Autor: Mai Kraft • 20. veebruar 2024

Kolm soovitust infoturbejuhilt turvaliseks kaugtööks

Kas kaugtöö ja küberturvalisus saavad üldse koos eksisteerida, küsib Elisa infoturbejuht Mai Kraft ja jagab sel teemal ka soovitusi.
Foto: Pexels.

Kaugtöö boonused on ilmselged, kuid hea kõrvalt leiab ka halba, eriti kui rääkida turvalisusest. Väljaspool organisatsiooni territooriumi piisava turvataseme tagamine on enamike ettevõtete jaoks märksa suuremaks väljakutseks, kui oma n-ö kodubaasi kuulikindlaks muutmine.

Mida kaugemale kontoriseintest liikuda, seda rohkem lisandub turvalisusvalemisse muutujaid, millega tuleb piisava kaitse tagamiseks arvestada – alates riistvarast ja võrguturvalisusest, kuni inimkäitumise ja kümne muu detailini välja.

Kuna kodukontorid pole kuhugi kadumas, on see probleemvaldkond, millega tuleb tegeleda. Nüüd juba ka neil ettevõtetel, kes alguses kodus töötamise pikaajalisusesse ei uskunud ja kes on seni jätnud turvateemad järjekorras viimaste sekka.

Keskendu õigetele asjadele

Küberkuritegevus on muutumas aina intensiivsemaks, kodus töötamine aina populaarsemaks, seega peab aina nutikamaks muutuma lähenemise sellele, kuidas tagada piisav turvatase ka olukorras, kus töötajaskond on üle riigi või ilma laiali.

Õnneks on see aga midagi, mis on ka päriselt tehtav. Kui vaid õigetele asjadele keskenduda.

Olenevalt sellest, kui heal tasemel oli ettevõte turvatase enne kodukontorite võidukäigu algust, tuleb kodus töötavate töötajate kaitsmisele ka erinevalt läheneda. Kui lähtepunktiks on olukord, kus turvalisust tagas ka varem vaid meilikontodel kasutatav parool, on tööd märksa rohkem, kuid kui asjad olid üsnagi heas seisus juba varem, on pool tööd juba tehtud.

Ohud on samad, keskkond erinev

Kuid asju, millele mõelda, leidub siiski. Suuresti on kodus töötavad töötajad ümbritsetud samadest ohtudest, kui kontoris töötades, mõne väikese lisaga. Mis on aga erinev, on keskkond.

Kui varem kaitses töötajat hästi turvatud kontorivõrk ja üldine arusaam, et tööajal tegeletaksegi tööarvutites tööasjadega, siis koduses mugavuses on olukord märksa teistsugune. Koduse internetivõrgu ette pole ilmselt laotud kümmet müüri, tööpäeva lõpus ei pruugita tööarvutit ilmtingimata isikliku seadme vastu vahetada, kodus kipub valvsustase langema ning kunagi ei tea, millega võib tegeleda mõni teine internetis askeldav pereliige.

Seetõttu ongi turvalisust taotleva ettevõtte tööks seada üles kaitselahendused, mis suudavad need ohud maandada. Ilma, et töötaja peaks tundma, justkui üritab keegi ta koduakende ette trelle paigaldada.

1. Õiged ettevõttesisesed protsessid

Kõige aluseks on sarnaselt päriskontorile õiged ettevõttesisesed protsessid. Tagamine, et õiguste haldus on korrektselt korraldatud, töötajad on tänastest ohtudest teadlikud ja oskavad neid ära tunda, kasutatakse kaheastmelist tuvastamist, tööks kasutatakse õigete turvaparameetritega seadistatud tööseadmeid ning et üles on seatud ka kõik teised kaitsemüürid, mis on muutunud tänapäeval normaalseks. Kui see korras, saab hakata juba keskenduma ka kontorist eemal töötamise spetsiifikale.

Siinjuures on üheks kõige olulisemaks ja lihtsamaks kaitselahenduseks VPNi kasutusele võtmine. See tähendab, et kui töötaja soovib kontorist eemal olles teha tööasju, teeb ta seda justkui virtuaalses kontorivõrgus, kus on tagatud piisav kaitse. Kuna tööandja ei saa kodukontorist töötava inimese koduvõrgu turvalisuses kindel olla, aitab VPN maandada riske, mis ebaturvalisest võrgust tekkida võivad.

2. Töötajad peavad mõtlema ka ohtude peale

Selle kõrval ei tasu unustada ka kodukontorispetsiifilist selgitustööd. Andes töötajatele nende töökoha osas vabaduse, on oluline, et mõistetaks, et näiteks kohvikus või sõprade seltsis töötades on lihtne kogemata kaotada tähelepanu ja lekitada andmeid, mis kunagi töötaja valdusest väljuma ei peaks. Piisab vaid sellest, et keegi kohvikus üle õla vaatab, et jagada võõraga oma parooli.

Sõprade seas ühiskontorit tehes on see risk küll madalam, kuid isegi kliendiandmetega Exceli lahti jätmine ja ise kööki uue kohvitassi järele jooksmine on midagi, mis võib panna ohtu väärtusliku digivara. Kui töötajad uute ohtude peale mõelda oskavad, on ka realistikum, et nad suudavad neid ennetada.

3. Töö jaoks kasutata tööseadmeid

Kodukontorite puhul tasuks ka tagada, et töö jaoks kasutatakse tööseadmeid. Koduses mugavuses on lihtne tööasjadeks kätte haarata oma isiklik arvuti, kuid seda peaks võimalusel taunima. Isiklike ja tööasjade segamine ühes sülearvutis kujutab endast alati suuremat riski kui töö- ja eraasjade eraldi hoidmine.

Seda kas või põhjusel, et isiklikku sülearvutit võidakse laenata lapsele, sõbrale või elukaaslasele, rääkimata sellest, et isiklikes arvutites toimuva üle pole ettevõttel kunagi kontrolli – kui sinna on laetud pahavara ja sellega logitakse sisse näiteks ettevõtte teenustesse, on risk kahjude tekkimiseks ilmselge.

Õigeid teadmisi ja võtteid rakendades on võimalik oma kodukontor või muu töökoht sama turvalisuseks muuta kui ettevõtte büroopind. Tööandja asi on varustada töötajad õigete teadmiste, tööriistade ja -vahenditega, töötaja asi kehtestatud reegleid jälgida ja valvas püsida. Kui mõlemad osapooled oma rolli täidavad, pole turvaline kodukontor midagi utoopilist.

Artikkel on ilmunud teemaveebis Personaliuudised.

Liitu Sekretäri uudiskirjaga!
Liitumisega nõustud, et Äripäev AS kasutab sinu e-posti aadressi sulle uudiskirja saatmiseks. Saad nõusoleku tagasi võtta uudiskirjas oleva lingi kaudu. Loe oma õiguste kohta lähemalt privaatsustingimustest
Liitu Sekretäri uudiskirjaga!
Liitumisega nõustud, et Äripäev AS kasutab sinu e-posti aadressi sulle uudiskirja saatmiseks. Saad nõusoleku tagasi võtta uudiskirjas oleva lingi kaudu. Loe oma õiguste kohta lähemalt privaatsustingimustest
Cätlin PuhkanSekretär.ee turunduslahenduste müügijuhtTel: 53 315 700