چگونه دسترسی امن کارکنان دورکار را مدیریت کنیم؟
دورکاری فقط فراهمکردن امکان اتصال از خانه نیست؛ باید مشخص باشد چه کسی به چه سیستمی، در چه زمانهایی و با چه مجوزی دسترسی دارد. اگر دسترسیها دائمی، مشترک یا بدون ثبت رویداد باشند، ریسک عملیاتی و امنیتی افزایش پیدا میکند.
الگوی پیشنهادی مدیریت دسترسی
- هویت هر فرد را مشخص کنید: حساب مشترک ایجاد نکنید؛ هر کاربر باید شناسه مستقل داشته باشد.
- دسترسی را بر اساس نقش تعریف کنید: کارشناس پشتیبانی، کارمند، مدیر و پیمانکار نباید دسترسی یکسان داشته باشند.
- حداقل دسترسی لازم را بدهید: فقط سیستمها و قابلیتهایی که هر فرد واقعاً نیاز دارد.
- MFA را فعال کنید: بهخصوص برای مدیران، کاربران دارای دسترسی حساس و اتصالهای خارج از شبکه سازمان.
- رویدادها را ثبت و بازبینی کنید: زمان اتصال، کاربر، سیستم مقصد و فعالیتهای مهم باید قابل پیگیری باشند.
- فرایند قطع دسترسی داشته باشید: با خروج کارمند، تغییر نقش یا پایان همکاری با پیمانکار، دسترسی باید سریع لغو شود.
- سیاست دورکاری را مستند کنید: مسئولیت کاربر، دستگاه مجاز، انتقال فایل، استفاده از شبکه عمومی و گزارش رخداد را روشن کنید.
نکته: نهادهایی مانند CISA توصیه میکنند دسترسی راه دور و دسترسی مدیریتی با MFA محافظت شود؛ همچنین اصل حداقل دسترسی باید در اعطای مجوزها رعایت شود.
REMOTO میتواند با مدیریت متمرکز کاربران و Endpointها، کنترل دسترسی مبتنی بر نقش (RBAC) و ثبت رویداد (Audit Log)، به اجرای این سیاستها در محیط سازمان کمک کند.
برای سازمان خود مشاوره سازمانی بگیرید
کارشناسان REMOTO آمادهاند نیاز سازمانی شما را بررسی کنند؛ یا همین حالا با نسخه رایگان شروع کنید.
