疫情期間遠(yuǎn)程工作網(wǎng)絡(luò)安全令人擔(dān)憂
盡管各種技術(shù)在幫助企業(yè)在COVID-19疫情期間保持繼續(xù)運營,但Nordvpn最新研究發(fā)現(xiàn),考慮到員工使用個人設(shè)備和不安全的網(wǎng)絡(luò),遠(yuǎn)程工作網(wǎng)絡(luò)安全問題令人擔(dān)憂。
這項調(diào)查共有5000名受訪者,其中發(fā)現(xiàn)62%的員工正在使用個人設(shè)備進(jìn)行遠(yuǎn)程工作。
Forrester Research公司高級分析師Chris sherman說:“從個人角度來看,風(fēng)險很大。只要你不在企業(yè)控制范圍內(nèi),企業(yè)IT管理員或安全管理員就無法控制這些個人設(shè)備。”
而根據(jù)卡巴斯基最近對6017名IT專業(yè)人員的項調(diào)查顯示,在COVID-19疫情爆發(fā)前,46%的員工不在遠(yuǎn)程工作。
Enterprise Strategy Group 公司分析師John Grady說:“我認(rèn)為很多人不習(xí)慣在家工作,例如在政府、醫(yī)療保健、零售和制造業(yè),這些行業(yè)有更多的學(xué)習(xí)曲線,我認(rèn)為這些行業(yè)并不總是會發(fā)放企業(yè)機(jī)器,而使員工必須使用自己的設(shè)備。”
在卡巴斯基調(diào)查中,73%的受訪者稱,當(dāng)他們轉(zhuǎn)向全職遠(yuǎn)程工作時,他們沒有經(jīng)過特殊的IT意識培訓(xùn)??ò退够膱蟾孢€發(fā)現(xiàn),員工更喜歡使用個人設(shè)備,并且更有可能下載與工作無關(guān)的應(yīng)用程序、瀏覽不安全的網(wǎng)站并單擊可疑鏈接。
Grady說:“員工曾經(jīng)接受過培訓(xùn),例如企業(yè)曾安排過一定程度的安全意識培訓(xùn),無論是介紹性培訓(xùn)還是部分入職培訓(xùn),但他們并沒有接受針對冠狀病毒的任何培訓(xùn)。”
不安全的網(wǎng)絡(luò)訪問影響遠(yuǎn)程工作網(wǎng)絡(luò)安全
卡巴斯基的調(diào)查還發(fā)現(xiàn),只有53%的受訪者在家中工作時使用vpn訪問其企業(yè)的網(wǎng)絡(luò)。這意味著將近一半沒有使用安全訪問點來處理企業(yè)內(nèi)容。
Sherman說:“作為安全管理員,更重要的是要考慮到所有不同的IoT設(shè)備,以及相同網(wǎng)絡(luò)內(nèi)的所有消費類設(shè)備–可能與員工使用的任何便攜式計算機(jī)或移動設(shè)備進(jìn)行交互。很多端點安全供應(yīng)商提供端點安全SaaS,這樣做的好處是,消除遠(yuǎn)程管理員的手動服務(wù)器維護(hù),畢竟他們也在家工作。”
遠(yuǎn)程工作網(wǎng)絡(luò)安全的未來
Grady表示,盡管遠(yuǎn)程工作可能會帶來安全隱患,但他相信,即使在疫情過去后,很多高管仍會努力推動制定更靈活和遠(yuǎn)程的工作時間表。
Grady說:“高管們認(rèn)為未來辦公會有更大的靈活性。我認(rèn)為確實是這樣,這方面將會涌現(xiàn)的流行詞是靈活性和敏捷性。所有事情都將更加基于云,這很明顯。”
這樣做還可以幫助企業(yè)應(yīng)對另一場大流行,或者應(yīng)對大多數(shù)員工不得不遠(yuǎn)程辦公的情況。而由于遠(yuǎn)程工作的增加,云部署開始增加。
Grady稱:“我認(rèn)為隨著時間的推移,當(dāng)人們回到辦公室時,企業(yè)必須制定應(yīng)急計劃,這樣,如果你必須突然將80%的勞動力轉(zhuǎn)移到遠(yuǎn)程,你就不會再次遭遇我們在3月底和4月初那樣的情況,即你試圖讓人們訪問他們所需要的東西而忘記了安全性。”
Nordvpn的研究還發(fā)現(xiàn),與在辦公室工作相比,遠(yuǎn)程工作者在網(wǎng)絡(luò)上的花費的時間多3個小時。這使平均工作時間接近11個小時左右,這種35.5%的增長僅發(fā)生在美國,但Nordvpn發(fā)現(xiàn)國際工作人員的工作日也有所增加。