พนักงานที่ทำงานจากระยะไกลควรมีความปลอดภัยทางดิจิทัลเช่นเดียวกับพนักงานในสำนักงาน โชคดีที่เครื่องมือประเภทเดียวกันที่เปิดใช้งานสำหรับการทำงานในสถานที่ที่กระจายตัวกัน เช่น VPN และซอฟต์แวร์ทำงานร่วมกัน สามารถช่วยรักษาความปลอดภัยของข้อมูลได้เช่นกัน
ในบทความนี้ จะครอบคลุมถึงแปดขั้นตอนที่สามารถทำตามได้อย่างง่ายดายเพื่อรักษาความปลอดภัยเครือข่าย ไม่ว่าพนักงานจะทำงานจากที่ใดก็ตาม
- จัดหาฮาร์ดแวร์และซอฟต์แวร์ที่เชื่อถือได้และปลอดภัย
- กำหนดให้ใช้การยืนยันตัวตนผ่านสองขั้นตอน
- แนะนำให้พนักงานเปลี่ยนรหัสผ่านเราเตอร์ที่บ้าน
- เลือก VPN ที่เหมาะสม
- ตรวจสอบให้แน่ใจว่ามีการใช้งาน VPN
- จำกัดการเข้าถึงเซิร์ฟเวอร์ภายใน
- เข้ารหัสการโทรแบบกลุ่ม
- ปกป้องการส่งข้อความตัวอักษรของพนักงาน
นอกจากนี้ยังได้รวมรายการตรวจสอบสำหรับพนักงานไว้ที่ส่วนท้ายของบทความนี้เพื่อช่วยแนะนำพนักงานที่ทำงานจากระยะไกลในการรักษาความปลอดภัยของการทำงาน
ภัยคุกคามมีอะไรบ้าง?
อันดับแรก สิ่งสำคัญคือต้องทำความเข้าใจว่ากำลังรักษาความปลอดภัยสถานที่ทำงานจากสิ่งใด
ในกรณีส่วนใหญ่ เป็นเพียงการพยายามปกป้องบริษัทจากอาชญากรไซเบอร์ทั่วไปที่มุ่งเป้าโจมตีทุกคนทางออนไลน์เพื่อขโมยข้อมูลส่วนบุคคลเพื่อผลประโยชน์ทางการเงิน อาชญากรเหล่านี้อาจไม่ได้มุ่งเป้าไปที่ธุรกิจใดธุรกิจหนึ่งโดยเฉพาะ แต่ผลกระทบที่เกิดขึ้นอาจมหาศาลมาก กลโกงทางอินเทอร์เน็ตทำให้ธุรกิจและบุคคลธรรมดาต้องสูญเสียเงินรวมกันถึง 1.03 หมื่นล้านดอลลาร์(หน้าต่างใหม่) ในปี 2022 เฉพาะในสหรัฐอเมริกาเท่านั้น และอาจมีมากกว่านั้นเนื่องจากความผิดทางไซเบอร์มักไม่ได้รับการรายงานทั้งหมด
ซึ่งรวมถึงการโจมตีทุกประเภท ตั้งแต่ ฟิชชิ่ง ไปจนถึง มัลแวร์เรียกค่าไถ่ หากแฮกเกอร์ขโมยข้อมูลและเรียกร้องค่าไถ่ อาจไม่มีทางเลือกอื่นนอกจากต้องจ่ายเงิน หรือหากข้อมูลส่วนบุคคลของลูกค้าเกิดการรั่วไหลไปยังดาร์กเว็บ ก็อาจต้องรับโทษปรับจำนวนมหาศาลเนื่องจากละเมิด กฎหมายคุ้มครองข้อมูล(หน้าต่างใหม่)
รักษาความปลอดภัยให้แก่พนักงานที่ทำงานจากระยะไกล
มีหลายวิธีในการบรรเทาความเสี่ยง โดยเริ่มจากการให้ความสำคัญกับความปลอดภัย ทั้งในระดับการจัดการและพฤติกรรมของพนักงาน ซึ่งจะกล่าวถึงในรายการตรวจสอบด้านล่างนี้ แต่นอกเหนือจากการฝึกอบรมและการสร้างความตระหนักรู้แล้ว ยังมีมาตรการป้องกันทางเทคนิคที่สามารถนำมาใช้ได้ โดยมีแปดขั้นตอนที่สามารถดำเนินการได้ทันที
1. จัดหาฮาร์ดแวร์และซอฟต์แวร์ที่เชื่อถือได้และปลอดภัย
ธุรกิจมีหน้าที่รับผิดชอบต่อฮาร์ดแวร์และซอฟต์แวร์ของพนักงาน แม้ว่าอุปกรณ์เหล่านั้นจะอยู่นอกสำนักงานก็ตาม พนักงานอาจเลือกฮาร์ดแวร์และซอฟต์แวร์ที่ไม่เหมาะสมหรือไม่ปลอดภัยสำหรับงานหากปล่อยให้ดำเนินการด้วยตนเอง แม้ว่าพนักงานจะมีหน้าที่รับผิดชอบในการปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุด แต่การคาดหวังให้ประเมินความปลอดภัยของซอฟต์แวร์และฮาร์ดแวร์นั้นไม่ยุติธรรมและไม่น่าจะนำไปสู่ผลลัพธ์ที่ดีได้
ควรให้ผู้เชี่ยวชาญด้านความปลอดภัย เช่น ฝ่ายสนับสนุนด้านไอที แนะนำพนักงานเกี่ยวกับฮาร์ดแวร์ที่ควรเลือก รวมถึงแล็ปท็อป เครื่องพิมพ์ โทรศัพท์มือถือ ไมโครโฟนภายนอกสำหรับการประชุมทางไกล เป็นต้น
รวมถึงแนะนำเกี่ยวกับซอฟต์แวร์พื้นฐานที่จำเป็น ซึ่งรวมถึงซอฟต์แวร์สำนักงาน เว็บเบราว์เซอร์ และโปรแกรมอีเมล
2. กำหนดให้ใช้การยืนยันตัวตนผ่านสองขั้นตอน
ไม่ว่าพนักงานจะทำงานจากที่บ้านหรือที่ทำงาน ควรกำหนดให้ใช้ การยืนยันตัวตนผ่านสองขั้นตอน (2FA) ในบัญชีการทำงานทั้งหมด และส่งเสริมให้ใช้กับบัญชีส่วนตัวด้วย ซึ่งจะช่วยเพิ่มขั้นตอนการยืนยันตัวตนอีกชั้นหนึ่งเมื่อเข้าสู่ระบบ ดังนั้นต่อให้ผู้โจมตีขโมยชื่อผู้ใช้และรหัสผ่านไปได้ ก็จะไม่สามารถเข้าถึงบัญชีได้
ควรเปิดใช้งาน 2FA สำหรับอีเมล VPN แอปแชต พื้นที่จัดเก็บบนคลาวด์ CRM และทุกที่ที่พนักงานเข้าถึงเครือข่าย โดยปกติแล้ว สามารถกำหนดให้ใช้ 2FA ได้จากการตั้งค่าผู้ดูแลระบบ
3. แนะนำให้พนักงานเปลี่ยนรหัสผ่านเราเตอร์ที่บ้าน
เราเตอร์ตามบ้านส่วนใหญ่มักจะมาพร้อมกับรหัสผ่านเริ่มต้นที่พิมพ์อยู่ด้านล่าง หลายคนไม่เคยเปลี่ยนรหัสผ่านเหล่านี้ ทำให้เราเตอร์เสี่ยงต่อการถูกแฮก ตรวจสอบให้แน่ใจว่าพนักงานได้เปลี่ยนและบันทึกรหัสผ่านเราเตอร์ เช่นเดียวกับการจัดการรหัสผ่านในสำนักงาน (โดยใช้ โปรแกรมจัดการรหัสผ่าน(หน้าต่างใหม่) ที่จัดเตรียมไว้ให้)
4. เลือก VPN ที่เหมาะสม
ในฐานะบริษัทที่มีพนักงานทำงานจากระยะไกล จำเป็นต้องใช้ VPN หรือเครือข่ายส่วนตัวเสมือนที่มีคุณภาพสูง เพื่อปกป้องความเป็นส่วนตัวและความปลอดภัยของพนักงานไม่ว่าจะเชื่อมต่ออินเทอร์เน็ตจากที่ใดก็ตาม จึงได้พัฒนา Proton VPN for Business(หน้าต่างใหม่) ขึ้นมาโดยเฉพาะเพื่อตอบสนองความต้องการด้านความปลอดภัยที่สำคัญที่สุดของธุรกิจขนาดกลางและขนาดย่อม
สิ่งสำคัญที่ควรคำนึงถึงในการเลือก VPN มีดังนี้:
- ความเร็วสูง — อย่าเลือกใช้ VPN ที่ทำให้การทำงานจากระยะไกลช้าลง เทคโนโลยี VPN Accelerator(หน้าต่างใหม่) ของ Proton VPN for Business ใช้เทคนิคระบบเครือข่ายขั้นสูงเพื่อลดความหน่วง ลดความไร้ประสิทธิภาพของโปรโตคอล และเอาชนะข้อจำกัดของ CPU นอกจากนี้ เซิร์ฟเวอร์ Proton VPN ทั้งหมดมีแบนด์วิดท์ขั้นต่ำ 1 Gbps และมีเซิร์ฟเวอร์ 10 Gbps พร้อมใช้งานหากต้องการ
- โปรโตคอล VPN ที่ปลอดภัย — เซิร์ฟเวอร์ VPN สำหรับธุรกิจไม่ควรสนับสนุนโปรโตคอล VPN แบบ PPTP และ L2TP/IPSec เนื่องจากไม่ปลอดภัย ที่ Proton VPN for Business จะใช้เฉพาะ โปรโตคอล VPN ที่ขึ้นชื่อเรื่องความปลอดภัย(หน้าต่างใหม่) เท่านั้น ซึ่งโปรโตคอลเหล่านี้ ได้แก่ WireGuard®, OpenVPN และ IKEv2
- การเข้ารหัสลับที่แข็งแกร่งที่สุด — ความปลอดภัยของพนักงานที่ทำงานจากระยะไกลจะแข็งแกร่งเท่ากับการเข้ารหัสลับของ VPN เท่านั้น Proton VPN ใช้ การเข้ารหัสลับที่แข็งแกร่งที่สุด(หน้าต่างใหม่) เท่าที่จะเป็นไปได้ ได้แก่ AES-256 หรือ ChaCha20 สำหรับทราฟฟิกเครือข่าย, RSA ขนาด 4096 บิตสำหรับคีย์แลกเปลี่ยน และ HMAC ร่วมกับ SHA384 สำหรับการยืนยันตัวตนข้อความ นอกจากนี้ ชุดรหัส (cipher suites) ทั้งหมดใช้เทคโนโลยี ความลับส่งต่อที่สมบูรณ์แบบ (perfect forward secrecy)(หน้าต่างใหม่) ซึ่งหมายความว่าจะมีการสร้างคีย์การเข้ารหัสลับใหม่ทุกครั้งที่พนักงานเชื่อมต่อกับ VPN
- การป้องกันเครือข่าย — เซิร์ฟเวอร์ Secure Core(หน้าต่างใหม่) ของ Proton VPN for Business ตั้งอยู่ในศูนย์ข้อมูลที่มีความปลอดภัยสูงในประเทศสวิตเซอร์แลนด์ ไอซ์แลนด์ และสวีเดน และได้รับการคุ้มครองด้วยการเข้ารหัสลับทั้งดิสก์ นอกจากนี้ Proton ยังได้รับการคุ้มครองโดยกฎหมายความเป็นส่วนตัวที่แข็งแกร่งที่สุดในโลก เนื่องจากเป็น บริษัทที่มีฐานอยู่ในสวิตเซอร์แลนด์(หน้าต่างใหม่) นั่นคือเหตุผลที่สามารถรักษา นโยบายไม่บันทึกข้อมูลการใช้งาน(หน้าต่างใหม่) ได้อย่างเข้มงวด)
- โอเพนซอร์สและได้รับการตรวจสอบแล้ว — ควรไว้วางใจเฉพาะ VPN ที่มี ความโปร่งใสและได้รับการตรวจสอบอย่างอิสระ(หน้าต่างใหม่) เท่านั้น แอป Proton VPN เป็นโอเพนซอร์ส 100% ยิ่งไปกว่านั้น ยังมีการว่าจ้างให้ตรวจสอบอย่างมืออาชีพและเป็นอิสระเป็นประจำ พร้อมทั้งเผยแพร่ผลการตรวจสอบทั้งหมดต่อสาธารณะ
5. ตรวจสอบให้แน่ใจว่ามีการใช้งาน VPN
ไม่ว่า VPN จะล้ำสมัยเพียงใด หากพนักงานประสบปัญหาในการใช้งานหรือหลีกเลี่ยงการใช้งาน VPN นั้นก็ไม่มีประโยชน์
เพื่อให้แน่ใจว่าจะมีการใช้งาน VPN ให้เปิดใช้งานคุณสมบัติ Always-on และสวิตช์ตัดการเชื่อมต่อฉุกเฉิน(หน้าต่างใหม่) ที่ผู้ให้บริการ VPN ควรมี คุณสมบัติ Always-on จะช่วยให้แน่ใจว่าอุปกรณ์ของพนักงานจะเชื่อมต่อกับอินเทอร์เน็ตผ่านเซิร์ฟเวอร์ VPN เสมอ หากการเชื่อมต่อที่ปลอดภัยนั้นหลุดด้วยเหตุผลใดก็ตาม คุณสมบัติสวิตช์ตัดการเชื่อมต่อฉุกเฉินจะทำงานและหยุดทราฟฟิกเพื่อรักษาความปลอดภัยให้กับพนักงาน
อีกหนึ่งเหตุผลทั่วไปที่พนักงานทางไกลหลีกเลี่ยงการทำงานผ่าน VPN คือการถูกบล็อกจากเว็บไซต์ที่มองว่าเป็นภัยคุกคาม เทคโนโลยี เราติ้งสำรอง(หน้าต่างใหม่) ของ Proton VPN ช่วยให้พนักงานหลบเลี่ยง ไฟร์วอลล์ และวิธีการบล็อก VPN ส่วนใหญ่ได้ เพื่อให้สามารถทำงานต่อได้โดยไม่มีอุปสรรค
6. จำกัดการเข้าถึงเซิร์ฟเวอร์ภายใน
แม้จะเป็นธุรกิจขนาดเล็ก แต่ก็ไม่ใช่พนักงานทุกคนที่จำเป็นต้องเข้าถึงทรัพยากรและฐานข้อมูลภายในทั้งหมด การเข้าถึงประเภทนี้อาจเป็นอันตรายอย่างยิ่งหากพนักงานทำงานจากระยะไกล ควรตั้งค่า VPN เพื่อควบคุมสิทธิ์การเข้าถึง
ในฐานะผู้ดูแลระบบ VPN สามารถกำหนดให้พนักงานหรือกลุ่มพนักงานใช้ที่อยู่ IP ของเซิร์ฟเวอร์ VPN เฉพาะตัวอย่างน้อยหนึ่งรายการ (หรือที่เรียกว่า ‘เกตเวย์’) ตามสิทธิ์ที่ต้องการให้เข้าถึงได้ ผ่านระบบการแบ่งส่วนข้อมูลนี้ เซิร์ฟเวอร์ภายในของบริษัทจะรับทราบและอนุญาตคำขอเข้าถึงจากเซิร์ฟเวอร์ VPN ที่กำหนดค่าไว้สำหรับสิทธิ์นั้น และปฏิเสธคำขอทั้งหมดจาก VPN อื่นหรือเซิร์ฟเวอร์อินเทอร์เน็ตทั่วไป
นอกเหนือจากการให้การควบคุมการเข้าถึงที่ยืดหยุ่นและละเอียดแล้ว วิธีนี้ยังช่วยเพิ่มการปกป้องอีกชั้นหนึ่ง นั่นคือ แม้ว่าผู้ประสงค์ร้ายจะได้รับชื่อผู้ใช้และรหัสผ่านเพื่อเข้าสู่ทรัพยากรเซิร์ฟเวอร์ภายใน แต่ก็จะไม่สามารถเข้าถึงได้เนื่องจากอุปกรณ์ของพวกเขาไม่ได้ใช้เซิร์ฟเวอร์ VPN ที่กำหนดไว้
7. เข้ารหัสการโทรแบบกลุ่ม
การทำงานจากระยะไกลย่อมมาพร้อมกับการประชุมทางไกล ตรวจสอบให้แน่ใจว่าได้ปกป้องการประชุมเหล่านั้น
Wire(หน้าต่างใหม่) คือแพลตฟอร์มการประชุมทางเสียงและวิดีโอแบบกลุ่มที่ใช้การเข้ารหัสลับแบบความรู้เป็นศูนย์ (zero-knowledge) ซึ่งคล้ายกับโมเดลที่ใช้ในบริการของ Proton สามารถรองรับผู้ใช้ในการประชุมได้สูงสุด 100 คนในเวลาเดียวกัน อีกทั้งยังได้รับการตรวจสอบอย่างเป็นอิสระและเป็นโอเพนซอร์ส
8. ปกป้องข้อความและอีเมลของพนักงาน
พนักงานที่ทำงานจากระยะไกลมีแนวโน้มที่จะส่งข้อความตัวอักษรและอีเมลหากันมากกว่าพนักงานในสำนักงาน ในฐานะธุรกิจ จึงจำเป็นต้องปกป้องผลงานการทำงานจากระยะไกลเหล่านั้นด้วยเช่นกัน
Signal(หน้าต่างใหม่) ได้รับการยอมรับว่าเป็นแอปส่งข้อความที่ปลอดภัยที่สุด โดยจะเข้ารหัสลับข้อความแบบตัวต่อตัวและข้อความแบบกลุ่มจากต้นทางถึงปลายทาง สามารถใช้งานได้ทั้งบนโทรศัพท์ Android และ Apple รวมถึงการตั้งค่าบนระบบปฏิบัติการ Linux และ Windows
Proton Mail(หน้าต่างใหม่) คือบริการอีเมลของ Proton และเป็นผู้ให้บริการอีเมลที่เข้ารหัสลับจากต้นทางถึงปลายทางที่ใหญ่ที่สุดในโลก โดยมอบคุณสมบัติขั้นสูง เช่น อีเมลที่หมดอายุได้และป้องกันด้วยรหัสผ่าน, การค้นหาที่เข้ารหัสลับ และคุณสมบัติที่ช่วยเพิ่มประสิทธิภาพการทำงาน เช่น การปิดเสียงเตือนชั่วคราว
รายการตรวจสอบความปลอดภัยสำหรับพนักงานที่ทำงานจากระยะไกล
คนมักเป็นจุดที่อ่อนแอที่สุดในระบบความปลอดภัย รวมถึงเครือข่ายขององค์กร การโจมตีแบบฟิชชิ่งได้รับการออกแบบมาเพื่อใช้ประโยชน์จากข้อเท็จจริงนี้ เพื่อบรรเทาปัญหานี้ ขอแนะนำให้มีการฝึกอบรมและแจ้งเตือนเกี่ยวกับความปลอดภัยเป็นประจำ
ด้านล่างนี้คือรายการตรวจสอบความปลอดภัยที่สามารถแชร์กับพนักงานและปรับเปลี่ยนให้เหมาะสมกับสถานที่ทำงานตามความจำเป็น
ใช้งานอุปกรณ์ทำงานอย่างปลอดภัย
- หลีกเลี่ยงการติดตั้งแอปพลิเคชั่นที่ไม่จำเป็นบนอุปกรณ์ทำงาน และดูแลความปลอดภัยของอุปกรณ์เมื่อไม่ได้ใช้งาน แม้ว่าจะอยู่ที่บ้านก็ตาม
- ล็อกหน้าจออุปกรณ์ด้วยรหัสผ่านที่รัดกุมทุกครั้งที่ไม่ได้ใช้งาน
- รายงานทันทีเมื่ออุปกรณ์สูญหายหรือถูกโจมตีเพื่อรักษาความปลอดภัยของข้อมูลที่ละเอียดอ่อน
- ปิดบลูทูธหากไม่ได้ใช้งานอยู่
การเข้ารหัสลับข้อมูล
- เข้ารหัสฮาร์ดไดรฟ์ของอุปกรณ์ทำงานเพื่อปกป้องข้อมูลที่ละเอียดอ่อน
- เปิดใช้งานระบบการเข้ารหัสลับบนอุปกรณ์ Android, iOS, macOS และ Windows และจัดเก็บรหัสกู้คืนอย่างปลอดภัย
การสื่อสารที่เข้ารหัส
- ใช้ Proton Mail เพื่อการสื่อสารที่เป็นส่วนตัวและปลอดภัย
- ตั้งค่าวันหมดอายุของข้อความที่ละเอียดอ่อนเพื่อเพิ่มความเป็นส่วนตัว
อัปเดตซอฟต์แวร์
- อัปเดตระบบปฏิบัติการ โปรแกรม และแอปพลิเคชั่นทั้งหมดให้เป็นปัจจุบันอยู่เสมอ ซอฟต์แวร์เวอร์ชันใหม่อักมักจะมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัย
รหัสผ่านที่รัดกุม
- ใช้รหัสผ่านที่รัดกุมและไม่ซ้ำกัน (อย่างน้อย 16 ตัวอักษร) สำหรับแต่ละบัญชี
- ใช้โปรแกรมจัดการรหัสผ่านที่มีชื่อเสียงและเชื่อถือได้สำหรับการจัดการรหัสผ่าน
การยืนยันตัวตนผ่านสองขั้นตอน
- เปิดใช้งาน 2FA ในทุกบัญชีเพื่อเพิ่มการปกป้องอีกชั้นหนึ่ง
- ใช้แอปยืนยันตัวตน เช่น ฟังก์ชันยืนยันตัวตนที่รวมอยู่ใน Proton Pass แทนการใช้ SMS หรือรูปแบบอื่นที่มีความปลอดภัยน้อยกว่า
การเข้าถึงเครือข่ายที่ปลอดภัย
- หลีกเลี่ยงการส่งข้อมูลที่ละเอียดอ่อนผ่านแอปพลิเคชั่นภายนอกที่ไม่ปลอดภัย
- เชื่อมต่อกับคอมพิวเตอร์ทำงานผ่าน VPN ด้วยโปรโตคอลที่ปลอดภัยเพื่อเพิ่มความปลอดภัย
เครือข่าย WiFi ที่บ้านที่ปลอดภัย
- เปลี่ยนรหัสผ่านเริ่มต้นของเราเตอร์ WiFi ที่บ้านให้เป็นรหัสผ่านที่รัดกุมและไม่ซ้ำใคร
- เปิดใช้งานการเข้ารหัสลับ (แนะนำเป็น WPA2) บน WiFi ที่บ้านเพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต
การใช้งาน VPN
- เชื่อมต่อกับ VPN ของบริษัทเมื่อต้องการเข้าถึงทรัพยากรของบริษัท
ความปลอดภัยในการประชุมผ่านวิดีโอ
- ตรวจสอบให้แน่ใจว่าไม่มีข้อมูลที่ละเอียดอ่อนปรากฏให้เห็นในระหว่างการประชุมผ่านวิดีโอหรือการแชร์หน้าจอ
- ป้องกันการโทรประชุมทั้งหมดด้วยรหัสผ่านเพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต
คอยระวังการวิศวกรรมสังคมและการโจมตีแบบฟิชชิ่ง
- ห้ามคลิกลิงก์ ดาวน์โหลดไฟล์แนบ หรือสแกนคิวอาร์โค้ดจากผู้ส่งที่ไม่รู้จักหรือไม่คาดคิดโดยเด็ดขาด
- หลีกเลี่ยงการแชร์ภาพหน้าจอของการประชุมผ่านวิดีโอหรือข้อมูลที่ละเอียดอ่อนบนโซเชียลมีเดีย






