Adatvédelmi kihívások az otthoni munkavégzés során

​Miközben a lakásunk a munkahelyünkké vált, aközben a rendszeres munkavégzésre a legtöbb otthon nincs felkészítve sem infrastrukturálisan, sem adatvédelmi szempontból.
 

Az átalakuló munkavégzéssel más típusú és nagyobb fokú kiberbiztonsági kihívásokkal nézünk szembe, mint korábban. Így sokan találkozhatunk olyan komplex informatikai problémákkal, amelyek mélyreható és többszintű megoldásokat igényelnek. A Kingston Technology David Clarke kiberbiztonsági, adatvédelmi és GDPR-szakértővel együttműködésben összegyűjtötte azokat az új adatbiztonsági kockázatokat, amelyeket az otthonról dolgozóknak napjainkban figyelembe kell venniük.
 
A biztonságos otthoni dokumentumtárolás és iratmegsemmisítés hiánya
 
Az ISO 27001 szabvány "Tiszta asztal, tiszta képernyő” elvárása arra a fenyegetettségre reagál, miszerint a vállalati információk és a cég felelősségi körébe tartozó személyes adatok a kezelésükre nem jogosult, ártó szándékú felek kezébe kerülhetnek. A tiszta asztal azokra a fontos iratokra utal, amelyek az asztalon heverve illetéktelen személyekhez juthatnak. A tiszta képernyő pedig azokra az elektronikus adatokra vonatkozik, amelyeket mások is észrevehetnek, amikor nem ülünk a gépünknél.
 
Az otthonok jórésze nincs felkészítve arra, hogy több munkaállomásnak biztosítson helyet, vagy garantálja a szükséges internetbiztonságot. Noha a papírfelhasználás visszaszorulóban van, a háztartások többségében nem adott a biztonságos dokumentumtárolás és iratmegsemmisítés lehetősége sem. Ritkább eset, de ugyanúgy bonyodalmakat okozhat az is, ha egy háztartás két tagja ugyanannál a cégnél dolgozik, különböző szerepkörökben, hiszen ilyenkor is biztosítani kellene a dokumentumok bizalmas kezelését.
 
Lehallgatás és/vagy felvételkészítés otthon
 
Az új körülményekből adódóan ma már a "tiszta környezet" koncepciójáról is érdemes beszélni. Előfordulhat, hogy egy háztartáson belül egyszerre ketten is videókonferencia-hívásban vannak, és tisztán hallják a másik beszélgetésben elhangzó üzleti vagy személyes információkat. Ilyenkor számolni kell azzal, hogy a másik fél is hall minket, és mindkét fél véletlenül akár rögzíti is a másik hívását a webkonferencia során.
 
A másik fontos kérdés az intelligens technológiákkal történő lehallgatás. Sok helyen nem engedélyezett például a hangfeldolgozást is végző okoshangszórók, digitális asszisztensek használata, ellenben egyre több háztartással.
 
Személyes és céges adatok közlésének kockázata
 
Ha valaki vizuálisan megoszt, lemásol vagy áthelyez fájlokat, akkor azok közösen használt otthoni PC-n tárolódhatnak, és véletlen másolat is készülhet róluk. A kényes adatok akaratlan közlésének megakadályozására érdemes biztonságos, titkosított jelszóval védett USB-meghajtót használni.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség