Kradzież danych – jak się przed nią chronić podczas wyjazdów służbowych i pracy zdalnej?

Altkom Akademia
rozwiń więcej
Kradzież danych – jak się przed nią chronić podczas wyjazdów służbowych i pracy zdalnej? / Shutterstock
Podczas pandemii nauczyliśmy się, że praca zdalna może wejść do porządku dziennego i jednocześnie być tak samo efektywna, jak ta biurowa. Z drugiej strony – po dwóch latach obostrzeń – do łask wracają wyjazdy służbowe, w tym również coraz popularniejsze łączenie pracy z wypoczynkiem. Co mają ze sobą wspólnego te dwie sytuacje? Zwiększone ryzyko cyberataku oraz możliwość kradzieży danych – zarówno firmowych, jak i prywatnych.

Cyberbezpieczeństwo i ochrona danych w delegacji i pracy zdalnej

  • Według raportu IBM Security co siódma osoba podróżująca służbowo padła ofiarą kradzieży danych
  • Spopularyzowana podczas pandemii praca zdalna zwiększy liczbę wyjazdów łączących pracę z wypoczynkiem (bleisure oraz workations)
  • Prawie połowa pracowników lekceważy lub zapomina o cyfrowej polityce bezpieczeństwa podczas podróży służbowej

W czasie pandemii standardem stała się praca zdalna. W okresie wakacyjnym pozwala ona pracownikom na łączenie wypoczynku i obowiązków służbowych. Coraz popularniejsze stają się wyjazdy typu bleisure (delegacja, najczęściej zagraniczna, przedłużona o kilka dni urlopu) oraz workation (praca w atrakcyjnym turystycznie miejscu przez dłuższy czas). Tego typu podróże, choć zdaniem ekspertów dobrze wpływają na efektywność oraz morale pracowników, stwarzają dodatkowe zagrożenie cyberatakiem i utratą poufnych danych.

Autopromocja

Ryzyka pracy na wyjeździe

Pracownicy podczas podróży stają w obliczu wyjątkowego zestawu zagrożeń związanych z cyberbezpieczeństwem – znajdują się w nieznanym miejscu bez wsparcia infrastruktury firmy.

Według IBM Security cyberataki w samym USA spowodowały straty w wysokości 6 bilionów dolarów.  W Polsce podczas pandemii aż 55 proc. firm oceniało, że wzrosło ryzyko wystąpienia cyberataków. Co więcej, aż 64 proc. firm odnotowało przynajmniej jeden taki incydent w 2020 r. Tymczasem w trakcie wyjazdów służbowych zagrożenie atakiem i utratą poufnych danych jest wyższe.

– Najsłabszym ogniwem są niestety sami pracownicy. Jeżeli nie będą przestrzegać zasad bezpieczeństwa, to poufne dane firmy dalej mogą wyciec – odpowiada Paweł Niemyt, Product and Business Manager w Altkom Akademia.

Pracownicy szczególnie narażeni są na ataki cybernetyczne w sytuacjach, gdy korzystają z hotspotów Wi-Fi w miejscach publicznych lub z publicznych ładowarek USB, które mogą pobierać i uruchamiać złośliwe oprogramowanie oraz podsłuchiwanie. Hakerzy mogą następnie szpiegować i uzyskiwać dostęp do poufnych informacji.

Dlatego ważne jest, aby pracodawca zaangażował działy IT, które mogą pomóc i przeszkolić osoby podróżujące służbowo, jak skutecznie chronić poufne dane firmy.

Dobre praktyki cyberbezpieczeństwa

Jednym z najskuteczniejszych sposobów ograniczenia zagrożenia wycieku danych jest korzystanie z wirtualnej sieci prywatnej (VPN) w czasie pracy zdalnej. – Trzeba jednak pamiętać, że używanie VPN-u powinno być częścią precyzyjnej polityki cyberbezpieczeństwa – podkreśla Paweł Niemyt.

Tymczasem badania pokazują, że pracownicy w delegacji popełniają kardynalne błędy. Spiesząc się, loguję się do firmowych narzędzi z publicznie dostępnego komputera lub nie używają VPN-u, kiedy mają problem z połączeniem internetowym.

Żeby dane firmowe były bezpieczne, pracownicy powinni pamiętać o:

  • uważnym korzystaniu z urządzeń osobistych – na przykład stosowaniu ochraniaczy na ekran uniemożliwiających odczytanie danych czy haseł osobie siedzącej z boku;
  • upewnieniu się, że urządzenia są zablokowane i chronione hasłem, nawet w przypadku prostych urządzeń pamięci masowej, takich jak pendrive'y;
  • szyfrowaniu plików;
  • przechowywaniu danych w chmurze;
  • regularnej aktualizacji oprogramowania na wszystkich urządzeniach mobilnych;
  • aktualizowaniu urządzeń po podróży zagranicznej;
  • obowiązkowym niszczeniu wszystkich poufnych dokumentów.

– Trzeba pamiętać, że pracownik w czasie wyjazdu służbowego jest również bardziej narażony na kradzież lub zagubienie sprzętu. Trzeba uczulić wyjeżdżających, by nigdy nie pozostawiali komputera czy komórki bez opieki – podkreśla Paweł Niemyt.

Firma powinna wprowadzić procedury postępowania na wypadek utraty urządzeń lub dokumentów zawierającego poufne informacje. – Jasna procedura to szybszy czas reakcji i możliwość ograniczenia szkód wywołanych potencjalnym włamaniem do firmowej sieci – mówi ekspert Altkom Akademii.

Biuro czy wyjazd?

Z badania Grant Thornton wynika, że pracodawcy niechętnie godzą się na łączenie pracy z wakacyjnymi wyjazdami – tak odpowiedziało aż 54 proc. polskich pracodawców. Z drugiej strony, ten sam sondaż wykazał, że równo 3/4 polskich pracowników chętnie połączy pracę z wakacjami. Jest to dowód na to, jak bardzo pracownikom brakuje wyjazdów i odpoczynku. Skąd ten sceptycyzm u pracodawców?

– Jest to bardziej wynik zakorzenionej w nas idei pracy, która musi odbywać się od 8-16 w biurze. Wiele zawodów można rozliczać zadaniowo i pokazuje nam to, że pracownicy, którzy mają więcej swobody pracują wydajniej – komentuje Paweł Niemyt.  Aby móc skutecznie zarządzić pracą na wakacjach, potrzebne są zarówno odpowiednie procedury, jak i właściwe narzędzia kontrolne umożliwiające mierzenie i raportowanie postępów prac, takie jak Zoom, Timely, Slack, czy Arkusze Google.

 Praca zdalna podczas wyjazdów typu bleisure czy workation może być korzystna dla firmy. Może również być bezpieczna. Ale firmy muszą się do tego przygotować i odpowiednio przeszkolić pracowników – mówi ekspert Altkom Akademii.

Kadry
Sejm: Od 1 lipca 2024 r. pieniędze dla przedstawicieli osób niepełnosprawnych [projekt nowelizacji]
19 maja 2024

Przedstawiciele osób niepełnosprawnych, którzy mają mieć zagwarantowane pieniądze na działalność, to rady ds. osób niepełnosprawnych. Prawdziwe, a nie wirtualne pieniądze umożliwią im realną działalność w społecznościach lokalnych na rzecz osób niepełnosprawnych.

Zmiany w Kodeksie pracy 2024 r.
19 maja 2024

Czekają nas nie małe zmiany w Kodeksie pracy jeszcze w 2024 r. Chodzi o ważną sprawę, bo o życie i zdrowie pracowników - w tym ich rozrodczość. Projekt zmian przepisów BHP w KP dotyczy dostosowania polskiego prawa do przepisów UE w sprawie ochrony pracowników przed zagrożeniem czynnikami rakotwórczymi lub mutagenami podczas pracy, które wpływają negatywnie na rozrodczość kobiet i mężczyzn.

Kwota potrącenia komorniczego wykazana w świadectwie pracy
18 maja 2024

Kwota potrącenia komorniczego wykazana w świadectwie pracy - pytań związanych z tym zagadnieniem jest bardzo dużo: Co podać w świadectwie pracy? Czy w świadectwie pracy wpisujemy zajęcie komornicze? Czy w świadectwie pracy wpisujemy wysokość potrąconych kwot? Kiedy pracodawca musi wydać świadectwo pracy?

Kwota potrącenia komorniczego wykazana w świadectwie pracy
18 maja 2024

Kwota potrącenia komorniczego wykazana w świadectwie pracy - pytań związanych z tym zagadnieniem jest bardzo dużo: Co podać w świadectwie pracy? Czy w świadectwie pracy wpisujemy zajęcie komornicze? Czy w świadectwie pracy wpisujemy wysokość potrąconych kwot? Kiedy pracodawca musi wydać świadectwo pracy?

Dżem, miód, soki i cukier: nowe obowiązki dla przedsiębiorców. Rewolucyjne dyrektywy śniadaniowe!
17 maja 2024

Więcej owoców w dżemie, oznakowania na sokach i skład, mniej cukru oraz kraj pochodzenia miodu - to nowe wyzwania dla przedsiębiorców w całej UE. Uregulowano nowe przepisy w zakresie bezpieczeństwa żywnościowego produktów, które mają ulepszyć ochronę konsumentów i dostosować ją do nowych wyzwań, takich jak zielona i cyfrowa transformacja. Przedsiębiorcy nie są pocieszeni, czekają ich duże zmiany.

Jak wypadają Zielone Świątki w 2024 roku?
17 maja 2024

Jak wypadają Zielone Świątki w 2024 roku? Czy w Zielone Świątki trzeba iść do kościoła? Czy w Zielone Świątki sklepy są otwarte? Czy 19 maja 2024 to niedziela handlowa? Jak wypada Boże Ciało w 2024 roku?

Komunikat ZUS: Ograniczenia w dostępie do aplikacji mZUS
17 maja 2024

Od 17 do 18 maja 2024 r. mogą wystąpić ograniczenia w dostępie do aplikacji mobilnych mZUS i mZUS dla Lekarza.

Nowa regulacja ochroni dobre imię pracodawcy i współpracowników. Zmiany jeszcze w 2024 r.
17 maja 2024

Nowa regulacja w zakresie prawa pracy ochroni dobre imię pracodawcy, współpracowników ale też ogółu i interesy państwa - zmiany będą jeszcze w 2024 r. Jak szumnie wskazuje MPiPS: ustawa ma służyć ludziom ponoszącym ryzyko w imię troski o dobro wspólne.

ZUS: Ważne dla osób pobierających świadczenie lub zasiłek przedemerytalny. Zbliża się termin przekazania informacji o przychodach
17 maja 2024

Osoby dorabiające do zasiłku lub świadczenia przedemerytalnego muszą przekazać do ZUS informację o osiąganych przychodach za okres od 1 marca 2023 r. do 29 lutego 2024 r. Na jakim formularzu?

1000 zł brutto dodatku dla pracowników pomocy społecznej. Na jakim etapie zmiany?
17 maja 2024

W dniu 15 maja 2024 r. Prezydent RP podpisał: ustawę z dnia 26 kwietnia 2024 r. o zmianie ustawy o pomocy społecznej oraz niektórych innych ustaw oraz ustawę z dnia 26 kwietnia 2024 r. o zmianie ustawy o wspieraniu rodziny i systemie pieczy zastępczej oraz ustawy o promocji zatrudnienia i instytucjach rynku pracy. Przepisy zaczną obowiązywać od czerwca 2024 r., a wypłaty będą już od lipca.

pokaż więcej
Proszę czekać...