science >> Wetenschap >  >> Elektronica

Thuiswerken vanwege het coronavirus? Wees voorzichtig met wat je downloadt om cyberveilig te blijven

Krediet:CC0 Publiek Domein

Je hebt dus te horen gekregen dat je op afstand moet werken vanwege het coronavirus. Het ergste wat je nu kunt doen, is een heleboel schetsmatige programma's downloaden voor videoconferenties, mobiel werken en dergelijke die computervirussen kunnen bevatten en ervoor kunnen zorgen dat u helemaal geen werk kunt doen.

Hier zijn enkele tips van cyberbeveiligingsexperts om u veilig en uw computer (en baas) tevreden te houden.

Eerst, haal diep adem en herlees de thuiswerkmemo die uw bedrijf heeft verzonden. Het moet aangeven welke programma's u moet gebruiken voor oproepen, videovergaderen, bestandsdeling en of u een virtueel particulier netwerk (VPN) nodig heeft om in te loggen op uw netwerk.

Als de memo deze dingen niet beschrijft, vragen!

"Het is oké om een ​​paar minuten te wachten om met iemand te overleggen in plaats van iets te downloaden dat problemen kan veroorzaken, " zei Ning Wang, CEO van Offensive Security, een cyberbeveiligingsbedrijf in New York.

FaceTime, Google, Slack of teams

De kans is groot dat je de programma's die je nodig hebt al op je computer en telefoon hebt staan. Je kunt conferentie- en videogesprekken voeren met FaceTime en Google en misschien gebruik je Zoom of Microsoft Teams of Slack al voor je werk.

Als je dat niet doet, kijk wat je werk aanbeveelt. Het kan uw IT-afdeling een dag kosten om dingen uit te zoeken, maar better safe than sorry. Het is verbazingwekkend hoeveel je gedaan kunt krijgen met e-mails en telefoontjes terwijl ze dat doen.

Als u wel nieuwe apps moet downloaden, zorg ervoor dat u ze uit de Apple App Store of Google Play haalt. Beide bedrijven zijn op dit moment extra voorzichtig met apps. Gebruik in geen geval applicatiesites van derden - ze staan ​​bekend als toevluchtsoorden voor malware.

Als u een nieuwe tool of app moet downloaden, blijf bij bekende bedrijven of bedrijven die zijn doorgelicht en goedgekeurd door uw werkgever.

"Als je een hulpmiddel ziet waar je nog nooit van hebt gehoord, in plaats van door te gaan en het te downloaden, vraag iemand op het werk, " zei Wang.

Virtual Private Networks zijn je vriend

Er zijn twee hoofdtoepassingen voor VPN's. De eerste zijn persoonlijke consumenten-VPN's die een beveiligingsproxy voor internet creëren, zodat u uw privacy op openbare wifi-netwerken kunt behouden.

Er zijn ook zakelijke VPN's, die doorgaans worden gebruikt voor toegang tot kantoorbronnen. Ze zorgen ervoor dat uw computer verbinding kan maken met uw bedrijfsnetwerk alsof u zich in het gebouw bevindt.

Vraag uw IP-afdeling of u een VPN nodig heeft en zo ja, welke ze willen dat je gebruikt.

Als u geen IP-afdeling heeft, bekende PVN-providers zijn onder meer Express VPN, Noord VPN, CyberGhost en IPVanish, zei Paul Bischoff, consumentenprivacy-expert en redacteur van Comparitech.com, een op beveiliging gerichte technische onderzoeks- en beoordelingssite.

Merk op dat deze allemaal geld kosten en dat is maar goed ook.

"Je weet dat wanneer het gratis is, het ook een prijs heeft. Als het een virus of een bot is die ze hebben geïnstalleerd zodat ze je kunnen bespioneren, het is het niet waard, " zei Wang.

Als je werkt vanuit een coffeeshop met gratis wifi, een VPN is een goed idee omdat de meeste coffeeshops geen IT-afdelingen hebben om ervoor te zorgen dat hun netwerken veilig zijn. Het is maar al te gemakkelijk voor een hacker om aan de tafel in de hoek te gaan zitten en zijn eigen netwerk uit te zenden dat dat van de winkel nabootst, en het verzamelen van ieders informatie terwijl het voorbij vliegt.

Hoewel Bischoff opmerkt dat het midden van een wereldwijde pandemie waarschijnlijk niet de beste tijd is om vanuit een café te werken.

"Als je op een plek bent waar het coronavirus zo erg is dat je vanuit huis werkt, dan zou je misschien moeten overwegen of het in de eerste plaats een goed idee is om vanuit een coffeeshop te werken, " hij zei.

Een back-up van uw gegevens maken

De meeste bedrijven maken achter de schermen back-ups van hun netwerken, zodat werknemers nooit hoeven na te denken over back-ups. Controleer of dat nog steeds gebeurt als u op afstand werkt. Als het niet zal, vraag wat uw bedrijf wil dat u doet.

Voor kleine hoeveelheden gegevens, je kunt bestanden opslaan op Google Drive en DropBox.

Als u iets alomvattends en veiligers nodig heeft, populaire sites zijn onder andere IDrive, IBackup en CrashPlan, zei Bischoff.

Deze programma's brengen kosten in rekening om uw gegevens veilig op te slaan. Opnieuw, je krijgt waar je voor betaalt, hij zei.

Documenten op afstand ondertekenen

Als u niet op kantoor bent om formulieren te ondertekenen, DocuSign is een veilig en wijdverbreid programma om handtekeningen te krijgen voor dingen die handtekeningen nodig hebben.

"Ik ken geen andere veilige opties die zo wijdverbreid zijn als DocuSign, het is er een die ik aanbeveel, ’ zei Bischoff.

Oplichters die al coronavirus gebruiken

De coronavirus-zwendel komt al dik en snel, zei Adam Meyers, vice-president van inlichtingen bij CrowdStrike, een cyberbeveiligingsbedrijf gevestigd in Sunnyvale, Californië.

Hoewel het moeilijk voor te stellen is, dat telefoontje van iemand die beweert van de IT-afdeling van uw bedrijf te zijn en u door de thuiswerkprotocollen wil leiden, kan oplichting zijn.

"Het is vrij eenvoudig om informatie te krijgen over waar iemand werkt. Er zijn veel bedrijven die zeggen dat ze het juiste doen door mensen vanuit huis te laten werken. Oplichters volgen dat, ' zei Meijers.

Oplichters bellen en beweren dat ze bij de helpdesk zijn en proberen je software te laten downloaden of naar een bepaalde webpagina te gaan. Ze sturen ook e-mails.

Op dit moment, herschrijf het beroemde Russische spreekwoord tot, "Vertrouw en verifieer niet."

Als u een e-mail ontvangt die beweert van IT te zijn met links of documenten, stuur een nieuwe e-mail (zodat u niet het adres gebruikt waar de mogelijke zwendel vandaan kwam) of bel zelfs uw IT-afdeling om te controleren of het legitiem is.

Als het een oproep is, vertel hen dat u moet terugbellen om te bevestigen voordat u iets doet. Gebruik geen nummers die ze je geven om op terug te bellen. Oplichters beweren soms dat bedrijven speciale nieuwe callcenters hebben opgezet en dat de reguliere zakelijke IT-telefoonnummers niet werken. Koop het niet.

Onthoud dat de mensen die dit soort social engineering doen, zullen liegen of gek doen om je te laten doen wat ze willen. Misschien smeken ze je om hulp, vertellen dat ze een bepaald aantal klanten per uur moeten helpen, of doen alsof je ze niet gelooft.

Negeer hun. Geen enkele legitieme IT-afdeling zou allesbehalve dolblij zijn dat u voorzichtig bent.

"Het is beter iemand van streek te maken dan de reden te zijn dat uw bedrijf voor miljoenen dollars is opgelicht of de bron van een inbreuk die het verlies van gevoelige informatie heeft veroorzaakt, ' zei Meijers.

(c)2020 VS vandaag
Gedistribueerd door Tribune Content Agency, LLC.