Bezpieczeństwo pracy zdalnej pod kontrolą: Potęga ochrony hasłem
Najważniejsze wyzwania przy udostępnianiu plików w pracy zdalnej
Wraz ze wzrostem popularności pracy z domu, biur satelitarnych i kawiarni, częstość wymiany plików dramatycznie wzrosła. Wymieniamy je między domem a biurem, między prywatnym a firmowym komputerem, a wreszcie między pracownikami a klientami lub dostawcami z zewnątrz. Problem w tym, że poza przestrzenią biurową często brakuje rygorystycznie chronionych sieci lokalnych, przez co sama transmisja plików obarczona jest wieloma niebezpieczeństwami.
Wykorzystanie rozwiązań niedozwolonych procedurami (tzw. Shadow IT), przesył przez niezabezpieczoną sieć publiczną czy wiadomości w systemie e-mail potrafią stać się prostym punktem zapalnym i skutkować wyciekami własności niematerialnej. Ustawiając hasła do udostępnionych przez FS!QR plików w poprawny sposób zyskasz pewność i wygodę, nawet podczas pracy z domu czy z kawiarni.
Czego samo „udostępnianie z linkiem” nie powstrzyma i dlaczego hasło jest kluczowe
W wielu usługach chmurowych i narzędziach do udostępniania po przesłaniu pliku powstaje URL udostępniania. Często wystarczy znać ten adres, aby otworzyć plik. W pracy zdalnej samo udostępnienie URL-a bywa jednak niewystarczające z kilku powodów.
- Natychmiastowy wyciek po wysłaniu do złej osoby: Jeśli wyślesz link do niewłaściwej osoby albo przypadkowo wkleisz go na czat grupowy, plik może zobaczyć każdy, kto otworzy URL.
- Podsłuch na trasie komunikacji: Korzystając z publicznego Wi-Fi o słabym zabezpieczeniu, np. w kawiarni, ryzykujesz przechwycenie URL-a przez podsłuch ruchu sieciowego.
- Pozostawione ślady w historii: URL może długo pozostać w historii przeglądarki komputera lub smartfona odbiorcy oraz w historii czatu, co umożliwia późniejszy dostęp osobie trzeciej.
Aby odciąć się od tych ryzyk, wdrożenie blokady w postaci hasła bezpośrednio na przesyłanych plikach wydaje się krokiem niezbędnym.
Unikalne zabezpieczenie FS!QR: System „Dwuwarstwowego ID + Hasło”
Zabezpieczenia oferowane przez FS!QR idą o krok dalej w stosunku do klasycznego mechanizmu opierającego się o monit o wpisanie hasła.
Podczas przesyłania pliku nadawca może ustawić własne hasło. System generuje też URL pobierania oraz tymczasowe ID przypisane do tego pliku. Gdy odbiorca otworzy stronę pobierania,dopiero zestawienie obu kluczy — hasła dodanego przez Ciebie oraz specjalnego ID nadanego przez serwernie uzyska dostępu do pliku, dopóki nie wpisze tych danych.
Po upływie okresu przechowywania usługa usuwa zarządzane rekordy i pliki; kopie zapasowe i kopie na urządzeniach odbiorców mogą pozostać.
Praktyczne sposoby odseparowania kanałów (Out-of-Band), żeby wzmocnić obronę
Nawet silne hasło niewiele pomoże, jeśli zostanie przekazane niewłaściwie. Wysłanie URL-a i hasła w tej samej wiadomości, albo jedno po drugim na tym samym czacie, sprawia, że po przejęciu konta atakujący od razu widzi oba elementy dostępu. W praktyce osłabia to ochronę prawie tak, jakby hasła nie było.
Aby utrzymać wysoki poziom bezpieczeństwa, w praktyce stosujoddzielanie kanałów używanych w komunikacjiw następujący sposób.
- Wysyłanie linku (URL): URL pobierania pliku oraz tymczasowe ID możesz przekazać przez zwykły kanał służbowy, taki jak Teams, Slack czy LINE WORKS.
- Podawanie hasła dostępowego: Hasło przekaż kanałem innym niż ten, którym wysyłasz link. Może to być rozmowa telefoniczna, SMS albo wcześniej uzgodniony dodatkowy adres kontaktowy.
Skuteczne oddzielenie metod przesyłu pozwala nam uniknąć scenariusza, w którym na skutek przejęcia tylko jednego ze środków komunikacji osoby niepożądane byłyby w stanie ściągnąć plik z naszego serwera.
Jak zachować produktywność z domu i odesłać „Shadow IT” do lamusa
Kiedy zbytnie zaciśnięcie pasa rygorów bezpieczeństwa owocuje tym, że z najprostszymi transferami współpracownicy muszą użerać się całymi dniami — bardzo często prowadzi to do sytuacji, że i tak powracają cichaczem do darmowych udogodnień i chmur dla użytkowników indywidualnych, czyli tzw. „Shadow IT”. Ze względu na swój nieoficjalny obieg, działania poza procedurą wymykają się kontroli firmowych administratorów sieci i potrafią skutecznie wyeliminować korzyści wszystkich wdrożonych rygorów w bezpieczeństwie.
FS!QR nie wymaga rejestracji konta ani instalowania aplikacji, a jednocześnie oferuje zabezpieczenia potrzebne w pracy biznesowej: ochronę ID i hasłem, automatyczne usuwanie oraz szyfrowanie SSL. Dzięki prostemu wdrożeniu i dobremu poziomowi ochrony można podnieść bezpieczeństwo pracy zdalnej bez obciążania pracowników.