Пресс-релизы // » Добавить пресс-релиз

Общение на удаленке: как выбрать связь, чтобы вас не взломали

Точно так же, как нет "лучшего" автомобиля, не существует и лучшей платформы для совместных видеоконференций. Прежде, чем принимать решение, какие сервисы использовать в своей организации, необходимо учесть некоторые советы по безопасности и конфиденциальности. Ваши сотрудники также могут получать запросы от деловых партнеров присоединиться к используемым ими сервисам, поэтому будет хорошей идеей не только обезопасить себя, но и дать рекомендации другим пользователям и компаниям.

С помощью реестра CASB решения MVISION Cloud мы оценили более 250 различных сервисов онлайн-конференций. Часть из них предлагает видеоконференцию лишь как одну из функций, но всё же выбор остается довольно широким.

Эта статья не расскажет про функциональность разных платформ — существует уже множество подобных сравнений, вместо этого здесь мы сосредоточимся на полезной информации с точки зрения безопасности. Никогда нельзя быть уверенным, что разговор, будь то вживую или онлайн, не может быть кем-то подслушан.

С какими проблемами может столкнуться компания? Конечно, следует исходить из конфиденциальности данных вашего бизнеса и того, какой информацией делятся сотрудники во время видеозвонков.

Запись. Многие приложения позволяют делать запись прямо во время разговора. Некоторые предупреждают об этом участников. Независимо от уровня безопасности приложения, напомните пользователям, что любой, кто подключен к видеозаписи, может записывать звук или экран за пределами приложения. Поэтому все разговоры следует вести исходя из того, что беседа не может быть полностью конфиденциальна. Кроме того, обратите внимание, что у каждого приложения свои правила и условия. Некоторые из них могут даже не запрашивать согласие на запись разговора. Посоветуйте сотрудникам для начала проконсультироваться с юристами, но еще лучше — каждый раз предупреждать о записи всех участников до начала разговора.
Регистрация. С одной стороны, вы можете зарегистрироваться в системе, чтобы в будущем упростить работу с сервисом. С другой, важно убедиться, что облачный сервис не потеряет эти данные в случае взлома. Здесь выбор стоит за вами.
Обмен данными. Не все сервисы поддерживают полноценную видеосвязь. Вы можете выбрать сервисы, которые позволяют только голосовую передачу данных и документов, или поддерживают только одностороннюю видеосвязь, как, например, в рамках учебных платформ.
Право интеллектуальной собственности. Удивительно, что существуют сервисы, которые пытаются претендовать на интеллектуальную собственность своих пользователей. С недавнего времени после внимательного изучения такие лицензионные соглашения были изменены, а подобные пункты удалены. Но всё же обязательно читайте то, что написано мелким шрифтом в договоре!
Шифрование. Отдавайте предпочтение тем службам, где используется шифрование данных, чтобы гарантировать защиту передачи информации. При этом стоит обращать внимание и на методы шифрования (протоколы SSL, TLS и др.).
Конфиденциальность. Использует ли сервис данные пользователя только в рамках своей платформы или делится информацией с третьей стороной (некоторые предоставляют данные компаниям-партнерам, например, Facebook, Google)?
Вы можете отдавать предпочтение одному сервису, однако не факт, что он будет соответствовать всем вашим требованиям. Возможно, для важных внутренних обсуждений подходит одна платформа, а для совещаний всей командой и общения с клиентами — другая.

Чтобы правильно выбрать сервис, мы рекомендуем оценить каждый из них по нижеприведенным критериям и определить, какие функции и характеристики для вас приоритетнее. Для этого можно воспользоваться CASB решением MVISION Cloud или другим сервисом: просто выбирайте нужные критерии и сравнивайте между собой различные платформы.

Ниже мы прописали, на что обратить внимание.

Есть ли у сервиса:
• Шифрование данных при передаче (да/нет и методология протоколов SSL, TLS)
• Шифрование данных, хранящихся на сервере (например, записи) и надежность ключа
• Разрешение шифрования с использованием собственных ключей
• Возможность анонимного использования
• Поддержка многофакторной аутентификации
• Федеративный обмен идентификаторами (например, SAML & OAUTH) для интеграции с вашими системами аутентификации
• Учетная запись администратора, пользователя и доступ к данным
• Информация о размещении (если вас беспокоит, в какой стране хранятся данные)
• Уязвимости, такие как Freak, Poodle или Heartbleed
Что делает сервис:
• Публикует результаты теста на проникновение
• Использует защиту своих опубликованных приложений (WAFirewalls)
• Подтверждает сертификаты соответствия (ISO27018, SOC2 и т.д.).
• Публикует системные отчеты и информацию о времени работы
Были ли на сервисе:
• Известные случаи злонамеренного использования сервиса
• Успешные атаки и утечки данных
• Опубликованные уязвимости в базе данных общеизвестных уязвимостей (CVE)
• Утечки данных в Darknet
А также:
• Политика конфиденциальности (возможна ли передача данных третьим лицам)
• Управление политиками IP
• Под ведомством юрисдикции какой страны
• Расположение головного офиса
• Рейтинг риска для GDPR, CCPA или других нормативных актов
После того, как вы примете решение об использовании конкретного сервиса для своей организации, свяжитесь с сотрудниками и деловыми партнерами и рассмотрите с ними возможность блокировки тех услуг, которым не доверяете. Это может быть достигнуто с помощью CASB для облачных вычислений и замкнутой цепи исправлений путем интеграции с возможностями вашего прокси-сервера, сетевого экрана и прокси-серверов конечных точек. Можно сделать публикации на сайте с рекомендованными сервисами, чтобы пользователи обращались напрямую к проверенным вами источникам.

Мир быстро меняется, как и многие сервисы, которые в данный период находятся под пристальным вниманием. Сегодня важно быть в курсе новостей — за последние несколько дней было много случаев, когда эксперты пересматривали политику конфиденциальности сервисов и лицензионные соглашения с конечными пользователями, или обнаруживали уязвимости в приложениях и сервисах. Разработчики регулярно выпускают обновленные версии, и сотрудникам следует поддерживать приложения в актуальном состоянии, чтобы свести к минимуму угрозы.
Наконец, очевидный совет в плане безопасности — не делиться скриншотами видеоконференций в социальных сетях — злоумышленники могут узнать имена пользователей или уникальный ID совещаний. Если это постоянный идентификатор, то с его помощью они способны проникнуть на собрание в будущем.

Контактное лицо: Баранхеева Александра
Компания: McAfee
Добавлен: 19:07, 27.04.2020 Количество просмотров: 360
Страна: Россия


«ДиалогНаука» совместно с Positive Technologies участвует в форуме Digital Aviation & Travel 2024, АО ДиалогНаука, 23:58, 08.05.2024, Россия395
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Positive Technologies, лидер рынка результативной кибербезопасности, совместно участвуют в 19-ом ежегодном форуме Digital Aviation & Travel Forum 2024. Мероприятие состоится 16 мая 2024 года в московской гостинице «МонАрх Москва Отель».


«ДиалогНаука» включила в продуктовый портфель решение компании Makves, АО ДиалогНаука, 00:36, 08.05.2024, Россия103
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Makves (входит в группу компаний «Гарда»), российский разработчик программного обеспечения, подписали договор о сотрудничестве. В соответствии с достигнутыми договоренностями «ДиалогНаука» будет использовать решение компании Makves в рамках комплексных проектов для корпоративных заказчиков.


«ДиалогНаука» осуществила продление лицензий продуктов «Лаборатории Касперского» для защиты группы компаний «Цифра», АО ДиалогНаука, 04:07, 26.04.2024, Россия108
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, осуществила продление лицензий на использование программного обеспечения «Лаборатории Касперского» для защиты рабочих станций и почтовых серверов группы компаний «Цифра».


«ДиалогНаука» ведущий партнер Xello по итогам 2023 года, АО ДиалогНаука, 22:46, 04.04.2024, Россия200
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила звание «Лидер продаж 2023» от компании Xello, разработчика первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана.


шт БФТ-Холдинг развернул витрины данных для Министерства финансов Российской Федерации, БФТ-Холдинг, 22:33, 03.04.2024, Россия214
БФТ-Холдинг внедрил витрины данных для Министерства финансов Российской Федерации. Теперь ведомства-пользователи Национальной системы управления данными (НСУД) могут получать оперативный доступ к информации об объектах капитального строительства, исполнителях государственных (муниципальных) услуг и другим сведениям.


«ДиалогНаука» участвует в форуме «Территория безопасности 2024: все pro ИБ», АО ДиалогНаука, 22:29, 28.03.2024, Россия154
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания Xello, разработчик первой российской платформы для предотвращения целевых атак с помощью технологии киберобмана, совместно участвуют в ежегодном форуме «Территория безопасности 2024: все pro ИБ», который пройдет 4 апреля 2024 года в конференц-зале гостиницы HYATT REGENCY MOSCOW PETROVSKY PARK.


«ДиалогНаука» – Premium-партнер Positive Technologies по итогам 2023 года, АО ДиалогНаука, 22:23, 20.03.2024, Россия164
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по результатам 2023 года вошла в топ-5 по обороту бизнеса с Positive Technologies и подтвердила наивысший статус партнерства – Premium.


«ДиалогНаука» примет участие в конференции «Информационная безопасность АСУ ТП КВО», АО ДиалогНаука, 22:17, 11.03.2024, Россия656
11.03.2024, Москва Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в двенадцатой конференции «Информационная безопасность АСУ ТП КВО», которая пройдет с 13 по 14 марта 2024 года в центре «Планета КВН», Шереметьевская улица, дом 2. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности.


«ДиалогНаука» – Platinum Partner «Лаборатории Касперского» по итогам 2023 года, АО ДиалогНаука, 18:58, 02.03.2024, Россия363
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2023 года получила наивысший партнерский статус Platinum Partner от «Лаборатории Касперского». Получение статуса свидетельствует о высоком уровне технических компетенций в области внедрения решений «Лаборатории Касперского».


«ДиалогНаука» заняла 15-е место в рейтинге крупнейших ИБ-компаний в России, АО ДиалогНаука, 21:28, 17.11.2023, Россия427
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, заняла 15-ю строчку в рейтинге TAdviser Security 100: крупнейшие ИБ-компании в России в 2022 году.


«ДиалогНаука» расширила продуктовый портфель решением компании «Метаскан», АО ДиалогНаука, 23:02, 07.11.2023, Россия336
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и компания «Mетаскан», российский разработчик технологий в области информационной безопасности, заключили партнерское соглашение. В соответствии с достигнутыми договоренностями АО «ДиалогНаука» будет использовать решение «Метаскан» в рамках комплексных проектов для корпоративных заказчиков.


«ДиалогНаука» участвует в SOC-Forum 2023, АО "ДиалогНаука", 21:47, 01.11.2023, Россия401
Компания «ДиалогНаука», участвует в IX ежегодном SOC-Форуме, посвященном практической кибербезопасности в современных реалиях. Мероприятие пройдет 14 и 15 ноября 2023 года в московском Центре Международной торговли по адресу Краснопресненская набережная, 12. «ДиалогНаука» представит экспозицию, посвященную решениям «Лаборатории Касперского» и собственным услугам в области информационной безопасности.


«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor в рамках направления PCI DSS, АО ДиалогНаука, 22:17, 16.10.2023, Россия419
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила свой статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.


«ДиалогНаука» участвует в конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», АО ДиалогНаука, 21:11, 10.07.2023, Россия449
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 17 июля 2023 года участвует в ежегодной конференции «Информационная безопасность в некредитных финансовых организациях, требования регулятора, анализ решений ИБ для НФО, нормативная база», которая пройдет в AZIMUT Hotel Olympic Moscow.


Итоги конференции «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, защита КИИ и ПДн», АО ДиалогНаука, 23:18, 19.06.2023, Россия472
Компания «ДиалогНаука», совместно с Ассоциацией российских банков и при информационной поддержке журнала «BIS Journal − Информационная безопасность банков» провели 31 мая 2023 года конференцию «Информационная безопасность финансовых организаций в текущих условиях: ГОСТ Р 57580, защита критической информационной инфраструктуры, защита персональных данных».


  © 2003-2024 inthepress.ru