Do menor tempo gasto no deslocamento para um melhor equilíbrio entre vida profissional e trabalho, manter as possibilidades recém-descobertas de trabalho flexível é uma prioridade firme para os trabalhadores de hoje.
Para as empresas, isso significa que o trabalho híbrido está aqui para ficar. Não só ajuda a criar um local de trabalho mais atraente em um momento em que as vagas de emprego têm atingido recordes,mas, em última análise, a flexibilidade híbrida pode impulsionar maior engajamento, equipes mais satisfeitas e negócios mais produtivos.
No entanto, na pressa de abraçar este novo mundo de trabalho, tem sido muito fácil ignorar um dos maiores desafios que ele cria: manter a segurança cibernética.
Os maus atores aproveitaram a incerteza e a mudança nos últimos dezoito meses para explorar as empresas e seus trabalhadores. Seguindo algumas dicas, porém, podemos pará-las em seus rastros, e desbloquear os benefícios de um futuro híbrido de trabalho sem sacrificar a segurança.
Dica um: Reconheça seus riscos
A fraude online aumentou 70% durante a pandemia, pois os maus atores aproveitaram o aumento do trabalho doméstico e da dependência de dispositivos online. Desde golpes de teste COVID-19 até o lançamento de hacks através de códigos QR, o primeiro passo para aumentar a segurança é reconhecer as diferentes formas e tamanhos que os riscos de segurança entram. Os líderes de segurança devem fazer continuamente tempo para identificar novas ameaças e vulnerabilidades e planejar melhores controles de detetive e prevenção, para garantir que seus negócios fiquem à frente desses riscos.
Além disso, também vale a pena entender as implicações da segurança mais fraca e educar os negócios mais amplos sobre este tema. Não só pode impactar o resultado final do negócio, mas pesquisas sugerem que as vítimas também são prejudicadas emocionalmente, com níveis mais baixos de felicidade e níveis mais altos de ansiedade. Segurança hoje não é apenas sobre proteger sua tecnologia e finanças, mas também seu povo.
À medida que você está aumentando a consciência do seu povo sobre os riscos de segurança, lembre-se de liderar com empatia. Comunique que a equipe de segurança está pronta para ajudar e apoiar sempre que as pessoas tiverem preocupações com a segurança.
Dica dois: Reduza a dependência do e-mail
O e-mail é o principal vetor de ataque usado pelos invasores para obter acesso a empresas e seus funcionários. Uma das abordagens mais comuns é através de spoofing de e-mail, em que um ator ruim cria um e-mail que parece ser outra pessoa (muitas vezes, alguém sênior no negócio que eles estão mirando).
Para comunicação interna e externa, mudar hábitos de e-mail e reduzir a dependência dela agora é mais simples do que nunca. Esta pode ser uma das maneiras mais eficazes de reduzir a exposição a ataques e fraudadores. E, além disso, trazer comunicações de cadeias de e-mail siloed e para uma ferramenta como um aplicativo de mensagens baseado em canais tem o benefício de tornar essas comunicações não apenas mais seguras, mas mais fáceis de compartilhar com os companheiros de equipe para colaborar.
Dica três: Capacite seus funcionários com ferramentas de nível corporativo
As equipes de TI devem ficar à frente das necessidades dos funcionários. Caso contrário, os colaboradores encontrarão uma solução para suprir suas necessidades, aumentando o risco de divulgação de informações confidenciais. E, uma vez adotado, é difícil para as empresas desenrolar essa chamada “TI sombra”. Em suma, deixar as equipes preencherem informalmente lacunas em seu pacote tecnológico – por exemplo, usando aplicativos de mensagens de nível de consumo para se comunicarem – cria riscos desnecessários à segurança. A criptografia é um mínimo para a colaboração no local de trabalho, no entanto, aplicativos de nível corporativo podem fornecer recursos adicionais, como o Enterprise Key Management, registros de auditoria que potencializam ainda mais as equipes de TI a manter os dados seguros e os trabalhadores seguros.
Além disso, ter um ecossistema dedicado de parceiros de segurança e conformidade significa que as ferramentas de colaboração prontas para empresas podem facilmente se conectar com grampos de segurança (por exemplo, Okta ou Splunk).
Dica quatro: Aumentar os controles de gerenciamento de identidade e dispositivos
Com mais trabalhadores usando Wi-Fi pessoal e dispositivos pessoais é hora de estabelecer novas linhas de base de segurança. A obtenção de informações em um ambiente de trabalho híbrido começa com controles de identidade. Desde métricas de duração da sessão até autenticação de dois fatores e afirmação de domínio, é crucial pensar duas vezes sobre como você está garantindo que apenas as pessoas certas tenham acesso às informações da sua empresa, onde quer que estejam trabalhando.
Enquanto isso, ferramentas de gerenciamento de sessão, controles padrão do navegador, camadas adicionais de autenticação e a capacidade de bloquear dispositivos jailbroken ou enraizados são defesas extras que ajudam a garantir que não sejam apenas pessoas aprovadas, mas dispositivos aprovados que estão conectando suas redes.
Dica cinco: Abrace uma mudança de mentalidade na segurança
Assim como o cenário de trabalho mudou drasticamente desde o início de 2020, o espaço de segurança também mudou. À medida que os trabalhadores se deslocavam, as ameaças também, e as equipes de TI trabalharam incansavelmente para se manter à frente de maus atores em movimento rápido.
Sabemos que o trabalho remoto está aqui para ficar. Enquanto isso, novas ameaças, como inteligência artificial armada, estão apenas surgindo. Para ajudar as equipes de TI a fazer seu trabalho e manter nós e nossos negócios seguros, devemos começar a mudar nossa mentalidade sobre segurança.
Isso significa formalizar o espaço de trabalho de casa e permitir que os trabalhadores e equipes de TI lhe dêem o mesmo nível de proteção que esperaríamos em um escritório físico. Também significa ouvir as necessidades de trabalhadores remotos e híbridos e fornecer a todos ferramentas de nível corporativo para o trabalho, desde suítes de escritório até ferramentas de colaboração, para que eles nunca precisem recorrer a plataformas não-corporativas ou não sancionadas.
Finalmente, significa sempre ter uma abordagem de segurança para a pilha de tecnologia. Reduzir a dependência de ferramentas herdadas que fornecem aos maus atores lacunas exploráveis em sua defesa e na construção de um ecossistema de ferramentas de nível corporativo pode permitir que as empresas ressujem a segurança. O resultado é que as equipes de TI e a organização como um todo podem trabalhar de qualquer lugar, e se concentrar no trabalho que realmente importa para eles, com segurança e segurança.
FONTE: HELPNET SECURITY