Безопаснее в удалённой работе! Защита паролем
Серьезные проблемы совместного использования файлов при удаленной работе (телеворкинге)
В результате распространения удаленной работы из дома, сателлитных офисов или кафе частота обмена файлами между внутренней и внешней сетью компании, домашними ПК и рабочими устройствами, а также с внешними клиентами и партнерами резко возросла. Однако за пределами офиса, где отсутствует локальная сеть с надежной защитой, сам процесс передачи файлов таит в себе множество угроз.
Передача данных в обход корпоративных правил безопасности (Shadow IT), а также использование незашифрованной электронной почты или публичных сетей Wi-Fi могут стать прямой причиной утечки ценных корпоративных ресурсов или коммерческой тайны. Правильная настройка и использование функции «защиты паролем» в FS!QR позволяют выстроить простой, но при этом максимально защищенный процесс обмена файлами даже в условиях удаленной работы.
Риски, которые нельзя предотвратить «простым обменом ссылкой», и необходимость защиты паролем
Большинство облачных сервисов и файлообменников генерируют «ссылку общего доступа» после загрузки файлов. Как правило, любой, кто знает эту ссылку, может получить доступ к файлу. Однако при удаленной работе обмена одной лишь ссылкой часто оказывается недостаточно по следующим причинам.
- Риск моментальной утечки из-за ошибочной отправки: При отправке не тому получателю или случайной публикации ссылки в групповом чате любой, кто перейдет по URL-адресу, сможет просмотреть файл.
- Перехват данных в канале связи (прослушивание трафика): При подключении к бесплатному Wi-Fi со слабым шифрованием (например, в кафе) существует риск перехвата URL-адреса путем перехвата пакетов данных.
- Сохранение в истории: Риск того, что URL останется в истории браузера компьютера или смартфона получателя и истории чатов, позволяя третьим лицам получить доступ позже.
Чтобы предотвратить подобные риски, необходимо внедрить функцию «защиты паролем», которая ограничивает доступ к самому файлу.
Уникальная двухфакторная система защиты по ID и паролю в FS!QR
Функции защиты, предоставляемые FS!QR, на один уровень строже, чем обычные требования ввода пароля.
При загрузке файла отправитель может задать пароль. Система сгенерирует временный ID файла и предоставит ссылку для скачивания. Получатель, перейдя по ссылке, должен ввестисочетание временного ID, сгенерированного системой, и пароля, заданного отправителем без ввода этих данных доступ к самому файлу будет невозможен.
После окончания срока хранения сервис удаляет управляемые записи и файлы; резервные копии и копии на устройствах получателей могут сохраниться.
Практическая инструкция по повышению безопасности за счет «разделения каналов передачи данных (Out-of-Band)»
Независимо от того, насколько надежный пароль вы установили, его эффективность будет сведена к минимуму при неправильной передаче. Например, отправка URL-ссылки общего доступа и пароля «в одном сообщении» в чате или отправка пароля «сразу после ссылки» фактически эквивалентны отсутствию защиты, поскольку в случае компрометации учетной записи чата злоумышленник получит доступ к обеим частям информации одновременно.
Для поддержания наивысшего уровня безопасности на практике следуйте следующим принципам:разделять каналы связи, как описано далее.
- Отправка ссылки (URL): Ссылка на файл (и временный ID) отправляется через мессенджер, который вы обычно используете для работы (Teams, Slack, LINE WORKS и т. д.).
- Передача пароля: Отправляйте пароль по каналу, отличному от того, где вы пересылали ссылку: позвоните по телефону, отправьте SMS на номер мобильного или напишите на другой контактный адрес, согласованный заранее.
Такое разделение каналов позволяет предотвратить утечку и скачивание файлов третьими лицами в критической ситуации, даже если одна из систем окажется взломана.
Совместное устранение угроз Shadow IT и повышение эффективности удаленной работы
Если в результате избыточного ужесточения правил безопасности процесс отправки и получения файлов становится слишком долгим и запутанным, сотрудники начинают тайно использовать личные облачные сервисы или бесплатные файлообменники (это и есть Shadow IT). Поскольку системные администраторы компании не могут контролировать Shadow IT, это явление представляет собой наибольшую угрозу для информационной безопасности предприятия.
FS!QR не требует регистрации или установки приложений, но при этом обеспечивает безопасность бизнес-класса, включая защиту по ID и паролю, автоудаление и SSL-шифрование. Сочетая простоту внедрения и высокую надежность, сервис позволяет существенно повысить уровень безопасности при удаленной работе сотрудников, не снижая при этом удобства использования.