hjemmekontor

Har du sikret deg godt nok på hjemmekontoret? Her er sjekklisten

Slik holder du deg sikker og pålogget hjemme, mens du venter på at koronakrisen skal gi seg.

Færre og kanskje nye flater kan gjøre hjemmekontoret både mer tungvint og mer sårbart for dataangrep.
Færre og kanskje nye flater kan gjøre hjemmekontoret både mer tungvint og mer sårbart for dataangrep.

Den pågående koronapandemien har tvunget arbeidsgivere i smitterammede land til å innføre nye rutiner, og mange av teknologigigantene har innført hjemmekontor. Forrige uke sendte også mange norske bedrifter sine ansatte hjem.

Bedriftsdata går til nye steder og nye nettverk, og mange virksomheter kan være ute av trening med å støtte mange ansatte på hjemmekontor.

Bekymret for mobil

Dessuten føler mange seg automatisk tryggere og mer avslappet hjemme hos seg selv. Teknologisjef Nils-Ove Gamlem er derfor bekymret for områder som allerede er utsatt for angrep fra før; som mobil, IOT-enheter og skyen.

Teknologisjef Nils-Ove Gamlem i Check Point Norge. Bilde: Marius Jørgenrud
Teknologisjef Nils-Ove Gamlem i Check Point Norge.

– Vi ser at det fortsatt er veldig mange mobiltelefoner som ikke er beskyttet. Skadevaren kan eksekveres på mobil. Det er kanskje vår største bekymring. Man har låst hoveddøra, men terrassedøra på baksiden står vidåpen, sier Gamlem.

– Dette er grunnen til at vi fortsatt leser om organisasjoner som havner i uføre. Gapet mellom hvilket sikkerhetsnivå du er på og hvor du burde ha for mange, mye på grunn av mobil, legger han til.

Ekstra tungvint

Med hjemmekontor vil man kanskje ha en begrenset arbeidsflate, og færre muligheter. Det er ikke alle oppgaver som er like lette å få til hjemme på én enhet. Dette gjelder også mange IT-selskaper, og andre som ofte får ekstern tilgang på andres desktop gjennom terminaltjenere.

Sikkerhetsekspert Erik Alexander Løkken i Mnemonic. Foto: Pressebilde
Sikkerhetsekspert Erik Alexander Løkken i Mnemonic.

Erik Alexander Løkken, avdelingsleder for sikkerhetstjenester i Mnemonic sier til Karriere360.no at en del oppgaver for mange nå er mer tungvinte å gjennomføre, for eksempel for virksomheter som bruker terminaltjenere til å få ekstern tilgang på andres desktop.

– Oss og tilsvarende virksomheter som leverer tjenester på vegne av kunden med terminaltjenere, må bruke tjenester som gjør dette forsvarlig. I tillegg kan det være enkelte tjenester du ikke har lov til å få tilgang på fra egne maskiner. Da kan det bli mer tungvint å jobbe, sier Løkken, som har hjulpet bedrifter med å håndtere sikkerhetstjenester i 20 år.

Sjekkliste:

Vi har samlet anbefalinger fra IT-sikkerhetseksperter fra sikkerhetsselskapene Check Point og Mnemonic og VPN-tilbyderen Nordvpn Teams til en sjekkliste på ni punkter for et sikkert hjemmekontor:

1. Styrk passordene

Det er en god ide å gjennomgå og styrke passordene du bruker for innlogging hjemmefra på epost og jobbapplikasjoner, opplyser Check Point.

2. Sørg for at ingen kan lytte på linjen

Har hjemme-wifinettverket et sterkt passord, eller er det åpent? Vær sikker på at det er beskyttet mot alle i nærheten ikke kan logge seg på. Det samme gjelder dersom du jobber fra en café eller hotell, understreker selskapet.

3. Skru av SSID-kringkasting

Daniel Markuson, ekspert på digitalt personvern i VPN-tilbyderen Nordvpn Teams, understreker også at et absolutt minimum er å passordbeskytte ruteren din, dersom du ikke har gjort det allerede. Videre kan du slå av SSID-kringkasting, noe som gjør det vanskeligere for uvedkommende å finne hjemmenettverket ditt.

4. Opprett et gjestenettverk

Et gjestenettverk er et sekundært nettverk du kan opprette på ruteren din, for besøkende sine enheter. Avhengig av ruter din, kan du muligens opprette ulike sikkerhetsregler for de to ulike nettverkene. Dersom det er tilfellet, bør du sikre hjemme- og jobbenhetene dine bak de strengeste sikkerhetsreglene, og la gjesteenhetene ha et sett med mindre strenge regler, sier Markuson.

5. Bruk en separat enhet eller konto til jobb

Ifølge Daniel Markuson er det best å holde de personlige og jobbrelaterte enhetene og kontoene dine adskilt, for å sikre den ene kontoen hvis den andre blir utsatt for datainnbrudd.

Han mener det er ok å benytte en separat brukerkonto også på hjemmeenheten sin, men at man da må man sørge for at man har de applikasjonene som skal til for å jobbe sikkert.

– Dersom du sjeldent logger inn på denne kontoen, er det kritisk at du oppdaterer all programvare før du begynner å jobbe. Eldre versjoner kan være inkompatible med kollegenes programvare, og du kan gå glipp av viktige sikkerhetsoppdatering, påpeker han.

6. Ikke bruk privat PC til jobbformål hvis du kan la være. Må du, sørg for å ha oppdatert sikkerhetsprogramvare.

7. Bruk egnede firmaverktøy for cybersikkerhet

Det finnes mange ulike verktøy som kan hjelpe med å holde ansatte sikre når de jobber hjemmefra. Spør gjerne systemadministratoren i firmaet ditt om det er noe du bør installere.

8. Krypter sensitive filer under sending og oppbevaring

9. Vær oppmerksom på nettfiske (phishing) og sosial manipulering

Alle ekspertene påpeker det samme: Hackere og svindlere vet å utnytte at mange nå har hjemmekontor. Check Points researchteam rapporterer at domener relatert til koronavirus har 50 prosent større sannsynlighet for å være skadelige. Vær derfor ekstra oppmerksom på phishing-forsøk og sjekk avsenderen nøye når du får mail.

Powered by Labrador CMS