Aufgrund der durch das Coronavirus „Covid-19“ verursachten Gesundheitskrise fördern viele öffentliche Verwaltungen und Unternehmen die Telearbeit. Dies ist eine Liste der wichtigsten Schutzmaßnahmen, die es Ihnen ermöglichen, Telearbeit zu entwickeln, ohne die Sicherheit der Informationsverarbeitung Ihrer Organisation zu gefährden.
- Befolgen Sie die Anweisungen des Technologiemanagers Ihres Unternehmens oder Ihrer Einheit. Es ist notwendig, einen gut identifizierten Kommunikationskanal zu haben, um Vorfälle zu melden und Zweifel auszuräumen und den Verlust der Kontrolle über Informationen zu vermeiden.
- Verwenden Sie nur die von Ihrem Unternehmen oder Ihrer Einheit autorisierten Tools und Anwendungen. Auch wenn Sie als Internetnutzer Programme oder Webseiten kennen, mit denen Sie bestimmte Aufgaben ausführen können, verwenden Sie diese nicht ohne Zustimmung des Technologiemanagers Ihres Unternehmens oder Ihrer Einrichtung.
- Sie müssen die Verfahren kennen, die Ihr Unternehmen oder Ihre Organisation regelmäßig in ihren Beziehungen zu Lieferanten, Kunden und Mitarbeitern anwendet. Seien Sie misstrauisch gegenüber seltsamem Verhalten, da viele Cyberkriminelle dazu neigen, Identitäten vorzutäuschen, um Nachrichten an Mitarbeiter des Unternehmens zu senden und sie zu verwirren, um Informationen, Passwörter usw. zu stehlen. Vertrauen Sie vor allem nicht hypothetischen Nachrichten, in denen Sie aufgefordert werden, Passwörter zu erneuern (wenn dies nicht von den technischen Vertretern des Unternehmens oder der Organisation bestätigt wurde), und vermeiden Sie das Herunterladen von Dateien aus unbekannten Quellen.
- Wenn die Entität Fernzugriff und neue Anwendungen ermöglicht, legen Sie Passwörter fest, die wirklich komplex sind. Wenn Sie ein gutes Passwort erhalten möchten, können Sie Generatoren wie die folgenden verwenden: https://www.lastpass.com/password-generator. Überprüfen Sie auch, ob eines der Passwörter, die Sie zuvor verwendet haben, durch ein Informationsleck oder eine Sicherheitsverletzung kompromittiert wurde (Sie können dies auf der folgenden Website tun: https://haveibeenpwned.com/).
- Um die Fernzugriffskontrolle zu verbessern, fragen Sie Ihren technischen Support, ob Sie einen zweiten Authentifizierungsfaktor haben können. Auf diese Weise stellen Sie sicher, dass auch bei Verlust oder Diebstahl Ihres Passworts Ihr Mobiltelefon, Ihre E-Mail oder ein externer USB-Stick für den Zugriff benötigt werden.
- Der Computer, den Sie für die Fernarbeit verwenden, hat Zugriff auf die vertraulichen Informationen Ihres Unternehmens oder Ihrer Einheit, daher ist es wichtig, dass er nur von autorisierten Benutzern verwendet wird. Vermeiden Sie daher während des Zeitraums, in dem dieses Gerät aus der Ferne auf Ihr Unternehmen oder Ihre Organisation zugreift, die Freizeit- oder Privatnutzung sowie die Nutzung durch andere Familienmitglieder.
- Während der Telearbeit sollten Sie den Internetzugang einschränken, um das Risiko des Herunterladens systemgefährdender Inhalte auszuschließen. Dies bedeutet auch, dass Ihre privaten Computer für die Telearbeit über ein aktives Antivirenprogramm verfügen und System und Anwendungen stets auf dem neuesten Stand sind.eres Versionen.
- Alle Bürodokumente, die Sie auf Ihrem privaten Computer erstellen, mit dem Sie remote arbeiten, und die nicht auf dem Arbeitsserver gespeichert werden, werden wahrscheinlich kein System haben. còpia Automatisierte Datensicherung. Daher wird empfohlen, vorsorglich Sicherungskopien beispielsweise auf privaten USB-Speichergeräten zu erstellen.
- Vermeiden Sie den Fernzugriff auf Unternehmensdienste über nicht vertrauenswürdige WLAN-Netzwerke. Mit anderen Worten: Vermeiden Sie, wenn nicht unbedingt erforderlich, öffentliche gemeinsam genutzte Netzwerke, die nicht bekannt und autorisiert sind. Ihr WiFi-Heimnetzwerk sollte ein komplexes und starkes Passwort haben, das externe Sabotage verhindern kann.
- Es muss sichergestellt werden, dass das Unternehmen oder die Einheit bereits die Standardsicherheitsanforderungen erfüllt, z. B. in Bezug auf Sicherungskopien: Duplizieren der Kopien und das Vorhandensein von zwei Arten von Medien und unterschiedlichen Standorten.
Diese Empfehlungen basieren auf Dokumenten, die vom katalanischen Verband der Telekommunikationsingenieure (Telecos.cat) und den Beraterinnen Genís Margarit Contel und Cristina Ribas Casademont öffentlich zugänglich gemacht wurden. Wir vom AOC danken ihnen herzlich für ihre Unterstützung in diesen schwierigen Zeiten.eresWir setzen uns dafür ein, die Sicherheit der Informationssysteme des öffentlichen Sektors zu gewährleisten und somit deren ordnungsgemäßes Funktionieren in Notfällen wie der aktuellen Krisensituation sicherzustellen.