Svi članci

IT potpora i sigurnost u remote načinu rada

04. Siječanj 2021.
Image
Image

Izazovi za IT sigurnost u "novom normalnom"

Upravljanje i održavanje hardverskih i softverskih komponenti, postalo je kompleksnije nego ikada. Radi promjena u načinu rada, IT sigurnost dobila je novu dimenziju.

Nekada su poslovni korisnici imali jedno osobno računalno na kojem se vrtio manji broj aplikacija. Danas korisnici pokreću velik broj aplikacija i pokreću ih sa svojih osobnih računala, prijenosnika ili mobitela a svaki od njih zahtjeva određeni obujam IT potpore.

Kompleksnost se povećala i pojavom „novog normalnog“ i sve većem  broju zaposlenih koji svoj posao ne rade iz klasičnih već kućnih ureda ili su potpuno mobilni. Porast broja aplikacija i sustava predstavlja priličan obujam posla za budžetski ograničene IT odjele.

Osim što u obzir treba uzeti upravljanje troškovima, koji proizlaze iz upravljanja inventarom ili logističkih pitanja kao što je tehnička podrška– ovo uvelike ima i sigurnosni aspekt.

Obzirom na to da sve veći broj ljudi radi iz dislociranih ureda, IT odjeli dolaze do zaključka da su upravo aplikacije instalirane od strane djelatnika nova najslabija karika u korporativnoj sigurnosti.

Kako bi vaša IT sigurnost bila na zadovoljavajućoj razini, ovo su stvari koje morate imati u vidu za jednostavno i sigurno upravljanje hardverskim i softverskim komponentama unutar vašeg poduzeća:

Otkrivanje i praćenje novih instalacija hardvera i softvera

Prvi korak u efikasnom upravljanju hardverom i softverom, saznanje je o tome koji hardver i softver su instalirani. Kako zaposlenici mijenjaju odjele i odlaze iz tvrtke, a novi zaposlenici dolaze na njihovo mjesto a osobna računala i prijenosnici prolaze kroz nekoliko „ruku“ te se na njih instaliraju razne verzije softvera.

Kao rezultat –prilično je teško pratiti sve softverske licence za sve uređaje i efikasno upravljati IT budžetima.

Detekcija svih hardverskih komponenti i registriranog softvera može vam pomoći da uštedite novac, a identifikacija neodobrenog softvera instaliranog na računalo, može vas spasiti od virusa ili proboja hakera.

Kako otkriti što je sve dodano i instalirano na računala?

Zaposlenicima IT odjela potrebno je pronaći jednostavan način za automatsko otkrivanje svakog komada hardvera koji se nalazi u mreži, a jednako tako i točnih verzija softvera koji se nalaze na uređajima. Na tržištu postoje mnogi alati i softveri za „inventuru“ mreže.

Pripazite da rješenje koje odaberete koje je lako integrirati s vašom postojećom infrastrukturom. Rješenje bi trebalo imati opciju ažuriranja informacija o sustavima u stvarnom vremenu i imati mogućnosti pregleda svakog pojedinog uređaja.

Koji su standardi za korištenje mobilnih uređaja?

Iako su standardi za prijenosna računala sve češće definirani, mnoge tvrtke još nisu postavile standarde za vrste mobilnih uređaja koje podržavaju. Ne događa se rijetko da zaposlenici vlastitim (privatnim) mobilnim uređajima pristupaju osjetljivim podatcima unutar tvrtke.

Detekcija svih mobilnih uređaja s kojih se pristupa tvrtkinim podatcima, važna jer je mobitel najlakše izgubiti a zajedno s njim i povjerljive podatke (ili zaporke). Rješenje koje odaberete za inventuru mreže, mora biti u mogućnosti detektirati velik spektar mobilnih uređaja i razne načine na koji se oni spajaju na vašu mrežu te indentificirati softver koji se na njima nalazi.

Zašto je važno imati nadzor nad uređajima spojenim na mrežu?

Kad znate točno koji se hardver i softver koristi na vašoj mreži, vaša tvrtka može efikasnije planirati resurse potrebne za it infrastrukturu. Hardverska i softverska ažuriranja, kupovine licenci mogu se puno preciznije planirati.

Distribucija softvera

Distribucija novog softvera svim korisnicima u mreži, ažuriranje antivirusne zaštite, zakrpe operacijskih sustava i ažuriranje postojećeg sofvera izazovi su s kojima se vaš it odjel suočava. Ideja je da se što manje ažuriranja prepušta samim korisnicima te da funkcionalnost njigovih alata što manje o njima ovisi.

Koje su primarne zadaće IT-a u ovom slučaju?

Nemojte se osloniti na to da će bilo koji zaposlenik biti u mogućosti ispravno instalirati sigurnosnu zakrpu. Pobrinite se za to da osmislite korporativne sigurnosne standarde i optimizirajte sigurnosna ažuriranja tako da se odvijaju s jedne centralne konzole za upravljanje. Svi drugi načini kao npr podsjećanje korisnika da ažuriraju softver ili slanje cd-a kako bi to učinili, manje su efikasni.

IT sigurnost u slučaju dislociranog rada

Pretpostavlja se da su većina uređaja na vašoj mreži vjerojatno prijenosnici i pc, važno je usvojiti rješenja kako bi se obuhvatile sve potrebe zaposlenika koji su mobilni i/ili rade van ureda. Pravovremena distribucija antivirusnih programa ili zakrpa od iznimne je važnosti u ovoj situaciji, s obzirom na činjenicu da mobilni uređaji rade izvan firewalla vaše tvrtke.

Obzirom na to da se korisnici na internet uglavnom spajaju wirelessom ili preko mobilne mreže, instalacija sigurnosnog softvera trebalo bi koristiti što manje internetskog prometa moguće. Također moraju biti u mogućnosti nastaviti gdje su stali, ukoliko se dogodi da se ta veza prekine.

Slanje CD-ova s antivirusnim programima je skupo i nesigurno i ukoliko postoje druge opcije, pokušajte ju izbjeći.

Uklanjanje zastarjelih softvera s računala zaposlenika

Još jedan izazov u softverskoj distribuciji je uklanjanje zastarjelih verzija softvera koje se mogu nalaziti na računalima zaposlenika. Odabrani softver za upravljanje, trebao bi imati mogućnost uklanjanja stare verzije softvera u trenutku instalacije nove ili kad korisnik instalira aplikaciju koja na bilo koji način može biti štetna za sigurnost vase mreže.

Ukoliko dođe do krađe bilo kojeg uređaja iz mreže, bilo bi dobro da imate mogućnost brisanja osjetljivog sadržaja s konkretnog uređaja.

Pomoć help deska

Bez obzira na stupanj digitalizacije i informatizacije, dokle god ljudi upotrebljavaju računala – imati će potrebu konzultirati drugog čovjeka oko načina upotrebe neke od komponenti u trenutku kad nešto pođe po krivu. Kako bi se umanjila potreba za brojnim ljudima u službi za korisnike, potrebno je razraditi dobru strategiju.

Ta strategija trebala bi uključivati opcije za daljinsko upravljanje mobilnim uređajima i jednostavan daljinski pristup korisničkim uređajima.

Potpune informacije o korisničkim profilima

Informacija o svim parametrima korisničkih sustava, bitno pojednostavljuje posao zaposlenicima tehničke podrške. Ukoliko korisnička podrška ima pristup svim tehničkim specifikacijama sustava kao što je verzija operativnog sustava i sl, bitne zakrpe mogu se poslatii u vrlo kratkom roku.

Ažuriranja sustava

U ovim teškim ekonomskim vremenima, IT organizacije češće odabiru ažuriranja prije nego zamjenu sustava novijima. Zamjena operativnog sustava na velikom broju računala ili prijenosnika, može biti ogroman zadatak sa značajnim uplivom na produktivnost.

Jednostavna izmjena operativnih sustava

Odaberite menadžment alat koji omogućava automatske i globalne migracije i ažuriranja operativnih sustava koje zahvaćaju vašu cijelu mrežu. Ponavljamo, bilo kakve softverske izmjene trebale bi se moći pokretati centralno i daljinski  - ne uz manualnu pomoć korisnika ili uz dodatno slanje CD-a.

Različiti odjeli u tvrtkama imaju i različite operativne potrebe, a samim time i različite konfiguracije sustava. Može se dogoditi da se neki dijelovi sustava često ažuriraju, a neki ostaju relativno statični.

Sustav za daljinsko upravljanje trebao bi biti u mogućnosti raditi izmjene prema potrebama različitih skupina korisnika i ne forsirati pristup jedne konfiguracije za sve.

Zaštita postavki korisnika

Kad se radi o ažuriranju ili redizajnu korisničkog sustava, osim funkcionalnosti  - korisnicima je bitno da se zaštite i sačuvaju i njihove postavke i informacije. Mnogim korisnicima gubitak bookmarkova, kontakata ili VPN podešenja znači ogroman dodatni posao u ponovnom prikupljanju i organizaciji dragodjenih podataka.

Vaš sustav za daljinsko upravljanje trebap bi biti dovoljno fleksibilan da detektira korisničke postavke i ostavi ih neizmijenjenima nakon instalacije novog operativnog sustava.

Zaključak ili kako pojednostaviti IT sigurnost i održavanje

Ukoliko Vaš IT odjel nalikuje većini IT odjela na svijetu – imate premalo zaposlenika koji imaju mali milijun zadataka koji imaju direktan utjecaj na produktivnost i sigurnost vaše organizacije.

Takve zadatke lakše je administrirati ukoliko koristite pravi alat za centralnu administraciju ili koristite usluge profesionalnih pružatelja IT potpore.

Ono što vaša organizacija treba je rješenje koje je sveobuhvatno i jednostavno za korištenje. U suprotnom, rast mobilnih korisnika i onih korisnika koji rade od kuće zadavati će sve veće probleme vašim IT zaposlenicima.

Osim operativnih problema, Vaša tvrtka bi mogla imati i dodatne probleme sa sigurnosnim upadima koji su se mogli spriječiti jednostavnim IT održavanjem.

Ukoliko trebate personalizirano rješenje za IT održavanje, obratite nam se s povjerenjem.