Các tổ chức thường xây dựng kế hoạch đảm bảo vận hành kinh doanh liên tục và phục hồi kinh doanh sau thảm họa để ứng phó với tình huống phải nhanh chóng đình chỉ các hoạt động vận hành bình thường tại trụ sở do ảnh hưởng của các sự kiện như cúp điện,ướcmọitổchứccầnlưutâmđểantoànkhinhânviênlàmviệctừtỷ số bỉ dịch bệnh hoặc thiên tai khiến hoạt động tại văn phòng trở nên không an toàn cho đội ngũ nhân viên.
Theo chuyên gia, kế hoạch này cũng cần chú trọng đến khả năng thiết lập nhanh chóng một lực lượng lao động từ xa với an ninh thông tin được bảo mật tuyệt đối.
Đáp ứng các yêu cầu của đội ngũ làm việc từ xa thông thường
Trước hết, theo ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam, mọi nhân viên làm việc từ xa đều cần truy cập được vào hòm thư điện tử, mạng Internet, các cuộc họp trực tuyến, quyền chia sẻ các tệp dữ liệu hạn chế và khả năng đáp ứng chuyên môn cụ thể của bộ phận như tài chính, nhân sự… trên nền tảng làm việc từ xa của họ. Nhân viên cũng cần khả năng truy cập vào các ứng dụng Phần mềm dịch vụ (SaaS) trong nền tảng đám mây.
Các tổ chức phải đảm bảo tất cả người dùng đều có một laptop cài đặt tất cả những ứng dụng thiết yếu họ cần để thực hiện công việc của mình. Laptop đó cần bao gồm một client (máy khách) được cấu hình trước để cung cấp khả năng kết nối bảo mật mạng riêng ảo (VPN) tới trụ sở công ty.
Tính năng xác thực đa yếu tố sẽ hỗ trợ ngăn chặn tội phạm mạng sử dụng mật khẩu chúng đánh cắp được để truy cập các tài nguyên trong hệ thống mạng. Để giúp việc truy cập trở nên an toàn hơn, mỗi người dùng cần được cung cấp cơ chế xác thực bằng mã bảo vệ bí mật (token). Các mã bảo vệ này có thể là một thiết bị vật lý hoặc dạng phần mềm và chỉ được sử dụng khi có kết nối VPN hoặc khi đang đăng nhập vào mạng nhằm hình thành thêm một lớp xác thực danh tính nữa.
Hỗ trợ đội ngũ làm việc từ xa có yêu cầu công việc nâng cao
Một số nhân viên làm việc từ xa cần quyền truy cập nâng cao vào nguồn tài nguyên mạng để thực hiện công việc của họ. Quản trị viên hệ thống, kỹ thuật viên hỗ trợ, nhân viên cứu hộ khẩn cấp và đội ngũ quản lý điều hành thường cần truy cập, xử lý những dữ liệu nhạy cảm và bí mật, hay vận hành trong nhiều môi trường CNTT song song.