
Полтора года назад идея удалённой работы в будущем, когда мы свободно выполняем свою работу и сотрудничаем с коллегами из любого места, казалась увлекательной, но маловероятной концепцией. И в какой-то момент это будущее стало настоящим.
Сотрудникам пришлось смириться с кардинальным изменением своего образа жизни. Хотя переход на удалённую работу стал серьёзным вызовом для большинства организаций, он также стал возможностью исследовать и ускорить реализацию планов, которые до пандемии находились на ранних стадиях развития. Он также позволил сотрудникам испытать новый способ работы — удалённо. Для многих людей удалённый формат обеспечил улучшенный баланс между работой и личной жизнью и больше времени с семьёй.
По мере того как организации и их сотрудники начинают, осторожно, переходить к постковидному этапу своей жизни, остаётся неясным, в какой степени изменения и поправки прошлого года останутся в силе.
Для большинства полное возвращение к офисной жизни с 9 до 5 представляется крайне маловероятным. Но столь же маловероятно, что офисные здания страны будут стоять молчаливыми и пустыми несколько месяцев подряд.
Важно рассмотреть, как мы будем обеспечивать защиту удалённой работы в будущем. Какие процессы, политики и инструменты необходимы для защиты персонала, устройств и — что самое важное — данных.
Чем будет отличаться работа в будущем? Работа в будущем будет отличаться тем, как сотрудники будут получать доступ к данным и взаимодействовать в постпандемическом мире.
Что это означает для инструментов и политик безопасности? Компании должны иметь одинаковые политики безопасности везде, где бы кто-либо ни работал; два года назад вы могли бы обойтись без этого. Но теперь любая компания должна заботиться о безопасности данных при любом формате работы своих сотрудников.
Многие компании уже предприняли некоторые шаги до Covid, чтобы их организации могли в определённой степени работать удалённо. Классическим примером были VPN-шлюзы, обычно используемые для небольшой части пользователей, но которые теперь расширились и стали основой всей организации, где все работают удалённо.

Облачные сервисы, объединяющие пользователей и приложения, особенно актуальны для удалённой работы сейчас. Облачный сервис даёт своим пользователям наилучший опыт и находится в центре процессов. Это означает, что эти соединения не обязательно должны проходить через центральный стек безопасности в головном офисе, как в классической схеме «звезда», создаваемой VPN-сетями. Таким образом, пользователи могут получить доступ к нужным им облачным приложениям без дополнительной задержки.
Увеличил ли угрозу масштабный переход на удалённую работу? Риск выше, когда сотрудники работают вне офиса. В офисе работодатель, как правило, имеет над ними большой контроль. Теперь организациям необходимо рассматривать все сети, к которым подключаются сотрудники, как враждебные.
Пора перестать думать о подключении компьютеров к сетям и начать думать о подключении пользователей к приложениям. Эффективная аутентификация и авторизация отлично подходят для безопасного доступа.
Как переход в облако влияет на безопасность? В рамках любой цифровой трансформации вам необходимо контролировать данные, которые вы переносите в облако. И вы всё ещё должны осознавать, как и где организация обеспечивает свою безопасность. Компания должна поддерживать одинаковый уровень защиты данных везде, где работник выполняет свои обязанности: в офисе или за его пределами. Если у вас нет таких правил, преступники выяснят и нацелятся туда, где вы наиболее уязвимы.

Каковы основные угрозы или типы атак, с которыми в настоящее время сталкиваются организации? В последнее время из-за массового перехода сотрудников на удалённый формат работы фишинговые атаки чрезвычайно возросли.
Также было много атак с использованием программ-вымогателей. Многие из них связаны с тем, как люди получали доступ к своей сети. До Covid количество людей, подключающихся через VPN, могло составлять лишь 10% организации. Но теперь вся компания использует VPN — и поскольку пользователи очень плохо разбираются в паролях, и мы часто используем их повторно, существует повышенный риск использования взломанных учётных данных против вашего VPN, чтобы проверить, работают ли они. Затем, как только они попадут в сеть, у них появится возможность зашифровать ваши данные и потребовать выкуп. Если вы не хотите его платить, они могут нанести вам удар с помощью атаки повторного шифрования, раскрытия данных, DDoS, а также уведомления ваших клиентов об атаке. Всё это наносит ущерб репутации.
Как будет адаптирована безопасность? Будущее работы очень хорошо вписывается в граничную модель сервиса безопасного доступа. Речь идёт о безопасности между пользователями и приложениями; пользователям больше не нужно присутствовать в офисе; они могут быть где угодно, и приложения могут быть где угодно, и организация всё ещё может иметь одинаковый уровень безопасности. Основная цель — защитить приложения, оставив пользователей и доступ под управлением облака. Компании и организации также должны обеспечить максимальную техническую безопасность, значительно повышая удобство использования.
Эта статья основана на интервью с экспертом, директором по технологиям и стратегии безопасности EMEA в Akamai, Ричардом Меусом. Оригинальное интервью можно найти здесь. Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.