遠程工作期間的數據監控使企業易受攻擊
已發表: 2020-11-11
遠程工作使企業能夠度過大流行的風暴,並在保持業務運轉的同時適應新的工作環境。 然而,隨著員工現在遠程工作,個人數據和專業數據之間的界限變得模糊,這帶來了巨大的風險。
雖然公司專注於將生產力和協作與辦公時間相匹配,但他們可能會失去對數據監控和濫用日益關注的關注。 由於 GDPR 和 CCPA 法規,企業現在在收集和處理數據時要遵守更嚴格的標準。 然而,隨著大流行分散注意力,數據洩露的數量繼續增長,企業繼續忽視潛在的漏洞。
使問題更加複雜的是,遠程工作擴大了數據監控能力,允許第三方不僅從我們的業務應用程序、筆記本電腦和手機,還從我們的智能家居設備(包括智能電視、家庭集線器,甚至智能冰箱)收集數據. 對於擁有這些智能設備的家庭來說,這種監控已經發展到如此程度,以至於我們工作和個人生活的幾乎每個方面都受到了監控的影響,但許多企業仍然沒有意識到它對企業的破壞程度。
遠程工作對安全意味著什麼
在辦公環境中,標準安全措施可確保為關鍵業務和客戶數據提供私密且安全的環境。 例如,公司發行的計算機和電話設置在安全的專用網絡上,這有助於企業保持對數據使用的控制。
然而,隨著如此多的業務在遠程環境中運營,所有這一切都發生了變化。 您現在有員工使用自己的個人 WiFi 網絡,甚至在咖啡館或圖書館使用免費 WiFi。 您還擁有公司硬件,例如筆記本電腦和電話,這些硬件現在沒有受到密切監控,可以在工作時間之外用於個人用途。 所有這些新變化都帶來了嚴重的安全風險,大多數公司都意識到並積極努力解決這些風險。然而,許多企業沒有認識到的是,由於數據監控,他們的業務數據變得多麼脆弱。
感官監視
隨著新辦公空間也兼作住宅,技術不僅可以訪問個人數據,還可以訪問專業數據。 由於在家中的存在增加,公司通過數據監控比以往任何時候都更好地了解您,並且可以在您不知情的情況下通過攝像頭、音頻甚至商業軟件工具進行監控。 這被稱為感官監視。
例如,我們中的許多人都擁有智能家居安全系統,這些系統使用攝像頭來幫助確保我們的安全並讓我們的生活更輕鬆。 與此同時,這項技術正在收集正在雲上處理並存儲在我們無法訪問的地方的數據。
通過音頻繼續進行感官監視:大多數電子設備(例如我們的手機、電視等)都嵌入了麥克風,為了提高性能,聆聽和記錄我們,使用這些數據來滿足我們的購物或搜索需求,甚至只是從將這些數據出售給其他公司中獲利。
考慮感官監視的一種方法是記住您的數據是您的,當第三方在您不知情的情況下獲取您的數據時,它就是在竊取。
輔助監視
數據監控超越了家庭設備,並且開始在商業軟件中普遍存在,這讓企業沒有意識到他們的工作工具中發生的日益增長的監控。 輔助監視通常在商業軟件中發現,它通過嵌入到軟件中的第三方、cookie 和跟踪器來監視活動和數據,以監視和收集用戶數據。
這對於已經遠程辦公並使用遠程軟件工具來監控員工生產力並始終了解額外監控的潛在影響的公司而言非常重要。 更重要的是,一些流行的視頻會議和通信工具都有隱藏的隱私合同,顯示他們正在收集和分析數據,但未能解釋他們正在使用這些數據做什麼。
即使他們沒有將您的數據出售給第三方,企業如何才能確保他們的私人數據得到安全存儲?
今年已經證明,由於科技巨頭、醫療保健公司等之間數據洩露的數量激增,數據面臨著額外的風險。 現在的問題是,當企業無法控制甚至不知道輔助監視已經走了多遠時,如何保護自己免受數據監視?
您可以做些什麼來對抗數據監視
雖然您不能指望您的員工擺脫他們的智能家居設備,但您可以確保您使用的商業軟件工具是透明的,並且清楚地了解他們的數據隱私政策。 當您花時間閱讀細則時,您可能會發現一些最流行的工具具有非常激進的數據收集做法,可能與您公司的價值觀不符。 特別是如果您的企業處理敏感數據。
打擊數據監視的另一個重要做法是確保您使用的軟件不會將您的業務數據出售給第三方。 此外,您還需要製定政策來加強遠程工作的安全性,例如使用加密來阻止未經授權的用戶訪問,並確保重要的公司信息不會落入壞人之手。
不幸的是,大多數工具並沒有讓這些隱私政策很容易理解,這意味著企業必須自己進行研究並確定他們使用的技術是保護他們的數據還是濫用數據。 隨著越來越多的隱私問題和數據不當行為曝光,政府正在製定更嚴格的法律和更高的法規,這將有所幫助,但這還不夠。
除了閱讀細則、教育員工和製定強有力的安全措施外,企業還必須爭取更高的透明度和公開討論數據的收集方式和目的。 重要的是要認識到,為了使技術有效工作,可能需要出於某些目的收集數據,但這些數據應該是藉用的,絕不能歸另一家公司所有。
通過教育和專注於通過強大的隱私實踐消除偷偷摸摸的數據監控,企業和員工可以確保他們的信息安全,並在為時已晚之前限制技術對我們家庭和企業的影響。
