ترس از رخ دادن یک نقض امنیتی در مرکزتماس آنها مطمئناً مدیران فناوری اطلاعات را درساعت های شب بیدار نگه می دارد. شانس این اتفاق بیشتر از محیط کار در خانه (WaH) نیست.
با این حال، کار از راه دور از بین نمی رود. پاندمی کرونا آن را به یک امر ضروری عملیاتی تبدیل کرد و مزایای بسیاری را برای کارکنان و سازمان ها به طور یکسان فراهم می کند.
سازمانهای بیشتری که WaH را به یک ستون عملیاتی اصلی تبدیل میکنند، این امر باعث میشود تکنولوژی، سیاستها و ابزارهای کار از راه دور را توسعه دهد که در برابر حملات سایبری و نشت دادهها محافظت میکند.
خطرات امنیتی دورکاری
کار از راه دور خطرات متعدد با پیامدهای عمیق را به همراه دارد، در درجه اول زمانی که کارکنان از دستگاه های شخصی خود برای دسترسی به شبکه های شرکتی استفاده می کنند. وقتی مسائل کنترل نشده باشند، قرار گرفتن در معرض تهدیدات بالقوه به یک امکان واقعی تبدیل می شود.
رایجترین تهدیدها عبارتند از فیشینگ، باجافزار، جاسوسافزار، حملات روز صفر، سرقت دادهها و خرابکاری و… و شیوع آنها از زمان شروع پاندمی کرونا قابل توجه است.
یک مطالعه در سال 2021 توسط HP Wolf Security، Blurred Lines & Blindspots، روی 1100 تصمیم گیرنده فناوری اطلاعات در مورد خطرات امنیت سایبری کار از راه دور، موارد زیر را نشان داد:
- 54 درصد شاهد افزایش فیشینگ بودند.
- 56 درصد افزایش خرابکاری های مرتبط با مرورگر وب را گزارش کردند.
- 44 درصد گفتند که از دستگاه های در معرض خطر برای آلوده کردن تجارت های بزرگتر استفاده شده است.
- 45 درصد شاهد افزایش پرینترهای آسیبدیده بهعنوان نقطه حمله بودند.
جوآنا بورکی، افسر ارشد امنیت اطلاعات شرکت HP در این گزارش گفت: از آنجایی که خطوط بین کار و خانه محو شدهاند، خطرات امنیتی افزایش یافته است و اقدامات روزمره مانند باز کردن یک فایل پیوست میتواند عواقب جدی داشته باشد.
چگونه نقض امنیت WaH رخ می دهد
کارمندان دورکاری اغلب ضعیف ترین حلقه در زنجیره امنیت سایبری هستند. نظارتهای آنها میتواند در را برای عوامل تهدید مخرب باز کند تا به شبکه یک شرکت و اطلاعات شناسایی شخصی مشتریان آن دسترسی پیدا کنند.
چند راه که ممکن است رخ دهد عبارتند از:
- · نرم افزار قدیمی حفره های امنیتی را باز می کند و درب پشتی را به شبکه شرکت می گذارد.
- اتصالات شبکه خانگی ناامن کارمندان ممکن است به یاد داشته باشند که دستگاه ها و نرم افزار آنتی ویروس خود را به روز کنند اما شبکه بی سیم خانگی خود را نادیده بگیرند.
- رمز عبورهای ضعیف، استفاده از رمزهای عبور ضعیف یکی از رایج ترین و فاحش ترین خطاهای انسانی است.
- افراد در خانه اگرچه ممکن است تعجب آور به نظر برسد، اما همه افراد حاضر در یک خانه قابل اعتماد نیستند. اعضای خانواده می توانند بحث های خصوصی را بشنوند و مالکیت معنوی مشتری را در مانیتورهای رایانه ببینند. بنابراین، شرکت ها باید خانه های کارکنان را به عنوان محیط های بدون اعتماد در نظر بگیرند.
آسیب به سازمان ها از نقض امنیت
سطوح بالای امنیت و حفاظت از داده ها اولویت شماره یک برای مشتریان بالقوه در هنگام بررسی مراکز تماس هوشمند و BPOهای برون سپاری شده است. مشتریان همچنین انتظار دارند که BPOها بدون توجه به مکان، استانداردهای سختگیرانه PCI، HIPAA و GDPR را رعایت کنند.
بدون اقدامات امنیتی و انطباق مناسب، نقض داده ها می تواند به چندین میلیون نفر برسد. جریمه های اعمال شده به دلیل عدم رعایت این تعداد را افزایش می دهد.
جدای از زیان مالی، شرکت ها نیز با آسیب بلندمدت قابل توجهی به اعتبار برند خود مواجه می شوند. هنگامی که یک نقض اطلاعات منجر به سرقت اطلاعات کارت اعتباری رخ می دهد، وفاداری مشتری به شدت کاهش می یابد و اعتماد از بین می رود و سال ها طول می کشد تا تعمیر شود.

مراحل کاهش خطرات امنیتی WaH
رها کردن شکاف های امنیتی مطمئناً هدف کارمندان دورکار نیست. با این حال، فقدان آموزش مناسب و سخت شدن نقطه پایانی در برابر تهدیدات می تواند آنها را از حملات سایبری بی خبر و آسیب پذیر کند.
پس چگونه بخش فناوری اطلاعات از کاربر نهایی و سازمان محافظت می کند؟ با انجام مراحل زیر:
یک ارزیابی امنیت سایبری کار از راه دور انجام دهید
سازمانها باید هرگونه خطر امنیت سایبری را که میتواند در محیط کار در خانه BYOD وجود داشته باشد، ارزیابی کرده و چارچوبی را ایجاد کنند که به طور کامل از آن پیروی میکنند.
سیاست ها و رویه های سند
بخش فناوری اطلاعات باید تمام برنامهها، خطمشیها و رویههای امنیت سایبری را مستند کند و مرتباً آنها را بهروزرسانی کند.
کارکنان را آموزش دهید تا از امنیت آگاه باشند
به همه کارکنان در مورد سیاست های امنیت داخلی و استفاده صحیح از رایانه برای اهداف کاری آموزش دهید. برای اطمینان از به روز بودن نیروی کار در مورد هر گونه تغییر، یک بررسی سالانه انجام دهید.
فرآیندهای به روز رسانی
هنگام دسترسی به هر سیستمی که با داده های مشتری سروکار دارد، کارمندان از راه دور باید از طریق پروتکل های احراز هویت چند عاملی دقیق استفاده کنند. همچنین، یک سیاست میز تمیز را برای جلوگیری از آوردن خودکار، کاغذ، تلفن همراه یا سایر دستگاههای عکاسی به محیط کار خود، اجرا کنید.
نقاط پایانی را با جدیدترین نرم افزار سخت کنید
گزارش HP Wolf Security بیان کرد که 91 درصد از تصمیم گیرندگان فناوری اطلاعات معتقدند که امنیت نقطه پایانی به اندازه امنیت شبکه مهم است. بنابراین بسیار مهم است که شرکتها به تمام دستگاههای کارمند فایروالهای قوی و محافظت از ویروس ارائه کنند و بهطور مداوم آنها را به آخرین نسخهها بهروزرسانی کنند.

یک محیط کار امن را پیاده سازی کنید
نرم افزار آنتی ویروس به تنهایی کافی نیست. یک محیط فضای کاری ایمن و هدفمند می تواند یک دستگاه ویندوز غیر شرکتی یا شخصی را به یک دستگاه BYOD ایمن، استاندارد صنعتی PCI، HIPAA و مطابق با GDPR تبدیل کند.
این کار در وهله اول از اجرای نرم افزارهای مخرب جلوگیری می کند و از سازمان شما در برابر نشت اطلاعات عمدی و غیرعمدی محافظت می کند.
منبع:
How to Protect Your Contact Centre Against Work at Home Risks (callcentrehelper.com)