Komponenter

Undersøgelse: Virksomheder skal henvende sig til telesikkerhed

Ny undersøgelse om, hvordan pengeinstitutter skaber mere værdi for deres erhvervskunder

Ny undersøgelse om, hvordan pengeinstitutter skaber mere værdi for deres erhvervskunder
Anonim

Telecommuting præsenterer komplekse cybersecurity udfordringer, og mange organisationer ignorerer risiciene, sagde undersøgelsen, udgivet tirsdag af Center for Demokrati og Teknologien (CDT), en advokatgruppe med fokus på privatliv og sikkerhed, og Ernst & Young.

Embedsmænd med CDT og Ernst & Young nægtede at ringe til telekommuting mere risikabelt end at arbejde på et kontor, men sagde telekommunikation frembyder forskellige risici. I mange tilfælde bruger teleoperatører deres egne computere, underkaster virksomhedens oplysninger til overtrædelser af data, og mange virksomheder har ikke omfattende teleselskaber eller begrænser teleselskaber fra at få adgang til data, de ikke behøver for deres job, sagde undersøgelsen.

Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Der er mange faktorer, der går ud på at udgøre den potentielle risiko", siger Ari Schwartz, vicepræsident hos CDT. "I nogle tilfælde - hvis du taler om meget følsomme oplysninger, hvis du tager på nogen, der altid arbejder hjemmefra med meget lidt overvågning - vil der være en større risiko end nogen, der bringer hjem information hver gang i et stykke tid og overvåges meget. "

Virksomheder, der tilbyder telekommunikation som en mulighed, skal veje risiciene og tage flere skridt for at minimere muligheden for tabte data, sagde Schwartz. Med telekommunikation forventes at vokse betydeligt i de kommende år, er det på tide at se på måder at gøre telekommunikation mindre modtagelig for datatab, sagde han. "Vi har en mulighed lige nu, før den bliver meget stor, for at definere bedst praksis, "sagde Schwartz.

De to grupper undersøgte 73 virksomheder i USA, Canada og Europa og fandt, at mindre end 50 procent leverede telearbejdere med e-mail-krypteringssoftware. Kun omkring 50 procent af organisationerne tilbød hardtegn-godkendelse til arbejdsenheder, og der var næppe brug for biometrisk godkendelse.

Kun omkring 20 procent af respondenterne sagde, at deres organisationer regelmæssigt inspicerede arbejdspladser uden for arbejdspladsen og mindre end 50 procent Brug sikkerhedskabler til at låse computere på hjemmekontorer.

Studien viser en række anbefalinger til virksomheder, der både implementerer og undgår, når de tillader telekommunikation. Blandt anbefalingerne:

- Udvikle teleprojekteringspolitikker og træning for alle, der tæller, ikke kun fuldtids telearbejdere.

- Begræns medarbejdernes adgang til information baseret på deres behov for at udføre deres job og organisationens evne til at overvåge medarbejderaktiviteter.

- Giv teleselskaber klare retningslinjer for brug og bortskaffelse af papirrekorder.

- Gennemfør husbesøg for at sikre, at teleselskaber, der håndterer personlige oplysninger, opfylder sikkerhedskravene. gør det, og hvad der ikke skal ske, kom fra undersøgelses respondenter, og nogle virksomheder tager seriøs sikkerhed alvorligt, sagde Sagi Leizerov, seniorleder for Ernst & Youngs Advisory Services-koncern.

"Billedet er ikke dyster," sagde han. "Der er sikkert gode eksempler derude på markedet, men hvis vi ser på situationen lige nu, ser det mere ud som schweizisk ost. Der er masser af huller."