Elaborar um programa de trabalho remoto de escala empresarial durável pode exigir mudanças mais profundas. Como já se passaram alguns meses desde o pico de trabalho remoto inicial, é hora de avaliar as necessidades e analisar o que mudou para determinar se os níveis de acesso estão corretos e se as medidas de segurança estão realmente obstruindo o trabalho.
Com muito mais pessoas trabalhando em casa em consequência da pandemia, muitas organizações tiveram que mudar seus paradigmas de segurança de rede. Líderes de segurança e gestão de risco precisam desenvolver controles coerentes com os novos riscos.
Em geral, o trabalho remoto segue um padrão comum e, do ponto de vista do planejamento, significa concentrar-se em áreas específicas:
- O acesso remoto, incluindo VPN, e especialmente o design zero trust de acesso à rede (ZTNA).
- A segurança aprimorada de endpoint para endpoints gerenciados e, se aplicável, dispositivos de propriedade individual.
- A arquitetura de gateway seguro da Web (SWG) e os agentes de segurança de acesso à nuvem (CASBs), especialmente para dar conta da escala e de locais remotos.
- A segurança das plataformas de colaboração e das soluções de teleconferência, especialmente se forem recém-implementadas. As recomendações sobre segurança da rede residencial para funcionários, que não está sob o controle da organização, mas desempenha uma função na postura da segurança geral.
Com as organizações esperando que mais funcionários trabalhem em casa no futuro, e um ritmo acelerado de mudança nas operações e adoção de modelos de negócios inovadores, os riscos de digitalização continuarão a evoluir e as ameaças de segurança cibernética continuarão a crescer. Está claro que as organizações precisam concluir um exercício de diligência devida para garantir que as estretégias para proteger a organização estão de acordo com os objetivos definidos para impedir qualquer violação da segurança cibernética.