随着人们适应为应对COVID-19而保持社交距离和在家工作的新现实,识别安全需求落在了超负荷工作的IT团队的肩上。在大流行之前,相当一部分美国劳动力已经过渡到远程工作,无论是为公司还是自由职业者。2017年,美国人口普查发现美国有800万(5.2%)员工全职在家工作。
现在,许多白领人士被要求在家工作,这就造成了一种工作压力展示远程工作价值的机会,即使结果是新发现的工作压力.总而言之,我们工作方式的这些变化可能会推动这一数字比预期的更高。因此,IT团队可能会看到服务请求和虚拟故障排除会话的增加。
虽然管理远程员工会带来挑战(比如工作的可见性和断开的通信),但IT部门知道,如果员工对安全合规过于松懈,可能会使整个公司面临网络威胁的风险。为了应对这些风险,重要的是提供充足的安全意识培训和测试,以及明确定义的安全规则,并确保所有员工都能使用所有安全最佳实践,特别是在COVID-19大流行这样的危机期间。
1.定期进行IT安全意识培训和测试
最好的IT部门会强制进行意识培训和现场测试。根据香料工厂2019年IT状态报告、意识培训和现场测试一起被认为是许多行业“预防安全事件的最有效解决方案”。
教育员工为什么安全培训如此重要,有助于提高合规性。例如,如果你在整个公司部署钓鱼电子邮件测试,你可以向任何点击可疑链接的员工发送培训视频或文章,展示如何发现骗局。
相关的
报告:企业安全的四个关键原则
市场上也有各种各样的工具,提供自动网络钓鱼模拟,并为您的IT团队提供指标报告,告诉您员工的表现如何。
一旦员工被允许回到你的办公室,你的IT团队可以创建简短的虚拟教育课程,这样员工就不会因为信息太多而感到不知所措。午餐、学习和非正式的谈话可以让你更经常地与员工联系。最终,你会希望格式与你的公司文化同步。
您可以为远程工作者设置会话,这样您就可以直接与他们接触,并回答他们关于安全规则和最佳实践的任何问题。最后,您可以通过电子邮件向所有员工发送有关重要IT更新的关键信息,提供相关的上下文和培训材料,如文章或视频。
2.定义清晰的安全规则
新员工入职是一个培训员工的机会,无论是在虚拟会议中还是亲自培训,培训他们如何在登录公司的笔记本电脑或移动设备时使用虚拟专用网络(VPN)和双因素身份验证等标准工具。但这也是再次强调安全如此重要的关键时刻。
在最近研究在首席信息官和高级IT主管中,81%的人承认遇到过与员工使用的Wi-Fi网络相关的安全问题。这些企业中只有46%的企业相信远程员工在工作日使用VPN, 94%的受访首席信息官认为自带设备(BYOD)政策会对移动安全造成更多威胁。
相关的
报告:SaaS蔓延的隐藏成本
你可以强制员工使用VPN,在多次电脑登录失败后锁定用户,为常用平台和操作系统设置自动软件更新,确保所有设备都经过加密,并执行网络安全旅行和远程工作策略。
当您的IT领导就规则以及如何管理远程工作人员的安全性达成一致时,使这些规则和最佳实践易于使用可以确保所有员工可以从任何地方引用它们。
3.使最佳实践广泛可用
为了降低风险,IT部门可以记录最佳实践,并将其提供给组织。您可以创建一个受保护的IT知识库或wiki网站,提供基本安全最佳实践的步骤。这可能包括如何定期更改密码或将数据保存在安全的云服务器上。添加上下文以显示这些协议如何帮助保护员工信息。
你还需要确保员工知道他们公司的笔记本电脑和设备在任何时候都在哪里。当隔离规定被取消,企业重新开业时,并不是每个人都能立即回到各自的办公室。事实上,一些员工还没有接受居家指导。
这使得那些去健身房或在咖啡店工作的员工更容易丢失或被盗。从IT角度来看,很难监控物理设备的安全性,因此向员工传达有关设备安全性的最佳实践非常关键。
相关的
报告:你的技术投资有回报吗?
您还可以快速构建一个资源中心,以教育员工使用智能表门户或仪表板.Smartsheet是一个领先的协同工作管理平台,可帮助保证数据安全,让您控制用户访问,并为您提供在组织内外安全地共享信息的方法。
虽然许多客户使用Smartsheet构建用于IT票据跟踪的仪表板,但您也可以类似地构建一个Smartsheet门户,其中包含所有教育资源、视频、网站和安全策略。欧宝体育app官方888这样,所有员工都可以在一个地方访问信息。虽然这可能不会减少你在COVID-19危机期间看到的服务请求数量,但它可以帮助远程员工找到紧迫问题的答案。这有助于IT团队专注于业务关键服务和基础设施请求和策略。
无论你是使用内部网站、Smartsheet还是两者兼有,提供正确的教育材料和工具都可以帮助你的远程员工保持工作效率,同时避免危及公司安全的危险行为。ob欧宝娱乐app手机下载
你的IT部门为公司成百上千的员工服务吗?看看我们最近的报道吧。”企业安全的四项关键原则,并了解Smartsheet如何应对各自提出的挑战。
订阅Smartsheet资讯科技通讯获取有关帮助IT专业人员提高其业务影响力的技巧、策略和想法。