視訊會議軟體能夠帶來許多好處,但如何在使用這些工具時確保員工及工作資料安全也給企業帶來了挑戰。
原文作者:Trend Labs 趨勢科技全球技術支援與研發中心
原文標題:《肺炎抗疫》在家工作,專家建議這樣開視訊會議才安全
原文出處:資安趨勢部落格
趨勢科技在2020資安預測裡指出現代的工作模式已經不再只有傳統的辦公環境。而也確實如此,持續進行中的新冠病毒(COVID-19)疫情爆發已經導致許多人的工作方式發生轉變。隨著公司為員工做出在家工作(work-from-home,WFH)的安排,許多企業都已經在使用視訊會議工具(如Zoom、Microsoft Skype和Cisco Webex)。
儘管這些應用程式帶來了許多好處,尤其是幾乎做到了從直接會面到數位溝通的無縫過渡,卻也為企業帶來了挑戰,就是必須在使用這些軟體的同時確保員工及工作資料的安全。
關於視訊會議軟體,企業究竟需要注意什麼?
其一就是漏洞問題。駭客不會吝於使用手上所有可用的工具,同時也會不斷地尋找可用來進行惡意攻擊的軟體缺陷或漏洞。像在2020年初的一個Webex漏洞,能夠讓沒有經過身份認證的使用者只用會議ID和行動Webex應用程式就能夠加入私人會議。
最近出現的另一個問題是惡意使用者只要取得會議ID就可以讓沒有密碼保護的視訊會議崩潰。儘管這看似只是個小麻煩,但如果會議牽涉到高度敏感和機密資訊時,就可能會變成一個大問題。此外,駭客還可以利用這些軟體的聊天功能來散播惡意連結或上傳檔案。
針對這些日漸流行的數位溝通軟體的社交工程攻擊也在增加。像是在2020年截至3月底前,就已經有超過1,700個新註冊的Zoom相關網域,其中有很大數量是發生在下半月。
幸運的是,我們會在下一章節介紹企業可以遵循的作法。還會概述企業可以實施的一些最佳實作來加強在家工作設置的安全性。
不過在詳細說明之前,最好先重新檢視自己所用的軟體是否仍然滿足需求。企業傾向于使用熟悉的事物 – 只要還可以用就偏好維持現狀。但企業可能以為用於辦公室環境的系統設置在過渡到在家工作環境時會繼續有效。這並不一定總是對的,尤其是在考慮企業的資安要求時。舉個例子,員工在家工作時需要對音訊和視訊加密有更高的要求 – 所以在選擇保留或變更現有視訊會議軟體時需要考慮此一因素。
當前的情況讓視訊會議成為遠端工作必不可少的一部分 – 而且很可能會在回復正常狀態後延續下去。隨著這類應用程式變得越來越普及也更加融合入業務環境,資安也成為了更加重要的問題。儘管這些最佳實作不能確保視訊會議萬無一失,但可以幫助企業或個人使用者獲得更好、更安全的使用體驗。
※ 原文出處:Using Zoom?Here’s how to keep your business and employees safe