24 de março de 2020

Como as empresas podem trabalhar em casa com segurança

Por Chris Brunau
Trabalho remotoDatto Secure Edge

Como o mundo continua a lidar com a crise global de saúde, as empresas recorreram ao trabalho remoto para ajudar a manter seus funcionários seguros e ainda manter operações comerciais regulares.

Com o aumento do trabalho remoto, as empresas terão de se preparar de várias maneiras para evitar riscos de segurança cibernética ou interrupções nos negócios. "Ao dar suporte a uma força de trabalho remota, entenda que os controles de segurança mudam. Portanto, firewalls, DNS e IDS/IPS podem ser ineficazes quando os funcionários voltam para casa. A maioria dos ambientes que suportam VPNs deve ser capaz de proteger o usuário remoto, mas não se esqueça de levar em conta a largura de banda dos usuários e as sessões de desktop remoto", disse Dan Garcia, Engenheiro Sênior de Segurança da Informação II da Datto.

Orientação sobre VPN da CISA

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta em 13/03 incentivando as organizações a adotarem um nível elevado de segurança cibernética. De acordo com a CISA, as opções de trabalho remoto exigem uma solução VPN para conectar os funcionários à rede da organização. A CISA recomenda que as organizações revisem as seguintes orientações ao considerarem alternativas ao trabalho remoto. workplace opções:

  • Atualize as VPNs, os dispositivos de infraestrutura de rede e os dispositivos usados ​​para acesso remoto aos ambientes de trabalho com os patches de software e configurações de segurança mais recentes. Consulte as dicas da CISA : Compreendendo os patches e protegendo os dispositivos de infraestrutura de rede .
  • Alerte os funcionários sobre um possível aumento nas tentativas de phishing. Consulte a dica da CISA sobre como evitar ataques de engenharia social e phishing .
  • Garanta que a equipe de segurança de TI esteja preparada para intensificar as seguintes tarefas de cibersegurança relacionadas ao acesso remoto: revisão de logs, detecção de ataques e resposta e recuperação de incidentes. De acordo com a Publicação Especial 800-46 v.2 do Instituto Nacional de Padrões e Tecnologia (NIST), Guia para Segurança Empresarial de Teletrabalho, Acesso Remoto e BYOD (Bring Your Own Device) , essas tarefas devem ser documentadas na política de gerenciamento de configuração.
  • Implemente a autenticação multifator (MFA) em todas as conexões VPN para aumentar a segurança. Caso a MFA não esteja implementada, exija que os trabalhadores remotos utilizem senhas fortes. (Consulte as dicas da CISA " Escolhendo e protegendo senhas" e "Complementando senhas" para obter mais informações.)
  • Certifique-se de que a equipe de segurança de TI teste as limitações da VPN para se preparar para o uso em massa e, se possível, implemente modificações - como limitação de taxa - para priorizar os usuários que exigirão maior largura de banda.
  • Contate a CISA para relatar incidentes, phishing, malware e outras preocupações de segurança cibernética.

Melhores Práticas do CDC

O CDC divulgou algumas práticas recomendadas para um plano de surto de doença:

  • Revise as políticas de recursos humanos para garantir que as políticas e práticas sejam consistentes com as recomendações de saúde pública e com as leis estaduais e federais existentes no local de trabalho (para obter mais informações sobre as responsabilidades do empregador, visite os sites do Department of Labor e da Equal Employment Opportunity Commission).
  • Verifique se é possível estabelecer políticas e práticas, como locais de trabalho flexíveis (por exemplo, teletrabalho) e horários de trabalho flexíveis (por exemplo, turnos escalonados), para aumentar a distância física entre os funcionários e entre os funcionários e outras pessoas, caso as autoridades de saúde estaduais e locais recomendem o uso de estratégias de distanciamento social. Para os funcionários que podem trabalhar em regime de teletrabalho, os supervisores devem incentivar os funcionários a trabalharem em regime de teletrabalho em vez de irem ao local de trabalho até que os sintomas estejam completamente resolvidos. Certifique-se de que você tenha a tecnologia da informação e a infraestrutura necessárias para dar suporte a vários funcionários que possam trabalhar em casa.

Dicas dos MSPs da Datto

Além disso, conversamos com alguns parceiros da Datto para conhecer suas práticas recomendadas e conselhos sobre como as empresas podem permanecer seguras em cenários de trabalho remoto em potencial.

  • Use uma rede Wi-Fi segura : Se possível, utilize sua rede doméstica privada e segura em vez de depender de Wi-Fi público. Ao enviar seus dados por uma conexão Wi-Fi não segura, você perde a privacidade, permitindo que cibercriminosos interceptem suas informações. Você pode estar colocando seus dados pessoais em risco ao acessar sua conta de e-mail ou enviar dados confidenciais por uma rede Wi-Fi pública. É essencial garantir a segurança da sua rede utilizando uma VPN e uma senha forte e difícil de ser quebrada. De acordo com Andy Katz, Engenheiro de Soluções de Rede da Datto, o principal problema em redes Wi-Fi públicas é a possibilidade de interceptação de dados. “Se você se conectar a uma rede Wi-Fi pública que não exige autenticação com WPA, sua comunicação de rede terá muitos elementos transmitidos em texto não criptografado, além de haver um potencial maior para que pontos de acesso não autorizados tentem interceptar transações que você normalmente confiaria, como VPNs ou sites de bancos.”
    Brian Weiss, da ITECH Solutions, recomenda que os MSPs (provedores de serviços gerenciados) orientem as empresas a utilizarem exclusivamente o hardware da empresa e a se conectarem por meio de uma VPN. “A única exceção em que permitimos o uso de dispositivos pessoais é quando um usuário final acessa o computador da empresa por meio de um aplicativo de acesso remoto seguro, como o LogMeIn, com autenticação multifator (MFA) habilitada. Os computadores da empresa devem sempre receber atualizações de segurança e software. No caso de computadores ou dispositivos BYOD (traga seu próprio dispositivo), a ITECH exige que estes estejam sob contrato com serviços de monitoramento, segurança de endpoints e gerenciamento de patches de segurança”, afirmou Weiss. Saiba mais no blog da ITECH Solutions .
  • Proteja sua estação de trabalho em casa : Certifique-se de ter software antivírus e antimalware totalmente atualizado. É importante seguir as mesmas boas práticas que você seguiria no escritório e relatar qualquer atividade suspeita ou preocupação à equipe de TI interna ou ao seu provedor de serviços gerenciados (MSP). De acordo com Patrick Murphy, da Results Technology, essas são algumas áreas-chave para garantir sua segurança. Para mais dicas, confira o blog deles .
  • Coordene com seu departamento de TI interno ou provedor de serviços gerenciados (MSP) : Ao trabalhar remotamente, é crucial manter suas práticas recomendadas de segurança cibernética e entrar em contato com a equipe em caso de dúvidas ou preocupações. De acordo com Steve Stokes, Diretor de Desenvolvimento de Negócios da Aura Technology, empresa sediada no Reino Unido, os usuários devem coordenar com seu departamento de TI interno ou MSP antes de começar a trabalhar remotamente. “Se você tiver um laptop fornecido pela empresa, isso deve ser simples, mas se precisar trabalhar em casa e usar seu próprio computador, seu departamento de TI ou MSP poderá orientá-lo sobre a possibilidade e, em caso afirmativo, como fazê-lo com segurança.”

Para obter as informações mais recentes, siga a página de informações do CDC com perguntas frequentes, atualizações da situação e muito mais.

Sugestões para as próximas leituras