Boka en demo
Tillbaka till resurscenter

Arbeta hemifrån? Så här kan anställda arbeta säkert online hemifrån

Så här arbetar du säkert online hemifrån: Att arbeta hemifrån har många fördelar, men innebär också en del utmaningar. Har du ställt in allt på rätt sätt så att säkert arbete hemifrån är normen i din organisation? Nu är det rätt tid att se över alla säkerhetsåtgärder och kontrollera att alla uppdateringar har genomförts.

Hur man arbetar säkert på nätet hemifrån

Fördelarna med att arbeta hemifrån är uppenbara för både arbetsgivare och arbetstagare.

Medarbetarna är mer produktiva, mer kreativa och mer nöjda. Dessutom blir det mindre frånvaro, mindre infrastruktur och lägre kostnader för hemarbetsplaceringar. Dessa fördelar är alla anledningar till att anamma hybridarbete.

Men hur kan anställda arbeta på distans på ett säkert sätt? Under coronakrisen har antalet personer som arbetar hemifrån ökat markant. För att inte spela cyberbrottslingar i händerna vill vi ge några handtag och rekommendationer nedan för att anställda ska kunna arbeta säkert digitalt hemma.

Arbeta hemifrån på ett säkert sätt? Så här gör du!

Hålla enheter uppdaterade (patcha)

Anställda använder ofta sina bärbara datorer, stationära datorer, surfplattor eller smartphones när de arbetar hemma, så kallad BYOD (Bring Your Own Device). Alla dessa enheter måste alltid ha den senaste versionen av operativsystemet installerat. Dessutom måste alla enheter ha det senaste antivirusprogrammet installerat. Att åtgärda fel eller upptäcka sårbarheter i systemet görs alltid via en säkerhetspatch (en programvara från utgivaren). Enheter som har uppdaterats både vad gäller operativsystem och säkerhetsprogram är skyddade mot de flesta cyberhot. Cyberbrottslingar utnyttjar ofta sårbarheter i äldre operativsystem och programvaror.

Säkerställ en bra brandvägg på datorn eller den bärbara datorn

Så fort en PC eller laptop är ansluten till internet utsätts användaren för fara. Tänk på skadlig kod, hackning, bedrägerier på nätet eller identitetsstöld. Du kan förhindra detta genom att installera en så kallad brandvägg, en virtuell "mur" som motverkar hot utifrån. Brandväggen bestämmer utifrån ett antal regler vilken meddelandetrafik som ska blockeras och vilken som ska tillåtas. Enkelt uttryckt separerar brandväggen det goda (pålitliga) från det dåliga (opålitliga).

Hur känner du igen ett e-postmeddelande från phishing ?

En annan form av cyberbrott är att skicka e-post tillphishing . E-post till Phishing ser ut att komma från en välkänd organisation eller person, men i själva verket kommer e-postmeddelandet från en cyberbrottsling. Mailet innehåller bilagor, textmeddelanden, länkar eller betalningsuppmaningar. På så sätt kan cyberbrottslingarna hämta åtkomstkoden och logga in på en organisations nätverk. Klicka därför aldrig på okända länkar eller bilagor, och ange inte någon information.

Phishing e-post: hur kan du känna igen dem:

  • Kontrollera webbadressen
  • Lämna aldrig ut personuppgifter. Myndigheter, banker och försäkringsbolag kommer aldrig att be om detta via e-post
  • Ju mer opersonlig hälsningen är, desto större är chansen att phishing
  • Se upp för stavfel
  • Har du fått en .exe-bilaga? Öppna den bara om det är en känd avsändare

Öppnat en bifogad fil av misstag? Ändra då omedelbart åtkomstkoden, och om det gäller en enhet från arbetsgivaren, kontakta systemadministratören direkt.

Starka lösenord, lösenordshanterare och använd tvåfaktorsautentisering

Det är viktigt att använda ett (eller flera) starka lösenord. Det skyddar företagsdata på alla enheter, men även data i molnet eller ett e-postkonto. Förutom siffror och bokstäver består ett starkt lösenord av skiljetecken, specialsymboler och versaler. Det är också möjligt att använda en lång lösenfras. Ju längre mening, desto säkrare.

Eftersom man använder många olika program och system, som kräver en unik inloggningskod, är en lösenordshanterare att rekommendera. Det är som ett digitalt kassaskåp, där alla dina inloggningsuppgifter kan lagras. Det enda du behöver komma ihåg är lösenordet för lösenordshanteraren. Så snart du öppnar ett program eller besöker en webbplats fyller lösenordshanteraren automatiskt i dina inloggningsuppgifter. Bra lösenordshanterare är t.ex. 1Password, RememBear, Nordpass, Dashlane och Keeper.

2FA (tvåfaktorsautentisering) säkrar digitala system ännu bättre. Det är det andra skyddet för en applikation eller ett system. Du kan tänka på det som en valvdörr som bara öppnas med två olika kuperade steg. Tänk på ett fingeravtryck och en pinkod eller en inloggningskod och en pinkod. 2FA rekommenderas för anställda som har administrativa rättigheter eller som arbetar med känsliga uppgifter.

Arbeta hemifrån i molnet

Molnet är inget annat än en online-arbetsplats, en virtuell miljö som alltid kan konsulteras. Molnet kan nås från vilken enhet som helst med hjälp av dina autentiseringsuppgifter och 2FA.

Att arbeta hemifrån i molnet är lika säkert som att arbeta i molnet på kontoret. Virus eller skadlig kod kan inte spridas till molnet från hemarbetsplatsen. Detta kan dock orsaka problem för hårdvaran och leda till lägre produktivitet hos medarbetarna. Säkerheten för hemmets utrustning är därför av stor betydelse.

Att arbeta hemifrån i molnet sparar tid och håller dig produktiv

I molnet har varje medarbetare sitt eget lagringsutrymme. Det finns också gemensamma lagringsutrymmen. En fördel med ett sådant gemensamt digitalt lagringsutrymme är att inga filer skickas fram och tillbaka, vilket sparar mycket tid. Eftersom affärsapplikationer och data lagras på en och samma plats innebär det också mer överblick. Medarbetarna blir därför ännu mer produktiva.

Vi finns alltid där för dig, jag lovar!

Registrera dig nu gratis och oroa dig aldrig mer för cyberbrott.

Starta 14 dagars kostnadsfri testperiod

Extra tips för att arbeta säkert hemifrån

Håll familjemedlemmar borta från enheter som du använder i arbetet

Endast den anställde har eller får tillgång till den utrustning som han eller hon använder för att arbeta hemifrån. Lämna inte de enheter du arbetar på obevakade. Se till att partner eller barn inte har tillgång till ditt konto och att det är skyddat med en unik åtkomstkod. Installera rekommenderade uppdateringar i tid så att dina enheter alltid är uppdaterade. Ta för vana att låsa den bärbara datorn eller datorn så snart du lämnar hemmakontoret för en stund. I systeminställningarna kan du också ange när systemet ska låsas. Ett snabbt sätt att låsa är att använda kortkommandot Windows + L (hos Apple med Ctrl + Command + Q). Genom att trycka på mellanslagstangenten kan användaren logga in igen med en åtkomstkod.

Personuppgifter, håll dem åtskilda

Ansvaret för att skilja på företagsdata och personuppgifter ligger hos hemarbetaren. Att hålla uppgifterna åtskilda är inte bara säkrare, utan också tydligare.
Arbeta helst på en PC eller laptop som arbetsgivaren har ställt till förfogande. När affärsaktiviteter utförs på en privat dator kan data finnas kvar på den anställdes system. Lagra inte data på en NAS hemma. Detta (och/eller liknande system) är sårbart för konfigurationsfel och ett mål för hackare.

Se upp för stöld

Förhindra stöld av utrustning (affärs- eller privatutrustning). Lämna inte en bärbar dator obevakad eller synlig i bilen och städa undan den bärbara datorn när du lämnar hemmet. Ett enkelt stöldskyddstillbehör är Kensingtonlåset.

Om organisationen har MDM, en Mobile Device Management-lösning, kan stulen utrustning återfinnas med den eller göras (ofarlig) tom på distans. Denna funktion bör aldrig stängas av. En bra MDM-lösning är Mobile Iron.

Stäng av utrustning, särskilt Bluetooth, när du förvarar den. Detsamma gäller för trådlösa tangentbord och möss. Potentiella tjuvar söker efter "råvaror" med hjälp av radiosignaler.

Håll informationen säker

Gjorde du anteckningar eller skrev ut dokument? Eftersom affärsdokument kan innehålla känslig information får detta aldrig hamna bland papperet hemma. Om du inte har en dokumentförstörare kan du ta med allt till kontoret och strimla det där. Att arbeta hemifrån är intressant men har sina risker

Slutsats om att arbeta säkert hemma:

Man kan dra slutsatsen att hemarbete är ett intressant alternativ för både arbetsgivare och arbetstagare. Tyvärr finns det risker med detta. Ovanstående tips och riktlinjer minimerar dock dessa risker. Så ta dem till dig.

Vill du skydda ditt företag bättre mot cyberbrottslingar? Registrera dig nu för en gratis 14-dagars provperiod för Guardeys VPN-anslutningar

Vi finns alltid där för dig, jag lovar!

Registrera dig nu gratis och oroa dig aldrig mer för cyberbrott.

Starta 14 dagars kostnadsfri testperiod

Vanliga frågor och svar

Vad är spelifiering?

Spelifiering innebär att man lägger till spelelement i icke-spelmiljöer, t.ex. utbildning på security awareness , för att öka deltagandet och främja aktivt lärande.

Vilka är fördelarna med spelifiering i security awareness utbildning?

Traditionell utbildning på security awareness kan ofta vara torr och tråkig. Med spelifiering förvandlas det komplexa ämnet till en engagerande och minnesvärd upplevelse.

Genom att integrera spelelement som utmaningar, frågesporter och belöningar uppmuntras användarna att aktivt lära sig. Detta gör utbildningen roligare och främjar en känsla av tävling och prestation. Denna kombination leder till bättre lagring och tillämpning av cyber security kunskap.

Varför är det viktigt att träna security awareness varje vecka?

Forskning visar att upp till 90% av lärdomarna från årliga eller till och med kvartalsvisa utbildningar glöms bort inom några veckor. Guardey byggdes för att hålla sina användare medvetna om cyberhot 365 dagar om året. Spelet innehåller korta, veckovisa utmaningar som långsamt bygger upp användarnas kunskaper och så småningom leder till varaktiga beteendeförändringar.

Vilka ämnen behandlas i Guardeys spel security awareness ?

Guardey täcker ett brett spektrum av ämnen för att utbilda användare om alla för närvarande relevanta cyberhot, sammanställda i samarbete med etiska hackare och utbildare. Bland de ämnen som behandlas finns phishing, distansarbete, lösenordssäkerhet, VD-bedrägerier, ransomware, smishing och mycket mer.

Hur mycket tid tar de veckovisa utmaningarna?

Varje utmaning tar upp till tre minuter att genomföra.

Kan jag använda Guardey för att uppfylla policyerna ISO27001, NIS2 och GDPR security awareness ?

Ja, ISO27001, NIS2 och GDPR kräver alla att alla anställda får lämplig security awareness utbildning. Guardey är alltid uppdaterad med de senaste cyberhoten, policyerna och rutinerna.

Är utbildning på security awareness viktig för alla anställda eller bara för vissa roller?

Utbildning i cybersäkerhet är avgörande för alla anställda, inte bara för specifika roller. Varje medarbetare kan potentiellt vara en måltavla eller en oavsiktlig ingång för cyberattacker. Utbildning bidrar till att skapa en säkerhetsfokuserad kultur och minimerar riskerna för hela organisationen.

Även om vissa roller kan kräva specialutbildning bör en grundläggande utbildningsnivå vara tillgänglig för alla.

På vilka språk finns Guardey tillgängligt?

Guardey finns på engelska, holländska, italienska, franska, spanska, tyska, polska, svenska och danska.

Vill du ställa fler frågor?
Få en personlig demo

Få de senaste resurserna och nyheterna direkt i din inkorg.

Anouk CTA Guardeys webbplats
GRATIS 14-DAGARS PROVPERIOD

Upplev Guardey redan idag.

  • Prova helt riskfritt
  • Support dygnet runt
Starta 14 dagars kostnadsfri testperiod