Удалённая работа помогает компаниям привлекать сотрудников и даёт командам больше гибкости, но одновременно повышает риски для кибербезопасности. К такому выводу пришли исследователи из Technical University Berlin и University of Potsdam.
Авторы исследования изучили, как гибкие форматы работы влияют на безопасность компаний. Для этого они провели 21 интервью со специалистами по кибербезопасности, IT и управлению рисками, а также опросили сотрудников интеллектуального труда из Европы.
Исследование показало, что риски возникают сразу в трёх направлениях:
- Где сотрудники работают. Работа из кафе, аэропортов, поездов и других общественных мест повышает риск подключения к небезопасным сетям Wi-Fi, потери устройств и случайной утечки информации.
- Когда сотрудники работают. Работа поздно вечером, в выходные или из других часовых поясов усложняет мониторинг угроз и замедляет реакцию на инциденты.
- С каких устройств работают. Самые серьёзные риски создаёт использование личных ноутбуков и телефонов для рабочих задач. В этом случае компании хуже контролируют обновления, защиту данных и безопасность устройств.
Авторы отдельно отмечают, что слишком жёсткие ограничения тоже создают проблемы. Если системы безопасности мешают работе, сотрудники начинают искать обходные пути и использовать неофициальные сервисы или устройства.
Похожие выводы сделали в университете в Олбани в США: сложные и навязчивые меры кибербезопасности со временем снижают внимательность сотрудников и провоцируют небезопасное поведение, например, использование простых паролей или игнорирование подозрительных писем.
Исследователи считают, что компаниям важно искать баланс между безопасностью и удобством работы. Среди рекомендаций:
- используйте корпоративные устройства для рабочих задач;
- внедряйте двухфакторную аутентификацию;
- регулярно обучайте сотрудников цифровой безопасности;
- делайте правила безопасности понятными и простыми;
- заранее продумывайте процессы работы вне офиса и вне стандартного графика.