|
Общение на удаленке: как выбрать связь, чтобы вас не взломали
Точно так же, как нет "лучшего" автомобиля, не существует и лучшей платформы для совместных видеоконференций. Прежде, чем принимать решение, какие сервисы использовать в своей организации, необходимо учесть некоторые советы по безопасности и конфиденциальности. Ваши сотрудники также могут получать запросы от деловых партнеров присоединиться к используемым ими сервисам, поэтому будет хорошей идеей не только обезопасить себя, но и дать рекомендации другим пользователям и компаниям.
С помощью реестра CASB решения MVISION Cloud мы оценили более 250 различных сервисов онлайн-конференций. Часть из них предлагает видеоконференцию лишь как одну из функций, но всё же выбор остается довольно широким.
Эта статья не расскажет про функциональность разных платформ — существует уже множество подобных сравнений, вместо этого здесь мы сосредоточимся на полезной информации с точки зрения безопасности. Никогда нельзя быть уверенным, что разговор, будь то вживую или онлайн, не может быть кем-то подслушан.
С какими проблемами может столкнуться компания? Конечно, следует исходить из конфиденциальности данных вашего бизнеса и того, какой информацией делятся сотрудники во время видеозвонков.
Запись. Многие приложения позволяют делать запись прямо во время разговора. Некоторые предупреждают об этом участников. Независимо от уровня безопасности приложения, напомните пользователям, что любой, кто подключен к видеозаписи, может записывать звук или экран за пределами приложения. Поэтому все разговоры следует вести исходя из того, что беседа не может быть полностью конфиденциальна. Кроме того, обратите внимание, что у каждого приложения свои правила и условия. Некоторые из них могут даже не запрашивать согласие на запись разговора. Посоветуйте сотрудникам для начала проконсультироваться с юристами, но еще лучше — каждый раз предупреждать о записи всех участников до начала разговора. Регистрация. С одной стороны, вы можете зарегистрироваться в системе, чтобы в будущем упростить работу с сервисом. С другой, важно убедиться, что облачный сервис не потеряет эти данные в случае взлома. Здесь выбор стоит за вами. Обмен данными. Не все сервисы поддерживают полноценную видеосвязь. Вы можете выбрать сервисы, которые позволяют только голосовую передачу данных и документов, или поддерживают только одностороннюю видеосвязь, как, например, в рамках учебных платформ. Право интеллектуальной собственности. Удивительно, что существуют сервисы, которые пытаются претендовать на интеллектуальную собственность своих пользователей. С недавнего времени после внимательного изучения такие лицензионные соглашения были изменены, а подобные пункты удалены. Но всё же обязательно читайте то, что написано мелким шрифтом в договоре! Шифрование. Отдавайте предпочтение тем службам, где используется шифрование данных, чтобы гарантировать защиту передачи информации. При этом стоит обращать внимание и на методы шифрования (протоколы SSL, TLS и др.). Конфиденциальность. Использует ли сервис данные пользователя только в рамках своей платформы или делится информацией с третьей стороной (некоторые предоставляют данные компаниям-партнерам, например, Facebook, Google)? Вы можете отдавать предпочтение одному сервису, однако не факт, что он будет соответствовать всем вашим требованиям. Возможно, для важных внутренних обсуждений подходит одна платформа, а для совещаний всей командой и общения с клиентами — другая.
Чтобы правильно выбрать сервис, мы рекомендуем оценить каждый из них по нижеприведенным критериям и определить, какие функции и характеристики для вас приоритетнее. Для этого можно воспользоваться CASB решением MVISION Cloud или другим сервисом: просто выбирайте нужные критерии и сравнивайте между собой различные платформы.
Ниже мы прописали, на что обратить внимание.
Есть ли у сервиса: • Шифрование данных при передаче (да/нет и методология протоколов SSL, TLS) • Шифрование данных, хранящихся на сервере (например, записи) и надежность ключа • Разрешение шифрования с использованием собственных ключей • Возможность анонимного использования • Поддержка многофакторной аутентификации • Федеративный обмен идентификаторами (например, SAML & OAUTH) для интеграции с вашими системами аутентификации • Учетная запись администратора, пользователя и доступ к данным • Информация о размещении (если вас беспокоит, в какой стране хранятся данные) • Уязвимости, такие как Freak, Poodle или Heartbleed Что делает сервис: • Публикует результаты теста на проникновение • Использует защиту своих опубликованных приложений (WAFirewalls) • Подтверждает сертификаты соответствия (ISO27018, SOC2 и т.д.). • Публикует системные отчеты и информацию о времени работы Были ли на сервисе: • Известные случаи злонамеренного использования сервиса • Успешные атаки и утечки данных • Опубликованные уязвимости в базе данных общеизвестных уязвимостей (CVE) • Утечки данных в Darknet А также: • Политика конфиденциальности (возможна ли передача данных третьим лицам) • Управление политиками IP • Под ведомством юрисдикции какой страны • Расположение головного офиса • Рейтинг риска для GDPR, CCPA или других нормативных актов После того, как вы примете решение об использовании конкретного сервиса для своей организации, свяжитесь с сотрудниками и деловыми партнерами и рассмотрите с ними возможность блокировки тех услуг, которым не доверяете. Это может быть достигнуто с помощью CASB для облачных вычислений и замкнутой цепи исправлений путем интеграции с возможностями вашего прокси-сервера, сетевого экрана и прокси-серверов конечных точек. Можно сделать публикации на сайте с рекомендованными сервисами, чтобы пользователи обращались напрямую к проверенным вами источникам.
Мир быстро меняется, как и многие сервисы, которые в данный период находятся под пристальным вниманием. Сегодня важно быть в курсе новостей — за последние несколько дней было много случаев, когда эксперты пересматривали политику конфиденциальности сервисов и лицензионные соглашения с конечными пользователями, или обнаруживали уязвимости в приложениях и сервисах. Разработчики регулярно выпускают обновленные версии, и сотрудникам следует поддерживать приложения в актуальном состоянии, чтобы свести к минимуму угрозы. Наконец, очевидный совет в плане безопасности — не делиться скриншотами видеоконференций в социальных сетях — злоумышленники могут узнать имена пользователей или уникальный ID совещаний. Если это постоянный идентификатор, то с его помощью они способны проникнуть на собрание в будущем.
Контактное лицо: Баранхеева Александра
Компания: McAfee
Добавлен: 19:07, 27.04.2020
Количество просмотров: 356
Страна: Россия
«ДиалогНаука» ведущий партнер Xello по итогам 2023 года, АО ДиалогНаука, 22:46, 04.04.2024, Россия150 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила звание «Лидер продаж 2023» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана. |
«ДиалогНаука» участвует в форуме «Территория безопасности 2024: все pro ИБ», АО ДиалогНаука, 22:29, 28.03.2024, Россия109 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, совместно участвуют в ежегодном форуме «Территория безопасности 2024: все pro ИБ», который пройдет 4 апреля 2024 года в конференц-зале гостиницы HYATT REGENCY MOSCOW PETROVSKY PARK. |
«ДиалогНаука» примет участие в конференции «Информационная безопасность АСУ ТП КВО», АО ДиалогНаука, 22:17, 11.03.2024, Россия616 |
11.03.2024, Москва
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в двенадцатой конференции «Информационная безопасность АСУ ТП КВО», которая пройдет с 13 по 14 марта 2024 года в центре «Планета КВН», Шереметьевская улица, дом 2. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности. |
«ДиалогНаука» – Platinum Partner «Лаборатории Касперского» по итогам 2023 года, АО ДиалогНаука, 18:58, 02.03.2024, Россия319 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила наивысший партнерский статус Platinum Partner от «Лаборатории Касперского». Получение статуса свидетельствует о высоком уровне технических компетенций в области внедрения решений «Лаборатории Касперского». |
«ДиалогНаука» расширила продуктовый портфель решением компании «Метаскан», АО ДиалогНаука, 23:02, 07.11.2023, Россия295 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания «Mетаскан», российский разработчик технологий в области информационной безопасности, заключили партнерское соглашение. В соответствии с достигнутыми договоренностями АО «ДиалогНаука» будет использовать решение «Метаскан» в рамках комплексных проектов для корпоративных заказчиков. |
«ДиалогНаука» участвует в SOC-Forum 2023, АО "ДиалогНаука", 21:47, 01.11.2023, Россия363 |
Компания «ДиалогНаука», участвует в IX ежегодном SOC-Форуме, посвященном практической кибербезопасности в современных реалиях. Мероприятие пройдет 14 и 15 ноября 2023 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности. |
«ДиалогНаука» участвует в конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», АО ДиалогНаука, 21:11, 10.07.2023, Россия406 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 17 июля 2023 года участвует в ежегодной конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», которая пройдет в AZIMUT Hotel Olympic Moscow. |
«ДиалогНаука» совместно с Xello участвует в XVI Межотраслевом CISO-Forum 2023, АО ДиалогНаука, 07:52, 11.04.2023, Россия524 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, 14 апреля 2023 года совместно участвуют в XVI Межотраслевом Форуме «CISO-Forum 2023: МОБИЛИЗУЙСЯ!», который пройдет в Холидей Инн Москва Сокольники. |
|
|