Найти тему
PersData

Работа на удалёнке: плюсы и минусы

Источник: Шедеврум
Источник: Шедеврум

Дистанционный формат работы становится всё более популярным в современном мире. Он позволяет сотрудникам работать из любой точки мира и повышает гибкость рабочего процесса. Однако, есть и обратная сторона медали.

Удалённая работа может привести к снижению контроля над сотрудниками и увеличению рисков для информационной безопасности. Особенно это касается работы с персональными данными, которые обрабатываются в информационных системах персональных данных (ИСПДн).

Для обеспечения безопасности при удалённой работе с ИСПДн необходимо принять ряд мер:

  1. Провести инструктаж для сотрудников, которые будут работать удалённо.
  2. Определить перечень устройств, которые будут использоваться для удалённой работы, и ограничить доступ к ним посторонних лиц.
  3. Определить, какая информация и ресурсы будут доступны удалённым сотрудникам, и предоставить им доступ только к необходимым данным.
  4. Ограничить права доступа сотрудников к ИСПДн.
  5. Использовать средства криптографической защиты информации для обеспечения безопасности при удалённом доступе к серверам ИСПДн.
  6. Обеспечить двухфакторную аутентификацию для удалённого доступа.
  7. Организовать защищённый доступ к ИСПДн с использованием средства криптографической защиты информации (клиента).
  8. Использовать антивирусное программное обеспечение на удалённых устройствах и регулярно обновлять базы данных вредоносных программ.
  9. Не устанавливать программное обеспечение на удалённые устройства без необходимости.
  10. Вести мониторинг безопасности ИСПДн и анализировать действия сотрудников.
  11. Блокировать сеанс удалённого доступа пользователя, если он неактивен в течение определённого времени.
  12. Обеспечить возможность быстрого реагирования на компьютерные инциденты.

Кроме того, рекомендуется следовать рекомендациям Национального координационного центра по компьютерным инцидентам и центров мониторинга информационной безопасности, которые имеют соответствующие лицензии ФСТЭК России.

Дистанционная работа имеет свои преимущества и недостатки. С одной стороны, она позволяет сотрудникам работать из любой точки мира и повышает гибкость рабочего процесса. С другой стороны, она может привести к снижению контроля над сотрудниками и увеличению рисков для информационной безопасности, особенно при работе с персональными данными.

Для обеспечения безопасности при удалённой работе с ИСПДн необходимо принять ряд мер, таких как проведение инструктажа для сотрудников, определение перечня устройств, ограничение доступа к ним, определение информации и ресурсов, доступных удалённым сотрудникам, ограничение прав доступа, использование средств криптографической защиты информации, организация защищённого доступа с использованием средства криптографической защиты информации (клиента), использование антивирусного программного обеспечения, мониторинг безопасности и анализ действий сотрудников.

Важно следовать рекомендациям Национального координационного центра по компьютерным инцидентам и центров мониторинга информационной безопасности, которые имеют соответствующие лицензии ФСТЭК России.

Читайте также