Omrežje vašega podjetja je morda bolj varno zaklenjeno kot Fort Knox, vendar to ne pomeni, da so vaši zaposleni, ki delajo na daljavo in cestni bojevniki, tako dobro zaščiteni
Največja revolucija v zadnjem desetletju je bila, kako so zmogljive prenosne računalniške naprave, vseprisotna internetna povezljivost in storitve v oblaku radikalno povečale našo svobodo dela, kjer koli in kadar želimo. Zdaj, namesto da bi morali ostati pozno ali prihajati ob koncih tedna, da bi izpolnili ta grozeči rok, lahko delamo kjer koli že se znajdemo. Nismo več popkovno vezani na pisarno.
Toda pri tem izboljšanju ravnotežja med poklicnim in zasebnim življenjem obstaja vidik, ki je pogosto spregledan: varnost. Ko so zaposleni in njihovi računalniki fizično skoncentrirani v fiksnem prostoru, lahko oddelek za IT uporabi vse svoje sposobnosti za varovanje poslovnih podatkov. Notranje omrežje je mogoče zaščititi pred zunanjim internetom z močnim požarnim zidom; odjemalski računalniki imajo lahko nameščeno znano sliko programske opreme in skrbniški dostop omejen, tako da ni mogoče namestiti ničesar drugega; protivirusna in zlonamerna programska oprema sta lahko obvezna; celo tiskalniki imajo lahko vdelano programsko opremo, utrjeno proti zunanjim napadom, tako da ne morejo vdreti v notranje omrežje.
Čeprav skoraj ne mine dan, ne da bi bila razkrita nova kršitev podatkov podjetja, ima večina podjetij dober nadzor nad zagotavljanjem varnosti svojih tradicionalnih storitev IT na mestu uporabe. Vendar tega ne moremo reči za tiste trenutke, ko zaposleni pobegnejo iz pisarne in delajo doma, v prevozu ali na javnem mestu, kot je co-working prostor ali kavarna. Vodja IT ima v teh situacijah veliko manj nadzora nad vedenjem zaposlenih in uporabo naprav.
Velik poudarek na varnosti se vrti okoli ranljivosti same uporabljene programske opreme. Toda nekatere najučinkovitejše metode za izogibanje tej varnosti so veliko manj tehnične od vloma šifriranja, ugibanja gesla s surovo silo ali iskanja slabosti v osnovni kodi. Če uporabljate prenosni računalnik na javnem mestu, vam lahko tat podatkov preprosto pogleda čez ramo, medtem ko vnašate geslo, prebere besedilo za prijavo, kot se prikaže na zaslonu, in si zapomni tipke, ki jih pritisnete za geslo . To je proces, imenovan »deskanje z ramo«, in če jim nato uspe ukrasti vašo napravo, lahko pridobijo dostop ali pa pridejo do vaših spletnih računov.
Obstajajo tudi drugi načini, na katere lahko tatovi podatkov izkoristijo človeško naravo in navade. Na primer, obstaja kloniranje vročih točk. Tu je druga, nedovoljena dostopna točka Wi-Fi nameščena blizu prave, na primer v kavarni, in ji je dodeljen isti SSID, vendar brez gesla. Nič hudega sluteči uporabniki pristne dostopne točke se lahko pomotoma pridružijo nedovoljenemu omrežju Wi-Fi, ne da bi se tega zavedali, in potem bo ves njihov internetni promet namesto tega šel skozi to. Morebitni nešifrirani podatkovni promet je nato mogoče vohljati za uporabnimi drobci, kot so prijave in gesla. Tovrstno težavo je mogoče ublažiti z usposabljanjem vaših zaposlenih za prepoznavanje specifičnih napadov, kot je ta, in zagotavljanjem uporabe šifriranega navideznega zasebnega omrežja za vse komunikacije nazaj v notranje omrežje podjetja.
Toda če svojim zaposlenim zagotovite napravo, ki vključuje posebne določbe za pomoč pri preprečevanju tovrstnih kompromisov, lahko veliko pripomorete k boju proti številnim ključnim nevarnostim. HP-jev EliteBook x360 ima na primer možnost HP-jevega vgrajenega zaslona za zasebnost Sure View. Med običajnimi dejavnostmi je zaslon x360 običajna plošča IPS z izjemno ostrimi podrobnostmi in odličnimi koti gledanja. Toda omogočite Sure View in zorni kot se bo nenadoma zmanjšal na približno deset stopinj v obe smeri – v bistvu samo oseba, ki sedi neposredno pred zaslonom.
Odlična stvar pri Sure View v primerjavi z dodatki tretjih oseb, ki so na voljo, je, da vam ni treba ničesar pritrditi na zaslon in ga lahko preprosto izklopite in vklopite s pritiskom na gumb. To pomeni, da imate lahko svetel zaslon s širokim vidnim kotom, ko ga želite za predstavitve ali izmenjavo podatkov na sestanku, vendar hitro omejite kot, ko potrebujete zasebnost na javnem mestu.
HP EliteBook x360 ima še eno (dobesedno) priročno varnostno funkcijo za javno uporabo – vgrajen bralnik prstnih odtisov. Deskar na rami ne bo mogel vohljati po vašem prstnem odtisu, če to uporabljate kot primarno prijavo prek Windows Hello. To je mogoče izkoristiti tudi tako, da vaš prstni odtis odklene gesla za druge storitve, šifrirane dokumente in spletna mesta. Če je glavni pomnilnik vašega prenosnika zaščiten s šifriranjem, tat ne bo mogel dostopati brez vašega prstnega odtisa. HP-jev EliteBook x360 vključuje tudi čip Trusted Platform Module (TPM), tako da se šifrirni ključi hranijo na namenski strojni opremi in ne na glavnem pomnilniškem pogonu, kar na splošno zagotavlja veliko bolj varno platformo.
Izguba mobilne naprave ni katastrofa le, če vanjo lahko pride tat; tu je tudi vrednost samih podatkov. Če je edina kopija vaših podatkov na mobilni napravi, ki je bila pravkar posneta, ste izgubili potencialno nenadomestljive informacije, tudi ko je naprava nedostopna, kar stane čas in denar. To je še en vidik mobilnega dela, ki se mu je mogoče delno spopasti z usposabljanjem osebja, tako da redno hranijo varnostne kopije svojih pomembnih podatkov. Če pa določite politiko podjetja, da podatke hranite v sistemu za shranjevanje v oblaku, kot je Google Drive, Microsoft OneDrive ali Dropbox, pri čemer je vsebina zgolj sinhronizirana z lokalnim pogonom za uporabo, izguba kopije podatkov v tej napravi ni naloga kritična napaka. Nova naprava z dostopom do istega računa za shranjevanje v oblaku vam bo omogočila, da znova začnete delovati brez težav, razen časa, ki je potreben za prenos podatkov nazaj v lokalno napravo.
Seveda se še ena črva odpira zaradi nenehnega trenda v smeri Bring Your Own Device (BYOD), kjer lahko zaposleni za delovne dejavnosti uporabljajo prenosne računalniške naprave, kot so pametni telefoni in prenosni računalniki, ki so jih sami kupili. Toda to je že druga zgodba in če jim daste naprave, ki jih dobavi podjetje, ki jih radi uporabljajo, je veliko manj verjetno, da bodo čutili potrebo, da jih dopolnijo z lastno strojno opremo. Če zagotovite zmogljivo in prilagodljivo mobilno računalniško napravo z veliko vgrajene varnosti, lahko zagotovite, da je njihovo delo zunaj pisarne enako varno kot v prostorih.
Intel, logotip Intel, Intel Inside, Intel Core in Core Inside so blagovne znamke družbe Intel Corporation ali njenih podružnic v ZDA in/ali drugih državah.