10 Schritte zur Erhöhung der Sicherheit und Produktivität bei der Telearbeit
Die Telearbeit bietet den Unternehmen viele Möglichkeiten, birgt aber auch folgende Herausforderungen:
- Absicherung des gesamten Unternehmens,
- den Zugriff der Mitarbeiter auf die Ressourcen zu gewährleisten, die sie benötigen, um produktiv zu sein.
Hier sind einige wichtige Schritte, um diese Herausforderungen zu meistern und die Kontinuität Ihres Unternehmens unter allen Umständen zu gewährleisten.
Setzen Sie Single Sign-On ein.
Mit Single Sign-On kann die IT-Abteilung den Zugriff von einer einzigen Ansicht aus verwalten, mit der Flexibilität, Zugriffe bei Bedarf zuzuweisen oder zu widerrufen.
90 % der Unternehmen sagen, dass die Verwaltung des Benutzerzugriffs im Rahmen der allgemeinen Sicherheit der Organisation sehr wichtig ist (1).
Fügen Sie die Multifaktor-Authentifizierung hinzu.
Die Multifaktor-Authentifizierung fügt eine weitere Ebene für erhöhte Sicherheit und biometrische Faktoren hinzu, um ein nahtloses Anmeldeerlebnis zu bieten.
59 % der Unternehmen stufen die Stärkung der Benutzerauthentifizierung als einen der wichtigsten Punkte ein, die im Rahmen des Identitäts- und Zugriffsmanagements (IAM) verbessert werden müssen (1).
Verwenden Sie kontextabhängige Faktoren.
Mithilfe kontextabhängiger Richtlinien können Sie Authentifizierungsmodalitäten anwenden, die auf den Anmeldeprozess zugeschnitten sind, um mehr Flexibilität und Kontrolle zu erhalten.
60% der Organisationen sind der Meinung, dass eine erhöhte organisatorische Sicherheit aus der Multifaktor-Authentifizierung resultiert (1).
Aktivieren Sie Ihr VPN ständig.
Starke Passwörter und die Multi-Faktor-Authentifizierung im VPN erhöhen die Sicherheit, um die Identität der Mitarbeiter vor jedem Zugriffsversuch zu gewährleisten.
80 % aller Datenlecks haben ihren Ursprung allein in schwachen, wiederverwendeten oder gehackten Passwörtern (2).
Schützen Sie Ihren Arbeitsplatz
Die Multifaktor-Authentifizierung am Arbeitsplatz stellt sicher, dass sich nur legitime Mitarbeiter authentifizieren können, selbst wenn der Arbeitsplatz gehackt wird.
30 % der Datenlecks betreffen die Arbeitsplätze der Mitarbeiter (2).
Sicheres Teilen
Die Funktion zur gemeinsamen Nutzung von Passwörtern ermöglicht die gemeinsame Nutzung von Anmeldeinformationen durch Mitarbeiter und stellt sicher, dass sie Zugang zu den Ressourcen haben, die sie zur Ausführung ihrer Arbeit benötigen.
185 freigegebene Dateien werden im Durchschnitt in Unternehmen verwendet (3).
Schränken Sie die Anzahl der Passwörter ein.
Die Authentifizierung ohne Passwort ermöglicht es, das Passwort aus dem Anmeldeerlebnis zu entfernen und eine transparentere und sicherere Art zu arbeiten einzuführen.
95 % der IT-Sicherheitsexperten sind der Meinung, dass ihre Unternehmen gut daran täten, Verhaltensweisen zur Stärkung von Passwörtern mehr Bedeutung beizumessen (1).
Ergreifen Sie Maßnahmen gegen Schatten-IT.
Ein Passwortmanager bietet den Mitarbeitern einen sicheren Ort, an dem sie alle ihre Logins verwalten können, egal ob sie der IT-Abteilung bekannt sind oder nicht.
77 % der Mitarbeiter nutzen eine Drittanbieter-App in der Cloud, ohne dass die IT-Abteilung davon weiß (4).
Vereiteln Sie Phishing-Praktiken
Durch die Verwaltung von Passwörtern können Sie das Risiko von Phishing verringern, indem Sie verhindern, dass Passwörter auf verdächtigen Websites automatisch ausgefüllt werden.
Im Durchschnitt haben 26,5 % der Empfänger einer bösartigen E-Mail auf einen Link in der Nachricht geklickt (5).
Zeigen Sie einen umfassenden Überblick an.
Überwachen Sie mithilfe detaillierter Berichte die Aktivitäten mit Informationen, die es Ihnen ermöglichen, den Zugriff und die Authentifizierung nach Bedarf zu ändern.
53 % der Unternehmen betrachten die Überwachung der Benutzeraktivitäten als eine Priorität ihrer IAM-Funktionen (1).
Da die Franzosen das gesetzliche Recht haben, ihre Arbeitgeber zu fragen, ob sie zu Hause arbeiten dürfen (ein 2017 eingeführtes Gesetz), und nachdem sie wegen Covid-19 acht Wochen lang eingesperrt waren, wird erwartet, dass viele von nun an von diesem Gesetz profitieren werden. Laut einer kürzlich durchgeführten Umfrage wollen 71 % der Personen, die vor Covid-19 nie von zu Hause aus gearbeitet haben, nun mindestens einen Tag pro Woche zu Hause bleiben!
Identitätsmanagement war noch nie so wichtig. Identitätsmanagement ist der Ort, an dem Sie sich auf die Verwaltung der Identität des Endbenutzers konzentrieren, anstatt zu versuchen, alle Endgeräte zu verwalten, die sie für den Zugriff auf Unternehmensdaten und -anwendungen verwenden können. Die Nutzung des Identitätsmanagements gibt dem Unternehmen mehr Flexibilität, um den Mitarbeitern die Werkzeuge zur Verfügung zu stellen, die sie benötigen, um ihre Arbeit zu erledigen, egal wo sie sich befinden.
Obwohl Sicherheitsverantwortliche das Arbeiten von überall aus als Sicherheitsrisiko betrachten können, sollten sie es als große Chance sehen, damit sich das Unternehmen sicher anpassen kann. Fernarbeit, ob freiwillig oder aufgezwungen, ist der Katalysator, den Sicherheitsverantwortliche brauchen, um es den Mitarbeitern zu ermöglichen, produktiv zu sein, egal von wo aus sie sich einloggen, und auch um die Risikoexposition des Unternehmens zu verringern.
Zusammenfassend lässt sich sagen, dass das Arbeiten an entfernten Standorten durch IAM vereinfacht und gesichert wird. Sie ist auch kein Hindernis, wenn die richtige Strategie umgesetzt wird. Es gibt einfache Lösungen, wie die oben aufgelisteten, um die Produktivität zu steigern und die Kontinuität Ihres Geschäfts unter allen Umständen zu gewährleisten.
Quellen:
1. The Guide to Modern Identity
2. 2019 Verizon Data Breach Investigations Report
3. LastPass State of the Password Report 2019
4. NTT Com, "Shadow IT Survey", 2016
5. IBM State of the Phish Research 2019.