Garanta acesso seguro às informações
As violações de segurança de dados são uma grande preocupação para os Chief Security Officers e o Chief Information Officers. Para garantir que as equipes remotas permaneçam seguras, você deve se concentrar nas pessoas, na tecnologia e nos processos (de acordo com “Táticas de cibersegurança para a pandemia do coronavírus” da McKinsey & Company).
Adote uma abordagem de segurança dedicada às pessoas
Phishing, smishing, vishing, baiting — a lista de táticas de ataque cibernético de engenharia social é longa e assustadora, principalmente porque a maioria aproveita o erro humano. Essas campanhas de ameaças visam sistemas e pessoas vulneráveis e, com muitas pessoas trabalhando remotamente pela primeira vez, as vulnerabilidades estão em um nível recorde. As equipes de segurança devem informar os funcionários sobre o aumento da predação durante uma crise, além de reiterar qualquer treinamento anterior para eliminar a exploração.
É vantajoso para todos estabelecer uma política oficial de trabalho remoto e executar treinamentos contínuos sobre ela. Deve incluir políticas sobre expectativas de segurança de dados, proteção de senha e expectativas de trabalho.
É importante que a tecnologia dos colaboradores esteja segura
Começando com o Wi-Fi doméstico seguro, o que pode parecer simples pode se tornar um problema em grande escala. Em um ambiente de escritório, a TI pode controlar as configurações de Wi-Fi, mas as conexões domésticas dos funcionários podem não ter proteções robustas, deixando as redes organizacionais vulneráveis a invasões. Crie um plano para garantir que os funcionários recebam o equipamento e a assistência de que precisam para manter os dados protegidos.
Utilize soluções de segurança em nuvem com entrega em nuvem para os funcionários terem acesso às informações necessárias para executarem suas tarefas, mantendo as informações em si protegidas. As principais soluções em nuvem oferecem centrais de atendimento seguras, conexões criptografadas em trânsito, redundância integrada, replicação de dados, recuperação de desastres e até testes contínuos de penetração e vulnerabilidade.
Quando confrontados com um novo ambiente de trabalho remoto, os funcionários podem recorrer a soluções de TI sombra não sancionadas para superar os obstáculos de produtividade. Os departamentos de TI precisam estar preparados para disponibilizarem soluções de verificação, assistência, proteção e alternativas sancionadas para os funcionários que buscam essas soluções.
Embora iniciar a autenticação multifatorial possa ser complicado no início, os benefícios de segurança realmente compensam. A McKinsey and Company recomenda uma implementação em fases que priorize usuários com privilégios elevados e aqueles que trabalham com sistemas críticos.
Para funcionários que nunca trabalharam remotamente, entrar em contas de VPNs ou autenticar as credenciais necessárias pode parecer algo complexo e até mesmo ir além da sua zona de conforto digital. Considere a possibilidade de aumentar a capacidade do help desk de TI para os novos funcionários remotos possam receber a ajuda e o suporte de que precisarem, quando precisarem.
Mantenha uma cultura corporativa forte
Os valores de uma organização ajudam a definir o tipo de trabalho realizado e como é executado. Com os funcionários conectados remotamente pode ser mais difícil para as equipes sentir a força da cultura organizacional. Para manter os valores da empresa visíveis e aplicáveis, as organizações precisam manter o compromisso de proporcionar uma experiência positiva ao funcionário que envolva e reconheça o trabalho valorizado.