Migliora la sicurezza nel telelavoro! L'uso della protezione con password

Migliora la sicurezza nel telelavoro! L'uso della protezione con password

I seri problemi legati alla condivisione dei file nello smart working (telelavoro)

A causa della diffusione del lavoro da casa, in uffici satellite o nei bar, la frequenza di scambio file tra l'esterno e l'azienda, o tra il PC personale a casa e quello aziendale, e ancora con clienti o partner esterni, è aumentata in modo drastico. Tuttavia, in ambienti esterni privi di una rete locale protetta da una rigorosa sicurezza come all'interno dell'ufficio, il trasferimento di file comporta molteplici minacce.

Condividere tramite metodi contrari alle policy di sicurezza (Shadow IT), email non crittografate o connessioni Wi-Fi pubbliche può causare direttamente fughe di informazioni importanti o riservate. Impostando e utilizzando correttamente la 'funzione di protezione con password' di FS!QR, si può stabilire un processo di scambio file semplice e altamente sicuro anche in ambienti remoti.

I rischi che non si possono evitare con 'solo la condivisione dell'URL' e la necessità della protezione con password

Molti servizi cloud e strumenti di condivisione generano un 'URL di condivisione' dopo il caricamento. Solitamente, chiunque conosca questo URL può accedere al file. Tuttavia, nel telelavoro, condividere solo l'URL risulta spesso insufficiente per i seguenti motivi:

  • Fuga immediata di dati per invio errato: Inviando il messaggio alla persona sbagliata sulla chat, o incollando l'URL per errore in una chat di gruppo, chiunque ci clicchi potrà visualizzare il file.
  • Intercettazione sui canali di comunicazione: Usando Wi-Fi gratuiti con crittografia debole, come nei bar, c'è il pericolo che l'URL venga intercettato tramite acquisizione dei pacchetti (sniffing).
  • Tracce nella cronologia: Il rischio che l'URL resti quasi permanentemente nella cronologia del browser del PC o smartphone del destinatario o nella chat, permettendo a terzi di accedervi in un secondo momento.

Per prevenire tali rischi, è essenziale introdurre una 'funzione di protezione tramite password' che limiti l'accesso al file stesso.

Design di sicurezza a doppio livello 'ID e Password' esclusivo di FS!QR

La funzione di protezione offerta da FS!QR ha un livello di sicurezza superiore rispetto alla comune 'richiesta di inserimento password'.

Al momento del caricamento, il mittente può impostare una password a scelta. Il sistema, insieme all'URL per il download, genera automaticamente un 'ID temporaneo (User ID)' esclusivo per quel file. Il destinatario, accedendo alla pagina di download,La combinazione di 'ID temporaneo emesso dal sistema' e 'password impostata dal mittente'Senza inserire questo, non si può nemmeno accedere al file stesso.

Il servizio elimina record e file gestiti al termine del periodo di conservazione; backup e copie sui dispositivi dei destinatari possono restare.

Procedure pratiche per aumentare ulteriormente la sicurezza tramite 'Separazione dei Canali (Out-of-Band)'

Per quanto si imposti una password sicura, se il metodo di comunicazione è inadeguato l'efficacia della sicurezza si riduce drasticamente. Ad esempio, inviare l'URL di condivisione e la password nello 'stesso messaggio' via chat, o nel 'messaggio immediatamente successivo', equivale a non aver impostato alcuna password nel caso in cui l'account di chat venisse compromesso, poiché entrambe le informazioni verrebbero rubate simultaneamente.

Per mantenere i massimi livelli di sicurezza, nella pratica quotidiana'Separazione dei canali di comunicazione'si prega di applicare questa prassi.

  1. Invio dell'URL: L'URL di download (e l'ID temporaneo) si condividono tramite lo strumento di chat utilizzato abitualmente per le comunicazioni di lavoro (Teams, Slack, LINE WORKS, ecc.).
  2. Comunicazione della password: La password va comunicata attraverso un 'canale completamente diverso' rispetto alla chat. Ad esempio, con una telefonata, via SMS (messaggio di testo al numero di cellulare), o a un altro indirizzo e-mail concordato in precedenza.

Separando i canali in questo modo, anche se uno dei sistemi venisse hackerato, si evita l'evento fatale in cui un terzo scarichi il file.

Eliminare lo Shadow IT mantenendo l'efficienza nel lavoro remoto

Se l'eccessiva rigidità delle misure di sicurezza rende inviare e ricevere file troppo lungo o complicato, i dipendenti inizieranno a usare di nascosto servizi cloud personali o siti di trasferimento gratuiti (questo è lo Shadow IT). Lo Shadow IT sfugge al controllo degli amministratori di sistema aziendali, rappresentando la più grande minaccia per la sicurezza.

FS!QR non richiede la registrazione di un account o l'installazione di app, pur garantendo standard di sicurezza aziendali come la protezione con ID e password, l'eliminazione automatica e la crittografia SSL. Bilanciando facilità d'introduzione ed elevata sicurezza, è possibile migliorare drasticamente la sicurezza dell'ambiente di telelavoro in tutta l'azienda senza compromettere la comodità dei dipendenti.