Immagine di una donna seduta a una scrivania con due monitor, uno dei quali che mostra una videoconferenza con altre 4 persone

Gli ambienti di lavoro ibridi implicano maggiori vulnerabilità dei dati

Sebbene il mondo stia lottando per sconfiggere la diffusione del virus COVID-19 e delle sue varianti, le aziende stanno attuando straordinari cambiamenti nel modo in cui il personale opera da remoto. Sempre più dipendenti stanno lavorando da remoto a tempo pieno, grazie a nuove tecnologie che consentono loro di stare in contatto con colleghi e clienti in tutto il mondo. I tempi del lavoro tradizionale, concentrato in uffici centralizzati, potrebbero essere finiti per sempre.

Il lavoro da remoto è divenuto la nuova regola. Tale approccio al lavoro massimizzala produttività e la lealtà del personale, riduce i costi aziendali e ha effetti benefici per l'ambiente. Dall’inizio della pandemia scatenata dal virus COVID, le ricerche hanno rivelato che il 80% dei professionisti lavora da remoto almeno una volta alla settimana. Tuttavia, una sola persona può compromettere l'integrità della sicurezza di un'intera organizzazione se non rispetta i necessari protocolli di sicurezza.

Comprendere le problematiche sulla sicurezza connesse al lavoro da remoto rappresenta un fattore critico.

Immagine di mani che digitano su una tastiera con il simbolo dello scudo VPN sullo sfondo

L'uso di dispositivi BYOD (Bring Your Own Device), l'hardware insicuro, l'uso inappropriato del software e le reti Wi-Fi pubbliche sono minacce molto comuni per la sicurezza. Inoltre, le violazioni dei dati rappresentano anch’esse una fonte di grande preoccupazione. Le autorità sanzionano le violazioni dei regolamenti con multe elevate, come accade nel caso dell’ICO (Information Commissioner's Office) e del regolamento GDPR (General Data Protection Regulation).

I dipendenti che lavorano da remoto sono esposti a rischi maggiori rispetto ai colleghi che lavorano in ufficio. L'implementazione di procedure appropriate e l'innalzamento dei livelli di protezione possono minimizzare i rischi connessi al lavoro da remoto.

La maggior parte dei dipendenti che lavora da remoto si connette a reti domestiche la cui sicurezza non può essere controllata dai tecnici responsabili dell'IT aziendali. L'assenza di un adeguato livello di sicurezza consente di penetrare agevolmente nella rete aziendale proprio tramite i dispositivi dell'azienda. Ciò accade quando i dipendenti utilizzano dispositivi non sicuri. In questo casi infatti gli hacker hanno la possibilità di "spiare" e impadronirsi di informazione che vengono archiviate senza essere crittografate.

Ecco perché è così importante assicurarsi che i dipendenti si connettano in modo sicuro alla rete domestica. I dipendenti che lavorano da remoto dovrebbero connettersi attraverso una VPN (Virtual Private Network), e mantenere costantemente aggiornato il sistema operativo e il software antivirus dell'attrezzatura IT utilizzata.

I computer aziendali usati dai dipendenti dovrebbero rispettare un livello di sicurezza minimo implementato dai tecnici IT. Tali livelli includono:

  • Sistemi operativi aggiornati
  • Autenticazione del sistema a due fattori
  • Software antivirus
  • Sicurezza aggiuntiva per gli account email aziendali
Immagine di una donna seduta a una scrivania con un PC durante una videoconferenza con altre 4 persone

Inoltre, ciascun dipendente deve utilizzare drive USB crittografati. Tali soluzioni basate su drive rimovibili assicurano l'archiviazione sicura dei dati utilizzati dai dipendenti mentre lavorano da remoto.

Grazie all’implementazione dei drive USB crittografati, i dati aziendali sono mantenuti in sicurezza, pur offrendo un accesso immediato. I dati archiviati sui dispositivi di storage USB crittografati sono protetti automaticamente. Nel caso di furto del dispositivo, nessuno potrebbe mai accedere ai dati in essi contenuti senza disporre delle necessarie autorizzazioni.

Un'altra importante funzione per la sicurezza è il firewall, che isola i dispositivi dalle minacce esterne. L'implementazione di un firewall consente di bloccare i virus e perdite dei dati in corso di elaborazione. Maggiore è il numero delle misure di sicurezza aggiuntive, minore è la possibilità per gli hacker di riuscire a bucare la sicurezza aziendale.

L’uso di software di prevenzione perdita dati (DLP), congiuntamente a una VPN e drive USB crittografati, contribuisce a mitigare i rischi associati alla perdita o al furto dei dati. Garantire la protezione dei dati e la sicurezza informatica può sembrare una responsabilità gravosa. Tuttavia, il lavoro da remoto può diventare semplice e sicuro se si adottano gli strumenti adatti - che non sono affatto necessariamente costosi. Specialmente se si prende in considerazione il potenziale rischio associato ai costi in termini monetari e di reputazione, in caso di perdita di dati.

Il successo nel campo della sicurezza e della protezione dei dati richiede una svolta culturale e comportamentale all’interno dell'organizzazione. Il personale deve comprendere le motivazioni che sono dietro le singole regole piuttosto che essere spinto a seguire ciecamente i protocolli. Una valida infrastruttura di sicurezza deve agevolare, non ostacolare, l'efficienza del personale. In caso contrario, il personale si troverà costretto a trovare escamotage improvvisati, rendendo le misure di sicurezza inutili e esponendo i dati aziendali a potenziali minacce.

Grazie alla flessibilità offerta dal lavoro da casa, non tutti saranno sempre disponibili negli stessi momenti. Il tempo è una risorsa condivisa, in quanto i dipendenti cercano di creare un equilibrio tra lavoro a casa e vita personale. Sia i dipendenti che i datori di lavoro devono mostrare grande flessibilità nell'allineare le loro esigenze. Con il crescere dell’efficienza, il mantenimento della produttività significa che prestazioni, lavoro e vita professionale possono continuare a essere condotte in maniera produttiva.

Pertanto, si, è possibile affermare che il modo in cui lavoriamo è cambiato; ma le aziende dovranno adattarsi a questi cambiamenti e cercare di massimizzarne i vantaggi.

#KingstonIsWithYou

Icona del servizio "Chiedi a un esperto" di Kingston sul chipset di una scheda a circuiti

Chiedete a un esperto

La definizione della soluzione più adeguata richiede un'approfondita conoscenza degli obiettivi di sicurezza dei progetti. Lasciatevi guidare dagli esperti Kingston.

Chiedete a un esperto

Video correlati

Articoli correlati