27.04.2020 12:26
Консультации.
Просмотров всего: 2041; сегодня: 1.

Общение на удаленке: как выбрать связь, чтобы вас не взломали

Общение на удаленке: как выбрать связь, чтобы вас не взломали

Точно так же, как нет "лучшего" автомобиля, не существует и лучшей платформы для совместных видеоконференций. Прежде, чем принимать решение, какие сервисы использовать в своей организации, необходимо учесть некоторые советы по безопасности и конфиденциальности. Ваши сотрудники также могут получать запросы от деловых партнеров присоединиться к используемым ими сервисам, поэтому будет хорошей идеей не только обезопасить себя, но и дать рекомендации другим пользователям и компаниям.

С помощью реестра CASB решения MVision Cloud мы оценили более 250 различных сервисов онлайн-конференций. Часть из них предлагает видеоконференцию лишь как одну из функций, но всё же выбор остается довольно широким.

Эта статья не расскажет про функциональность разных платформ — существует уже множество подобных сравнений, вместо этого здесь мы сосредоточимся на полезной информации с точки зрения безопасности. Никогда нельзя быть уверенным, что разговор, будь то вживую или онлайн, не может быть кем-то подслушан.

С какими проблемами может столкнуться компания? Конечно, следует исходить из конфиденциальности данных вашего бизнеса и того, какой информацией делятся сотрудники во время видеозвонков.

Запись. Многие приложения позволяют делать запись прямо во время разговора. Некоторые предупреждают об этом участников. Независимо от уровня безопасности приложения, напомните пользователям, что любой, кто подключен к видеозаписи, может записывать звук или экран за пределами приложения. Поэтому все разговоры следует вести исходя из того, что беседа не может быть полностью конфиденциальна. Кроме того, обратите внимание, что у каждого приложения свои правила и условия. Некоторые из них могут даже не запрашивать согласие на запись разговора. Посоветуйте сотрудникам для начала проконсультироваться с юристами, но еще лучше — каждый раз предупреждать о записи всех участников до начала разговора.

Регистрация. С одной стороны, вы можете зарегистрироваться в системе, чтобы в будущем упростить работу с сервисом. С другой, важно убедиться, что облачный сервис не потеряет эти данные в случае взлома. Здесь выбор стоит за вами.

Обмен данными. Не все сервисы поддерживают полноценную видеосвязь. Вы можете выбрать сервисы, которые позволяют только голосовую передачу данных и документов, или поддерживают только одностороннюю видеосвязь, как, например, в рамках учебных платформ.

Право интеллектуальной собственности. Удивительно, что существуют сервисы, которые пытаются претендовать на интеллектуальную собственность своих пользователей. С недавнего времени после внимательного изучения такие лицензионные соглашения были изменены, а подобные пункты удалены. Но всё же обязательно читайте то, что написано мелким шрифтом в договоре!

Шифрование. Отдавайте предпочтение тем службам, где используется шифрование данных, чтобы гарантировать защиту передачи информации. При этом стоит обращать внимание и на методы шифрования (протоколы SSL, TLS и др.).

Конфиденциальность. Использует ли сервис данные пользователя только в рамках своей платформы или делится информацией с третьей стороной (некоторые предоставляют данные компаниям-партнерам, например, Facebook (Запрещенная в РФ организация), Google)?

Вы можете отдавать предпочтение одному сервису, однако не факт, что он будет соответствовать всем вашим требованиям. Возможно, для важных внутренних обсуждений подходит одна платформа, а для совещаний всей командой и общения с клиентами — другая.

Чтобы правильно выбрать сервис, мы рекомендуем оценить каждый из них по нижеприведенным критериям и определить, какие функции и характеристики для вас приоритетнее. Для этого можно воспользоваться CASB решением MVISION Cloud или другим сервисом: просто выбирайте нужные критерии и сравнивайте между собой различные платформы.

Ниже мы прописали, на что обратить внимание.

Есть ли у сервиса:

- Шифрование данных при передаче (да/нет и методология протоколов SSL, TLS);

- Шифрование данных, хранящихся на сервере (например, записи) и надежность ключа;

- Разрешение шифрования с использованием собственных ключей;

- Возможность анонимного использования;

- Поддержка многофакторной аутентификации;

- Федеративный обмен идентификаторами (например, SAML & OAUTH) для интеграции с вашими системами аутентификации;

- Учетная запись администратора, пользователя и доступ к данным;

- Информация о размещении (если вас беспокоит, в какой стране хранятся данные);

- Уязвимости, такие как Freak, Poodle или Heartbleed.

Что делает сервис:

- Публикует результаты теста на проникновение;

- Использует защиту своих опубликованных приложений (WAFirewalls);

- Подтверждает сертификаты соответствия (ISO27018, SOC2 и т.д.);

- Публикует системные отчеты и информацию о времени работы.

Были ли на сервисе:

- Известные случаи злонамеренного использования сервиса;

- Успешные атаки и утечки данных;

- Опубликованные уязвимости в базе данных общеизвестных уязвимостей  (CVE);

- Утечки данных в Darknet.

А также:

- Политика конфиденциальности (возможна ли передача данных третьим лицам);

- Управление политиками IP;

- Под ведомством юрисдикции какой страны;

- Расположение головного офиса;

- Рейтинг риска для GDPR, CCPA или других нормативных актов.

После того, как вы примете решение об использовании конкретного сервиса для своей организации, свяжитесь с сотрудниками и деловыми партнерами и рассмотрите с ними возможность блокировки тех услуг, которым не доверяете. Это может быть достигнуто с помощью CASB для облачных вычислений и замкнутой цепи исправлений путем интеграции с возможностями вашего прокси-сервера, сетевого экрана и прокси-серверов конечных точек. Можно сделать публикации на сайте с рекомендованными сервисами, чтобы пользователи обращались напрямую к проверенным вами источникам.

Мир быстро меняется, как и многие сервисы, которые в данный период находятся под пристальным вниманием. Сегодня важно быть в курсе новостей — за последние несколько дней было много случаев, когда эксперты пересматривали политику конфиденциальности сервисов и лицензионные соглашения с конечными пользователями, или обнаруживали уязвимости в приложениях и сервисах. Разработчики регулярно выпускают обновленные версии, и сотрудникам следует поддерживать приложения в актуальном состоянии, чтобы свести к минимуму угрозы.

Наконец, очевидный совет в плане безопасности — не делиться скриншотами видеоконференций в социальных сетях — злоумышленники могут узнать имена пользователей или уникальный ID совещаний. Если это постоянный идентификатор, то с его помощью они способны проникнуть на собрание в будущем.


Ньюсмейкер: McAfee — 35 публикаций
Сайт: www.mcafee.com
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...