Tre tips för informationssäkert distansarbete

Att distansarbete har skjutit i höjden i rådande tider är det ingen som har missat. Vid distansarbete uppstår dock informationssäkerhetsrisker som många organisationer inte reflekterat över innan. Det leder till sårbarheter i tider där vi behöver fokusera på annat. Nedan listar vi tre tips på hur ni får ett informationssäkert distansarbete

Se över de regler som gäller för distansarbete i din organisation

Vilka regler har ni gällande uppkoppling mot arbetsplatsen? Se till att få dem uppdaterade och anpassade efter den kris vi befinner oss i nu. Reglerna behöver finnas lättillgängliga för era medarbetare så att de kan hålla sig uppdaterade om vad som gäller. Är det hemmanätverk som medarbetarna använder tillräckligt säkert för att ge informationen skydd? Finns krav på VPN-tjänst eller tvåfaktorsinloggning? Informera era medarbetare och håll dem uppdaterade vid förändringar i reglerna.

Se över de regler som gäller för arbetsutrustningen

Se till så att era medarbetare vet hur de sparar informationen på ett säkert sätt om de mot förmodan inte skulle få åtkomst till organisationens informationssystem. Formulera och informera om rutinerna kring era medarbetares egna datorer, surfplattor eller mobiltelefoner. Vad får de användas till respektive inte användas till? Glöm inte påminna om att de alltid ska logga ut och låsa datorn när de lämnar den, även fast de är hemma.

Nya mötesformer

Nu ökar digitala arbetsmöten, glöm då inte att bedöma risken för att andra kan se eller höra vad som diskuteras.

Är ni fortfarande osäkra på om de rutiner ni har uppsatta är tillräckliga för att kunna uppnå ett informationssäkert distansarbete? Prova dem! Bestäm en dag då alla era medarbetare måste sitta på distans och arbeta, men där möten och aktiviteter ska genomföras som planerat. Det kommer då bli tydligt för er vad som fungerar och vad som inte fungerar vid distansarbete. Glöm inte att samla in feedback från medarbetarna genom att skicka en enkätundersökning till alla som medverkade i testet.

 

Relaterat innehåll:

I väntan på Cybersäkerhetslagen – vad gäller?

Sverige som medlemsstat har misslyckats med att implementera NIS2-direktivet i tid. Den kommande Cybersäkerhetslagen väntas inte börja gälla förrän under 2025, sannolikt närmare ett år försenad. Vad innebär då detta i praktiken för verksamhetsutövare i Sverige? Innan vi kan reda ut det mer noggrant känns
Läs mer »
cybersäkerhet affärsdrivet

Så blir cybersäkerhet affärsdrivet!

Uppkopplade tjänster, ökad medvetenhet om cyberrisker hos kunder och nya lagkrav på cybersäkerhet. Ja helt plötsligt har cybersäkerhet blivit affärsdrivet. En förutsättning för att fortsätta vara en professionell och konkurrenskraftig leverantör. Så vad innebär det att cybersäkerhet har blivit affärsdrivet? Det utforskar jag i det
Läs mer »