Tăng cường bảo mật làm việc từ xa! Sử dụng bảo vệ bằng mật khẩu
Vấn đề nghiêm trọng về chia sẻ tệp tin khi làm việc tại nhà (việc làm từ xa)
Do sự phổ biến của hình thức làm việc tại nhà, văn phòng vệ tinh và làm việc từ xa tại các quán cà phê, tần suất trao đổi tệp tin giữa bên ngoài và bên trong công ty, giữa máy tính cá nhân ở nhà và máy tính do công ty cấp, hay thậm chí là với khách hàng và đối tác bên ngoài đã tăng lên một cách chóng mặt. Tuy nhiên, ở môi trường ngoài công ty nơi không có mạng nội bộ được bảo vệ bởi các biện pháp an ninh nghiêm ngặt như trong văn phòng, bản thân việc truyền tệp tin đã tiềm ẩn rất nhiều mối đe dọa.
Việc chia sẻ bằng các phương thức vi phạm chính sách bảo mật (Shadow IT), email không được mã hóa hay truyền dữ liệu qua Wi-Fi công cộng có thể trở thành nguyên nhân trực tiếp dẫn đến rò rỉ tài sản thông tin quan trọng và thông tin mật. Bằng cách thiết lập và vận hành chính xác "tính năng bảo vệ bằng mật khẩu" của FS!QR, bạn có thể thiết lập quy trình chuyển tệp tin đơn giản nhưng vô cùng an toàn ngay cả trong môi trường làm việc từ xa.
Giải pháp dự phòng khi chỉ gửi liên kết URL là chưa đủ
Trong nhiều dịch vụ đám mây và công cụ chia sẻ tệp tin, một "URL chia sẻ" được tạo ra sau khi tải lên. Thông thường, bất cứ ai biết URL này đều có thể truy cập vào tệp tin. Tuy nhiên, khi làm việc từ xa, có rất nhiều trường hợp việc chỉ chia sẻ duy nhất URL là không đủ an toàn vì các lý do sau đây.
- Rò rỉ tức thì do gửi sai: Nếu bạn gửi sai người nhận của công cụ trò chuyện hoặc dán nhầm vào trò chuyện nhóm, tệp sẽ được xem bởi tất cả những người nhấn vào URL.
- Nghe trộm trên đường truyền thông: Khi sử dụng Wi-Fi miễn phí với cài đặt mã hóa yếu như ở quán cà phê, có nguy cơ URL bị chặn bằng cách chụp gói (nghe trộm).
- Sự tồn lưu của lịch sử: Mối lo lắng rằng URL sẽ vĩnh viễn lưu lại trong lịch sử trình duyệt của PC hoặc điện thoại của bên chia sẻ, lịch sử trò chuyện trên công cụ trò chuyện và bên thứ ba có thể truy cập sau.
Để ngăn ngừa những rủi ro như vậy, việc áp dụng "tính năng bảo vệ bằng mật khẩu" để hạn chế quyền truy cập vào chính tệp tin đó là vô cùng thiết yếu.
Thiết kế bảo mật kép "ID và mật khẩu" độc đáo của FS!QR
Tính năng bảo vệ do FS!QR cung cấp có cơ chế nghiêm ngặt hơn một bậc so với "yêu cầu nhập mật khẩu" thông thường.
Khi tải lên tệp, người gửi có thể đặt mật khẩu tùy ý. Sau đó, hệ thống sẽ tự động tạo "ID tạm thời (ID người dùng)" chuyên dụng cho tệp đó cùng với URL để tải xuống. Người nhận truy cập màn hình tải xuốngSự kết hợp của "ID tạm thời được hệ thống phát hành" và "mật khẩu do người gửi đặt".nếu không nhập, bạn thậm chí không thể chạm vào tệp thực tế.
Dịch vụ xóa bản ghi và tệp do mình quản lý khi hết thời hạn lưu giữ; bản sao lưu và bản sao trên thiết bị người nhận có thể vẫn còn.
Quy trình thực tế để tăng cường an toàn hơn nữa bằng cách "phân tách kênh truyền thông (Out-of-Band)"
Cho dù bạn thiết lập mật khẩu mạnh đến thế nào, nếu cách truyền đạt nó không phù hợp thì hiệu quả bảo mật sẽ giảm đi đáng kể. Chẳng hạn, hành động gửi URL chia sẻ và mật khẩu "trong cùng một tin nhắn" trên chat, hoặc gửi trong "tin nhắn ngay sau đó", sẽ khiến cho cả hai thông tin đều bị lấy mất cùng lúc nếu tài khoản chat bị đánh cắp. Điều này cũng giống như việc không đặt mật khẩu vậy.
Để duy trì mức bảo mật cao nhất, trong thực hành:"Tách biệt các kênh liên lạc"Vui lòng thực hiện hoạt động triệt để.
- Gửi URL: URL tải xuống tệp (và ID tạm thời) được chia sẻ thông qua công cụ trò chuyện được sử dụng cho liên lạc kinh doanh thông thường (Teams, Slack, LINE WORKS, v.v.).
- Truyền mật khẩu: Hãy truyền mật khẩu qua "tuyến hoàn toàn khác" với công cụ trò chuyện. Cụ thể, bạn có thể gọi điện thoại, gửi qua SMS của điện thoại thông minh (tin nhắn ngắn gửi đến số điện thoại) hoặc gửi đến một địa chỉ liên hệ riêng được thiết lập trước.
Bằng cách phân tách kênh liên lạc như vậy, ngay cả trong trường hợp xấu nhất là một trong hai hệ thống bị xâm nhập, bạn vẫn có thể tránh được tình huống tồi tệ nhất là tệp tin bị bên thứ ba tải xuống.
Kết hợp giữa xóa bỏ Shadow IT và nâng cao hiệu quả công việc từ xa
Nếu thắt chặt bảo mật quá mức khiến việc gửi nhận tệp tốn quá nhiều thời gian và công sức, nhân viên có thể âm thầm dùng dịch vụ đám mây cá nhân hoặc trang chuyển tệp miễn phí (đó là Shadow IT). Vì quản trị viên hệ thống của doanh nghiệp khó nắm bắt Shadow IT, đây là một mối đe dọa lớn trong quản lý an toàn thông tin.
Dù không yêu cầu đăng ký thành viên hay cài đặt ứng dụng, FS!QR có các tính năng như bảo vệ bằng ID/mật khẩu, tự động xóa và mã hóa SSL. Nhờ kết hợp sự dễ dùng với các biện pháp bảo mật, doanh nghiệp có thể cải thiện mức an toàn của môi trường làm việc từ xa mà không làm giảm sự tiện lợi của nhân viên.