|
Общение на удаленке: как выбрать связь, чтобы вас не взломали
Точно так же, как нет "лучшего" автомобиля, не существует и лучшей платформы для совместных видеоконференций. Прежде, чем принимать решение, какие сервисы использовать в своей организации, необходимо учесть некоторые советы по безопасности и конфиденциальности. Ваши сотрудники также могут получать запросы от деловых партнеров присоединиться к используемым ими сервисам, поэтому будет хорошей идеей не только обезопасить себя, но и дать рекомендации другим пользователям и компаниям.
С помощью реестра CASB решения MVISION Cloud мы оценили более 250 различных сервисов онлайн-конференций. Часть из них предлагает видеоконференцию лишь как одну из функций, но всё же выбор остается довольно широким.
Эта статья не расскажет про функциональность разных платформ — существует уже множество подобных сравнений, вместо этого здесь мы сосредоточимся на полезной информации с точки зрения безопасности. Никогда нельзя быть уверенным, что разговор, будь то вживую или онлайн, не может быть кем-то подслушан.
С какими проблемами может столкнуться компания? Конечно, следует исходить из конфиденциальности данных вашего бизнеса и того, какой информацией делятся сотрудники во время видеозвонков.
Запись. Многие приложения позволяют делать запись прямо во время разговора. Некоторые предупреждают об этом участников. Независимо от уровня безопасности приложения, напомните пользователям, что любой, кто подключен к видеозаписи, может записывать звук или экран за пределами приложения. Поэтому все разговоры следует вести исходя из того, что беседа не может быть полностью конфиденциальна. Кроме того, обратите внимание, что у каждого приложения свои правила и условия. Некоторые из них могут даже не запрашивать согласие на запись разговора. Посоветуйте сотрудникам для начала проконсультироваться с юристами, но еще лучше — каждый раз предупреждать о записи всех участников до начала разговора. Регистрация. С одной стороны, вы можете зарегистрироваться в системе, чтобы в будущем упростить работу с сервисом. С другой, важно убедиться, что облачный сервис не потеряет эти данные в случае взлома. Здесь выбор стоит за вами. Обмен данными. Не все сервисы поддерживают полноценную видеосвязь. Вы можете выбрать сервисы, которые позволяют только голосовую передачу данных и документов, или поддерживают только одностороннюю видеосвязь, как, например, в рамках учебных платформ. Право интеллектуальной собственности. Удивительно, что существуют сервисы, которые пытаются претендовать на интеллектуальную собственность своих пользователей. С недавнего времени после внимательного изучения такие лицензионные соглашения были изменены, а подобные пункты удалены. Но всё же обязательно читайте то, что написано мелким шрифтом в договоре! Шифрование. Отдавайте предпочтение тем службам, где используется шифрование данных, чтобы гарантировать защиту передачи информации. При этом стоит обращать внимание и на методы шифрования (протоколы SSL, TLS и др.). Конфиденциальность. Использует ли сервис данные пользователя только в рамках своей платформы или делится информацией с третьей стороной (некоторые предоставляют данные компаниям-партнерам, например, Facebook, Google)? Вы можете отдавать предпочтение одному сервису, однако не факт, что он будет соответствовать всем вашим требованиям. Возможно, для важных внутренних обсуждений подходит одна платформа, а для совещаний всей командой и общения с клиентами — другая.
Чтобы правильно выбрать сервис, мы рекомендуем оценить каждый из них по нижеприведенным критериям и определить, какие функции и характеристики для вас приоритетнее. Для этого можно воспользоваться CASB решением MVISION Cloud или другим сервисом: просто выбирайте нужные критерии и сравнивайте между собой различные платформы.
Ниже мы прописали, на что обратить внимание.
Есть ли у сервиса: • Шифрование данных при передаче (да/нет и методология протоколов SSL, TLS) • Шифрование данных, хранящихся на сервере (например, записи) и надежность ключа • Разрешение шифрования с использованием собственных ключей • Возможность анонимного использования • Поддержка многофакторной аутентификации • Федеративный обмен идентификаторами (например, SAML & OAUTH) для интеграции с вашими системами аутентификации • Учетная запись администратора, пользователя и доступ к данным • Информация о размещении (если вас беспокоит, в какой стране хранятся данные) • Уязвимости, такие как Freak, Poodle или Heartbleed Что делает сервис: • Публикует результаты теста на проникновение • Использует защиту своих опубликованных приложений (WAFirewalls) • Подтверждает сертификаты соответствия (ISO27018, SOC2 и т.д.). • Публикует системные отчеты и информацию о времени работы Были ли на сервисе: • Известные случаи злонамеренного использования сервиса • Успешные атаки и утечки данных • Опубликованные уязвимости в базе данных общеизвестных уязвимостей (CVE) • Утечки данных в Darknet А также: • Политика конфиденциальности (возможна ли передача данных третьим лицам) • Управление политиками IP • Под ведомством юрисдикции какой страны • Расположение головного офиса • Рейтинг риска для GDPR, CCPA или других нормативных актов После того, как вы примете решение об использовании конкретного сервиса для своей организации, свяжитесь с сотрудниками и деловыми партнерами и рассмотрите с ними возможность блокировки тех услуг, которым не доверяете. Это может быть достигнуто с помощью CASB для облачных вычислений и замкнутой цепи исправлений путем интеграции с возможностями вашего прокси-сервера, сетевого экрана и прокси-серверов конечных точек. Можно сделать публикации на сайте с рекомендованными сервисами, чтобы пользователи обращались напрямую к проверенным вами источникам.
Мир быстро меняется, как и многие сервисы, которые в данный период находятся под пристальным вниманием. Сегодня важно быть в курсе новостей — за последние несколько дней было много случаев, когда эксперты пересматривали политику конфиденциальности сервисов и лицензионные соглашения с конечными пользователями, или обнаруживали уязвимости в приложениях и сервисах. Разработчики регулярно выпускают обновленные версии, и сотрудникам следует поддерживать приложения в актуальном состоянии, чтобы свести к минимуму угрозы. Наконец, очевидный совет в плане безопасности — не делиться скриншотами видеоконференций в социальных сетях — злоумышленники могут узнать имена пользователей или уникальный ID совещаний. Если это постоянный идентификатор, то с его помощью они способны проникнуть на собрание в будущем.
Контактное лицо: Баранхеева Александра
Компания: McAfee
Добавлен: 19:07, 27.04.2020
Количество просмотров: 390
Страна: Россия
«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor, АО ДиалогНаука, 04:06, 17.11.2024, Россия110 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила свой статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program. |
«ДиалогНаука» включила в продуктовый портфель ИБ-решения вендора НОТА, АО ДиалогНаука, 04:21, 11.11.2024, Россия581 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и НОТА (Холдинг Т1) мультипродуктовый вендор отечественного ПО, заключили соглашение о сотрудничестве. Одним из основных направлений партнерства станет поставка и использование решения «НОТА КУПОЛ. Управление» в рамках комплексных проектов для корпоративных заказчиков интегратора. |
«ДиалогНаука» – партнер SOC Forum 2024, ДиалогНаука, 18:10, 26.10.2024, Россия176 |
Компания «ДиалогНаука», примет участие в десятом, юбилейном мероприятии SOC Forum, посвященном практической кибербезопасности в современных реалиях. SOC Forum пройдет с 6 по 8 ноября 2024 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности. |
«ДиалогНаука» – партнер третьей межотраслевой конференции АБИСС, ДиалогНаука, 22:23, 25.10.2024, Россия153 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в ежегодной межотраслевой конференции АБИСС по вопросам регуляторики в сфере информационной безопасности. Конференция пройдет 22 октября 2024 года в Москве, в отеле Soluxe Hotel Moscow, расположенном по адресу: улица Вильгельма Пика, дом 16. |
«ДиалогНаука» примет участие в конференции SOC Tech, АО ДиалогНаука, 04:37, 14.10.2024, Россия193 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в конференции «SOC Tech», которая состоится 15 октября 2024 года в Москве в Loft Hall на Автозаводской. |
«ДиалогНаука» и «Цифровые решения» заключили соглашение о сотрудничестве, АО ДиалогНаука, 05:43, 06.10.2024, Россия858 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания «Цифровые решения», разработчик и производитель сетевого оборудования для информационной безопасности, заключили договор о партнерстве. Основная задача сотрудничества – предоставить российскому бизнесу эффективные и надежные инструменты для обеспечения безопасности информационных систем. |
«ДиалогНаука» включила в продуктовый портфель решение компании Makves, АО ДиалогНаука, 00:36, 08.05.2024, Россия386 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Makves (входит в группу компаний «Гарда»), российский разработчик программного обеспечения, подписали договор о сотрудничестве. В соответствии с достигнутыми договоренностями «ДиалогНаука» будет использовать решение компании Makves в рамках комплексных проектов для корпоративных заказчиков. |
«ДиалогНаука» ведущий партнер Xello по итогам 2023 года, АО ДиалогНаука, 22:46, 04.04.2024, Россия474 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила звание «Лидер продаж 2023» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана. |
«ДиалогНаука» участвует в форуме «Территория безопасности 2024: все pro ИБ», АО ДиалогНаука, 22:29, 28.03.2024, Россия412 |
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, совместно участвуют в ежегодном форуме «Территория безопасности 2024: все pro ИБ», который пройдет 4 апреля 2024 года в конференц-зале гостиницы HYATT REGENCY MOSCOW PETROVSKY PARK. |
|
|