עבודה מהבית

עדכון 31/03

ניהול פגישות ושיחות מבוססות ענן - הדגשים והנחיות

בעקבות הצורך ההולך וגובר לקיום ישיבות רבות משתמשים מרחוק, קיימות היום בשוק מס' פלטפורמות אשר מאפשרות קיום ישיבות מרחוק הבולטות בהם zoom ,webex ו- Teams, להלן מספר נושאים אותם יש לקחת בחשבון בעת השימוש בכלים מסוג זה:
  1. יש להבין כי מדובר בסביבת עבודה ציבורית לא מאובטחת, אשר עלולה לגרום לחשיפה לא מבוקרת של מידע רגיש המונגש בה. משתמשים במערכת צריכים להיות מודעים לכך שמידע אותו הם מציגים, כולל נתונים אישיים אודות המשתתפים, עשוי להיות מצולם או מוקלט) מרצון, בזדון או בשגגה (ועשוי להיות משותף במכוון או שלא עם גורמים אחרים).
  2. קישור לפגישה יכול להפוך להיות ציבורי, וזרים יכולים להתחבר ולהיחשף או להקליט את תוכן השיחות והמידע, בנוסף מידע רגיש העשוי להימצא על שולחן העבודה או ברקע עלול שיוצג בשוגג לכלל המשתתפים, במידה והנכם המארחים נא לדאוג שהישיבה תהיה מאובטחת ע"י הגדרת סיסמת חיבור ולא להשאיר הישיבה פתוחה לכלל האוכלוסייה וזאת למניעת התחברות גורמים לא רצויים וזליגת מידע.
  3. שימוש במערכת חיצונית אוסף מידע רב על המשתמשים בו, ודורש הרשאות גישה למצלמה, לקבצים על המכשיר ועוד (בשם הספקת חוויית משתמש טובה יותר) מערכות - חיצוניות אלה אוספות מידע הכולל את פרטי הקשר של המשתמש, מידע על עבודתו ותפקידו, פרטי אשראי ותשלום, פרופיל מדיה חברתית, רשת, צורת החיבור לאינטרנט ועוד המידע שנאסף או מוקלט, מועלה פעמים רבות לענן ומסופק לחברות צד שלישי המספקות לפלטפורמה שירותים נוספים, כגון אחסון, עיבוד, ניתוח ועוד.
במידה והנכם נדרשים לקיים ישיבה מרחוק נא להשתמש בתוכנת Teams מאחר ולקבוצה קיים רישיון עבור Office 365 אשר כולל בין היתר תוכנת Teams, התוכנה הינה מקיפה ביותר, מאד שימושית ומתממשקת עם שאר מערכות מיקרוסופט באופן אוטומטי.

מדריך TEAMS בעברית


עדכון 30/03

הדגשים לעבודה מהבית - אבטחת מידע

עקב התפשטות נגיף הקורונה והשינוי בהרגלי העבודה להלן הנחיות והדגשים לעבודה בטוחה בדגש על עבודה מהבית:
  1. להעלות את רמת האבטחה ברשת הביתית האלחוטית ע"י:
    1.  שינוי סיסמת ברירת המחדל של הנתב לסיסמה אחרת, מומלץ סיסמה בת 8 תווים משולבת מספרים, אותיות וסימן.
    2.  להצפין את רשת ה- WIFI לפחות
    3.  לשנות סיסמת הרשת האלחוטית לסיסמה חדשה.
    4.  להימנע מלחבר אנשים מחוץ לדיירי הבית (כגון שכינים, אורחים).
  2. לדאוג שתוכנת חומת אש פעילה במחשב.
  3. לדאוג שהמחשב מוגדר ומקבל עדכונים אוטומטים עבור מערכת ההפעלה.
  4. לדאוג שהאנטי וירוס פעיל, תקין ומעודכן
  5. להימנע ככל האפשר מגלישה באתרים לא ידועים (הרבה אתרי הונאות).
  6. יותר תשומת לב לפני פתיחת מיילים וצרופות הן בדואר הארגוני והן בפרטי.
  7. לא ללחוץ על קישורים לאתרים, יש לכנס לאתר ע"י גלישה ידנית (הקלדת שם האתר בדפדפן).
  8. יש לוודא כי המחשב והשירותים השונים אליהם הוא פתוח מצוידים בסיסמאות חזקות.
  9. להימנע מלהשתמש באותה סיסמה בהרבה שירותים.
  10. להימנע מהורדת תוכנות ומשחקים בשלב זה.
  11. להסיר תוכנות שיתוף torrent למיניהם.
  12. בתום החיבור למערכות ארגוניות לנתק את החיבור.
  13. היו ערים לשמות מתחם המתחזים לשמות מתחם לגיטימיים (שינוי קל של אותיות או שיכולן) לשגיאות כתיב בהודעות דוא"ל או באתרים ולשולחים לא מוכרים.
  14. להקטין גישת ושימוש דיירי הבית במחשב ככל האפשר.

צוות המחלקה זמין עבורכם בכל הנחיה/בעיה/עזרה אשר תצטרכו.

 הדגשי אבטחת מידע


ברמה טכנולוגית

להלן כמה טיפים והנחיות חשובות בתהליכי העבודה מהבית המסייעים בשמירה על אבטחת המידע בארגון:

ניצול הבהלה הציבורית העולמית סביב נגיף הקורונה לביצוע מתקפות סייבר
לאחרונה החלו להתפרסם דיווחים אודות ביצוע מתקפות סייבר באמצעות ניצול הבהלה והעניין הציבורי סביב התפשטות וירוס הקורונה. להלן סקירה של מתקפות סייבר שבוצעו לאחרונה על רקע התפשטות נגיף הקורונה :

1. דיוג phishing באמצעות מייל

2. אתרי הונאות

חברת אבטחת המידע צ'ק-פוינט פרסמה כי איתרה בחודשים האחרונים מספר רב של אתרים הקשורים לנגיף. החברה משערת אמנם כי דומיינים חדשים שנרשמו עם שמות מתחם רוב האתרים משמשים למתקפות דיוג, אך מצאה כי חלקם משמשים למטרות הונאה, ומבקשים למכור לכאורה מסכות לפנים, חיסונים ומבדקים ביתיים לגילוי הנגיף.

דרכי התמודדות

  • אתרי הונאה: מומלץ לא ללחוץ על קישורי קידומי מכירות בדוא"ל או באתרים ,אלא לחפש באופן יזום את המוצרים שברצונכם לרכוש.
  • היו חשדניים כלפי הצעות מכירה מפתות ומשתלמות מידיי.
  • היו ערים לשמות מתחם המתחזים לשמות מתחם לגיטימיים (שינוי קל של אותיות או שיכולן) לשגיאות כתיב בהודעות דוא"ל או באתרים ולשולחים לא מוכרים.
  • יש לשים לב בתוכן ההודעה לכתובות ה- URL ולשמות מתחם חשודים או אשר אינם תואמים לארגון ממנו מתיימרת להגיע ההודעה.
  • מומלץ לבחון את נוסח ההודעה ולהטיל ספק בהודעות בעלות נוסח מאיים )"אם לא תפתחו את קובץ המידע אתם עלולים להידבק"(, )מאיץ ("נותרו רק עוד 50 חיסונים לרכישה") או מפתה )"רכשו חיסון/מסכה ב %70 -הנחה"(.
  • מומלץ לבדוק באתר, הארגון ממנו נשלחה לכאורה ההודעה האם פרטיה אכן נכונים .לשם כך ,יש לגלוש לאתר באמצעות חיפוש עצמאי ברשת ולא באמצעות לחיצה על הקישור המצורף.

עבודה לצד הילדים

סדר וארגון:

בימים אלה חשובים יותר מתמיד! ארגנו לכם פינת עבודה מסודרת ושקטה, רצוי בחדר סגור עם קליטה לסלולר ולאינטרנט. השתדלו לסגור את מה שמסיח את דעתכם - פייסבוק, אינסטגרם, חדשות וכדומה

שגרת בוקר:

ארגנו את הילדים ואת עצמכם כאילו יוצאים ליום רגיל - מתרחצים, מתלבשים ואוכלים ארוחת בוקר, כך ליום תהיה התחלה ברורה יותר ותוכלו להתחיל באווירה של עשייה

עוגנים:

נסו להיפרד עד כמה שאפשר מגזלני זמן - ארגנו את הארוחות והמצרכים הדרושים לכם למהלך היום, דאגו לחומרי יצירה ופעילות לילדים וכך תוכלו להשאיר זמן לעבודה נטו
לו"ז: ארגנו גם את הלו"ז האישי שלכם, הבינו מי מבני הבית יכול להיות פנוי בחלק משעות היום ובהתאם לכך הסתייעו באנשים מסביב

גמישות:

עבודה מהבית מאפשרת גמישות בשעות, אפשר להתחיל לעבוד מוקדם לערוך הפסקות בשעות מתאימות ולחזור לעבוד גם בשעות המנוחה של הילדים או בערב

תהיו בקשר:

עם המנהל/ת הישיר/ה שלכם מידי יום, שתפו בדילמות, אתגרים והצלחות. התעדכנו גם עם יתר החברים לצוות ומצאו פתרונות משותפים על מנת לעבור את התקופה הזו יחד!

נושאים נוספים