Unit IT's sommerferietips
Selvom I måske allerede har sendt jeres medarbejdere på sommerferie, så er det sjældent tilfældet med hackere. Det er vigtigt, at I tager stilling til, hvordan I skal forholde jer, hvis jeres medarbejdere tager hardware til udlandet og forhindre eventuelle sikkerhedsbrud. Derfor har vi lavet en liste med sommerferietips, så I kan gå en sikker sommer i møde.
Værn om virksomhedens udstyr
Må jeres medarbejder tage sin computer og mobiltelefon med til udlandet?
Først og fremmest skal I tage stilling til, om jeres medarbejder må tage udstyret med til udlandet, og hvilke lande der er godkendt. Måske skal jeres medarbejder have specielt udstyr med, når der er tale om lande som Rusland og Kina, som derefter tilbageleveres og fuldstændig nulstilles.
Må jeres medarbejder arbejde fra udlandet?
Har I taget stilling til, om jeres medarbejdere må arbejde fra lokationer, som er uden for EU/EØS, eller må de kun arbejde fra Danmark?
Det er vigtigt i disse tider, at I tager stilling til, hvor jeres medarbejdere må arbejde fra. Behandler de personoplysninger eller skriver de en marketingrapport? Er jeres virksomhed særligt udsat eller under politisk bevågenhed i nogle lande? I kan bedst selv svare på dette, og I bør handle derefter.
Sikker adgang til virksomheden
Må jeres medarbejder benytte hotellets eller ferielejlighedens Wi-Fi?
Det er som udgangspunkt en rigtig dårlig idé, at lade medarbejderen tilgå virksomhedens data via hotellets ukrypterede Wi-Fi. Adgangskoden er oftest den samme for alle, hvilket muliggør, at en potentiel hacker nemt kan opspore netværkstrafikken og dermed få adgang til værdifulde oplysninger.
Hvad I kan gøre:
- Sørg for at alt trafik er beskyttet af en VPN. Adgangen skal sikres med en god kryptering, krav til sikre passwords og 2-faktor godkendelse.
- Benyt et mobilt dataabonnement i stedet for Wi-Fi, der dækker de områder, hvor I tænker medarbejderen må arbejde fra.
Beskyttelse af informationer
Låser medarbejderen sin computer, når den forlades, for at få en øl fra baren?
Har I en kultur, hvor medarbejderen sørger for at låse sin computer, når den forlades? Hvis ikke, så sørg for at der sker automatisk skærmlås efter kort tids inaktivitet.
Hvad gør I, hvis jeres medarbejders computer, tablet eller mobiltelefon bliver stjålet?
Ved jeres medarbejder, hvad de skal gøre, hvis de mister deres computer eller mobiltelefon? Hvordan håndterer I hændelsen, og hvem gør hvad? I skal have en klar proces for håndtering af informationssikkerhedshændelser,som er kommunikeret ud til jeres medarbejdere.
Forbered jer og begræns skaden:
- Sørg for at jeres enheder er krypteret, så tyven har sværere ved at tilgå data.
- Implementer løsninger, så de stjålne enheder kan blive slettet for data.
Husk også de fysiske dokumenter
Informationssikkerhed indebærer at beskytte både virksomhedens elektroniske og fysiske dokumenter. Sørg for at jeres medarbejdere er opmærksomme på, at de også skal beskytte virksomhedens fysiske dokumenter. Det kan eksempelvis være farligt at efterlade tasken ved baren eller snakke offentligt i telefon med kunder, hvor der deles fortrolige forretningsinformationer.
Træning af medarbejdere
Træning, træning og atter træning af medarbejdere
Jeres medarbejdere er 1st line of defence. Vidste du, at ”den menneskelige faktor” spiller den allerstørste rolle i jeres sikkerhed? Faktisk skyldes op til 90% af alle succesfulde cyberangreb menneskelig adfærd og respons. I skal derfor træne jeres medarbejdere, så de er opmærksomme på de farer, der lurer, og gøre dem bekendte med jeres politikker og best practice.
Sikkerhed har ikke en slutdato
Nu har I foretaget de mest basale sikkerhedstiltag. I kan derfor med større tryghed sende jeres medarbejdere til udlandet med deres IT-udstyr, uanset om der er tale om ferie eller forretningsrejse.
Det er vigtigt at være bevidst om, at der for kriminelle kan være store gevinster ved at skaffe sig adgang til jeres fortrolige oplysninger. Derfor er det altid en god idé at rådføre sig med eksperter i informationssikkerhed, hvis man er i tvivl.
God arbejdslyst til jeres medarbejdere, hvor end de er i verden.