跳到主要内容

远程工作和网络安全:法律团队面临的三大威胁betway365

远程劳动力稳步增长

在过去的几十年里,我们看到在家办公的员工数量稳步增长。美国劳工统计局的报告显示,这是平均每天的数据近四分之一的美国人在家工作,各行各业的公司和员工都认识到了在家工作的好处。

远程工作的兴起增加了网络安全威胁betway365

内部法律团队的一个关键作用是保护公司知识产权(IP)并帮助管理企业风险。betway88help然而,法律部门这样做的能力确实受到了远程工作者的挑战,尤其是在大规模的情况下。这是因为公司通常应用于远程工作人员的安betway365全缓解技术通常忽略了三个关键因素。

1.公司无法管理超出自身范围的数据风险。

远程员工通常在“网络外”工作,这使得公司基本上看不到文件访问和数据移动。虽然远程工作在过去十年中稳步增长,但企业仍然依赖于“确保周边安全”的网络安全方法。betway365这种传统方法主要关注基础设施、网络和端点,在基础设施、网络和端点不那么相关的家庭工作世界中,这种方法几乎已经过时了。

更严峻的挑战是,尽管大多数公司都有远程工作政策,但这些政策很难执行。这会导致员工不一致或低依从性。事实上,报告仅表明这一点10%的员工通常在远程工作时使用VPN。

如果没有员工使用VPN,大多数公司都无法看到网络外文件的访问和移动。如果没有这种可见性,公司就很难主动确保公司知识产权受到保护,更不用说法律团队了。betway88help

2.员工使用的协作工具带来了真实的数据泄露风险。

很容易理解为什么像Slack、谷歌Drive和Dropbox这样的协作工具在今天的工作场所变得司空见惯。它们推动创新,加快决策,促进员工互动。然而,尽管协作工具带来了很多好处,但它们也带来了风险。协作工具使用得越多,数据的可移植性就越强,以未经授权的方式使用或访问数据的可能性就越大。

因此,尽管协作工具让远程工作者更容易合法地共享文件,也让数据泄露变得更容易,比如产品创意、源代码和客户列表。

使企业知识产权保护更具挑战性的另一个因素是员工广泛使用未经批准的IT。Code42的2020年数据暴露报告显示:

  • WhatsApp(34%),谷歌Drive (30%), Facebook(29%)和个人电子邮件(26%)是最常用的未经授权的与同事共享文件的平台
  • 37%的员工每天使用未经授权的应用程序,26%的员工每周使用这些应用程序与同事共享文件

使用未经批准的IT可能完全是出于好意,因为员工利用工具只是为了帮助他们完成工作。但由于这种未经批准的IT在很大程度上对公司是不可见的,使用它的员工在不知不觉中造成了公司安全风险和潜在的知识产权泄露载体。betway88helpbetway365

3.大多数数据泄露是由内部人员造成的(无论是恶意的还是非恶意的)。

由于过于强调保护公司免受外部网络安全威胁,企业忽视了最常见的数据风险来源——他们的内部组织。betway365考虑以下事实:

  • 2019年数据暴露报告该公betway365司的安全负责人表示,在过去18个月发生的知识产权泄露事件中,有一半是由员工行为造成的。这些漏洞通常需要几个月的时间来发现、调查和应对——通常是在损害已经造成之后。
  • 远程员工混合内部威胁挑战:36%的公司由于远程工作人员不安全,经历betway365了一次安全事件。

不管内部数据泄露背后的动机是什么,无论是疏忽还是恶意,敏感数据正在离开公司,而传统的数据安全预防解决方案未能敲响警钟。betway365超过三分之二(69%)的人承认他们的组织遭受过内部数据泄露尽管他们已经有了预防措施。

尽管有这些惊人的数据,但内部威胁计划经常被忽视,而且资金不足只有10%的安全预算用于betway365应对内部威胁

远程工作人员需要技术转变,以应对网络安全威胁betway365

随着远程工作人员的存在,企业需要对其数据安全方法进行重大调整。betway365公司需要能够检测和检查数据文件如何在端点和云服务之间移动。否则,法律将在保护公司知识产权和帮助管理风险方面面临挑战。betway88help

法律可以做些什么来帮助确保企业数据安全,以适应当今的远程工作环境?betway365

安全的远程工作人员需要跨职能的努力。首先,与跨执行、安全、IT和人力资源团队的主要利益相关者合作,以获得以下关键问题的答案:betway365

  • 你能看到所有员工的网络外文件活动吗?
  • 你知道员工在移动什么数据,什么时候移动,在哪里移动吗?
  • 当有人离开你的公司时,你如何确保他们没有带走机密信betway88help息?
  • 如果你的一名员工不小心在组织外共享了文件,你将如何调查以确定你是否有向监管机构或客户报告的义务?
  • 你知道员工使用的可信和不可信的协作工具是什么吗?

作者简介

作为总法律顾问,David Huberman领导Code42的全球法律事务,包括商业交易、许可、知识产权、一般公司事务、治理和诉讼。David拥有近20年的复杂交易谈判经验,建立战略关系,并为私营和上市公司处理广泛的法律和监管事务。

大卫·休伯曼的资料照片