IKT

Kako pri delu od doma poskrbeti za informacijsko varnost

Podjetja, ki delu od doma do zdaj niso posvečala veliko pozornosti, se srečujejo z vrsto izzivov, ki jih bodo tudi nekaj stali

Podporniki obveščajo

FINANCE
IKT
Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica
IKT
Podkast Bi na rumeni stol?
IKTPodpornik projekta Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica

Slišali boste razpravo o pomenu prilagajanja tržnim trendom, nenehnemu izboljševanju in vlogi, ki jo igra umetna inteligenca v prihodnosti tehnologije in poslovanja.

FINANCE
IKT
Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi
IKT
TRETJI RAVNATELJEV ZAJTRK
IKTRedakcija IKT Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi

Na tretjem ravnateljevem zajtrku, ki ga je organiziralo podjetje eŠola, je bil izpostavljen pomen zagotavljanja varnega digitalnega okolja za šole.

FINANCE
IKT
NIL je pridobil certifikat ISO 22301 za upravljanje neprekinjenosti poslovanja
FINANCE
IKT
Znani so trije finalisti za nagrado Feniks
IKT
POSLOVNO SVETOVANJE
IKTPodpornik projekta Znani so trije finalisti za nagrado Feniks

Nagrada se podeljuje najboljšim projektom s področja poslovnega svetovanja

FINANCE
IKT
Skupina Actual I.T. ima novo vodstvo
IKT
SPREMEMBE
IKTPodpornik projekta Skupina Actual I.T. ima novo vodstvo

Pavle Jazbec je prevzel strateško vodenje v okviru upravnega odbora, novo operativno vodstvo pa bodo sestavljali Mitja Buda, Tjaša Peroša in Igor Hostnik.

Avtor
avtor
13.03.2020 16:55
Dopolnjeno: 14.03.2020 07:18
Čas branja: 4 min

Zaradi novega koronavirusa so v številnih podjetjih že začeli delati od doma, druga pa tako obliko dela načrtujejo. V večini primerov gre za režijske službe in procese oziroma storitve, ki se lahko izvajajo zunaj pisarn.

Podjetja, ki se s tem pojavom srečujejo na novo, imajo lahko precej težav. Ne samo, da nimajo dovolj lastne IKT-opreme, ki bi bila temu prilagojena, veliko izzivov se nanaša tudi ali predvsem na varnostno politiko in tehnično zagotavljanje informacijske varnosti.

Premalo licenc za VPN

V večjih podjetjih je na primer le od pet do deset odstotkov delovnih mest opremljenih z ustrezno varovanimi prenosnimi računalniki, pripravljenimi za oddaljeno delo. Kot pravi Matej Ravnikar, vodja tehnične podpore v ESET Slovenija, na trgu tako rekoč ni več na voljo prenosnih računalnikov, da bi jih podjetja sploh lahko ponudila zaposlenim za delo od doma.

»Nekatera podjetja razmišljajo, da bi zaposlenim za delo na domu in povezovanje v poslovno omrežje dala kar službene namizne računalnike s povezavo VPN (gre za navidezno zasebno omrežje, op. a.),« pravi sogovornik. Pri tem je težava, da imajo podjetja VPN-licence le za manjši del naprav. Zdaj naenkrat po Ravnikarjevih besedah potrebujejo celo do petkrat več licenc, kar pomeni strošek, še posebej, ker se ne licencira po uporabniku, ampak po posamezni napravi.

Za podjetja, ki nimajo dovolj usposobljene interne ekipe za informatiko, je morda še večja težava zasedenost ponudnikov informacijskih storitev, ki bi jim zagotovili vzpostavitev varnega povezovanja prek povezave VPN.

Nujna je dvofaktorska avtentikacija

»Ena izmed rešitev, ki jo je možno hitro vzpostaviti, je povezovanje prek protokola RDP, ki pa je izredno ranljiv za vdore,« razlaga Ravnikar. Če se podjetje odloči za tak dostop do poslovnih aplikacij in informacijskih virov v notranjem omrežju, je treba vzpostaviti vsaj dvofaktorsko avtentikacijo uporabnikov ter poskrbeti za kakovostno protivirusno zaščito na uporabniških računalnikih. To velja še posebej za primere, ko se povezovanje prek protokola RDP omogoči za domače računalnike.

»Domači uporabniki praviloma ne uporabljajo takšne zaščite kot podjetja. Minimalna zahteva za take primere je, da je na računalniku nameščena zadnja različica enega izmed licenčnih protivirusnih programov, naslednja stopnja pa je dvofaktorska avtentikacija, ki prepreči nepooblaščen dostop do poslovnega omrežja,« pravi Ravnikar.

Močno geslo tudi za protivirusni program

Kot poudarja, je nujno treba zaščititi tudi uporabniški dostop do protivirusne programske opreme z uporabniškim imenom in geslom. »Ena izmed prvih stvari, ki jih najprej naredijo škodljivi programi ali hekerji, je, da ob vdoru v sistem onesposobijo zaščito. Če je dostop do zaščite pred virusi in vdori zaščiten z močnim geslom, je to tako rekoč nemogoče,« razlaga sogovornik. V podjetju ESET Slovenija vsak mesec denimo zaznajo vsaj po dva primera okužbe s kriptovirusom, ki sta posledica nezaščitene protivirusne programske opreme.

Med glavne varnostne ukrepe Ravnikar uvršča tudi kriptiranje diska, ki onemogoča dostop do poslovnih podatkov ob morebitni izgubi ali kraji računalnika.

Smiseln je terminalski način dela

Grega Perko, vodja sistemske administracije v podjetju Genis, se strinja, da je uporaba VPN trenutno najvarnejša rešitev. »Pri uporabi službene opreme se z uporabo VPN-povezave zagotovi, da je končna točka upravljana in ustreza standardom podjetja glede varnosti,« pravi sogovornik. Po njegovem mnenju je smiselno, da prek takšne povezave poteka ves promet, ne samo za službeno omrežje. V nasprotnem primeru namreč lahko pride do nezaščitenega prenašanja podatkov med internetom, domačim in službenim omrežjem. Smiselno je tudi blokirati USB-naprave, na katerih se shranjujejo podatki.

Zaradi pomanjkanja prenosne opreme je edina smiselna metoda za službene in zasebne računalnike vzpostavitev terminalskega načina dela prek RDP ali drugih protokolov. V tem primeru je celo ob uporabi varne povezave pametno prenašati samo sliko, na strani odjemalca pa dovoljevati samo vnos podatkov prek miške in tipkovnice. Ob tem je za preprečevanje izgube podatkov pametno onemogočiti funkcijo kopiraj in prilepi ter priklop lokalnih diskov ali drugih naprav.

Čim manj gesel, a ta naj bodo kompleksna

Če podjetje uporablja aplikacije v oblaku, je pri dostopu z domačih računalnikov treba vzpostaviti nadzor nad prijavami – denimo spremljanje števila in lokacije prijav. Treba je uveljaviti tudi ustrezno politiko upravljanja gesel, ki naj jih bo čim manj, vendar naj bodo kompleksnejša. Med nujnimi ukrepi tudi Perko poudarja uporabo dvo- ali večfaktorske avtentikacije.

Preverite hitrost internetne povezave

Za varno in učinkovito delo je pomembna tudi dobra internetna povezava. Predvsem je pomembna zagotovljena pasovna širina, saj se je, kot pravi Perko, razpaslo prodajanje paketov do neke hitrosti, pri čemer pa ponudniki ne zagotavljajo minimalne hitrosti. »To ni toliko pomembno na strani uporabnika kot v samem podjetju. Pandemija bo zagotovo tudi test infrastrukture,« je prepričan Perko. Dodaja, da oblačne aplikacije sicer nekoliko zmanjšajo potrebo po dobri povezavi v podjetju, saj se vsak uporabnik večinoma z njimi povezuje neposredno.

Napišite svoj komentar

Da boste lahko napisali komentar, se morate prijaviti.
Več o temi
Kliknite [+] poleg oznake in se prijavite na obveščanje. S klikom na ime posamezne oznake preverite seznam člankov.
FINANCE
IKT
(Intervju) »Logično je, da bodo mobilni telefoni postali osrednja avtentikacijska naprava«
IKT
IKTBranko Žnidaršič (Intervju) »Logično je, da bodo mobilni telefoni postali osrednja avtentikacijska naprava«

O tem, kako so ponudniki storitev in rešitev za kibernetsko varnost občutili spremembe v vedenju podjetij in s tem tudi premike na trgu, smo se pogovarjali z Mirom Faganelom, vodjo prodaje segmenta Omrežja in varnost v podjetju S & T Slovenija

Moje finance
Razno
Optični internet ne mara ozkih grl
Moje finance
RaznoSrečko Korber Optični internet ne mara ozkih grl

Hitrost interneta na optiki lahko izkoristimo le, če v naši domači mreži ni ozkih grl. Katera so in kako si lahko pomagamo?

FINANCE
Topjob
Mitja Simčič v San Franciscu s svojim startupom zagotavlja varne digitalne identitete
Topjob
TopjobAnja Zaletel Mitja Simčič v San Franciscu s svojim startupom zagotavlja varne digitalne identitete

»Čeprav imamo sedež v ZDA, sta skoraj dve tretjini sodelavcev v Sloveniji. Ponosen sem, da je večina našega produkta plod slovenskega znanja,« pravi soustanovitelj podjetja GlobaliD.

FINANCE
IKT
Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!
IKT
SPLETNO POSLOVANJE
IKTFinance PRO Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!

Z izborom želimo ozaveščati o pomenu in koristih digitalizacije medpodjetniškega poslovanja ter predstaviti slovenske dobre prakse spletnega poslovanja na področju B2B

FINANCE
Dilema: Whatsapp, Signal, Telegram ali Viber? Sandi Češko in Damian Merlak uporabljata Whatsapp in Signal
Finance
Pia Bedene Dilema: Whatsapp, Signal, Telegram ali Viber? Sandi Češko in Damian Merlak uporabljata Whatsapp in Signal

Ste sprejeli nove pogoje o uporabi podatkov na Whatsappu ali preklopili na drugo aplikacijo za pošiljanje sporočil?

Tovarna
Novice
(intervju) Pričakujemo razcvet digitalne preobrazbe v Sloveniji in regiji
Tovarna leta
NoviceSabina Petrov (intervju) Pričakujemo razcvet digitalne preobrazbe v Sloveniji in regiji

Vzpostaviti želimo bazo znanja in jo nesebično deliti z uporabniki, saj so digitalne tehnologije zelo kompleksne in zahtevajo multidisciplinarno znanje, pravi Zlatko Šimunec, lastnik in direktor hrvaške skupine CADCAM Group

Moje finance
Nakup
Kako »pameten« je lahko vaš dom?
Moje finance
Pameten nakupMatjaž Ropret Kako »pameten« je lahko vaš dom?

Ob izrazu pametni dom se lahko pojavijo visokoleteče zamisli, prehuda pričakovanja in tudi nepotrebni strahovi. Nikakor ni smiselno izhajati iz prepričanja, da mora biti celotno stanovanje pametno in že od začetka (gradnje) prilagojeno temu. Možnosti, kako se lotiti opremljanja in (postopno) uvajati različne elemente, je veliko, vsaka posamezna pridobitev pa lahko pripomore k udobju, zadovoljstvu, nadzorovanju stroškov in še kakšnemu cilju. Prav tako ni potrebe, da so posamezne komponente (tesno) povezane med seboj. Povsem legitimno in tudi zabavno jih je dodajati posamično in samostojno.

FINANCE
IKT
Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!
IKT
SPLETNO POSLOVANJE
IKTFinance PRO Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!

Z izborom želimo ozaveščati o pomenu in koristih digitalizacije medpodjetniškega poslovanja ter predstaviti slovenske dobre prakse spletnega poslovanja na področju B2B