Διαφήμιση
Παρόλο που πιθανότατα λαμβάνετε σοβαρά υπόψη την ασφάλεια και το απόρρητό σας στο διαδίκτυο όταν βρίσκεστε στο σπίτι, υπάρχει μια καλή πιθανότητα να πάρετε μια πιο βλασική στάση όταν εργάζεστε.
Οι περισσότεροι άνθρωποι αναμένω να είναι ασφαλείς όταν βρίσκονται στο σταθμό εργασίας τους στο γραφείο. Απλώς υποθέτετε ότι η ομάδα πληροφορικής σας είναι επαρκώς ικανή για να διατηρεί εσείς και τα δεδομένα σας ασφαλή. Δυστυχώς, αυτό δεν ισχύει. Ακόμα κι αν είστε αρκετά τυχεροί που έχετε την καλύτερη ομάδα πληροφορικής στη χώρα που σας υποστηρίζει, μπορείτε ακόμα να διατρέχετε κίνδυνο.
Ποιες είναι οι πέντε μεγαλύτερες απειλές που αντιμετωπίζει το απόρρητο και η ασφάλειά σας στο χώρο εργασίας; Ας ΡΙΞΟΥΜΕ μια ΜΑΤΙΑ.
1. Ξεπερασμένο λογισμικό
Πιθανότατα δεν έχετε κανέναν έλεγχο για το λογισμικό που εκτελείται στο δίκτυο του εργοδότη σας. Δυστυχώς, μπορεί να έχει σοβαρές επιπτώσεις στην ασφάλεια.
Είναι ιδιαίτερα αληθές εάν πρέπει να χρησιμοποιήσετε λογισμικό που είναι παρωχημένο ή δεν υποστηρίζεται από τον προγραμματιστή ή εάν χρησιμοποιείτε ένα λειτουργικό σύστημα που δείχνει την ηλικία του.
Το περιττό λογισμικό είναι γεμάτο σε εταιρείες σε όλο τον κόσμο. Μερικές φορές, υπάρχει ένας καλός λόγος για τη συνεχιζόμενη χρήση του: ίσως παρέχει πρόσβαση σε δεδομένα παλαιού τύπου. Ωστόσο, αυτό δεν ισχύει πάντα.
Η νοοτροπία «αν δεν σπάσει, μην το φτιάξεις» εγγυάται σχεδόν ότι το λογισμικό θα γίνει εγκαταλελειμμένο, εφιάλτης κώδικας παλαιού τύπου
- arclight (@arclight) 21 Απριλίου 2017
Για παράδειγμα, το ξέρατε η έρευνα προτείνει Παρά το εντυπωσιακό 52% των εταιρειών στις Ηνωμένες Πολιτείες εξακολουθούν να χρησιμοποιούν τουλάχιστον μία παρουσία των Windows XP το 2017, παρά το γεγονός Η Microsoft τερματίζει την υποστήριξη Τι έπεται? Η υποστήριξη λήγει για τα Microsoft Security Essentials σε Windows XPΌταν η Microsoft σταμάτησε να υποστηρίζει XP το 2014, ανακοίνωσαν επίσης ότι τα Microsoft Security Essentials δεν θα ήταν πλέον διαθέσιμα, με ενημερώσεις για υπάρχοντες χρήστες διαθέσιμες μόνο για περιορισμένο χρονικό διάστημα. Αυτός ο περιορισμένος χρόνος έχει τώρα ... Διαβάστε περισσότερα για το 16χρονο λειτουργικό σύστημα το 2014; Αυτές τις μέρες, είναι γεμάτο με ελαττώματα ασφάλειας και ευπάθειες - ουσιαστικά σας εκθέτουν σε αυτό που οι ειδικοί έχουν ορίσει "μηδέν ημέρες για πάντα 5 τρόποι για να προστατευθείτε από μια έκρηξη μηδενικής ημέραςΕκμεταλλεύσεις μηδενικής ημέρας, ευπάθειες λογισμικού που εκμεταλλεύονται οι χάκερ πριν γίνει διαθέσιμη μια ενημερωμένη έκδοση κώδικα, αποτελούν πραγματική απειλή για τα δεδομένα και το απόρρητό σας. Δείτε πώς μπορείτε να κρατήσετε τους χάκερς σε απόσταση. Διαβάστε περισσότερα Κινδύνους.
Υπάρχει ένα βασικό αποτέλεσμα από τη χρήση παλαιών λειτουργικών συστημάτων: οι σύγχρονες εφαρμογές δεν θα μπορούν να εκτελεστούν σε αυτό. Έτσι, θα πρέπει να χρησιμοποιήσετε παλαιότερες εκδόσεις λογισμικού που με τη σειρά τους έχουν τους δικούς τους κινδύνους και τρωτά σημεία.
Θέλετε να μάθετε γιατί οι επιχειρήσεις χρησιμοποιούν παλιά λειτουργικά συστήματα; Κανονικά, έχει χαμηλότερο κόστος. Το 2016, ο Οργανισμός Υγείας της Αυστραλίας Queensland έπρεπε να ξοδέψει 25,3 εκατομμύρια δολάρια για μετεγκατάσταση από τα Windows XP στα Windows 7. Και αυτό δεν λαμβάνει υπόψη το κόστος ευκαιρίας του αναπόφευκτου χρόνου διακοπής.
2. Είστε υπό επίβλεψη
Ακόμα κι αν είστε τυχεροί και η εταιρεία σας επενδύει σε μεγάλο βαθμό σε υποδομές πληροφορικής, εξακολουθείτε να κινδυνεύετε από το τμήμα πληροφορικής που σας «κατασκοπεύει».
Η κατασκοπεία μπορεί να έρθει σε πολλές μορφές. Θα μπορούν να βλέπουν το περιεχόμενο τυχόν μηνυμάτων ηλεκτρονικού ταχυδρομείου που στέλνετε από τη διεύθυνση ηλεκτρονικού ταχυδρομείου της εταιρείας σας, πόσο καιρό ξοδεύετε σε μέσα κοινωνικής δικτύωσης και άλλους ιστότοπους "σπατάλη χρόνου" και δείτε ολόκληρο το ιστορικό του προγράμματος περιήγησής σας ΠΡΟΣ ΠΩΛΗΣΗ: Το ιστορικό περιήγησής σας - Τι μπορείτε λοιπόν να κάνετε;Μια απόφαση της FCC ότι οι πάροχοι υπηρεσιών Διαδικτύου πρέπει να λάβουν άδεια από τους πελάτες πριν από την πώληση προσωπικών δεδομένων θα μπορούσε να αντιστραφεί. Ο ISP σας πρόκειται να ορίσει μια τιμή για τα προσωπικά σας δεδομένα. Πώς μπορούμε να αντισταθούμε; Διαβάστε περισσότερα .
Πριν από δέκα χρόνια, αυτό με έκανε να αποφοιτήσω από το κολέγιο στην πρώτη μου εταιρική δουλειά. Μετά από δύο χρόνια, γινόμουν απογοητευμένος και έψαχνα μια νέα πρόκληση. Πέρασα μερικές εβδομάδες αναζητώντας πίνακες εργασίας και υποβάλλω αίτηση για νέους ρόλους, μόνο για να κληθώ στο γραφείο του αφεντικού μου και να απολυθώ για σοβαρό παράπτωμα. Η ομάδα πληροφορικής είχε φτάσει στο σημείο να προετοιμάσει έναν φάκελο σχετικά με τις διαδικτυακές μου δραστηριότητες τις οποίες ο διευθυντής μου έβαλε μπροστά στο πρόσωπό μου.
Μην κάνετε τα ίδια λάθη με εμένα: χρησιμοποιήστε μόνο το σύστημα διαδικτύου και ηλεκτρονικού ταχυδρομείου του εργοδότη σας για δραστηριότητες που σχετίζονται με την εταιρεία.
3. Προστασία δεδομένων
Η εταιρεία σας διαθέτει τεράστιο αριθμό των προσωπικών σας δεδομένων. Το όνομά σας, η ηλικία, η διεύθυνση, τα στοιχεία επικοινωνίας, ο συγγενής σας, τα τραπεζικά σας στοιχεία, τα προγράμματα υγείας, ο αριθμός κοινωνικής ασφάλισης και αμέτρητες περισσότερες πληροφορίες αποθηκεύονται σε κάποιο αόριστο «αρχείο υπαλλήλου».
Εκτός, δεν είναι το 1983. Το αρχείο σας δεν είναι πλέον ένα φυσικό κουτί που συγκεντρώνει σκόνη στο πίσω μέρος ενός ντουλαπιού. Αντ 'αυτού, όλα αποθηκεύονται ηλεκτρονικά σε συστήματα HR συνδεδεμένα στο δίκτυο.
Οι κίνδυνοι εδώ είναι προφανείς. Εκτός αν εργάζεστε πραγματικά στο τμήμα πληροφορικής, δεν έχετε κανέναν τρόπο να γνωρίζετε ποιοι έλεγχοι και υπόλοιπα υπάρχουν για να διατηρήσετε τα δεδομένα σας ασφαλή. Εάν ένας χάκερ παραβιάζει τα συστήματα του εργοδότη σας, θα μπορούσε να τα κλέψει όλα με ριπή οφθαλμού.
Δεν έχει σημασία αν εργάζεστε για μια μικρή ΜΜΕ ή μια πολυεθνική εταιρεία. Οι μικρότερες επιχειρήσεις, κατά μέσο όρο, είναι λιγότερο πιθανό να δαπανήσουν μεγάλα ποσά μετρητών για ισχυρή ασφάλεια, ενώ οι μεγάλες επιχειρήσεις αποτελούν προσοδοφόρο στόχο για εγκληματίες στον κυβερνοχώρο και έτσι συγκεντρώνουν περισσότερα από αυτά προσοχή.
4. Λογαριασμοί χρηστών
Ποιος έχει πρόσβαση σε λογαριασμό χρήστη διαχειριστή στο γραφείο σας; Οι περισσότεροι άνθρωποι δεν έχουν ιδέα. Και ακόμη και αν γνωρίζετε, είστε ευτυχείς να τους εμπιστευτείτε έμμεσα με την πρόσβαση στα δεδομένα σας;
Θυμηθείτε, οι διαχειριστές μπορούν να αλλάξουν τις ρυθμίσεις ασφαλείας, να εγκαταστήσουν λογισμικό, να προσθέσουν επιπλέον χρήστες, να αποκτήσουν πρόσβαση σε όλα τα αρχεία που είναι αποθηκευμένα στο δίκτυο και ακόμη και να αναβαθμίσουν τους τύπους λογαριασμών άλλων χρηστών σε κατάσταση διαχειριστή.
Ακόμα κι αν είστε βέβαιοι ότι οι γνήσιοι διαχειριστές συστήματος είναι αξιόπιστοι, τι συμβαίνει όταν ο λογαριασμός κάποιου έχει λάβει κατά λάθος υπερβολικά προνόμια; Εάν εργάζεστε σε μια εταιρεία με χιλιάδες υπαλλήλους, είστε βέβαιοι ότι κάθε λογαριασμός χρήστη έχει ρυθμιστεί σωστά με τα σωστά επίπεδα πρόσβασης;
Χρειάζεται μόνο ένας απατεώνας υπάλληλος για να προκαλέσει τεράστια παραβίαση της ασφάλειας.
5. Κινητές συσκευές
Προσφέρει η εταιρεία σας ένα BYOD ("Φέρτε τη δική σας συσκευή") περιβάλλον εργασίας Going BYOD (Φέρτε τη δική σας συσκευή) [INFOGRAPHIC]Φαίνεται να είναι η νέα τάση σε σχολεία και εταιρείες σε όλο τον κόσμο - BYOD. Όχι, δεν είναι ένας νέος τύπος διαδικτυακού παιχνιδιού υπολογιστή, αλλά μάλλον Φέρτε τη δική σας συσκευή. Αυτό είναι... Διαβάστε περισσότερα ? Θεωρητικά, ακούγεται σαν μια υπέροχη ιδέα: μπορείτε να χρησιμοποιήσετε τα αγαπημένα σας μηχανήματα και λειτουργικά συστήματα και συχνά μπορεί να οδηγήσει σε υψηλότερα επίπεδα παραγωγικότητας.
Αλλά ποιες είναι οι αντισταθμίσεις; Θα έχετε σχεδόν σίγουρα υπογράψει ένα τεράστιο κομμάτι απορρήτου προς όφελος. Σε πολλές περιπτώσεις, ίσως να μην γνωρίζετε ακόμη - διαβάσατε προσεκτικά τη μικρή εκτύπωση του συμβολαίου σας;
Τέτοιες πολιτικές προσανατολίζονται σε μεγάλο βαθμό στα συμφέροντα του εργοδότη σας. Συνήθως θα τους έχετε δώσει το δικαίωμα πρόσβασης και παρακολούθησης της συσκευής σας.
Αλλά τι ακριβώς μπορούν να δουν οι επιχειρήσεις Πόσο από τα προσωπικά σας δεδομένα θα μπορούσαν να παρακολουθούν οι έξυπνες συσκευές;Οι ανησυχίες σχετικά με την προστασία της ιδιωτικής ζωής στο σπίτι και την ασφάλεια είναι ακόμα τόσο πραγματικές όσο ποτέ Και παρόλο που αγαπάμε την ιδέα της έξυπνης τεχνολογίας, αυτό είναι ένα από τα πολλά πράγματα που πρέπει να γνωρίζετε πριν από την κατάδυση ... Διαβάστε περισσότερα ? Σε αντίθεση με ορισμένες δημοφιλείς παρανοήσεις, δεν θα μπορούν να δουν τις φωτογραφίες σας και άλλο παρόμοιο περιεχόμενο. Ωστόσο, εάν χρησιμοποιείτε εσωτερικό Wi-Fi εταιρείας, θα έχουν πρόσβαση σε όλα τα δεδομένα που ρέουν μέσα και έξω από τη συσκευή, επειδή θα περνούν από τους διακομιστές της εταιρείας. Για πολλούς, αυτή είναι μια πολύ πιο τρομακτική προοπτική από το αφεντικό σας που σας βλέπει σε μια παραλία.
Ακόμα κι αν δεν είστε συνδεδεμένοι στο Wi-Fi μιας εταιρείας, εξακολουθείτε να μην είστε ασφαλείς. Ο εργοδότης σας θα έχει μόνιμη πρόσβαση σε πολλά δεδομένα και πληροφορίες. Όταν πρόκειται για προσωπικά τηλέφωνα ή tablet σε σχήματα BYOD, αυτό περιλαμβάνει τον ασύρματο φορέα σας, τον κατασκευαστή τηλεφώνου, αριθμός μοντέλου, έκδοση λειτουργικού συστήματος, επίπεδο μπαταρίας, αριθμός τηλεφώνου, χρήση αποθήκευσης, εταιρικά email και εταιρικά δεδομένα.
Θα μπορούν επίσης να δουν την τοποθεσία σας. Εάν σκέφτεστε να προσποιηθείτε μια άρρωστη μέρα για να πάτε στο Disney World, ξανασκεφτείτε το. Ή τουλάχιστον, αφήστε το τηλέφωνό σας στο σπίτι.
Τι πρέπει να κάνεις?
Καθώς διαβάζετε τα πέντε σημεία μου, ίσως σκέφτεστε ότι πολλά από τα ζητήματα που έθεσα είναι πέρα από τον έλεγχο ενός τυπικού υπαλλήλου.
Αυτό μπορεί να ισχύει, αλλά υπάρχει μια σημαντική αλλαγή στην οποία μπορείτε να κάνετε διατηρήστε ανέπαφη την ασφάλεια και το απόρρητό σας Βελτιώστε το απόρρητο και την ασφάλεια με 5 εύκολα ψηφίσματα της ΠρωτοχρονιάςΈνα νέο έτος σημαίνει μια δικαιολογία για να αντιμετωπίσετε την ασφάλεια και το απόρρητό σας στο διαδίκτυο. Εδώ είναι μερικά απλά πράγματα που πρέπει να τηρείτε για να διατηρείτε τον εαυτό σας ασφαλή. Διαβάστε περισσότερα : μην διατηρείτε προσωπικά δεδομένα στο δίκτυο του εργοδότη σας.
Πάρα πολλοί άνθρωποι βλέπουν τον υπολογιστή γραφείου τους ως επέκταση του οικιακού τους δικτύου. Χρησιμοποιούν τις διευθύνσεις email των υπαλλήλων τους για πολύ ευαίσθητες επικοινωνίες, διατηρούν σαρώσεις του αναγνωριστικού τους και των τραπεζικών καταστάσεων στο σκληρό δίσκο, έχουν οικογενειακές φωτογραφίες στην επιφάνεια εργασίας, η λίστα συνεχίζεται.
Ομοίως, εάν διαθέτετε smartphone ή tablet που παρέχεται από υπάλληλο, αποφύγετε την εγκατάσταση εφαρμογών που χρειάζονται τα προσωπικά σας στοιχεία, όπως τραπεζικές συναλλαγές, προσωπικά email ή κοινωνικά μέσα. Ποτέ δεν γνωρίζετε ποια δεδομένα καταγράφει η εταιρεία σας. Εάν θέλετε να είστε πραγματικά ακραίοι, δεν πρέπει καν να κάνετε προσωπικές τηλεφωνικές κλήσεις.
Σας ανησυχεί η Ασφάλεια και το απόρρητο στο Office;
Τα πέντε σημεία που έθεσα σε αυτό το άρθρο χτυπούν κουδούνια συναγερμού; Ανησυχείτε για την ασφάλειά σας στο διαδίκτυο ενώ εργάζεστε;
Ή είστε στην άλλη πλευρά του νομίσματος; Εμπιστεύεστε τον εργοδότη σας με όλα τα προσωπικά σας στοιχεία;
Μπορείτε να με ενημερώσετε για τις απόψεις σας για τη συζήτηση στην παρακάτω ενότητα σχολίων.
Πιστωτική εικόνα: Pressmaster μέσω του Shutterstock.com
Ο Dan είναι Βρετανός ομογενής που ζει στο Μεξικό. Είναι ο Managing Editor για την αδελφή ιστοσελίδα του MUO, Blocks Decoded. Σε διάφορες χρονικές στιγμές, υπήρξε Κοινωνικός Επεξεργαστής, Creative Editor και Finance Editor για το MUO. Μπορείτε να τον βρείτε να περιπλανιέται στο σαλόνι στο CES στο Λας Βέγκας κάθε χρόνο (άνθρωποι PR, επικοινωνήστε!), Και κάνει πολλά παρασκήνια…