เพิ่มความปลอดภัยในการทำงานระยะไกล! การใช้การป้องกันด้วยรหัสผ่าน
ปัญหาสำคัญของการแชร์ไฟล์ในการทำงานจากที่บ้าน (Telework)
จากความนิยมของการทำงานจากที่บ้าน (Work from Home) สำนักงานย่อย (Satellite Office) และการทำงานทางไกลจากร้านกาแฟ ส่งผลให้ความถี่ในการรับส่งไฟล์ระหว่างภายนอกและภายในองค์กร หรือระหว่างคอมพิวเตอร์ส่วนตัวที่บ้านกับคอมพิวเตอร์ที่บริษัทจัดหาให้ ตลอดจนกับลูกค้าภายนอกและบริษัทพันธมิตร เพิ่มขึ้นอย่างก้าวกระโดด อย่างไรก็ตาม ในสภาพแวดล้อมภายนอกที่ไม่มีเครือข่ายท้องถิ่น (Local Network) ที่ได้รับการปกป้องด้วยระบบรักษาความปลอดภัยอย่างเข้มงวดเหมือนในสำนักงาน การรับส่งไฟล์ด้วยตัวเองนั้นแฝงไปด้วยภัยคุกคามมากมาย
การแชร์ไฟล์ด้วยวิธีที่ขัดต่อนโยบายความปลอดภัยของบริษัท (Shadow IT) หรือการรับส่งข้อมูลผ่านอีเมลที่ไม่มีการเข้ารหัสลับ ตลอดจนการรับส่งผ่านเครือข่าย Wi-Fi สาธารณะ อาจกลายเป็นสาเหตุโดยตรงที่ทำให้ทรัพย์สินทางข้อมูลและเอกสารลับรั่วไหลได้ การตั้งค่าและดำเนินงานด้วย "ฟังก์ชันป้องกันด้วยรหัสผ่าน" ของ FS!QR อย่างถูกต้อง จะช่วยสร้างขั้นตอนการรับส่งไฟล์ที่ง่ายดายและปลอดภัยสูงสุดได้ภายใต้สภาพแวดล้อมการทำงานทางไกล
ความเสี่ยงที่ไม่สามารถป้องกันได้ด้วย "การแชร์เฉพาะ URL" และความจำเป็นของการป้องกันด้วยรหัสผ่าน
ในบริการคลาวด์หรือเครื่องมือแชร์ไฟล์ทั่วไป มักจะมีการสร้าง "ลิงก์ URL สำหรับแชร์" ขึ้นมาหลังจากอัปโหลดไฟล์เสร็จสิ้น ซึ่งตามปกติแล้ว ขอเพียงแค่ทราบลิงก์ URL นี้ ใครก็ตามก็สามารถเข้าถึงไฟล์ได้ทันที อย่างไรก็ตาม สำหรับการทำงานทางไกล (Telework) มีหลายกรณีที่การแชร์เฉพาะตัวลิงก์ URL เพียงอย่างเดียวนั้นไม่ปลอดภัยเพียงพอเนื่องจากเหตุผลต่อไปนี้
- การรั่วไหลของข้อมูลในทันทีจากการส่งข้อมูลผิดคน: หากคุณส่งไปยังผู้รับแชทผิด หรือวางไว้ในแชทกลุ่มโดยไม่ตั้งใจ ทุกคนที่แตะ URL จะสามารถดูไฟล์ได้
- การดักฟังข้อมูลระหว่างการรับส่งในเครือข่าย: หากใช้ Wi-Fi ฟรีที่มีการเข้ารหัสที่อ่อนแอ เช่น ที่คาเฟ่ อาจมีความเสี่ยงที่ URL จะถูกสกัดกั้นโดยการจับแพ็กเก็ต (การดักจับ)
- บันทึกประวัติการสนทนา: ความกังวลที่ว่า URL จะเหลืออยู่ในประวัติเบราว์เซอร์ของ PC และสมาร์ทโฟนของผู้รับ หรือในประวัติการสนทนาแชททูลส์ เพื่อให้บุคคลที่สามสามารถเข้าถึงได้ภายหลัง
เพื่อป้องกันความเสี่ยงดังกล่าว การนำ "ฟังก์ชันป้องกันด้วยรหัสผ่าน" ที่จำกัดการเข้าถึงตัวไฟล์โดยตรงมาใช้งานจึงเป็นสิ่งจำเป็นอย่างยิ่ง
การออกแบบระบบรักษาความปลอดภัย 2 ชั้นแบบ "ID และรหัสผ่าน" ที่เป็นเอกลักษณ์ของ FS!QR
ฟังก์ชันป้องกันที่พัฒนาโดย FS!QR มีมาตรฐานความปลอดภัยที่แน่นหนากว่า "การขอให้กรอกรหัสผ่าน" ทั่วไปอีกระดับหนึ่ง
เมื่ออัปโหลดไฟล์ ผู้ส่งสามารถตั้งรหัสผ่านได้ตามต้องการ ระบบจะสร้าง"ID ชั่วคราว (User ID)"โดยอัตโนมัติพร้อมกับ URL สำหรับดาวน์โหลด ผู้รับต้องกรอกทั้ง ID ชั่วคราวและรหัสผ่านเพื่อเข้าถึงหน้าดาวน์โหลดการรวมกันของ "ID ชั่วคราวที่ระบบออก" และ "รหัสผ่านที่ผู้ส่งตั้งไว้"หากไม่ใส่รหัสผ่าน คุณจะไม่สามารถเข้าถึงไฟล์ได้เลย
บริการจะลบระเบียนและไฟล์ที่จัดการเมื่อหมดระยะเวลาเก็บรักษา แต่ข้อมูลสำรองและสำเนาในอุปกรณ์ผู้รับอาจยังคงอยู่
ขั้นตอนปฏิบัติเพื่อเพิ่มความปลอดภัยให้สูงขึ้นด้วย "การแยกช่องทางส่งข้อมูล (Out-of-Band)"
ไม่ว่าคุณจะตั้งรหัสผ่านให้แน่นหนาเพียงใด แต่หากวิธีการแจ้งรหัสผ่านนั้นไม่เหมาะสม ประสิทธิภาพความปลอดภัยจะลดลงอย่างมหาศาล ตัวอย่างเช่น การส่งลิงก์ URL ที่แชร์พร้อมกับรหัสผ่านใน "ข้อความแชทเดียวกัน" หรือส่งตามหลังไปใน "ข้อความถัดไปทันที" พฤติกรรมเหล่านี้มีค่าเท่ากับการไม่ได้ตั้งรหัสผ่านเลย เนื่องจากหากบัญชีแอปแชทดังกล่าวถูกแฮก ข้อมูลทั้งสองส่วนจะถูกขโมยไปพร้อมกันในทันที
เพื่อรักษาความปลอดภัยในระดับสูงสุด ในทางปฏิบัติควรกำหนดเป็นกฎเหล็กดังนี้แยกช่องทางติดต่อ (แยก)โปรดนำมาตรการปฏิบัติเหล่านี้ไปประยุกต์ใช้งานอย่างเคร่งครัด
- การส่ง URL : URL ดาวน์โหลดไฟล์ (และ ID ชั่วคราว) ได้รับการแชร์ผ่านแชททูลส์ (Teams, Slack, LINE WORKS ฯลฯ) ที่ใช้สำหรับการติดต่อธุรกิจปกติ
- วิธีส่งรหัสผ่าน : รหัสผ่านส่งผ่านช่องทางที่แตกต่างจากแอปแชทอย่างสิ้นเชิง โดยเฉพาะการโทรศัพท์ ส่ง SMS ไปยังหมายเลขโทรศัพท์ หรือส่งไปยังที่อยู่ติดต่ออื่นที่ตั้งไว้ล่วงหน้า
การแยกช่องทางรับส่งข้อมูลในลักษณะนี้ จะช่วยหลบเลี่ยงสถานการณ์เลวร้ายที่สุดที่ไฟล์จะถูกดาวน์โหลดโดยบุคคลที่สามได้ แม้ว่าระบบใดระบบหนึ่งจะถูกเจาะระบบ (Hacked) ก็ตาม
การกำจัดปัญหาระบบนอกนโยบาย (Shadow IT) ควบคู่ไปกับการเพิ่มประสิทธิภาพการทำงานทางไกล
หากตั้งค่าระบบรักษาความปลอดภัยให้เข้มงวดจนเกินไปจนส่งผลให้การรับส่งไฟล์ต้องเสียเวลาและขั้นตอนยุ่งยากมากเกินความจำเป็น พนักงานก็อาจแอบใช้งานบริการคลาวด์ส่วนตัวหรือเว็บไซต์โอนย้ายไฟล์ฟรีภายนอกแทน (ซึ่งพฤติกรรมนี้เรียกว่า Shadow IT) ทั้งนี้ Shadow IT ถือเป็นภัยคุกคามที่น่ากลัวที่สุดในการรับมือด้านความปลอดภัย เนื่องจากผู้ดูแลระบบขององค์กรจะไม่สามารถรับรู้หรือตรวจสอบการทำงานดังกล่าวได้เลย
FS!QR ไม่ต้องสมัครสมาชิกหรือติดตั้งแอป แต่มีมาตรการรักษาความปลอดภัยในระดับที่เหมาะกับงานธุรกิจ เช่น การป้องกันด้วย ID/รหัสผ่าน การลบอัตโนมัติ และการเข้ารหัส SSL การผสานความง่ายในการเริ่มใช้กับความปลอดภัยที่สูงขึ้น ช่วยยกระดับสภาพแวดล้อมการทำงานทางไกลของทั้งองค์กรได้ โดยไม่ลดความสะดวกของพนักงาน