不可否认,冠状病毒大流行对我们使用技术的方式产生了重大影响。有些变化感觉像是已经在进行中的行为转变的微妙加速(比如更多的网上购物和更多的流媒体电视/电影)。

其他变化则更为极端,我们才刚刚开始了解其长期影响。最大的变化之一与人们的工作方式有关。在家办公的人比以往任何时候都多,而且许多人是第一次这样做。

现在,把这些新任命的远程工作人员与公司拥有的硬件结合起来,肯定会出问题。对吧?

在检查电子邮件、阅读新闻或网上购物等轻松的个人任务方面,大多数在疫情期间在家工作的人都不会对使用指定的工作设备进行工作感到不安。的原因吗?它很方便,被认为是低风险的,而且在很多情况下,它是被允许的。相比之下,很少有远程工作者会在他们的工作硬件上避免任何和所有个人活动。

这些发现和更多的发现来自Malwarebytes实验室关于冠状病毒大流行期间在家工作的最新读者必威平台APP必威官方登录备用调查。

商业网络安全:感知与现实

在我们深入研究这项新调查的结果之前,我们需要通过回顾Malwarebytes Labs在8月份进行的一项调查来了解一些背景信息。必威官方登录备用必威平台APP在这项研究中COVID-19对企业网络安全的影响,实验室团队与美国各地公司IT和网络安全部门的200名经理、董事和高管进行了交谈,以确定自疫情开始以来,他们的安全态势发生了怎样的变化。果不其然,许多公司都措手不及,24%的公司表示,在接到“提前就位”订单后,他们会因网络安全漏洞或恶意软件攻击而招致意外费用。另有20%的受访者表示,由于远程办公,他们面临安全漏洞。

实验室团队想要更好地了解这些安全漏洞是如何以及为什么发生的。远程工作者是否有危险的行为,可能会让雇主面临潜在的安全漏洞?为了得到答案,我们直接去找我们的读者。

我们询问了拉布拉多的读者,他们是否在家工作,如果是的话,他们是否有雇主提供的工作设备。出于这个调查的目的,我们将工作设备定义为台式电脑、笔记本电脑、智能手机或平板电脑。

在接受调查的900名读者中,77.5%的人说他们目前在家工作。大约一半(52.7%)的在家工作的人说,他们有一个指定的工作设备。

图表、条形图说明自动生成

在早期针对IT领导的研究中,47%的人表示,他们相信员工在家工作时“非常了解”网络安全最佳做法。只有17.3%的人认为他们的员工“敏锐地意识到并注意避免风险”。只有5.4%的人说他们的员工“健忘且有风险”。

最新的读者调查结果似乎支持这些评估。

当我们询问Labs的读者是否使用工作设备完成与工作无关的个人任务时,大多数人表示,执行看似低风险的日常任务让他们感到舒适。具体来说,52.6%的人说他们发送或接收电子邮件,而52%的人说他们阅读新闻。另外37.8%的人说他们在网上购物,25%的人说他们查看自己的社交媒体。

至于为什么,大多数人说这很方便:

“我白天都在使用工作设备,没有必要启动自己的个人设备,只是为了在我坐着使用的设备上做一些我可以做的事情。”

一小部分受访者表示,他们的雇主明确允许这样做:

“工作政策允许在工作时间之外的一些个人使用——阅读《华盛顿邮报》、《新英格兰医学杂志》、和朋友一起浏览Zoom。”

一些人说,他们没有切换到个人电脑的奢侈:

“孩子们在用家里的电脑,我已经在用我的工作电脑了。”

对于很大一部分读者来说,打破WFH日常生活的单调是值得冒任何潜在风险的。约25%的受访者说他们流媒体音乐,24%的人说他们流媒体视频或电影。

“工作时更容易(在合理范围内)播放背景音乐和视频,而不用切换到专用设备。阅读新闻和其他不需要登录个人账户的活动也一样。”

有30%的受访者表示,他们从未在工作分配的设备上进行过任何个人活动。当被问及原因时,大多数人的回答是“这不是我的电脑”。

“我不。当我想这么做的时候,是因为不切换到其他设备更容易,或者是因为我的工作电脑的软件比我的个人电脑更好。但这不是我的机器,所以我没有。”

另一些人说,个人使用被禁止或完全限制:

“我为政府工作。他们监控电脑使用情况,所以个人事务不会在工作用的笔记本电脑上进行。”

对于远程工作者来说,这是件危险的事情

从事可能被视为高风险的在线行为的远程工作者相对较少。在这些受访者中,22%的人表示他们在工作系统中下载或安装了应用程序。另有6.5%的受访者表示,他们使用工作设备作为其他设备的WiFi热点。可能是利用了更强大的工作硬件,4.6%的人说他们玩电子游戏。

值得注意的是,游戏玩家是网络罪犯最喜欢的目标。必威平台APP必威官方登录备用Malwarebytes实验室报告了包含隐藏的恶意软件游戏内货币诈骗,网络钓鱼网站他们用“免费”游戏的承诺来引诱受害者。

设置边界

现在,你可能想知道为什么没有关于有多少远程工作者使用工作设备连接到不安全的公共WiFi网络的数据。不同的住所限制和许多提供公共WiFi的设施(如咖啡店和餐馆)的关闭,使得几乎不可能获得关于这个主题的准确数据。如果有的话,我们还是把这个问题留到以后的调查中再问吧。

现在,可以肯定地说,大多数在家工作的人都是安全的。然而,雇主有责任为员工能够使用公司硬件做什么和不能做什么设定明确的界限。

一位受访者总结得最好:

“纯方便。这台工作用笔记本电脑配有底座,可以连接键盘、鼠标、外部显示器和有线互联网……所以,简而言之:我很懒。”

同一名受访者补充道:

“可能值得注意的是,雇主对笔记本电脑本身有一套合理的保护措施——例如,我不能随意下载新软件,也不能访问某些未列入安全名单的网站。”

如果你是一名企业主,还没有严格限制远程工作人员使用工作设备能做什么、不能做什么,现在是提醒员工工作设备协议的好时机。为此,请查看我们的在家办公的安全提示.最后,如果不提到Malwarebytes提供的服务,那就是我们的疏忽必威平台APP端点保护当远程工作人员单击坏链接、打开受感染的附件或访问恶意网站时,确保员工、设备和网络安全的解决方案。