دورکاری در بسیاری از سازمانها با شیوع کرونا و از روی اجبار آغاز شد. تصور اولیه این بود که پس از بازگشت شرایط عادی، این شیوه کنار گذاشته میشود؛ اما تعطیلیهای غیرمنتظره، اختلالهای زیرساختی، محدودیت رفتوآمد و نیاز به دسترسی پیمانکاران نشان دادند که سازمانها همچنان به یک زیرساخت آماده برای دورکاری نیاز دارند.
دورکاری امن سازمانی فقط به معنی فراهمکردن امکان اتصال کارمند به سیستم محل کار نیست. سازمان باید بداند چه کسی، از چه دستگاهی، در چه زمانی و با چه سطحی از دسترسی به زیرساخت متصل شده است. مسیر انتقال فایل، وضعیت امنیتی دستگاه و امکان بازسازی رویدادها نیز باید مشخص باشند.
در این قسمت از رادیو آوید، دورکاری از زاویه امنیت، مدیریت، تداوم کسبوکار و تجربه کاربری بررسی میشود. همچنین مدلهای رایج اتصال از راه دور و نقش راهکارهایی مانند دورکاد و راکارد در این ساختار توضیح داده میشوند.
پیشنهاد میکنیم نسخه صوتی این قسمت را بشنوید. اگر فرصت شنیدن تمام برنامه را ندارید، متن زیر مهمترین مباحث این اپیزود را در اختیار شما قرار میدهد.
پخشکننده صوت این قسمت در این بخش قرار گیرد.
دورکاری از یک راهحل موقت به ضرورت راهبردی تبدیل شده است
بسیاری از زیرساختهای دورکاری در دوران کرونا با سرعت و برای عبور از یک وضعیت اضطراری راهاندازی شدند. برخی سازمانها پورتهای جدیدی باز کردند، دسترسی VPN در اختیار کاربران قرار دادند یا از ابزارهایی استفاده کردند که پیش از آن برای چنین مقیاسی طراحی نشده بودند.
پس از پایان محدودیتهای آن دوره، نیاز به دورکاری از بین نرفت. تعطیلیهای پیشبینینشده، آلودگی هوا، شرایط جوی، اختلال برق، محدودیت رفتوآمد و بحرانهای محلی میتوانند حضور کارکنان در محل سازمان را مختل کنند.
سازمانی که فقط هنگام حادثه به فکر راهاندازی دسترسی از راه دور میافتد، ناچار است زیر فشار زمانی تصمیم بگیرد. نتیجه معمولاً بازکردن دسترسیهایی است که ارزیابی امنیتی کاملی روی آنها انجام نشده است.
زیرساخت دورکاری باید پیش از بحران طراحی و آزمایش شود؛ درست مانند سامانهای که سازمان برای اعلام و مهار حریق آماده نگه میدارد.
آمادهبودن این زیرساخت به معنی دورکارشدن همیشگی تمام کارکنان نیست. هدف این است که سازمان در صورت نیاز بتواند فعالیتهای ضروری را بدون تصمیمهای شتابزده ادامه دهد.
نقش دورکاری در تداوم فعالیت سازمان
هر سازمان مجموعهای از فرآیندهای روزانه، تعهدهای قراردادی و برنامههای زمانی دارد. تعطیلی محل کار نباید الزاماً تمام این فعالیتها را متوقف کند. نخستین پرسش این است که اگر روز کاری بعد بهصورت ناگهانی تعطیل اعلام شود، کدام فرآیندها همچنان قابل انجام هستند.
دورکاری میتواند بخشی از برنامه تداوم کسبوکار باشد. کارکنان واحدهای اداری، کارشناسان پشتیبانی، مدیران سیستم و پیمانکاران میتوانند در شرایط مشخص به منابع موردنیاز دسترسی پیدا کنند.
این موضوع فقط به شرایط بحرانی محدود نمیشود. حضور فیزیکی پیمانکاران و مشاوران نیز هزینههای مستقیمی مانند رفتوآمد و اقامت دارد. زمان تلفشده در مسیر و خستگی ناشی از سفر نیز میتوانند بهرهوری را کاهش دهند.
دسترسی از راه دور کنترلشده اجازه میدهد بخشی از خدمات بدون حضور در محل ارائه شوند. البته استفاده از دورکاری باید بر اساس نوع فعالیت، حساسیت داده و سطح دسترسی موردنیاز تصمیمگیری شود.
تغییر مرز امنیتی سازمان در دورکاری
در محیط اداری، بخشی از کنترلها بهصورت فیزیکی و شبکهای اعمال میشوند. ورود و خروج افراد ثبت میشود، سیستمها در شبکه سازمان قرار دارند و تجهیزات امنیتی بر ارتباطات نظارت میکنند.
در دورکاری، بخشی از این مرز به خانه یا محل فعالیت کاربر منتقل میشود. رایانه شخصی، مودم خانگی، شبکه بیسیم و افرادی که به دستگاه دسترسی دارند، به بخشی از سناریوی امنیتی سازمان تبدیل میشوند.
در چنین شرایطی نمیتوان فقط بر شناخت و اعتماد به کارمند تکیه کرد. مسئله، صداقت نیروی انسانی نیست. بسیاری از رخدادهای امنیتی بهدلیل اشتباه، ناآگاهی، استفاده مشترک از دستگاه یا آلودگی قبلی سیستم اتفاق میافتند.
ممکن است رایانه کارمند توسط اعضای خانواده نیز استفاده شود، حافظههای USB مختلف به آن متصل شده باشند یا شبکه بیسیم خانه تنظیمات امنیتی مناسبی نداشته باشد. اتصال مستقیم این دستگاه به شبکه اصلی سازمان، مرز میان محیط کنترلشده و کنترلنشده را از بین میبرد.
دستگاه کاربر نباید بدون کنترل وارد شبکه شود
برقراری یک ارتباط رمزگذاریشده بهتنهایی امنیت دورکاری را تضمین نمیکند. ممکن است مسیر انتقال اطلاعات امن باشد، اما دستگاهی که از آن طرف ارتباط متصل شده، آلوده یا در اختیار فرد دیگری باشد.
پیش از اعطای دسترسی باید به چند پرسش پاسخ داده شود:
- کاربر چگونه احراز هویت میشود؟
- آیا دستگاه اتصالدهنده متعلق به سازمان است یا شخصی؟
- وضعیت سیستمعامل و ابزارهای امنیتی دستگاه چگونه است؟
- کاربر به کدام سرویسها نیاز دارد؟
- آیا دستگاه کاربر مستقیماً وارد شبکه اصلی میشود؟
- در صورت وقوع حادثه، آیا امکان بررسی رویدادها وجود دارد؟
پاسخ این پرسشها باید پیش از اجرای گسترده دورکاری مشخص شود. اتصال فوری کاربران و بررسی مسائل امنیتی در مرحله بعد، سازمان را در معرض ریسک قرار میدهد.
کنترل تبادل فایل در دورکاری
فایلها یکی از مسیرهای رایج ورود بدافزار و خروج اطلاعات از سازمان هستند. یک فایل ممکن است حاوی باجافزار، کد مخرب، ماکروی آلوده یا اطلاعات محرمانه باشد.
پیش از فعالکردن انتقال فایل، سازمان باید مشخص کند آیا کاربر واقعاً به این قابلیت نیاز دارد یا خیر. اگر نیازی وجود ندارد، انتقال فایل باید غیرفعال باشد. اگر فرآیند کاری به تبادل فایل وابسته است، دسترسی باید فقط در اختیار کاربران مجاز قرار گیرد.
کنترل تبادل فایل میتواند شامل موارد زیر باشد:
- تعیین جهت مجاز انتقال فایل
- محدودکردن تبادل به ساعات کاری
- تعیین فرمتها و اندازههای مجاز
- بررسی نوع واقعی فایل و جلوگیری از جعل پسوند
- اسکن فایل با چند موتور ضدبدافزار
- بررسی فایل در Sandbox
- پاکسازی محتوای فعال یا ماکروهای مشکوک
- دریافت تأیید مسئول مجاز برای فایلهای حساس
- ثبت گزارش ورود و خروج فایل
نشت اطلاعات همیشه از طریق دانلود یک فایل انجام نمیشود. Copy و Paste، چاپ، ابزارهای ذخیرهسازی قابلحمل، ایمیل شخصی و پیامرسانها نیز میتوانند مسیر خروج داده باشند.
به همین دلیل، سیاست انتقال داده باید تمام مسیرهای احتمالی را پوشش دهد. استفاده از سامانه تبادل امن فایل میتواند فرآیند ورود و خروج فایل را از مسیرهای شخصی و ثبتنشده جدا کند.
VPN امن است، اما تمام مسئله امنیت را حل نمیکند
VPN میتواند یک تونل رمزگذاریشده میان کاربر و سازمان ایجاد کند. این قابلیت برای حفاظت از ارتباط ضروری است، اما امنیت کانال با امنیت کامل فرآیند دورکاری یکسان نیست.
در برخی معماریها، کاربر پس از اتصال VPN بخشی از شبکه داخلی محسوب میشود و میتواند به سرویسهایی بیشتر از نیاز خود دسترسی پیدا کند. اگر دستگاه او آلوده باشد، این ارتباط ممکن است مسیری برای ورود تهدید به شبکه ایجاد کند.
مدیر فناوری اطلاعات باید علاوه بر رمزگذاری مسیر، سطح دسترسی، سلامت دستگاه، هویت کاربر و نوع فعالیت او را نیز کنترل کند. اتصال باید بر اساس نیاز کاری محدود شود و کاربران نباید صرفاً به دلیل داشتن حساب VPN، دید گستردهای به شبکه داشته باشند.
بازکردن مستقیم RDP یا Port Forwarding روی یک IP عمومی، ریسک بیشتری دارد. چنین دسترسیهایی ممکن است برای رفع یک نیاز فوری ایجاد شوند و پس از پایان کار فعال باقی بمانند. همین دسترسی فراموششده میتواند بعداً به مسیر حمله تبدیل شود.
محیط ایزوله، مرز میان دستگاه شخصی و شبکه سازمان
یکی از روشهای کاهش ریسک، استفاده از محیط کاری ایزوله است. در این معماری، دستگاه کاربر مستقیماً وارد شبکه اصلی نمیشود. کاربر پس از احراز هویت به یک محیط کاری کنترلشده متصل میشود و فعالیت خود را از طریق آن انجام میدهد.
در حالت استاندارد، تصویر محیط کاری به کاربر نمایش داده میشود و ورودیهایی مانند صفحهکلید و ماوس به محیط سازمانی ارسال میشوند. دادههای اصلی روی سیستم شخصی کاربر قرار نمیگیرند.
این ساختار چند مزیت دارد:
- شبکه خانگی کاربر مستقیماً به شبکه اصلی سازمان متصل نمیشود.
- دادههای سازمانی در محیط کنترلشده باقی میمانند.
- انتقال فایل میتواند بهصورت پیشفرض مسدود باشد.
- قابلیتهای Copy و Paste، چاپ و ابزارهای جانبی قابلکنترل هستند.
- فعالیت کاربران امکان ثبت و بررسی دارد.
اگر تبادل فایل ضروری باشد، فایل باید از مسیر کنترلشده وارد یا خارج شود. بررسی امنیتی فایل پیش از تحویل به مقصد، احتمال انتقال بدافزار یا خروج ناخواسته اطلاعات را کاهش میدهد.
دسترسی کارکنان و پیمانکاران باید جداگانه تعریف شود
نیاز کارمند دورکار با پیمانکار یکسان نیست. کارمند معمولاً باید به رایانه یا نرمافزارهای روزانه خود دسترسی داشته باشد. پیمانکار ممکن است فقط برای نصب، پشتیبانی یا رفع خطا به یک سرور مشخص متصل شود.
تعریف یک سیاست یکسان برای تمام کاربران باعث ایجاد دسترسی اضافی میشود. هر گروه باید بر اساس نقش، مدت همکاری، مقصد موردنیاز و حساسیت عملیات، سیاست دسترسی جداگانهای داشته باشد.
یک دسترسی مناسب باید مشخص کند:
- چه کسی اجازه اتصال دارد.
- کاربر از چه دستگاهی میتواند متصل شود.
- مقصد مجاز کدام سیستم یا سرویس است.
- دسترسی در چه ساعتی فعال است.
- مدت اعتبار مجوز چقدر است.
- آیا انتقال فایل، چاپ یا Copy و Paste مجاز است.
- چه رویدادهایی باید ثبت شوند.
برای مدیریت دسترسی پیمانکاران و کارشناسان پشتیبانی میتوانید قسمت آشنایی با راکارد سازمانی را نیز بشنوید.
ثبت رویدادها و بازسازی حادثه
اگر یک رخداد امنیتی یا نشت اطلاعات اتفاق بیفتد، تیم فناوری اطلاعات باید بتواند مسیر حادثه را بررسی کند. نبود گزارش مناسب باعث میشود مشخص نباشد چه کسی، چه زمانی و از چه مسیری به اطلاعات دسترسی داشته است.
سامانه دورکاری باید بتواند اطلاعاتی مانند ورود و خروج کاربران، زمان اتصال، سیستم مبدأ، مقصد، مدت نشست و تغییرات دسترسی را ثبت کند. اگر انتقال فایل فعال است، گزارش فایلهای جابهجاشده نیز اهمیت دارد.
ثبت گزارش فقط برای بررسی حادثه نیست. این اطلاعات در ممیزیهای امنیتی، بررسی عملکرد سامانه، پاسخگویی سازمان و شناسایی الگوهای غیرعادی نیز کاربرد دارند.
امنیت بدون تجربه کاربری مناسب دوام ندارد
کنترلهای امنیتی معمولاً محدودیتهایی ایجاد میکنند، اما سامانه نباید آنقدر پیچیده باشد که کاربر بهدنبال مسیرهای غیررسمی برود. اگر اتصال دشوار، کند یا گیجکننده باشد، احتمال استفاده از پیامرسان شخصی، ابزارهای تأییدنشده یا رمزهای مشترک افزایش پیدا میکند.
کاربر باید تجربهای نزدیک به کار با سیستم سازمانی داشته باشد. مدیر فناوری اطلاعات نیز باید بتواند دسترسی را بدون اجرای مجموعهای طولانی از تنظیمات دستی تعریف یا لغو کند.
تعادل میان امنیت و سهولت استفاده، بخشی از طراحی زیرساخت دورکاری است. حذف کنترلها برای افزایش راحتی راهحل مناسبی نیست؛ پیچیدهکردن بیدلیل فرآیند نیز امنیت را در عمل تضعیف میکند.
راهکارهای آوید برای دورکاری امن سازمانی
شرکت رایانش ابری آوید برای دو سناریوی اصلی دورکاری و دسترسی از راه دور، راهکارهای جداگانهای ارائه میدهد.
دورکاد برای ایجاد محیط دورکاری ایزوله
دورکاد یک محیط کاری ایزوله در اختیار کاربر قرار میدهد. در این ساختار، دستگاه شخصی کاربر مستقیماً به شبکه سازمان متصل نمیشود و دادهها در محیط کنترلشده باقی میمانند.
انتقال فایل میتواند بهصورت پیشفرض غیرفعال باشد. در صورت نیاز نیز سازمان میتواند تبادل فایل را بر اساس سیاستهای مشخص، بررسی ضدبدافزار، Sandbox و مجوزهای کاربر کنترل کند.
راکارد برای پشتیبانی و اتصال به میزکار
راکارد برای اشتراک میزکار، پشتیبانی از راه دور و اتصال کنترلشده به سیستم مقصد استفاده میشود. معماری آن بهگونهای طراحی شده است که ایجنت ارتباط را آغاز کند و نیازی به بازکردن پورت ورودی روی سیستم کاربر نباشد.
نسخه عمومی راکارد برای استفاده روزمره و پشتیبانی در دسترس است. نسخه سازمانی امکاناتی مانند پذیرش کاربران توسط مدیر، کنترل متمرکز مجوزها و ثبت گزارش اتصالات را فراهم میکند.
پیش از انتخاب راهکار باید نوع کاربران، مقصدهای موردنیاز، سیاست انتقال داده و الزامات نظارتی سازمان بررسی شوند. یک محصول واحد برای تمام سناریوهای دورکاری مناسب نیست.
چکلیست آمادگی برای راهاندازی دورکاری
پیش از اجرای دورکاری گسترده، وضعیت سازمان را با پرسشهای زیر بررسی کنید:
- فرآیندهای حیاتی و قابل انجام از راه دور مشخص شدهاند.
- کارکنان، پیمانکاران و مدیران سیاستهای دسترسی جداگانه دارند.
- احراز هویت چندمرحلهای یا رمز یکبار مصرف فعال است.
- کاربران فقط به سرویسهای موردنیاز دسترسی دارند.
- دستگاه شخصی کاربر مستقیماً وارد شبکه اصلی نمیشود.
- انتقال فایل بهصورت پیشفرض محدود است.
- فرمت، جهت و زمان انتقال فایل کنترل میشوند.
- رویدادهای ورود، اتصال و انتقال داده ثبت میشوند.
- دسترسیهای موقت پس از پایان نیاز لغو میشوند.
- مسیر جایگزین برای اختلال ارتباطی در نظر گرفته شده است.
- زیرساخت پیش از وقوع بحران آزمایش شده است.
- کاربران درباره تهدیدهای دورکاری آموزش دیدهاند.
اگر پاسخ چند مورد از این فهرست منفی است، زیرساخت سازمان هنوز برای دورکاری گسترده آماده نیست. فعالکردن دسترسی کاربران پیش از تکمیل کنترلهای اصلی، ریسک حادثه را افزایش میدهد.
جمعبندی این قسمت از رادیو آوید
دورکاری دیگر یک راهحل موقت برای چند روز تعطیلی نیست. سازمانها برای حفظ تداوم فعالیت به زیرساختی نیاز دارند که از قبل طراحی، آزمایش و مستند شده باشد.
رمزگذاری ارتباط ضروری است، اما کافی نیست. امنیت دورکاری به احراز هویت، محدودسازی دسترسی، جداسازی دستگاه کاربر، کنترل انتقال فایل و ثبت رویدادها وابسته است.
استفاده از محیط ایزوله میتواند فاصلهای امن میان دستگاه شخصی و شبکه سازمان ایجاد کند. برای پشتیبانی و اتصال به میزکار نیز باید از راهکاری استفاده شود که مدیریت دسترسی، ثبت گزارش و کاهش پورتهای باز را امکانپذیر کند.
نسخه کامل این قسمت از رادیو آوید را بشنوید تا با ریسکهای دورکاری، مدلهای اجرایی و مراحل آمادهسازی زیرساخت سازمان آشنا شوید.
پرسشهای متداول درباره دورکاری امن سازمانی
آیا VPN برای اجرای دورکاری امن کافی است؟
خیر. VPN مسیر ارتباط را رمزگذاری میکند، اما سلامت دستگاه، هویت کاربر، سطح دسترسی، انتقال فایل و ثبت فعالیتها باید جداگانه کنترل شوند.
چرا اتصال مستقیم دستگاه شخصی به شبکه سازمان خطرناک است؟
دستگاه شخصی ممکن است آلوده، بهروزرسانینشده یا در اختیار افراد دیگری باشد. اتصال مستقیم آن میتواند تهدید موجود در شبکه خانگی را به زیرساخت سازمان منتقل کند.
محیط ایزوله دورکاری چگونه عمل میکند؟
کاربر به یک محیط کاری کنترلشده متصل میشود و دستگاه او مستقیماً وارد شبکه اصلی نمیشود. تصویر محیط کاری و ورودیهای کنترلی منتقل میشوند و داده اصلی در زیرساخت سازمان باقی میماند.
آیا انتقال فایل در دورکاری باید کاملاً مسدود شود؟
اگر فرآیند کاری به فایل نیاز ندارد، بهتر است انتقال غیرفعال باشد. در صورت نیاز، دسترسی باید محدود و فایلها بر اساس فرمت، جهت، زمان و وضعیت امنیتی بررسی شوند.
تفاوت دسترسی کارمند و پیمانکار چیست؟
کارمند معمولاً به محیط کاری روزانه خود نیاز دارد؛ اما پیمانکار باید فقط به سرویس مرتبط با وظیفهاش دسترسی پیدا کند. مدت و مقصد دسترسی پیمانکار باید محدود و قابل لغو باشد.
دورکاری چه ارتباطی با تداوم کسبوکار دارد؟
زیرساخت دورکاری اجازه میدهد بخشی از فرآیندهای حیاتی هنگام تعطیلی محل کار، محدودیت رفتوآمد یا بحرانهای زیرساختی ادامه پیدا کنند.