ZRP
Tuca Zbarcea & Asociatii

CERT-RO a elaborat un set de recomandări pentru telemuncă

19 Noiembrie 2020   |   Agerpres

Totodată, actualizarea frecventă a sistemului de operare şi a aplicaţiilor scade riscul de compromitere a dispozitivelor prin vulnerabilităţi nerezolvate.

 
 
Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CER-RO) a elaborat un set de recomandări pentru angajatori şi angajaţi, în cazul în care activitatea se desfăşoară în regim de telemuncă.
 
Astfel, experţii în securitate cibernetică îi sfătuiesc pe angajatori să ofere o politică clară în cazul telemuncii, incluzând ghiduri privind accesarea resurselor companiei, cine este persoana de contact în caz de probleme, să stabilească o procedură clară în caz de incidente de securitate şi să aplice măsuri suplimentare privind documentaţia care va necesita atenţia conducerii în scopuri de semnătură, aprobare/feedback şi informare.
 
De asemenea, recomandă implementarea unor măsuri de securitate precum criptarea hard disk-ului, timpul de inactivitate, ecranele de protecţie, autentificarea complexă, precum şi controlul/criptarea mediilor de stocare (ex. stick USB) şi implementarea de proceduri pentru dezactivarea de la distanţă a accesului la un dispozitiv pierdut sau furat.
 
Experţii CERT-RO le mai sugerează angajatorilor să permită doar angajaţilor lor să se conecteze la reţeaua companiei printr-o soluţie de tip VPN cu autentificare multi-factor şi să se asigure că sesiunile la distanţă se pot deconecta automat şi necesită reautentificare după o anumită perioadă de inactivitate.
 
Totodată, actualizarea frecventă a sistemului de operare şi a aplicaţiilor scade riscul de compromitere a dispozitivelor prin vulnerabilităţi nerezolvate.
 
U alt sfat se referă la securizarea comunicaţiilor companiei, prin aplicarea autentificării multi-factoriale pentru a accesa conturile de e-mail ale companiei.
 
"Oferiţi acces la canale sigure de comunicare între angajaţi, precum şi unele similare pentru comunicarea cu exteriorul", spun experţii în securitate cibernetică.
 
Alte recomandări se referă la creşterea capacităţii de monitorizare a securităţii, prin verificarea, constant, a activităţilor neobişnuite pe dispozitivele companiei şi creşterea nivelului de alertă pentru atacuri legate de VPN, la creşterea nivelului de conştientizare al angajaţilor în ceea ce priveşte riscurile de securitate ale telemuncii şi efectuarea de verificări periodice cu personalul.
 
Pe de altă parte, pe angajaţi, CERT-RO îi sfătuieşte să folosească doar dispozitive şi software furnizat de companie, să creeze parole puternice şi să evite opţiunile de lucru alternative, chiar dacă par să ofere exact ceea ce au nevoie.
 
Înainte de a începe lucrul de la distanţă, aceştia trebuie să se familiarizeze cu dispozitivele, politicile şi procedurile companiei şi să se asigure că înţeleg modul de operare al echipamentelor, ceea ce trebuie făcut şi ce nu (în cazul acestora) şi unde să se adreseze.
 
Conectarea la reţeaua companiei trebuie să se facă doar prin VPN şi să fie protejate token-urile (sau cardurile inteligente) necesare pentru conexiunea VPN.
 
"Protejează echipamentul şi mediul de lucru la distanţă. Nu permiteţi membrilor familiei sau altor persoane să vă acceseze dispozitivele de lucru. Blocaţi-le sau
închideţi-le când sunt nesupravegheate şi păstraţi-le întotdeauna într-o locaţie sigură, pentru a preveni pierderea, deteriorarea sau furtul. Împiedicaţi scurgerea de date accidentală, folosind ecrane de confidenţialitate şi evitaţi orientarea ecranelor spre ferestre sau camere foto. Dacă observaţi vreo activitate neobişnuită sau suspectă pe orice dispozitiv pe care îl utilizaţi pentru a lucra la distanţă, contactaţi imediat angajatorul pe canale sigure. Atenţie la orice activităţi sau cereri suspecte, în special la cele financiare. Ar putea fi o fraudă! În cazul în care aveţi dubii, apelaţi solicitantul pentru a verifica. Nu faceţi clic pe linkurile sau fişierele ataşate primite în e-mailuri şi mesaje text nesolicitate", îi mai sfătuiesc experţii pe angajaţi.
 
De asemenea, le recomandă acestora să nu răspundă niciodată cu informaţii personale la mesaje, chiar dacă pretind că provin dintr-o sursă legitimă şi să contacteze direct compania pentru a confirma solicitarea acestora.
 
Planurile de lucru trebuie discutate cu conducerea şi membrii echipei, în perioada lucrului de la distanţă, inclusiv distribuirea sarcinilor, a termenelor şi a canalelor de comunicare.
 
În cazul în care utilizarea dispozitivului personal este singura opţiune de lucru şi angajatorul permite folosirea lui, angajatul trebuie să se asigure că sistemul de operare şi software-ul dispozitivului sunt actualizate, există o soluţie antivirus instalată, iar conexiunea este securizată printr-un VPN aprobat de companie. Totodată, trebuie evitată folosirea în interes personal a dispozitivelor dedicate lucrului de la distanţă.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 16148 / 19616
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
WTR Global Leaders 2025 | Ana-Maria Baciu (Baciu Partners), Sorina Olaru și Florina Firaru (NNDKP), Ciprian Dragomir (TZA) și Alina Tugearu (ZRVP), printre cei 17 români care au intrat în liga celor mai apreciați specialiști în domeniul mărcilor, la nivel global. Cine sunt aceștia, prin ce s-au remarcat și cum îi văd clienții
LegiTeam: Lawyer - Tax Controversy and Tax Litigation | Reff & Associates
CMS | Join Our Team: Tax Consultant - Tax Department
Clifford Chance Badea a asistat fondul de private equity T2Y Capital în tranzacția prin care devine al doilea cel mai mare acționar al Prime Batteries Energy Holding
Provocările cu care se vor confrunta companiile în anul 2025, pe segmentul de Muncă ̸ Resurse Umane, sunt multiple și complexe, depășind adesea simpla conformitate legislativă, avertizează avocații firmei D&B David și Baias | Dan Dascălu, Partener: ”Necesitatea de a anticipa modificările, de a comunica transparent cu angajații și partenerii sociali, precum și riscurile asociate nerespectării prevederilor, cresc presiunea asupra angajatorilor”
O nouă abordare pe piața avocaturii de business | Mihai Dudoiu și echipa Legal Ground construiesc o alternativă flexibilă la marile case de avocatură, propunând un model colaborativ și antreprenorial. „Legal hub” inovator, ce oferă servicii specializate în finanțări, tranzacții și litigii printr-o structură circulară, în care profesioniștii lucrează „la masa rotundă” pentru a oferi clienților soluții adaptate proiectelor lor
Filip & Company a asistat ENGIE Romania în obținerea unui împrumut de 90 milioane de euro de la BERD. Tranzacție coordonată de Alexandru Bîrsan (managing partner) și Camelia Ianțuc (senior associate)
Clifford Chance Badea a asistat Alpha Bank la finalizarea vânzării către Vista Bank România a societăților Alpha Leasing România IFN și Alpha Insurance Brokers. Ce avocați au fost implicați în proiect
GNP Guia Naghi și Partenerii obține la Înalta Curte anularea definitivă a unei decizii de sancționare emisă de Consiliul Concurenței împotriva unui important furnizor din sectorul alimentar | Dosarul s-a aflat la intersecția unor domenii juridice deosebit de tehnice – dreptul concurenței, dreptul administrativ și dreptul Uniunii Europene
Legal 500 - Central and Eastern Europe Awards 2025 | Clifford Chance, Filip & Company și Băncilă, Diaconu și Asociații sunt pe lista scurtă pentru titlul de ”Firma anului în România”. Horea Popescu (CMS), Ruxandra Bologa (NNDKP), Madalina Rachieru-Postolache (Clifford Chance) și Ana-Maria Baciu (Baciu Partners) printre candidații la titlul ”Romania Lawyer of the Year”. Alți 18 avocați români și 8 firme locale concurează la premiile regionale
RTPR obține, printr-o hotărâre definitivă, reducerea cu 85% a amenzii aplicate de Consiliul Concurenței unei agenții media, după un „roller coaster” juridic de 10 ani. Complexitatea speței, accentuată de necesitatea de a gestiona aspectele de natură tehnică referitoare la calculul veniturilor reale ale unei agenții media, cu excluderea sumelor refacturate clienților acesteia | Echipa asistă clientul și în cadrul procedurilor legale prin care să poată obține compensațiile care i se cuvin în contextul lipsirii acestuia de o sumă importantă de bani pe o perioadă îndelungată
Women in Business Law EMEA Awards 2025 | CMS câștigă titlul de de “Firma anului în România”. Un avocat in-house local, desemnat ”General Counsel of the Year” pentru regiune
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...