為未來的工作準備智能設備
在大流行之前,智能設備可能無法訪問連接。但隨著員工從家里登錄,獲取敏感信息的新途徑可能會打開。
在大流行高峰期間,由于智能設備不安全,工人休假或遠程處理任務給公司帶來了相當大的安全風險。由于存在安全漏洞和對聯(lián)網(wǎng)家庭設備缺乏安全性第一考慮,黑客可以利用大量涌入的遠程工作者來訪問敏感的公司信息。
遠程工作安全漏洞
過去,公司必須更仔細地考慮打印機等網(wǎng)絡設備的安全弱點。這些設備通??梢栽L問辦公室中的每個網(wǎng)絡集線器,但本身提供的保護卻很少。公司越來越意識到?jīng)]有安全協(xié)議的網(wǎng)絡的弱點。
COVID-19。許多公司都在努力管理突然涌入的遠程工作,讓用戶可以在沒有太多管理的情況下從家用智能設備連接到公司的關鍵樞紐。黑客抓住了這一機會,控制了智能手機、平板電腦、嬰兒監(jiān)控器、恒溫器--任何可以通過單一統(tǒng)一網(wǎng)絡跳轉(zhuǎn)賬戶的東西。從那里,他們有了通往許多公司中心的后門。
這些設備在推向市場時通常很少或根本沒有安全協(xié)議。在大流行之前,這些設備可能無法連接,但工作人員在家中登錄,提供了獲取敏感信息的新途徑。
研究人員目前正在構建安全地圖,旨在從這些物聯(lián)網(wǎng)設備創(chuàng)建路徑,而不是僅僅關注計算機集線器。他們正在分析網(wǎng)絡流量,以發(fā)現(xiàn)這些黑客,并希望在不久的將來發(fā)現(xiàn)并采取實時行動。
遠程勞動力的發(fā)展
該網(wǎng)絡的目標是將數(shù)據(jù)大眾化,讓普通員工能夠看到和理解,幫助兩家公司及其工作基礎更好地理解是什么構成了通往這些敏感公司中心的不安全門戶。
一個完整的系統(tǒng)將識別攻擊并通知消費者、組織和服務提供商,在攻擊進展之前鎖定這些薄弱環(huán)節(jié)。然而,公司和消費者都將不得不采取安全第一的心態(tài),才能采用新技術,并推動更多遠程勞動力的發(fā)展。
同時,公司可以采取以下步驟,為遠程員工提供更好的管理:
- 實施培訓:提醒員工注意個人設備的潛在問題有助于提高整體安全性。
- 重新考慮個人設備:理想情況下,員工只能通過公司提供的設備訪問。在現(xiàn)實世界中,這可能是不可能的,所以公司應該定期對個人設備進行審計。
- 更新、驗證和安全:這包括設備和協(xié)作軟件。