ویروس کرونا، معمار ناخواسته عصر دورکاری
تا قبل از سال ۲۰۲۰، دورکاری یک مزیت لوکس برای کارمندان خاص بود. اما پاندمی کرونا، جهان را به بزرگترین آزمایش “کار از راه دور” در تاریخ بشر تبدیل کرد. سازمانها یکشبه تصمیم گرفتند کارمندانشان را به خانه بفرستند. دفاتر کار تعطیل شدند. میز آشپزخانه به ایستگاه کاری تبدیل گشت. این انقلاب اجباری، یک قربانی بزرگ داشت: امنیت سایبری. محیط کنترلشده شبکه سازمانی، جای خود را به هزاران شبکه خانگی ناامن داد. هکرها این فرصت طلایی را جشن گرفتند. مرکز ایزوکیا این لحظه تاریخی را “بزرگترین چالش امنیت اطلاعات” مینامد. مرکز ایزوکیا در این مقاله، نشان میدهد که ایزو ۲۷۰۰۱ چطور میتواند سپر دفاعی شما در این عصر جدید باشد.
محیط کار ترکیبی، کابوس مدیران امنیت
دورکاری کلاسیک، کمکم جای خود را به “مدل ترکیبی” یا Hybrid داده است. کارمندان چند روز در هفته در دفتر هستند و چند روز در خانه. این نوسان دائمی بین محیط امن سازمانی و محیط ناامن خانگی، مدیریت امنیت را بسیار پیچیده کرده است. یک لپتاپ آلوده به بدافزار در خانه، روز بعد به شبکه سازمان وصل میشود. یک فایل محرمانه روی یک فلشمموری شخصی کپی میگردد. یک مکالمه کاری حساس، روی یک شبکه وایفای عمومی و رمزنگارینشده انجام میشود. مرزهای سنتی سازمان کاملاً فرو ریخته است. ایزو ۲۷۰۰۱ با رویکرد “مدیریت ریسک”، راهکار این چالش را ارائه میدهد. مشاوران مرکز ایزوکیا به سازمانها کمک میکنند تا “تحلیل ریسک” مخصوص محیط کار ترکیبی را انجام دهند. ما تهدیدهای جدید را شناسایی و کنترلهای متناسب را طراحی میکنیم.
رایانش ابری، شمشیر دولبه
در کنار دورکاری، “مهاجرت به ابر” نیز شتاب بیسابقهای گرفته است. دادهها و نرمافزارها از سرورهای داخلی سازمان به دیتاسنترهای گوگل، آمازون و مایکروسافت منتقل شدهاند. مزایا واضح است: دسترسی آسان از هر جا، کاهش هزینههای سختافزاری و مقیاسپذیری بالا. اما ابر، ریسکهای جدیدی نیز خلق کرده است. دادههای شما اکنون روی سرور یک شرکت دیگر قرار دارد. آیا میدانید آن سرور دقیقاً در کدام کشور است؟ چه قوانینی بر آن حاکم است؟ آیا ارائهدهنده سرویس ابری، خودش استانداردهای امنیتی لازم را دارد؟ ایزو ۲۷۰۰۱ دارای پیوستی به نام ISO 27017 برای امنیت ابر است. مرکز ایزوکیا به سازمانها در انتخاب ارائهدهنده امن ابر و تنظیم “قراردادهای سطح خدمات” امن مشاوره میدهد.
خطمشی دورکاری امن، اولین سد دفاعی
ایزو ۲۷۰۰۱ از سازمان میخواهد که یک “خطمشی دورکاری امن” مدون داشته باشد. این یک بخشنامه چند صفحهای خشک و بیروح نیست. این سند، منشور حقوق و تکالیف امنیتی کارمند دورکار است. باید دقیقاً مشخص شود که چه دادههایی اجازه خروج از سازمان را دارند. کارمند باید از چه نرمافزارهای تأییدشدهای استفاده کند. اتصال به شبکه سازمانی فقط از طریق VPN اجباری است. استفاده از رایانه شخصی برای کار ممنوع یا مشروط به شرایط خاصی است. بهروزرسانیهای امنیتی باید به صورت خودکار انجام شوند. مرکز ایزوکیا نمونه خطمشیهای امن دورکاری منطبق با ایزو ۲۷۰۰۱ را در اختیار مشتریان خود قرار میدهد. ما این سند را متناسب با صنعت و اندازه سازمان شما شخصیسازی میکنیم.
آموزش، پاشنه آشیل امنیت در عصر دورکاری
در محیط اداری، کارمندان توسط دیوارهای آتش و نرمافزارهای آنتیویروس محافظت میشوند. در خانه، آنها تقریباً تنها هستند. یک کلیک ساده روی یک لینک آلوده در یک ایمیل فیشینگ، میتواند کل شبکه سازمان را به خطر بیندازد. بزرگترین تهدید امنیتی، “انسان” است. به همین دلیل، “آموزش آگاهیبخشی امنیتی” باید از همیشه جدیتر گرفته شود. کارمندان باید یاد بگیرند که چطور حملات مهندسی اجتماعی را تشخیص دهند. باید بدانند چطور یک شبکه وایفای خانگی امن راهاندازی کنند. باید درک کنند که چرا نباید اطلاعات کاری را با خانواده خود به اشتراک بگذارند. مرکز ایزوکیا دورههای “آموزش امنیت سایبری برای دورکاران” را به صورت آنلاین و حضوری برگزار میکند. ما کارمندان شما را از “ضعیفترین حلقه” به “اولین خط دفاعی” تبدیل مینماییم.
جمعبندی
عصر دورکاری و رایانش ابری، جهان را به یک دهکده کوچک دیجیتال تبدیل کرده است. این دهکده، فرصتهای بینظیر و تهدیدهای وحشتناکی را همزمان در خود جای داده است. استاندارد ایزو ۲۷۰۰۱، قطبنمای شما در این دنیای پیچیده و بیمرز است. این استاندارد به شما کمک میکند تا ریسکها را بشناسید، کنترلهای مناسب را پیاده کنید و اعتماد مشتریانتان را حفظ نمایید. مرکز ایزوکیا با تخصص در امنیت اطلاعات و سیستمهای مدیریت ایزو، آماده است تا قلعه دیجیتال سازمان شما را برای نبردهای سایبری قرن ۲۱ مستحکم کند. برای امن ماندن در عصر دورکاری با مرکز ایزوکیا همراه شوید.


بدون دیدگاه