Пристрої IoT: як залишатися в безпеці в домашньому офісі?

Новини Sophos

Поділіться публікацією

Для багатьох працівників робота вдома вже не просто передбачена, а й бажана. Користуватися власним комп’ютером безпечно для себе та для компанії – це вже звична практика. Але багато користувачів використовують кілька пристроїв IoT вдома. Ось чому Sophos надає ECSM кілька основних правил у рамках Європейського місяця кібербезпеки, щоб безпечно організувати та керувати негараздами у вашій власній мережі.

Ви повинні поставити собі сім запитань про пристрої в мережі та про загальні параметри мережі, коли йдеться про ІТ-безпеку в домашньому офісі.

1. Чи кожен пристрій у будинку має бути онлайн?

Якщо відповідь на це питання негативна, то під час роботи в домашньому офісі відповідні пристрої слід відключати від мережі. Важливо також розглянути, чи потрібно постійно контролювати пристрій чи його потрібно постійно активувати. Якщо ні, корисно вимкнути її, поки ця функція вам не потрібна.

2. Чи знаю я, як оновити пристрій?

Якщо ви не знаєте, допоможе додаткове навчання від виробника: якщо його заяви не заспокоюють вас, перехід на інший пристрій із значущою функцією оновлення може забезпечити більше безпеки.

3. Чи можу я налаштувати пристрій?

Багато про що можна прочитати в налаштуваннях безпеки планшетів, холодильників і роботів-пилососів, включаючи їх оновлення безпеки. Якщо ви хочете залишити пристрій у мережі, вам доведеться мати справу з його конфігураціями.

4. Чи змінив я ризиковані налаштування за замовчуванням?

Багато пристроїв IoT постачаються з увімкненими можливостями дистанційного усунення несправностей, так би мовити. Шахраї можуть використати це, як і паролі за замовчуванням. Тут діє наступне: перевірте та за потреби змініть перед інтеграцією пристрою в мережу.

5. Скільки я поділю?

Якщо пристрій підключено до онлайн-сервісу, слід перевірити, скільки даних і як часто пристрій ними ділиться. «Максимум» у цих сферах слід переглянути.

6. Чи контролюю я свою мережу?

Деякі домашні маршрутизатори дозволяють розділити Wi-Fi на дві мережі, якими можна керувати окремо. Це дуже корисна функція під час роботи вдома. Таким чином робочі пристрої можуть використовуватися в одному сегменті мережі, а приватні – в іншому.

7. До кого мені звернутися, якщо у мене виникнуть проблеми?

Якщо роботодавець має власний ІТ-відділ або пропонує доступ до технічної підтримки, то вам слід зв’язатися з контактною особою, щоб ви могли повідомити про підозріле за потрібною адресою. Тут допомагає конкретна домовленість про те, яка інформація потрібна ІТ-колегам, щоб якомога швидше й ефективніше виконувати процеси. Але для ІТ-відділу, який підтримує надомників, спростіть колегам, які не мають технічних знань, звертатися за порадою експерта. Ставлення «немає дурних запитань» під час контакту із стурбованими та невпевненими працівниками в домашньому офісі, які радше вкажуть на відхилення занадто багато, ніж занадто мало, може сприяти довірчій, колегіальній співпраці - і це особливо важливо в часи коли людина працює сама вдома і потребує підтримки.

Дізнайтесь більше на Tenable.com [starboxid=15]

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі