远程工作期间的数据监控使企业易受攻击
已发表: 2020-11-11
远程工作使企业能够度过大流行的风暴,并在保持业务运转的同时适应新的工作环境。 然而,随着员工现在远程工作,个人数据和专业数据之间的界限变得模糊,这带来了巨大的风险。
虽然公司专注于将生产力和协作与办公时间相匹配,但他们可能会失去对数据监控和滥用日益关注的关注。 由于 GDPR 和 CCPA 法规,企业现在在收集和处理数据时要遵守更严格的标准。 然而,随着大流行分散注意力,数据泄露的数量继续增长,企业继续忽视潜在的漏洞。
使问题更加复杂的是,远程工作扩大了数据监控能力,允许第三方不仅从我们的业务应用程序、笔记本电脑和手机,还从我们的智能家居设备(包括智能电视、家庭集线器,甚至智能冰箱)收集数据. 对于拥有这些智能设备的家庭来说,这种监控已经发展到如此程度,以至于我们工作和个人生活的几乎每个方面都受到了监控的影响,但许多企业仍然没有意识到它对企业的破坏程度。
远程工作对安全意味着什么
在办公环境中,标准安全措施可确保为关键业务和客户数据提供私密且安全的环境。 例如,公司发行的计算机和电话设置在安全的专用网络上,这有助于企业保持对数据使用的控制。
然而,随着如此多的业务在远程环境中运营,所有这一切都发生了变化。 您现在有员工使用自己的个人 WiFi 网络,甚至在咖啡馆或图书馆使用免费 WiFi。 您还拥有公司硬件,例如笔记本电脑和电话,这些硬件现在没有受到密切监控,可以在工作时间之外用于个人用途。 所有这些新变化都带来了严重的安全风险,大多数公司都意识到并积极努力解决这些风险。然而,许多企业没有认识到的是,由于数据监控,他们的业务数据变得多么脆弱。
感官监视
随着新办公空间也兼作住宅,技术不仅可以访问个人数据,还可以访问专业数据。 由于在家中的存在增加,公司通过数据监控比以往任何时候都更好地了解您,并且可以在您不知情的情况下通过摄像头、音频甚至商业软件工具进行监控。 这被称为感官监视。
例如,我们中的许多人都拥有智能家居安全系统,这些系统使用摄像头来帮助确保我们的安全并让我们的生活更轻松。 与此同时,这项技术正在收集正在云上处理并存储在我们无法访问的地方的数据。
通过音频继续进行感官监视:大多数电子设备(例如我们的手机、电视等)都嵌入了麦克风,为了提高性能,聆听和记录我们,使用这些数据来满足我们的购物或搜索需求,甚至只是从将这些数据出售给其他公司中获利。
考虑感官监视的一种方法是记住您的数据是您的,当第三方在您不知情的情况下获取您的数据时,它就是在窃取。
辅助监视
数据监控超越了家庭设备,并且开始在商业软件中普遍存在,这让企业没有意识到他们的工作工具中发生的日益增长的监控。 辅助监视通常在商业软件中发现,它通过嵌入到软件中的第三方、cookie 和跟踪器来监视活动和数据,以监视和收集用户数据。
这对于已经远程办公并使用远程软件工具来监控员工生产力并始终了解额外监控的潜在影响的公司而言非常重要。 更重要的是,一些流行的视频会议和通信工具都有隐藏的隐私合同,显示他们正在收集和分析数据,但未能解释他们正在使用这些数据做什么。
即使他们没有将您的数据出售给第三方,企业如何才能确保他们的私人数据得到安全存储?
今年已经证明,由于科技巨头、医疗保健公司等之间数据泄露的数量激增,数据面临着额外的风险。 现在的问题是,当企业无法控制甚至不知道辅助监视已经走了多远时,如何保护自己免受数据监视?
您可以做些什么来对抗数据监视
虽然您不能指望您的员工摆脱他们的智能家居设备,但您可以确保您使用的商业软件工具是透明的,并且清楚地了解他们的数据隐私政策。 当您花时间阅读细则时,您可能会发现一些最流行的工具具有非常激进的数据收集做法,可能与您公司的价值观不符。 特别是如果您的企业处理敏感数据。
打击数据监视的另一个重要做法是确保您使用的软件不会将您的业务数据出售给第三方。 此外,您还需要制定政策来加强远程工作的安全性,例如使用加密来阻止未经授权的用户访问,并确保重要的公司信息不会落入坏人之手。
不幸的是,大多数工具并没有让这些隐私政策很容易理解,这意味着企业必须自己进行研究并确定他们使用的技术是保护他们的数据还是滥用数据。 随着越来越多的隐私问题和数据不当行为曝光,政府正在制定更严格的法律和更高的法规,这将有所帮助,但这还不够。
除了阅读细则、教育员工和制定强有力的安全措施外,企业还必须争取更高的透明度和公开讨论数据的收集方式和目的。 重要的是要认识到,为了使技术有效工作,可能需要出于某些目的收集数据,但这些数据应该是借用的,绝不能归另一家公司所有。
通过教育和专注于通过强大的隐私实践消除偷偷摸摸的数据监控,企业和员工可以确保他们的信息安全,并在为时已晚之前限制技术对我们家庭和企业的影响。
