Ramai la curent!

Cotidian

Recomandări pentru telemuncă, lansate de Centrul Național de Răspuns la Incidente de Securitate Cibernetică

Publicat

in

Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CER-RO) a elaborat un set de recomandări pentru angajatori şi angajaţi, în cazul în care activitatea se desfăşoară în regim de telemuncă.

Astfel, experţii în securitate cibernetică îi sfătuiesc pe angajatori să ofere o politică clară în cazul telemuncii, incluzând ghiduri privind accesarea resurselor companiei, cine este persoana de contact în caz de probleme, să stabilească o procedură clară în caz de incidente de securitate şi să aplice măsuri suplimentare privind documentaţia care va necesita atenţia conducerii în scopuri de semnătură, aprobare/feedback şi informare.

De asemenea, recomandă implementarea unor măsuri de securitate precum criptarea hard disk-ului, timpul de inactivitate, ecranele de protecţie, autentificarea complexă, precum şi controlul/criptarea mediilor de stocare (ex. stick USB) şi implementarea de proceduri pentru dezactivarea de la distanţă a accesului la un dispozitiv pierdut sau furat.

Experţii CERT-RO le mai sugerează angajatorilor să permită doar angajaţilor lor să se conecteze la reţeaua companiei printr-o soluţie de tip VPN cu autentificare multi-factor şi să se asigure că sesiunile la distanţă se pot deconecta automat şi necesită reautentificare după o anumită perioadă de inactivitate.

Totodată, actualizarea frecventă a sistemului de operare şi a aplicaţiilor scade riscul de compromitere a dispozitivelor prin vulnerabilităţi nerezolvate.

U alt sfat se referă la securizarea comunicaţiilor companiei, prin aplicarea autentificării multi-factoriale pentru a accesa conturile de e-mail ale companiei. 

„Oferiţi acces la canale sigure de comunicare între angajaţi, precum şi unele similare pentru comunicarea cu exteriorul”, spun experţii în securitate cibernetică. 

Alte recomandări se referă la creşterea capacităţii de monitorizare a securităţii, prin verificarea, constant, a activităţilor neobişnuite pe dispozitivele companiei şi creşterea nivelului de alertă pentru atacuri legate de VPN, la creşterea nivelului de conştientizare al angajaţilor în ceea ce priveşte riscurile de securitate ale telemuncii şi efectuarea de verificări periodice cu personalul.

Pe de altă parte, pe angajaţi, CERT-RO îi sfătuieşte să folosească doar dispozitive şi software furnizat de companie, să creeze parole puternice şi să evite opţiunile de lucru alternative, chiar dacă par să ofere exact ceea ce au nevoie.

Înainte de a începe lucrul de la distanţă, aceştia trebuie să se familiarizeze cu dispozitivele, politicile şi procedurile companiei şi să se asigure că înţeleg modul de operare al echipamentelor, ceea ce trebuie făcut şi ce nu (în cazul acestora) şi unde să se adreseze.

Conectarea la reţeaua companiei trebuie să se facă doar prin VPN şi să fie protejate token-urile (sau cardurile inteligente) necesare pentru conexiunea VPN. 

„Protejează echipamentul şi mediul de lucru la distanţă. Nu permiteţi membrilor familiei sau altor persoane să vă acceseze dispozitivele de lucru. Blocaţi-le sau închideţi-le când sunt nesupravegheate şi păstraţi-le întotdeauna într-o locaţie sigură, pentru a preveni pierderea, deteriorarea sau furtul. Împiedicaţi scurgerea de date accidentală, folosind ecrane de confidenţialitate şi evitaţi orientarea ecranelor spre ferestre sau camere foto. Dacă observaţi vreo activitate neobişnuită sau suspectă pe orice dispozitiv pe care îl utilizaţi pentru a lucra la distanţă, contactaţi imediat angajatorul pe canale sigure. Atenţie la orice activităţi sau cereri suspecte, în special la cele financiare. Ar putea fi o fraudă! În cazul în care aveţi dubii, apelaţi solicitantul pentru a verifica. Nu faceţi clic pe linkurile sau fişierele ataşate primite în e-mailuri şi mesaje text nesolicitate”, îi mai sfătuiesc experţii pe angajaţi. 

De asemenea, le recomandă acestora să nu răspundă niciodată cu informaţii personale la mesaje, chiar dacă pretind că provin dintr-o sursă legitimă şi să contacteze direct compania pentru a confirma solicitarea acestora.

Planurile de lucru trebuie discutate cu conducerea şi membrii echipei, în perioada lucrului de la distanţă, inclusiv distribuirea sarcinilor, a termenelor şi a canalelor de comunicare.

În cazul în care utilizarea dispozitivului personal este singura opţiune de lucru şi angajatorul permite folosirea lui, angajatul trebuie să se asigure că sistemul de operare şi software-ul dispozitivului sunt actualizate, există o soluţie antivirus instalată, iar conexiunea este securizată printr-un VPN aprobat de companie. Totodată, trebuie evitată folosirea în interes personal a dispozitivelor dedicate lucrului de la distanţă.

Citește mai departe
Adaugă comentariu

Trebuie sa te loghezi pentru a comenta Login

Lasa un comentariu

Cotidian

O nouă direcție în cadrul Primăriei Brașov. Grădina Zoologică Brașov, comasată cu alte două instituiții  

Publicat

in

Primăria Brașov a găsit soluția pentru a reduce numărul de posturi din cadrul unor instiuții pe care le are în subordine, pentru a respecta astfel cerințele Guvernului. Astfel, în ședința de plen a Consiliului Local Brașov de miercuri, aleșii vor dezbate o hotărâre privind înființarea Direcției de Administrare Infrastructură Publică a Municipiului Brașov, structură cu personalitate juridică și cu un număr total de 122 posturi contractuale, dintre care 10 de conducere.

Această nouă structură va integra serviciile publice ce sunt oferite comunității locale de către Serviciul Public Administrare Piețe, Direcția Administrare Infrastructură Sportivă și Grădina Zoologică.

„Prin proiectul propus avem ca obiectiv reducerea cheltuielilor bugetare, precum și eficientizarea serviciilor publice oferite către comunitate. Se reduc astfel 44 de posturi provenite în mare măsură din comasarea serviciilor suport, serviciile de specialitate, precum și calitatea serviciilor oferite populației neavând de suferit”, se arată în referatul de aprobare a proiectului de hotărâre.

În prezent, cele trei instituții au, în total, 166 de posturi, iar conform unui document transmis de Prefectura Brașov către Primărie, de la acestea trebuie tăiate 44 de posturi.  

Citește mai departe

Cotidian

Drumul de pe Tâmpa, închis de Garda Forestieră. Vor mai avea acces doar mașinile de intervenții

Publicat

in

Drumul de pe Tâmpa, care pornește din Valea Cetății și ajunge la Restaurantul Panoramic a fost închis vehiculelor care deservesc unitatea de alimentație publică. Anunțul a fost făcut vineri de către directorul Gărzii Naționale Forestiere, George Gârbacea, care a precizat că acest drum va mai putea fi folosit doar de autospecialele de intervenție (Pompieri, SMURD, Ambulanță, Poliție sau alte instituții).

„Traseu turistic transformat în drum auto, fără acte. Am primit o sesizare că pe un traseu turistic circulă mașini. După cum observat, acest lucru este adevărat, iar Garda Forestieră a dispus ca acel drum să fie închis și să fie folosit de autorități pentru cazuri de urgență”, a declarat reprezentantul Gărzii Forestiere.

Amintim că la finalul lunii martie, Direcția Județeană de Mediu Brașov a anunțat că Restaurantul Panoramic (care funcționează într-o arie protejată) nu deține o autorizație de mediu (document în care trebuie inclusă, în detaliu, procedura de aprovizionare și cea legată de gestionarea deșeurilor, care să includă, printre altele, lista mijloacelor de transport sau graficul de circulație a acestora).

Citește mai departe

Cotidian

Dronă căzută în municipiul Galați, după atacurile Rusiei în Ucraina. Aparatul de zbor a afectat o gospodărie și un stâlp de electricitate

Publicat

in

Locuitorii din municipiul Galați au semnalat, prin serviciul 112, la ora 02.31, căderea unei drone în oraș, în zona Bariera Traian. Anunțul a fost făcut de Ministerul Apărării Naționale, care a menționat din primele evaluări rezultă că a fost afectată o anexă dintr-o gospodărie, precum și un stâlp de electricitate, fără pagube însemnate. Din fericire, nu au fost înregistrate victime.

„Fragmente de dronă au fost identificate în mai multe locuri din zona respectivă, care este securizată de Poliția Română și militari din MApN”, se arată într-un comunicat transmis de Ministerul Apărării Naționale.

Incidentul s-a produs în contextul în care, în cursul nopții, în cursul nopții, forțele ruse au reluat atacurile cu drone asupra unor obiective civile și de infrastructură din Ucraina, în proximitatea frontierei fluviale cu România, una dintre ținte fiind orașul Reni (la 22 de kilometri de Galați).

„Radarele MApN au detectat drone care evoluau în apropierea spațiului aerian al României. Două aeronave Eurofighter Typhoon ale Forțelor Aeriene Britanice din serviciul de luptă Poliție Aeriană Întărită au decolat la ora 02.00, din Baza 86 Aeriană de la Fetești. Centrul Național Militar de Comandă a notificat IGSU privind instituirea măsurilor de alertare a populației din localitățile Grindu și Isaccea, din județul Tulcea, fiind transmis, la ora 02.14, mesaj RO-ALERT. Aeronavele Eurofighter Thyphoon au avut contact radar cu o țintă aflată la 1,5 km de Reni, deasupra teritoriului ucrainean. Piloții au avut autorizare de angajare a dronelor. Radarele MApN de la sol au avut contact radar cu un grup de ținte până în zona localității Reni, Ucraina, unde au fost raportate multiple explozii”, se arată în comunicatul MApN.

Din comunicatul ministerul nu rezultă dacă aparatele de zbor Eurofighter Typhoon au tras sau nu asupra dronei care a pătruns în spațiul aerian al României.

Citește mai departe

Trending