27 мая 2020 года аналитический центр TAdviser провел онлайн-конференцию «Удаленная работа: организационные и технические решения». Дистанционная работа сотрудников в период пандемии неожиданно стала необходимостью для многих компаний. Главным содержанием онлайн-конференции стал обмен опытом.
По результатам участия в конференции
Андрей Акинин, генеральный директор Web Control, поделился мнением о ситуации в области решений ИБ на фоне пандемии. Сложно сказать, вырос на них спрос или нет, считает он. Очевидно лишь одно – изменился подход к информационной безопасности. До пандемии удаленная работа считалась нежелательной в связи с ее уязвимостью, и требования информационной безопасности вынуждали всех работать в периметре компании.
В новых условиях удаленная работа стала неизбежной, поэтому от ИБ требуется обеспечение ее безопасности. Те, кто в том или ином виде реализовал режим удаленной работы части сотрудников, обеспечили непрерывности бизнеса в этих условиях с наименьшими потерями. Это подтверждают примеры таких компаний как «Мегафон», «Билайн», «Ростелеком», «Ингосстрах», да и многих других. По сути, компании, которые задумывались о обеспечении безопасности бизнес-процессов и защиты рабочих станций, вне зависимости от места работы сотрудников, были вполне подготовлены к такому повороту, - говорит Андрей Акинин.
Такая парадигма смещает акцент на защищенность рабочего места каждого сотрудника, поэтому, возвращаясь к нашему вопросу о влиянии пандемии на спрос решений на ИБ, в первую очередь значительно вырос спрос на решения удаленного доступа и контроля рабочих мест, добавил спикер.
Однако важно не только контролировать сотрудников, но и обеспечить безопасность их работы. Поэтому наряду с решениями типа DLP (слежения за сотрудниками) необходимо уделять внимание повышению защищенности и непрерывности функционирования рабочих мест. Очевидно, что будут востребованы решения типа «персональный файервол», решения для обеспечения удаленного доступа, удаленной поддержки, учета рабочего времени, системы коллективной работы. Ко всем этим решениям будут предъявляться особые требования по безопасности, - рассуждает генеральный директор Web Control.
В качестве примера можно привести BeyondTrust Remote Support - промышленное решение для организации технической поддержки удаленных сотрудников. Также можно обратить внимание на решение Teramind, которое удачно совмещает в себе возможности защиты от инсайдерских угроз и систему контроля времени удаленных сотрудников. Еще более актуальными становятся решения обеспечения безопасного привилегированного доступа для администрирования ИТ инфраструктуры типа BeyondTrust PasswordSafe и Remote Access, считает Андрей Акинин.
Генеральный директор Web Control добавил, что в успешных кейсах по переходу на «удаленку» сегодня часто фигурируют инструменты agile-планирования, активно используемые разработчиками (Jira, например). Их вполне можно использовать для повышения эффективности распределенной работы команд в любой компании. Подобные инструменты являются средством обеспечения эффективности удаленной работы не столько отдельных сотрудников, а по сути распределенных команд.
Поэтому, наверное, правильнее будет говорить об обеспечении безопасности не «удаленки», а защиты территориально распределенной работы сотрудников. Возможно, именно такой подход стоит взять за основу, - резюмировал Андрей Акинин.