)行某些任務。這通常涉及使用安全的遠程傳感器,傳感器監(jiān)視關鍵的現(xiàn)場指標并確保工廠能夠安全有效地運行。
但是,有趣的是,許多此類IoT設備具有可能被禁用或關閉的安全功能,通常是因為從工作人員的角度來看,這可以簡化易用性。如果您將其與永遠不會更新的默認安全憑證一起考慮,則會造成巨大的網(wǎng)絡安全隱患,從而使敏感和關鍵數(shù)據(jù)面臨風險。
考慮到這一點,我們建議在家中工作時啟用盡可能多的安全功能,同時還要定期更新密碼并優(yōu)化對單個設備的保護。
2. 盡可能使用多重身份驗證
在家工作時,您將有機會在家庭網(wǎng)絡上配置單個IoT設備。這使您能夠在某些情況下部署兩種或多種身份驗證,從而通過從不同的設備(例如,智能手機)采用多個用戶憑據(jù)來創(chuàng)建額外的安全層。
通常,多因素身份驗證將集中于數(shù)字代碼、密碼和生物識別的組合,這在訪問公司的便攜式計算機(通常由企業(yè)提供以允許靈活的工作和無縫的遠程維護)時特別有用。
即使在基本層面上,利用多種安全控制(而不是一種)的能力也可以創(chuàng)建更安全、更強大的登錄流程,同時還可以保護物聯(lián)網(wǎng)設備整理和共享的大量數(shù)據(jù)。
3. 閱讀相關說明
這聽起來似乎是一個顯而易見的建議,但需要注意的是,物聯(lián)網(wǎng)設備種類繁多,并且可能具有廣泛的潛在風險和漏洞??紤]到這一點,您需要花費時間在家里設置和配置新的IoT設備時閱讀相關說明,以便可以采取相關步驟來優(yōu)化安全性。
關鍵考慮因素之一是設備的特定用途,以及設備是否包括麥克風或攝像頭等功能。有些可能還帶有默認的用戶名和密碼,第一次打開設備電源時需要更改它們。
對于網(wǎng)絡攝像頭,您可能需要根據(jù)您的位置和所從事工作的性質(zhì)來確定這是否是必要功能。如果您發(fā)現(xiàn)它確實不必要,建議您通過設備設置將其禁用。
4. 離線之前關閉設備
我們認識到,某些物聯(lián)網(wǎng)設備(尤其是負責監(jiān)控現(xiàn)場流程和工具的物聯(lián)網(wǎng)設備)可能需要幾乎始終處于開機狀態(tài)。但是,還有一些可能會持續(xù)處于閑置狀態(tài),在這種情況下,您需要確保在閑置狀態(tài)下將它們關閉。
這很重要,因為在不使用設備時讓設備保持可訪問狀態(tài),使其容易受到黑客攻擊、濫用或網(wǎng)絡盜竊。
您可能會認為足以將特定的IoT設備置于待機模式,但這僅是為了降低風險,而不是完全減少風險。如果所涉及的設備帶有安全攝像頭,則尤其如此。因此,安全起來遠勝過事后遺憾,并且要格外小心,盡可能地實施完全關機。
對于經(jīng)常訪問和共享電子病歷的遠程醫(yī)療工作者來說,這無疑是更為重要的,因為必須采取所有步驟來保護此類數(shù)據(jù)。