Перейти к содержимому
Аладдин Р.Д.
Библиотека

Безопасность удалённой работы: проблемы и рекомендации

БиблиотекаБиблиотека

Июль, 2020

Один из главных рисков удалённой работы — инсайдерская активность: по оценкам экспертов, на “удалёнке” она возрастает вдвое. Причин несколько. Компании, переходившие на дистант в спешке, допускали типовые ошибки: незащищённый канал подключения, ненастроенная двухфакторная аутентификация, избыточные доступы “пусть пока так” — в итоге трафик удалённых сессий перехватывался, а сотрудники получали не положенные им по должности конфиденциальные данные; не хватало и мощностей, из-за чего уходили на публичные сервисы, передавали рабочие документы в мессенджерах и соцсетях, хранили в личных облаках (Лев Матвеев, “СёрчИнформ”). Контролировать действия сотрудников в этом режиме практически невозможно, и многие получили возможность безнаказанно сливать конфиденциальные данные, в том числе с личной техники — скриншоты, фотографирование экрана или распечатанных документов на смартфон; большинство существующих ИТ-решений бороться с этим не способно (Сергей Войнов, EveryTag). Возможности красть данные были и раньше, но на удалёнке вырос риск атаки извне: работая со своего компьютера, сотрудник подцепляет вирус на ненадёжном сайте, что упрощает и кражу данных, и проникновение во внутреннюю сеть (Рамиль Хантимиров, StormWall). Добавляются идеи обмена корпоративной информацией через облака и домашний незащищённый софт — сервисы при экстренном переходе физически не успели нормально настроить (Алексей Сухов, “Гарда Технология”).

Денис Суховей, директор департамента развития технологий компании Аладдин, подчеркивает, что компрометация секретов компании за счёт утечки важной, критичной или конфиденциальной информации — это наиболее опасная угроза для организации при переводе сотрудников на удалённую работу.

“Организации в РФ резко нарастили парк ноутбуков для работы сотрудников на “удалёнке”. Ноутбук является идеальным средством для комфортной работы в таком режиме, однако следует понимать, что вместе с ноутбуком границу контролируемой зоны организации пересекает большое количество бизнес-критичной информации, при этом такая информация наверняка будет активно обрабатываться в недоверенной среде домашних сетей или публичных точек доступа. Такие условия обработки информации являются “питательной средой” для возникновения инцидентов её утечек. Безусловно, подавляющее большинство сценариев реализации угроз имеют схожий результат – данные похищены или целостность данных нарушена, - уточняет он.

Удалённый доступ повышает спрос на многофакторную аутентификацию: с сертификатами, токенами (физическими/программными) и верно настроенными групповыми политиками Active Directory она решает проблему несанкционированного доступа (Мурад Мустафаев, “Онланта”). Стандартная пара логин-пароль давно небезопасна, особенно на ресурсе, доступном из Интернета; VPN же не всегда удобен, ИТ-службы открывают доступ к сервисам без него — что требует более надёжной аутентификации, работающей и с десктопных ОС, и с мобильных устройств (Андрей Иванов, “Яндекс.Облако”). Возросший интерес к 2ФА заметили и в компании Аладдин:

“С помощью USB-токенов или смарт-карт JaCarta PKI (сертификат ФСТЭК России) реализуется двухфакторная аутентификация к защищаемым данным на ноутбуках и стационарных ПК, двухфакторная аутентификация с использованием цифровых сертификатов при удалённом подключении VPN, RDP, Web, а также защита электронной почты (шифрование и подпись) и хранение контейнеров программных СКЗИ, - поясняет Денис Суховей, директор департамента развития технологий компании Аладдин

В начале самоизоляции все решали насущное — VPN-шлюзы, PAM, решения для МФА (Дмитрий Пудов, Angara). Но быстро пришло понимание, что этого недостаточно: спрос сместился к безопасной работе с чувствительной информацией, защите удалённых рабочих мест, трансформации мониторинга ИБ — универсального рецепта нет, всё зависит от инфраструктуры и бизнес-процессов организации.

Денис Суховей, директор департамента развития технологий компании Аладдин, говорит о востребованности продуктов, которые обеспечивают возможность безопасной работы сотрудника в недоверенной среде, каковой является дистанционная работа.

“Пример такого продукта – Secret Disk – средство шифрования информации на ноутбуках и рабочих станциях организации. Аргументами использования Secret Disk являются – экономичность продукта, простота развертывания, настройки и сопровождения, не требующего существенных затрат и времени специалистов, а также надёжность самого метода защиты, которая подтверждается стойкостью применяемых алгоритмов шифрования”, - поясняет он.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Портал Tadviser.ru, июль, 2020

В составе экспертов: Денис Суховей (Аладдин).