DeuAq.com >> Leben >  >> Elektronik

Der Leitfaden zur Sicherheit am Arbeitsplatz

Sowohl große als auch kleine Organisationen streben danach, ihre Mitarbeiter besser zu verstehen, damit sie ihnen mehr Gelegenheit geben können, produktiv zu sein und ihnen die Technologie in die Hand zu geben, die sie brauchen und mit der sie in ihrem täglichen Leben vertraut sind. Diese Art von Technologie fördert die Moral und Produktivität und ist großartig für das Endergebnis eines Unternehmens.

Der Leitfaden zur Sicherheit am Arbeitsplatz

Es gibt auch einen Hintergedanken. Wenn Ihr Unternehmen mit Innovationen nicht Schritt halten kann, werden Sie letztendlich abgehängt.

Der Zukunftsforscher Graeme Codrington sagte eher im letztjährigen als im 2019er ‚O2 Future Trends‘-Bericht:„Innerhalb von zwei Jahren, wenn Sie nicht Mobile-First sind (was natürlich Cloud-First impliziert), könnten Sie zu weit hinter dem zurückbleiben Aufholkurve… Wir können davon ausgehen, dass die Mitarbeiter von morgen erwarten, an ihrem Arbeitsplatz das gleiche technische Niveau wie zu Hause nutzen zu können. Das bedeutet Mobile-First, KI, Verarbeitung natürlicher Sprache und immer in Verbindung bleiben.

„Wir scherzen darüber, dass Wi-Fi jetzt die Grundlage für Maslows Hierarchie der Bedürfnisse sein sollte. Aber die Zeit kommt, in der Transport, Arbeit, medizinische Behandlung und bürgerliche Freiheiten alle so sehr auf das Internet angewiesen sind, dass Konnektivität genauso ein Menschenrecht sein wird wie fließendes Wasser und Strom. Jetzt ist es an der Zeit, die veralteten IT-Investitionen, die Sie und Ihre Mitarbeiter zurückhalten, ernsthaft in Frage zu stellen, denn Warten ist ein kostspieliges Spiel. Die Implementierungszyklen werden von fünf Jahren auf fünf Monate verkürzt, da das Risiko einer Veralterung im Laufe der Zeit besteht.“

Eine Landschaft wachsender Bedrohung

Da Unternehmen ihre Mitarbeiter mehr befähigen und das Gute erschließen, das die Cloud und die mobilen Fortschritte zu bieten haben, gibt es leider auch diejenigen da draußen, die dieselben Technologien für ihren eigenen schlechten Gewinn nutzen.

„2017 machten Hacker viel leichtes Geld und verursachten enorme Störungen, da den britischen Unternehmen die Grundlagen zur Sicherung von Daten fehlten. Die meisten Verstöße, von denen ich in der Presse gelesen habe, hätten leicht verhindert werden können, indem man einen proaktiveren Ansatz für die Cybersicherheit gewählt und die Richtlinien der Regierung befolgt hätte“, schrieb Dean Thomson, Cybersicherheitsspezialist bei O2.

Ob Ransomware, Malware, Cyberkriminalität, physischer Diebstahl oder etwas anderes – es fühlt sich an, als würde jeden Tag eine neue Bedrohung auftauchen. Die Medien sind übersät mit Horrorgeschichten über Datenschutzverletzungen, Sicherheitsfehler und technische Leidensgeschichten. Wie können Sie also vermeiden, der Nächste zu sein – und Ihre Mitarbeiter bei Laune halten?

Folge dem Geld

Sicherheit ist ein großes Geschäft. Das Analystenhaus IDC prognostiziert, dass die Ausgaben für Sicherheitssoftware, -hardware und -dienste bis 2020 120 Milliarden US-Dollar erreichen werden. Das ist eine Menge Geld, das in die Bekämpfung eines echten und wachsenden Problems fließt.

„Drei übergreifende Trends treiben die Sicherheitsausgaben voran:eine dynamische Bedrohungslandschaft, zunehmender regulatorischer Druck und architektonische Veränderungen, die durch Initiativen zur digitalen Transformation vorangetrieben werden“, sagte Sean Pike, IDCs Vizepräsident für Sicherheitsprodukte und das Programm Legal, Risk, and Compliance.

Letztendlich, je mehr wir mobile Technologie in unserem Privatleben einsetzen, desto mehr erwarten wir, dass dieselben Technologien unser Leben einfacher machen, wenn wir bei der Arbeit sind. Implementieren Sie Technologie auf die richtige Art und Weise, und Unternehmen sollten auf breiter Front ein positives Ergebnis sehen.

„Digitale Arbeitsplätze sind gut für Mitarbeiter, gut für Kunden und gut für Gewinne.“ sagte Emma Thompson, Head of Technology and Telecoms Business Partnership Team, UK Government Cabinet Office in O2’s Futures Summary 2019.

Natürlich gibt es keine Patentlösung für die digitale Transformation. Es bedeutet für verschiedene Unternehmen unterschiedliche Dinge, aber ein Aspekt, der von grundlegender Bedeutung ist, ist die Sicherheit. Beispielsweise benötigt eine Organisation, die zuerst mobil wird, eine flexible Infrastruktur, damit ihre Mitarbeiter von überall aus arbeiten und zusammenarbeiten können.

Dies erfordert auch End-to-End-Sicherheit, bei der jeder Teil eines Unternehmens sicher ist – sei es ein Server in der Zentrale oder ein Mitarbeiter, der auf einer Geschäftsreise ins Ausland ein geschäftliches Smartphone verwendet.

Ein großes Problem für Unternehmen jeder Größe

Ob Sie ein großes oder kleines Unternehmen sind – oder jede Größe dazwischen – Sicherheit muss immer im Vordergrund stehen. Wie der Abschluss einer Versicherungspolice, von der Sie hoffen, dass Sie sie nie brauchen, ist sie ein Muss.

Es ist ein Dilemma. Letztendlich brauchen wir Technologie. Seine Vorteile überwiegen bei weitem alle Nachteile und es macht einen sehr realen Unterschied für Unternehmen und Einzelpersonen gleichermaßen.

Um jedoch die Früchte zu ernten, anstatt den Risiken ausgesetzt zu sein, müssen wir vorsichtig vorgehen. Als Hilfestellung finden Sie hier unseren Leitfaden, was Sie bei der Sicherheit am Arbeitsplatz wirklich beachten müssen.

Der Leitfaden zur Sicherheit am Arbeitsplatz Klicken Sie oben, um die Infografik zum Sicherheitsleitfaden am Arbeitsplatz in voller Größe anzuzeigen

Gehen Sie wie folgt vor...

Do:Verwenden Sie die Zwei-Faktor-Authentifizierung

Viele Mitarbeiter mögen die Zwei-Faktor-Authentifizierung, da sie hilft, wenn sie ihre Passwörter vergessen, und schützt, was dem Unternehmen am Herzen liegt. Indem Sie sicherstellen, dass vor der Gewährung des Zugriffs zwei Überprüfungsschritte durchgeführt werden müssen, verringern Sie die Wahrscheinlichkeit eines unbefugten Zugriffs.

„Die Zwei-Faktor-Authentifizierung ist vielleicht nicht ganz die Wunderwaffe für die Sicherheit, für die sie früher gehalten wurde, aber sie ist immer noch ein wichtiger Bereich der Sicherheit und Zugangskontrolle, den Sie beim Erwerb und der Einrichtung von Diensten für Ihr Geschäft oder Privatleben im Auge behalten sollten“, so die Aussage an einen IT-Profi Artikel zum Thema.

„Je mehr Hürden Sie den Hackern in den Weg stellen können, desto unwahrscheinlicher ist es, dass sie Sie ins Visier nehmen.“

Do:Sehen Sie sich sowohl WAN als auch LAN an

Geräte mit Konnektivität können in den falschen Händen gefährlich werden. Deshalb ist es so wichtig, sich auf alle Netzwerksicherheitselemente zu konzentrieren – von LAN bis WAN und darüber hinaus.

O2 war der erste Mobilfunkanbieter, der die CAS(T)-Zertifizierung (den staatlichen Standard für sichere Kommunikation) erhalten hat, um den finanziellen und personellen Aufwand zu bestätigen, der in die Sicherheit investiert wurde, um die Unternehmen zu schützen, die sich darauf verlassen.

Do:Nutzen Sie Verhaltensanalysen

Durch die Nutzung von Big-Data-Plattformen und ausgefeilten Technologien wie maschinellem Lernen untersucht die Verhaltensanalyse die Benutzeraktivitäten, um Insider-Bedrohungen zu identifizieren und zu stoppen. Beispielsweise können Mitarbeiter, die in der Lage sind, Verhaltensanalysen zu interpretieren, potenzielle Sicherheitsverletzungen erkennen, indem sie sich ansehen, wer auf verschiedene Netzwerkressourcen zugreift, wie oft und mit welchen Geräten sie kommunizieren.

Do:Konzentrieren Sie sich auf den Endgeräteschutz

Laut Dean Thomson von O2 verlässt sich die Mehrheit (rund 70 %) der Unternehmen in Großbritannien immer noch auf signaturbasierte Erkennung, um Malware- und Ransomware-Angriffe abzuwehren. Das ist einfach nicht gut genug, sagt er.

„Es ist an der Zeit, Endpunktschutz der nächsten Generation bereitzustellen, der mithilfe von Verhaltensanalysen böswillige Aktivitäten erkennt und stoppt. Diese Technologie wird auch einen großen Beitrag zum Schutz vor Chip-basierten Exploits wie Meltdown und Spectre leisten“, fügte Thomson hinzu.

Do:Stellen Sie sicher, dass Sie sich auf das Bekannte und Unbekannte konzentrieren

Rückblick ist eine wunderbare Sache und es ist einfach zu versuchen und aus dem zu lernen, was in der Vergangenheit passiert ist, um zu versuchen und zu beeinflussen, was in der Zukunft passieren könnte. Aber obwohl es gut ist, aus Erfahrungen zu lernen, müssen Unternehmen bedenken, dass die Bedrohungen, die unsere Schwachstellen aufdecken, die gleiche Menge, wenn nicht mehr Aufmerksamkeit erfordern.

Do:Akzeptieren Sie sich entwickelnde Verhaltensweisen

Da ständig neue Bedrohungen auftauchen, ist es wichtig, in Sachen Sicherheit nicht stehen zu bleiben. Seien Sie auf alle möglichen Eventualitäten vorbereitet und reagieren Sie entsprechend.

Die gefährlichsten Bedrohungen für Ihr Unternehmen sind diejenigen, die schlummern und darauf warten, aktiviert zu werden. Bei der Sicherheit am Arbeitsplatz gibt es keinen Platz für Selbstzufriedenheit. Und obwohl Menschen Ihr größtes und bestes Kapital sind, wenn es um Sicherheit geht, sind sie auch Ihre größten Verbündeten. Der Leitfaden zur Sicherheit am Arbeitsplatz

Tu Folgendes nicht...

Nicht:Leute ausschließen

Menschen müssen sich wertgeschätzt und gehört fühlen. Und es gibt keinen besseren Weg, um zu zeigen, dass Sie zugehört haben, als auf ihre Bedürfnisse einzugehen. Wenn Sie also eine neue Technologie implementieren, tun Sie dies nicht, ohne vorher mit denen zu sprechen, die sie letztendlich verwenden werden. Holen Sie Ihre Mitarbeiter frühzeitig an Bord, um ihnen bei der Aufklärung über das Sicherheitsbewusstsein zu helfen.

Nicht:Falsches Gleichgewicht

Wenn es um Barrierefreiheitsgrenzen und -regeln geht, muss es das richtige Gleichgewicht zwischen technischer Sicherheit und technischer Freiheit geben. Verwenden Sie es auf die richtige Art und Weise, zugeschnitten auf die Arbeitsweise der Menschen – mit der richtigen Sicherheit – und die Technologie kann dazu beitragen, das Potenzial der Mitarbeiter freizusetzen.

Nicht:Unbefugte Geräte im Unternehmensnetzwerk zulassen

Genauso wie Sie keine ungebetenen Gäste in Ihr Haus lassen würden, gilt dies auch für Ihr Geschäft. Viele größere Organisationen haben dies möglicherweise abgedeckt, aber wenn ein kleineres Unternehmen die Kosten im Auge behält, könnten nicht autorisierte Geräte durch das Netz gelangen. Stellen Sie in diesem Fall sicher, dass Sie die vom Unternehmen ausgegebenen Geräte prüfen und sicherstellen, dass die Mitarbeiter die Verantwortung verstehen, die sie jedes Mal tragen, wenn sie ihre privaten Geräte mit Ihrem Unternehmensnetzwerk verbinden.

Nicht:Denke, du schaffst es alleine

Niemand versteht Ihr Geschäft wirklich so gut wie Sie, aber es wird nicht erwartet, dass Sie alle Antworten haben. Deshalb ist es wichtig, mit Ihren vertrauenswürdigen Partnern zusammenzuarbeiten, um Ihre Abwehrkräfte zu stärken. Wenn es um das Sicherheitsmanagement geht, kann die Einbindung eines Drittanbieters sehr sinnvoll sein.

„Vergeuden Sie kein Geld damit, Ihr eigenes Security Operations Center aufzubauen und auszustatten, sondern lagern Sie das Problem an die Experten aus“, so Thomson.

“The costs for managed security services have come down considerably in the last year and it is far more secure to use a SOC that can see threats that are not just targeting your own business. There’s strength in numbers. We’re here to help if you need us.”

In conclusion

Technology is only one part of the puzzle when it comes to effective security; but ultimately, your people are the best defence. That’s why it’s important not only to educate employees on all the dangers, but also get them onside with your security strategy.

“Don’t let’s talk about the technology as if it’s the technology’s fault that we’ve
gotten better or worse at anything. It’s about how we choose to use the tools we’ve got,” Codrington added.

A business’s biggest asset is its people, and equipping them with the right technology to unlock their productivity is key. If an organisation and its people are always going to be connected, they need to be able to work on any device, collaborate with colleagues and access data and apps securely wherever they are.

When it comes to security, it’s often said, that you’re only as strong as your weakest link. So, make sure you strengthen those defences and continue to invest in them as the threats evolve. Together, it’s far easier to stand up to the many against threats and stop them rather than taking them on alone.

Discover how O2’s technology is helping businesses empower their workforce.