في زمن الكورونا …كيفية العمل من المنزل بأمان خلال الحجر الصحي.
نصائح تقنية سهلة للجميع بشأن كيفية العمل بأمان من المنزل
هذا المقال منقول بتصرف عن نورد في بي ان تيمز.
***
يحث خبراء الصحة العامة أي شخص قادر على العمل من المنزل على فعل ذلك لمواجهة جائحة فيروس كورونا. ومع خلو مكاتبنا وانتقالنا إلى الحجر الصحي في المنازل فليس عليك التضحية بتأمينك من أجل سلامتك الشخصية. يمكنك البقاء آمنا ومتصلا أثناء انتظار انتهاء أزمة فيروس كورونا في المنزل.
دانيل ماركوسن خبير الخصوصية الرقمية في نورد في بي ان تيمز (NordVPN Teams) يقدم قائمة بكل الأشياء التي تحتاجها لتأمين منزلك وكشف أي حيل قد تستهدف الأشخاص الذين يعملون عن بعد من منازلهم خلال الحجر الصحي.
1. حافظ على أمان شبكتك المنزلية
إن كنت تعمل من المنزل (وهذا المفترض!) فإنه يجب أن تحمي شبكتك المنزلية حياتيك الشخصية والمهنية. تأكد من كفاءتها لتنفيذ هذه المهمة.
أقل ما يمكنك فعله هو حماية جهاز الراوتر بكلمة مرور إن لم تفعل ذلك مسبقا. ثم حاول إضافة الخطوات التالية:
● عطل بث اسم الشبكة SSID. سيصعب هذا من العثور على شبكة واي فاي المنزلية (لأي شخص لا تريده أن يعثر عليها)
● قم بتصفية عناوين ماك. عنوان ماك هو اسم شبكي مخصص لجهاز محدد. إن كان جهاز الراوتر لديك يدعم تصفية عناوين ماك فسيصير من الصعوبة بمكان على أي جهاز غير مصرح له محاولة الاتصال بالراوتر.
● أنشئ شبكة ضيف. شبكة الضيف هي شبكة ثانية يمكنك إنشاؤها على الراوتر لأجهزة الزوار. طبقا لنوع الراوتر فقد تتمكن من تطبيق قوانين أمنية مختلفة للشبكتين المختلفتين. في هذه الحالة يمكنك تأمين أجهزتك المنزلية وأجهزة العمل بأقوى قواعد الحماية، ووضع قواعد حماية أقل صرامة لأجهزة الضيوف.
● ثبت برنامج في بي ان على الراوتر. إن قمت بإعداد تشفير واي فاي مناسب على جهاز الراوتر فقد ترغب بتثبيت برنامج في بي ان عليه.
2. استخدم جهازا أو حسابا منفصلا عن العمل
طبقا لدانيل ماركوسن فإنه من الأفضل الفصل بين أجهزتك وحساباتك الشخصية والمهنية. “بهذه الطريقة إن تعرض حساب أو جهاز للاختراق فسيظل الآخر آمنا.”
إن كنت تقوم بعملك على كمبيوتر فمن المرجح أنه يمكنك القيام به على لابتوب. سيكون هذا خيارك الأفضل لأنه سيحتوي بالفعل على أي أدوات أمان تقدمها شركتك.
كما يمكنك استخدام حسابات مختلفة على جهازك المنزلي. ولكن احرص على امتلاك كل التطبيقات اللازمة للعمل بأمان. إن لم تكن تستخدم هذا الحساب كثيرا فمن المهم أن تحدث كل برمجياتك قبل البدء بالعمل. “قد تكون الإصدارات القديمة غير متوافقة مع برمجيات زملائك، كما قد تفتقد إلى تحديث أمني هام” حسب كلام الخبير.
3. استخدم أدوات الأمن الإلكتروني على نطاق الشركة
هناك العديد من الأدوات المختلفة التي تساعد في تأمين الموظفين أثناء عملهم من المنزل. بعض أبسط تلك الأدوات وأقواها هي نورد في بي ان تيمزNordVPN Teams)) أو عنوان آي بي مخصص من نورد في بي انNordVPN)) للأفراد. يشرح دانيل ماركوسن كيفية عملها:
● تطبق شركتك قوائم بيضاء لكل خوادمها وأنظمتها. القوائم البيضاء أشبه بحارس الملهى الليلي الصارم – إن لم يكن عنوان آي بي الخاص بك على القائمة فلن تتمكن من الدخول.
● يمكنك عبر استخدام نورد في بي ان تيمز أو عنوان آي بي المخصص من إعداد عنوان آي بي لخاص بك ليكون بين القائمة الموافق عليها. يمكنك فعل هذا من أي مكان في العالم مما يمنحك وصولا مشفرا إلى الخوادم والأنظمة التي لم يسبق لك القدرة على الوصول إليها سوى في مكتبك.
هناك العديد من الحلول الأخرى المتوافرة كذلك. الأدوات الشخصية – من المتصفحات الآمنة وإضافات المتصفحات إلى تطبيقات المراسلة الآمنة – ستساعدك أنت والآخرين على البقاء بأمان. قبل مغادرة المنزل لإعداد حجرك الصحي المنزلي، اسأل مسؤول النظام إن كان هناك ما تحتاج لتثبيته أولا.
4. شفر الملفات الحساسة خلال النقل والتخزين
قد تكون خوادم وشبكات الشركة المركزية آمنة (نأمل ذلك)، ولكن عندما يعمل كل الموظفين من المنزل فإن كل شيء ممكن.
لحسن الحظ توجد أدوات لتشفير الملفات الحساسة خلال تخزينها وإرسالها. أينما كنت تعمل وترسل ملفاتك فستكون آمنة إن قمت بتشفيرها باستخدام نورد لوكر(NordLocker) .عبر ربط حسابك بحسابات زملائك ستضمن التشفير من النهايتين لملفاتك الحساسة. وأفضل ما في الأمر أنه مجاني لأول 2 جيجابايت.
5. ابق على اطلاع بعالم الأمن الرقمي والهندسة الاجتماعية
يعلم المخترقون والمحتالون أن العديد من الشركات سترسل موظفيها إلى المنازل، لذا سيحاولون استغلا الموقف بأي طريقة ممكنة. المحادثات التي كنت تجريها وجها لوجه مع زملائك ستتم الآن عبر الإنترنت مما يجعل استغلالها أسهل.
اقرأ عن أنواع الهندسة الاجتماعية والاحتيال المختلفة كي تعرف ما يتوجب عليك الحذر منه. يحذر خبير الخصوصية الرقمية قائلا “سيحاول المحتالون الآن وأكثر من أي وقت مضى انتحال شخصية زملائك أو مديريك لمحاولة دفعك لتقديم معلومات الشركة الحساسة”. إليك بعض الأساسيات:
● تحقق من هوية المرسل. هل كانت الرسالة الفورية التي تلقيتها من مديرك مرسلة من Hosam.Sayed أم Hosam_Sayed؟ أيهما هو الصحيح؟ هل كان البريد الإلكتروني الذي يطلب منك تحميل ملف هام مرسلا من عنوان Hosam.Sayed@اسم شركتك.com أم Hosam.Sayed@تقريبا اسم شركتك.com؟
● لا تحمل أو تنقر على أي شيء قبل التأكد من هوية مرسله. وحتى بعد التأكد فعليك مراسلة زميلك قبل فعل أي شيء حساس مثل إرسال حوالة مالية كبيرة.
● احتفظ بقنوات اتصال زائدة عن الحاجة. إن لم تكن متأكدا من التهجئة الصحيحة لحساب مراسلة زميلك فاتصل به للتحقق. إن كنت على وشك تحميل أو النقر على شيء في رسالة بريد زميلك الإلكتروني فجرب إرسال رسالة فورية له أولا. سيجعل هذا من الصعوبة بمكان على الرسائل المزيفة تحقيق هدفها.
6. تجنب الواي فاي في الأماكن العامة
أفضل سبب حاليا لتجنب الواي فاي في الأماكن العامة هو أنه يجب عليك تجنب الأماكن العامة والسفر كليا. ولكن إن توجب عليك الخروج فعليك التحلي بكل الاحتياطات الممكنة لصحتك ولأمنك الإلكتروني.
الواي فاي العام خطر دائما، لأنه أقل أمانا بكثير من الواي فاي الخاص وأكثر عرضة لاتصال أفراد خبيثين به (أو يشغلونه كما حدث في نقطة اتصال إيفل توين). ولكن الواي فاي ليس الخطر الوحيد في الأماكن العامة. يقدم دانيل ماركوسن قائمة بالتهديدات الأخرى التي قد تتعرض لها عند العمل في مكان عام:
● شواحن يو إس بي. عادة ما يكون شاحن يو إس بي مجرد شاحن. ولكن أحيانا يمكن اختراق الشواحن العامة بجهاز أو برنامج يثبت برمجيات خبيثة على جهازك أو يتعقب اتصالاتك. استخدم الشواحن التي تثق بها في المنزل.
● متطفلو الشاشة. إن كنت تعمل في مكتب عادة فقد تكون معتادا على مناقشة مواضيع حساسة أو سرية بطريقة علنية. ولكن عند العمل في مكان عام قد تسرب هذه المعلومات إلى شخص يسترق النظر إلى شاشتك. ستتخلص من هذه المخاطرة بالعمل في المنزل وحدك أو في وجود أشخاص تثق بهم.
ولكن لا تنس أن صحتك الجسدية مهمة للغاية. يقول خبراء الصحة العامة أن الابتعاد عن الأماكن العامة سيحافظ على صحتك، ونحن نعتقد أنه سيحافظ على أمنك الإلكتروني كذلك.
عن نورد في بي ان تيمز