Найти тему

Безопасность на удаленке. М. Шахаб, «Лаборатория Касперского»

- Глобально в мире нас около 4 тысяч человек, из них в России примерно 3 тысячи. Если говорить о географии в России, то в Москве работает порядка 2.5 тысяч человек, а остальные в Петербурге, Новосибирске и Владивостоке.

- Большинство вакансий «Лаборатории Касперского» не предусматривают возможность удаленной работы. Поэтому сотрудников нужно было оперативно, за две недели, обучать необходимым навыкам. Было подготовлено очень много инструкций – как использовать Microsoft Teams, как удаленно заходить на разные корпоративные порталы, как установить VPN и т.д. Мы сразу же создали несколько каналов для онлайн-помощи, причем как со стороны специалистов IT-отдела, так и со стороны сообщества коллег. Последнее очень важно, потому что снимает большую часть нагрузки с IT-специалистов.

- Мы выдаем корпоративные ноутбуки – защищенные, с предварительно настроенной средой, без админских прав, поэтому, фактически, даже дома они остаются внутри корпоративного периметра. Но есть возможность использования и своего личного компьютера – например, если это разработчик, которому нужна определенная система. На последнюю в таком случае ставится Network Agent, который при соединении с VPN проверяет систему на установку обновлений, подозрительные процессы, запущен ли антивирус с обновленными базами.

- По умолчанию считаем, что, если устройство находится не в офисе, это недоверенная среда. Поэтому и подход тут соответствующий. Среди прочих решений, используемых для контроля и защиты, стоит упомянуть Kaspersky Anti Targeted Attack Platform. Мы собираем данные по сетевому трафику, это коррелируется с событиями, собираемыми с end-point’ов, и в итоге выстраивается цельная картина происходящего. При этом даже не нужно выходить в интернет через офисное подключение: благодаря VPN можно продолжать использовать домашний канал. Хотя, конечно, можно перенаправить трафик и через удаленный компьютер в офисе.

- Большинство людей работает через Remote Desktop. Они подключаются через VPN и получают привычный рабочий экран офисного компьютера. Если интернет слабый, могут чувствоваться задержки. Но в основном все точно так же.

- У нас два стандарта рабочего места – на Windows и macOS. Соотношение между ними колеблется, и 60-70% приходится на Windows, а 30-40% – на macOS.

- Основной инструмент для конференций у нас Microsoft Teams. Покрывает все потребности: от чата группы до веб-трансляции на несколько сотен партнеров. Да, это корпоративное приложение, и кому-то может показаться, что не все там так гладко и красиво, как в решениях для рядовых пользователей. Но с точки зрения безопасности все хорошо. Многие сейчас пользуются Zoom, но, думаю, пройдет карантин, и его популярность уменьшится.

- В нашей системе можно работать с iPad, iPhone и со смартфона на Android. Устанавливаются сертификаты, и устройство получает доступ ко всем корпоративным ресурсам. Внутренний интранет-портал, почта, конференции – все, как обычно.

- Разрешили сотрудникам забрать домой свое рабочее кресло из офиса.

- Как показала практика, мы были организационно и технически готовы к переходу на удаленную работу. Заранее было понятно, что делать, как делать и как преодолевать возникающие трудности. Самая большая нагрузка пришлась на IT-поддержку, сотрудникам которой в первое время пришлось фактически удвоить продолжительность рабочего дня. Но сейчас, две недели спустя, количество запросов сократилось до обычной нормы.

Полностью интервью с Максимом Шахабом, CIO, «Лаборатория Касперского», смотрите на канале «На удаленке PRO»