6 lời khuyên giúp doanh nghiệp làm việc từ xa giữa đại dịch Covid-19
Trong thời đại dịch COVID-19 lan rộng toàn cầu, yêu cầu cách ly và hạn chế tiếp xúc được Tổ chức Y tế Thế giới (WHO) nhấn mạnh cao độ. Ngày càng có thêm nhiều tổ chức, doanh nghiệp trên thế giới kể cả những tập đoàn toàn cầu đã thay đổi phương thức làm việc, cho phép các nhân viên của mình đươc làm việc từ xa, cụ thể hơn là làm việc từ nhà (work-from-home, WFH) qua Internet.
Việc chuyển dịch khối nhân viên văn phòng, đội ngũ hỗ trợ kỹ thuật, phòng nhân sự, bộ phận marketing và các nhân viên khác từ làm việc tại một văn phòng cố định sang các nền tảng làm việc thay thế trên mạng có thể là một việc làm đầy thách thức, nhất là khi phải bảo đảm cho họ khả năng truy cập thông tin và nguồn dữ liệu thông suốt trong hệ thống mạng.
Ngoài các vấn đề cần cân nhắc về nền tảng kết nối, các tổ chức còn cần phải nhận thức được rằng tội phạm mạng đã chuẩn bị sẵn sàng để khai thác các điểm yếu và các lỗ hổng an ninh thường phát sinh trong tình huống này. Người dùng không được chuẩn bị kỹ càng và những hệ thống không bảo mật sẽ nhanh chóng trở thành mục tiêu cho mã độc và các hoạt động khai thác độc hại. Do đó, trong những tình huống khẩn cấp thì yếu tố thời gian là vô cùng gấp rút, an ninh mạng phải là một nhân tố trọng yếu cần tính đến khi xây dựng bất kỳ chiến lược sử dụng lao động từ xa.
Ông Nguyễn Gia Đức – Giám đốc quốc gia công ty bảo mật Fortinet Việt Nam chia sẻ 6 vấn đề mà mọi tổ chức, doanh nghiệp nên lưu tâm xem xét để đội ngũ nhân viên làm việc từ xa mà vẫn bảo đảm được an toàn thông tin tuyệt đối giữa bối cảnh hiện nay.
Bảo mật thiết bị, mạng ảo riêng
Trước hết, để mọi nhân viên có thể làm việc từ xa, họ đều cần truy cập được vào hộp thư điện tử, mạng internet, các cuộc họp trực tuyến, quyền chia sẻ các tệp dữ liệu của từng bộ phận (như tài chính, nhân sự…).
Nhân viên cũng cần trang bị khả năng truy cập vào các ứng dụng phần mềm dịch vụ trong nền tảng đám mây, như ứng dụng Microsoft Office 365.
Cần đảm bảo tất cả người dùng đều có một laptop cài đặt những ứng dụng thiết yếu họ cần để thực hiện công việc, được cấu hình trước để cung cấp khả năng kết nối mạng riêng ảo (VPN) tới trụ sở công ty.
Xác thực bảo mật đa yếu tố
Tính năng xác thực đa yếu tố giúp ngăn chặn tội phạm mạng sử dụng mật khẩu chúng đánh cắp được để truy cập các tài nguyên trong hệ thống mạng.
Mỗi người dùng cần được cung cấp cơ chế xác thực bằng mã bảo vệ bí mật. Các mã bảo vệ này có thể là một thiết bị vật lý (như thiết bị điện tử cầm tay) hoặc dạng phần mềm (như ứng dụng điện thoại), chỉ được sử dụng khi có kết nối VPN hoặc khi đang đăng nhập vào mạng nhằm hình thành thêm một lớp xác thực danh tính nữa.
Tính kết nối liên tục
Các điểm truy cập không dây được cấu hình trước cho phép kết nối an toàn từ vị trí làm việc từ xa của người dùng đến hệ thống mạng của công ty thông qua một đường bảo mật đáng tin cậy.
Để kết nối an toàn hơn, một điểm truy cập mạng không dây có thể được kết hợp với hệ thống tường lửa thế hệ mới dưới dạng ứng dụng máy tính, giúp cho phép kết nối liên tục, kiểm soát truy cập nâng cao và toàn bộ các dịch vụ bảo mật nâng cao, bao gồm dịch vụ phòng chống thất thoát dữ liệu.
Đàm thoại bảo mật
Cần thiết phải có một giải pháp đàm thoại hỗ trợ truyền giọng nói qua giao thức IP (VoIP) nhằm giữ bảo mật khi liên lạc thông tin. Cả hai mô hình máy khách dạng phần mềm hay qua thiết bị thực tế đều sẵn có cho phép người dùng thực hiện cuộc gọi đi và nhận cuộc gọi, truy cập thư thoại, kiểm tra lịch sử cuộc gọi và tìm kiếm danh bạ của tổ chức.
Xác thực người dùng và thiết bị
Dịch vụ xác thực trung tâm được kết nối với danh bạ hoạt động của mạng, giao thức LDAP và Radius cho phép nhân sự làm việc từ xa kết nối một cách an toàn với các dịch vụ mạng ở bất kỳ quy mô nào về số lượng và lưu lượng. Giải pháp này cũng cần hỗ trợ được các dịch vụ đăng nhập đơn, quản lý chứng chỉ và quản lý khách.
Bảo mật vòng ngoài nâng cao
Giải pháp tường lửa thế hệ mới (NGFW) cần phải ngắt các kết nối mạng riêng ảo (VPN) một cách an toàn, cung cấp khả năng bảo vệ trước mối đe dọa nâng cao bao gồm việc phân tích mã độc, các nội dung đáng ngờ trong môi trường đặc thù trước khi chúng tới được đích đến. Kiểm tra với hiệu suất cao các lưu lượng không được mã hóa hoặc được mã hóa để loại bỏ mã độc và các truy cập độc hại.
Xem Cách Làm Việc Từ Xa An Toàn Hiệu Quả Hơn Với FortiClient TẠI ĐÂY
Hiện nay Tech Horizon là nhà phân phối chính thức của Fortinet tại thị trường Việt Nam
Để được hỗ trợ tư vấn giải pháp bảo mật vui lòng liên hệ:
Hotline: 1900 633 914