Dicas de segurança cibernética para trabalhar em casa

As dicas foram preparadas no estilo de “Instruções para sobreviver a uma empresa em um local remoto” - nada mais, apenas recomendações práticas e testadas na vida.

Primeiro de tudo, o material será útil para os empregadores!

Situação geral em várias linhas


Em todo o mundo, contadores, departamentos de vendas, profissionais de marketing, advogados mudaram-se para um escritório em casa. Os operadores turísticos transferiram quase todos os funcionários para o trabalho remoto. Os centros de vendas dos automóveis mudaram para o modo de espera, aconselhando seus clientes exclusivamente por telefone, e os escritórios da frente pararam de funcionar atualmente.

Devido ao coronavírus, instituições estaduais (escolas e universidades, correios russos, escritórios de registro e alistamento militar), ministérios e até organizações internacionais, como a ONU, também mudaram para o modo remoto de operação.

Prelúdio…




O mês de março de 2020 foi caracterizado pela entrada explosiva do modo “WFH” - trabalho em casa, em russo - “trabalhamos remotamente em casa”. Gigante de TI - A Microsoft enviou mais de 80% dos funcionários para trabalhar em casa. Amazon, Facebook, Google, Uber não foram excepção: até 76% dos seus funcionários começaram a trabalhar remotamente. 12 mil subordinados da sede da Apple na Califórnia mudaram para o trabalho remoto.

Os negócios russos são um planeta diferente. Segundo os dados analíticos da Forbes, apenas 25% das empresas domésticas trabalhavam com freelancers (desenvolvedores, designers, gerentes de vendas, recrutadores) antes do auto-isolamento. Nos EUA, para comparação, esse número é de 43%.
Portanto, na situação atual de uma pandemia e # forçado a ficar em casa, a transição para o trabalho remoto é especialmente "dolorosa". As empresas simplesmente não estavam prontas para organizar e construir rapidamente processos comerciais remotos.

Porém, se a empresa conseguiu estabelecer processos de negócios, o próximo passo é garantir a segurança das informações. Trazemos à sua atenção um resumo dos requisitos do FSTEC e da Agência de Segurança Cibernética da União Européia (ENISA), cuja conformidade reduzirá a probabilidade de consequências negativas para sua empresa durante o trabalho remoto.

REQUISITOS DE SEGURANÇA Cibernética para trabalhadores em modo remoto


Requisitos do empregador
Agência da UE para a cibersegurança *FSTEC da Rússia **
Verifique se há recursos de TI suficientes para dar suporte à equipe em caso de problemas técnicos., ,
,
, .
, , /, (, , ),
(, , , ), ,
(-) , , " "
, , ()
, , ,
(, )
- (SSL VPN, IPSec VPN). , VPN-(VPN)
/AntiMalware, ()
BYOD , ,, , ,
,
,,
, ,
( / )
, (, )
.
( ) ,, .
; .
(, ) .
-
, ,
, ,
URL .

** RECOMENDAÇÕES do FSTEC da Rússia para garantir a segurança de instalações críticas de infraestrutura de informações ao implementar o modo remoto de desempenho de tarefas por funcionários de entidades críticas de infraestrutura de infraestrutura (Carta do FSTEC da Rússia de 20 de março de 2020 N 240/84/389)

*
Dicas digitais EU4 para segurança cibernética ao trabalhar from home
A Agência da UE para a segurança cibernética compartilha suas principais dicas para o teletrabalho em tempos de Covid-19
Publicado em 24 de março de 2020

All Articles