Tre tips för informationssäkert distansarbete

Att distansarbete har skjutit i höjden i rådande tider är det ingen som har missat. Vid distansarbete uppstår dock informationssäkerhetsrisker som många organisationer inte reflekterat över innan. Det leder till sårbarheter i tider där vi behöver fokusera på annat. Nedan listar vi tre tips på hur ni får ett informationssäkert distansarbete

Se över de regler som gäller för distansarbete i din organisation

Vilka regler har ni gällande uppkoppling mot arbetsplatsen? Se till att få dem uppdaterade och anpassade efter den kris vi befinner oss i nu. Reglerna behöver finnas lättillgängliga för era medarbetare så att de kan hålla sig uppdaterade om vad som gäller. Är det hemmanätverk som medarbetarna använder tillräckligt säkert för att ge informationen skydd? Finns krav på VPN-tjänst eller tvåfaktorsinloggning? Informera era medarbetare och håll dem uppdaterade vid förändringar i reglerna.

Se över de regler som gäller för arbetsutrustningen

Se till så att era medarbetare vet hur de sparar informationen på ett säkert sätt om de mot förmodan inte skulle få åtkomst till organisationens informationssystem. Formulera och informera om rutinerna kring era medarbetares egna datorer, surfplattor eller mobiltelefoner. Vad får de användas till respektive inte användas till? Glöm inte påminna om att de alltid ska logga ut och låsa datorn när de lämnar den, även fast de är hemma.

Nya mötesformer

Nu ökar digitala arbetsmöten, glöm då inte att bedöma risken för att andra kan se eller höra vad som diskuteras.

Är ni fortfarande osäkra på om de rutiner ni har uppsatta är tillräckliga för att kunna uppnå ett informationssäkert distansarbete? Prova dem! Bestäm en dag då alla era medarbetare måste sitta på distans och arbeta, men där möten och aktiviteter ska genomföras som planerat. Det kommer då bli tydligt för er vad som fungerar och vad som inte fungerar vid distansarbete. Glöm inte att samla in feedback från medarbetarna genom att skicka en enkätundersökning till alla som medverkade i testet.

 

Relaterat innehåll:

motivera ledning investera informationssäkerhet

Så motiverar du ledningen att investera i informationssäkerhet

De cyberhot som organisationer i alla storlekar står inför idag är mer allvarliga och mångfacetterade än någonsin tidigare. Utpressningsattacker, överbelastningsattacker, nätfiske- och social engineering-attacker samt attacker mot leverantörskedjan är bara några exempel på hot. Även om ledningsgrupper i någon mån kan ta till sig dessa
Läs mer »

Så ska CER-direktivet införlivas i svensk rätt

Regeringen har nu publicerat SOU 2024:64, slutbetänkandet i utredningen om hur direktivet om kritiska entiteters motståndskraft (CER-direktivet) ska införlivas i svensk rätt. Vi har sammanfattat vad utredningen säger och de ändringar som kommer ske i svensk rätt. Bakgrund – CER-direktivet i svensk rätt Europaparlamentet och
Läs mer »