Підвищення безпеки у дистанційній роботі! Захист паролем

Підвищення безпеки у дистанційній роботі! Захист паролем

Серйозні проблеми з обміном файлами під час віддаленої роботи (дистанційної роботи)

З поширенням дистанційної роботи, сателітних офісів та роботи в кафе значно зросла частота обміну файлами між домом і офісом, особистими домашніми комп'ютерами та робочими пристроями, а також із зовнішніми клієнтами та компаніями-партнерами. Проте поза межами офісу, де немає надійно захищеної локальної мережі, сам процес передачі файлів приховує в собі багато загроз.

Обмін файлами методами, що порушують політику безпеки (тіньове IT), незашифровані електронні листи або передача через публічний Wi-Fi можуть безпосередньо спровокувати витік важливих інформаційних активів та конфіденційних даних. Правильно налаштувавши та використовуючи «функцію захисту паролем» FS!QR, ви зможете встановити простий і надзвичайно безпечний процес передачі файлів навіть в умовах віддаленої роботи.

Ризики, яким неможливо запобігти «тільки діленням URL-адресою», та необхідність захисту паролем

У багатьох хмарних сервісах та інструментах обміну файлами після завантаження створюється «посилання для доступу». Зазвичай будь-хто, хто має це посилання, може отримати доступ до файлу. Однак під час віддаленої роботи ділитися лише посиланням часто недостатньо з таких причин:

  • Негайна утечка від помилки: Помилка адреси чату чи груп: усім помилково видимо посилання й файл.
  • Підслуховування на каналі: На слабко зашифрованій Wi-Fi (як у кафе) посилання можна перехопити.
  • Залишення в історії: Ризик того, що посилання залишиться в історії браузера й чатів партнера, дозволяючи третім особам доступ пізніше.

Щоб запобігти таким ризикам, вкрай важливо впровадити «функцію захисту паролем», яка обмежує доступ безпосередньо до самого файлу.

Унікальна подвійна система безпеки «ID та пароль» від FS!QR

Функція захисту, яку надає FS!QR, має специфікацію, що є на один рівень безпечнішою, ніж звичайні «запити на введення пароля».

Під час завантаження файлу відправник може встановити будь-який пароль. Система також автоматично генерує унікальний тимчасовий ID для цього файлу. Одержувач, який отримує доступ до сторінки завантаження,Комбінація тимчасового ID (від системи) й пароля (від вас)без них не доступити файл.

Після завершення терміну зберігання сервіс видаляє керовані записи й файли; резервні копії та копії на пристроях одержувачів можуть залишитися.

Практичні процедури для додаткового підвищення безпеки шляхом «розділення каналів (Out-of-Band)»

Яким би надійним не був встановлений пароль, його захисний ефект різко знижується, якщо спосіб його передачі є неналежним. Наприклад, надсилання посилання для доступу та пароля в «одному повідомленні» або в «наступному відразу після нього» повідомленні в чаті рівносильне відсутності пароля взагалі, адже обидві частини інформації будуть викрадені одночасно в разі зламу облікового запису чату.

Для найвищого рівня безпеки на практиціРозділяйте канали зв'язкуДотримуйтесь процедури.

  1. Надіслання посилання: Поділіться URL завантаження (та тимчасовим ID) у чаті, що ви звичайно використовуєте для роботи (Teams, Slack, LINE WORKS тощо).
  2. Передача пароля: Надішліть пароль іншим каналом: телефон, СМС, окремий адрес — не чат.

Завдяки такому розділенню каналів, навіть у найгіршому випадку зламу однієї з систем, ви зможете уникнути критичної ситуації, коли файли будуть завантажені сторонніми особами.

Викорінення тіньового IT з одночасним підвищенням ефективності віддаленої роботи

Якщо надсилання та отримання файлів займає занадто багато часу та зусиль через надмірне посилення безпеки, співробітники почнуть потайки використовувати особисті хмарні сервіси чи безкоштовні сайти обміну файлами (це і є тіньове IT). Оскільки системні адміністратори компанії не можуть відстежувати тіньове IT, воно стає найбільшою загрозою для заходів безпеки.

Хоча FS!QR не вимагає реєстрації учасників чи встановлення додатка, він оснащений функціями безпеки бізнес-стандарту, включаючи захист за допомогою ID та пароля, автоматичне видалення та шифрування SSL. Поєднуючи простоту впровадження з високою безпекою, сервіс може суттєво підвищити рівень безпеки всього середовища віддаленої роботи компанії без шкоди для зручності співробітників.