Artikkelit Etätyön tietoturvariskit kuriin SWG:llä – Secure Web Gateway

Etätyön tietoturvariskit kuriin SWG:llä – Secure Web Gateway

Onko paikkariippumaton työ riski yrityksen tietoturvalle? Vaikka työskentely tapahtuu nykyään usein hybridinä tai kokonaan etänä, voi tietoturva olla jämähtänyt viime vuosikymmenelle, eikä tarjoa riitävää suojaa työskentelyyn toimiston ulkopuolella. SWG:n avulla on etätyöntekijöiden laitteet mahdollista suojata silloinkin, kun ne eivät ole organisaation tietoturvapalveluiden piirissä.

Etätyöntekijät parkkeeraavat usein läppäreineen kahvilaan, sillä se tarjoaa vaihtelua ja mukavan rennon paikan tehdä töitä kahvikupillisen ääressä. Myös asiakaskäyttöön suunnattu wifi-yhteys on käden ulottuvilla – mikäs sen kätevämpää!

Koska toimistollakin on hyvä käydä, pakkaa etätyöläinen välillä tietokoneen mukaansa, ja viettää päivän työpisteellä tuttujen työkavereiden seurassa. Firman verkkoyhteys toimii hyvin, ja työt rullaavat.

Huoleton etäilijämme ei kuitenkaan tiedä, että kahvilan verkon suojaukset eivät ole kunnossa, ja työläppäriin on wifi-yhteyden kautta luikerrellut ovela virus. Koska fyysisesti liikkuvan koneen kautta tullut tuholainen osaa kiertää organisaation palomuurin, leviää se koko firmaan aiheuttaen vakavia ongelmia.

SWG laittaa stopin etätyön vaaroille

Etätyössä riski edellä kuvatun kaltaiseen viruksen tarttumiseen ja leviämiseen on suuri, sillä töitä tehdään kahviloiden lisäksi julkista verkkoa hyödyntäen myös esimerkiksi junissa, hotelleissa tai asiakkaan tiloissa. Usein työkone valjastetaan vapaa-ajalla viihdekäyttöön, ja enemmän tai vähemmän turvallisilla sivuilla saattavat kotioloissa surffailla myös muut perheenjäsenet.

Viruksen leviäminen yritysverkkoon voidaan estää SWG:n eli Secure Web Gatewayn avulla. SWG on haitallisen verkkoliikenteen suodatus, joka toimii työntekijöiden laitteiden ja internetin välillä suodattaen epäluotettavan sisällön verkkoliikenteestä. SWG:n avulla voidaan torjua kyberuhkia ja tietomurtoja sekä estää riskialtis tai luvaton verkkokäyttäytyminen.

Kuin mukana kulkeva palomuuri

SWG on kuin käyttäjäkohtainen palomuuri, joka kulkee mukana ja toimii pilvessä käyttäjän sijainnista riippumatta, ja onkin siksi erityisen hyödyllinen etätyöntekijöiden verkkokäyttäytymisen hallinnassa. SWG:n avulla verkkoliikenteen suodatus etäältä onnistuu huolimatta siitä, että käyttäjä ei ole yrityksen oman palomuurin suojassa, tai suora hallinta työntekijän laitteeseen tai käytettyyn verkkoon puuttuu. 

Kun etätyöntekijän laitteelta lähetetään pyyntö verkkosivustolle tai sovellukseen internetissä, pyyntö kulkee ensin SWG:n kautta. Portinvartijana toimiva SWG todentaa käyttäjän ja tarkastelee pyyntöä varmistaen, että se ei riko organisaation hyväksyttäviä käyttölinjauksia. SWG sallii pyynnön jatkua vain, jos se on todettu sopivaksi ja turvalliseksi. Avaamme verkkosuodatuksen toimintaa tarkemmin seuraavassa SWG-aiheisessa blogissa.

SWG on välttämätön osa tietoturvaa

Koska paikkariippumaton työ on selvästi tullut jäädäkseen, on myös Secure Web Gateway:n kaltaisesta haitallisen verkkoliikenteen suodatuksesta tullut välttämätön osa tietoturvaa etätyön mahdollistaville yrityksille. Kun työntekijät käyttävät internetiä turvallisen verkkoyhteyskäytävän kautta, voidaan paikkaan sitomaton työnteko sallia levollisin mielin.

Laitetaanko SWG:llä etätyön tietoturva kuntoon?

Etätyön tietoturvaa on mahdotonta valvoa, jos yritykseltä puuttuu keskitetty ratkaisu. SWG korjaa tämän puutteen.