DEBATT | Christian Andersson

HJEMME BEST?:Nesten halvparten av alle datainnbrudd i Europa stammer fra ansatte som får tilgang til bedriftssystemer via ikke-administrerte enheter. Ofte fra hjemmekontor.

Vi har revolusjonert måten vi jobber på

– Nå må vi revolusjonere måten vi beskytter oss på!

Publisert

Noen ledere lokker de ansatte tilbake til kontorene – i håp om å gjenopplive samarbeid og arbeidskultur, mens andre er overbevist om at hjemmekontor og fjernarbeid er kommet for å bli. Uansett hvilken overbevisning man har, er virkeligheten den samme: Flere ansatte jobber hjemmefra enn før, logger inn fra private datamaskiner og mobile enheter. Dette er ikke lenger unntaket – det har blitt en viktig del av måten vi jobber på i dag. Men det er også et svakt punkt der IT-sikkerheten altfor ofte svikter.

Ifølge Verizons Data Breach rapport stammer nesten halvparten av alle datainnbrudd i Europa fra ansatte som får tilgang til bedriftssystemer via ikke-administrerte enheter. Det tegner seg nå et bilde i Norden som samsvarer med de globale trendene. Undersøkelser viser at selv om ledelsen i mange virksomheter er fullt klar over risikoene – som phishing-angrep, mangelfull opplæring og bruk av private enheter – er det altfor få virksomheter som tar ordentlig tak i dette.

Det handler selvfølgelig ikke om likegyldighet til problemet. Problemet er at sikkerhetspolitikken og tiltakene våre i stor grad ikke har holdt tritt med hvordan vi faktisk jobber.

Vi beskytter gårsdagens arbeidsplass

De fleste bedrifter har allerede solide sikkerhetsverktøy og strategier på plass. Den grunnleggende utfordringen er at disse løsningene ble designet for en annen tid – da ansatte stort sett jobbet på kontoret, og IT-avdelingen hadde full kontroll over alle enheter. Den tiden er forbi. 

I dag jobber vi med en fleksibilitet som aldri før: fra hjemmekontoret på hytta eller i Spania, kafeer og co-working-kontorer; vi veksler mellom både private og offentlige nettverk; på jobb-PC-er, personlige nettbrett og smarttelefoner. Sikkerhetsinfrastrukturen vår er nødt til å reflektere denne virkeligheten.

Fleksibilitet uten kompromisser

Sikker tilgang bør ikke kreve kompliserte installasjoner, nedlastinger eller spesialisert maskinvare. Vi må innse at ansatte vil ta i bruk private enheter – og planlegge deretter. Moderne løsninger gjør det mulig å gi sikker tilgang til bedriftssystemer direkte fra vanlige nettlesere, selv på private enheter. 

Christian Andersson, Cato Networks

Dette oppnår to avgjørende mål: Det forenkler brukeropplevelsen for de ansatte, samtidig som virksomheten får den oversikten og kontrollen som tidligere har manglet. Å kreve at ansatte bytter nettleser eller installerer programvare på sine egne enheter skaper bare unødig friksjon i hverdagen.

Sikkerhet skal ikke være et hinder for produktivitet – den skal være en naturlig del av måten vi jobber på, uansett hvor vi befinner oss eller hvilken enhet vi bruker. Hvis vi fortsetter å sikre arbeidsplassene som om de fortsatt eksisterer innen fire vegger, vil vi fortsette å tape terreng til truslene som for lengst har flyttet seg ut av kontoret.

Tiden er inne for å tenke nytt om cybersikkerhet

Vi må slutte å se cybersikkerhet som et rent IT-krav, eller et punkt på en compliance-sjekkliste. Det er en grunnleggende forutsetning for moderne arbeid. Etter hvert som arbeidsmiljøene våre utvikler seg – og truslene følger oss overalt må sikkerhetsstrategiene våre følge med.

Spørsmålet er om IT-sikkerheten klarer å holde følge med cybertruslene– eller om den vil holde oss tilbake.

Spørsmålet er ikke lenger om vi skal omfavne fleksible arbeidsformer. Det valget er allerede tatt – av ansatte av markedskreftene, og måten vi jobber på i dag.

Spørsmålet er om IT-sikkerheten klarer å holde følge med cybertruslene– eller om den vil holde oss tilbake.