Baza wiedzy

Bezpieczne wideokonferencje

W wyniku aktualnych warunków pandemicznych coraz więcej osób pracuje z domu. Do kontaktu ze współpracownikami, przełożonymi często używają różnych programów do wideokonferencji. O tym, jak korzystać z tej technologii w sposób maksymalnie bezpieczny, przypominamy w ramach kampanii „Jak chronić się w internecie – nie tylko podczas Europejskiego Miesiąca Bezpieczeństwa”, która powstała w Państwowym Instytucie Badawczym NASK na podstawie materiałów SANS Institute.

 

Większość firm i ich pracownicy oraz osoby prowadzące własną działalność coraz częściej pracują zdalnie, zatem wideokonferencje stały się kluczowym elementem utrzymywania kontaktów i pracy zespołowej.

 

Bezpieczeństwo wideokonferencji – wskazówki dla uczestników

Oto najważniejsze wskazówki, które pomogą upewnić się, że uczestnictwo w wideokonferencji jest bezpieczne:

 

  1. 1. Aktualne oprogramowanie
  2.  

Warto upewnić się, że korzystamy z najnowszej wersji oprogramowania. Im nowsze i bardziej zaktualizowane oprogramowanie, tym większe bezpieczeństwo użytkownika. Eksperci zalecają włączenie automatycznej aktualizacji i każdorazowe zamykanie programów po zakończeniu pracy. Niektóre z nich aktualizują się po ponownym uruchomieniu.

 

  1. 2. Konfiguracja ustawień audio/wideo
  2.  

Najlepiej ustawić w swoich preferencjach wyciszanie mikrofonu i wyłączanie wideo podczas dołączania do spotkania i włączanie ich tylko wtedy, gdy są potrzebne. Dla większego bezpieczeństwa warto rozważyć zaślepienie obiektywu kamery internetowej specjalną osłoną w momencie, kiedy się z niej nie korzysta. Podczas wideokonferencji każdy może zobaczyć co robimy, nawet kiedy mamy wyciszony mikrofon. 

 

  1. 3. Sprawdź, co jest za Tobą
  2.  

Jeśli decydujemy się na włączenie kamery internetowej, dobrze jest skontrolować, co znajduje się w tle. Czy nie ma tam żadnych osobistych ani wrażliwych przedmiotów, których nie chcemy pokazywać wszystkim podczas połączenia? Niektóre programy do obsługi wideokonferencji pozwalają na rozmycie lub ustawienie wirtualnego tła, dzięki czemu inni uczestnicy konferencji nie widzą tego, co znajduje się z tyłu.

 

  1. 4. Nie udostępniaj zaproszeń
  2.  

Łącze zaproszenia do rozmowy jest biletem wstępu na spotkanie; inni mogą do niego dołączyć, jeśli ktoś im je udostępni. Nawet jeśli współpracownik potrzebuje tego linku, o wiele prościej i bezpieczniej będzie poprosić organizatora konferencji o indywidualne zaproszenie.

 

  1. 5. Nie rób zrzutów ekranu
  2.  

Specjaliści są zdania, że nie należy robić ani udostępniać zrzutów ekranu z wideokonferencji. W ten sposób można przypadkowo udostępnić poufne informacje, które nie powinny być dostępne publicznie.

 

Prowadzenie wideokonferencji – jak dbać o bezpieczeństwo

 

Jeśli przyjdzie Ci organizować w przyszłości wideokonferencję, weź pod uwagę niżej wymienione kroki:

 

  1. 1. Wymagaj hasła: Aby zapewnić bezpieczeństwo, prywatność oraz kontrolować dostęp do wideokonferencji, warto ustawić hasło dostępowe. W ten sposób tylko osoby posiadające hasło będą mogły dołączyć do spotkania.
  2.  
  3. 2. Sprawdź uczestników spotkania: Weryfikacja ludzi uczestniczących w konferencji jest konieczna. Jeśli jest ktoś, kogo nie znamy lub mamy trudności ze zidentyfikowaniem, niech ta osoba potwierdzi swoją tożsamość. Niektóre programy do obsługi wideokonferencji umożliwiają zablokowanie spotkania po rozpoczęciu, tak aby nikt więcej nie mógł do niego dołączyć bez zgody. Istnieje również rozwiązanie polegające na wstępnym umieszczaniu uczestników w wirtualnej poczekalni, tak aby zweryfikować ich tożsamość.
  4.  
  5. 3. Skonfiguruj ustawienia dźwięku: W ustawieniach domyślnych wydarzenia dobrze jest ustawić wyciszanie mikrofonów uczestników po wejściu na wideokonferencję. Dźwięk można włączać indywidualnie, aby uniknąć niepożądanych zakłóceń lub szumów w tle.
  6.  
  7. 4. Poinformuj o nagrywaniu: Jeśli spotkanie ma być nagrywane (i mamy na to pozwolenie), należy pamiętać, aby poinformować o tym wszystkich uczestników.
  8.  
  9. 5. Udostępnianie ekranu: Jeśli zechcemy udostępniać ekran komputera, pamiętajmy, aby najpierw zamknąć wszystkie inne aplikacje i ukryć poufne pliki z pulpitu. Wyłączmy również wszelkie powiadomienia z aplikacji. Pomoże to uniknąć przypadkowego upublicznienia poufnych lub wstydliwych informacji podczas udostępniania ekranu komputera. Zamiast udostępniać cały ekran komputera, zastanówmy się nad udostępnianiem tylko tej aplikacji, którą chcemy pokazać.
  10.  
  11. 6. Zablokuj funkcję zrzutów ekranu: Organizator może zablokować funkcję robienia zrzutów ekranu uczestnikom konferencji.

 

Wszelkie incydenty bezpieczeństwa, które nas zaniepokoją, warto zgłaszać specjalistom. Można to zrobić pod adresem: https://incydent.cert.pl/#!/lang=pl Informacje trafią do CERT Polska, zespołu, który w NASK ma za zadanie reagowanie na takie zdarzenia. Nasi eksperci znają się na sposobach działania cyberprzestępców, a także orientują się, co zrobić, by się przed nimi bronić. Zespół ten pomógł zaprojektować i wdrożyć wiele narzędzi i procedur, a także nieustannie monitoruje ruch w sieci.

Kampania „Jak chronić się w internecie – nie tylko podczas Europejskiego Miesiąca Bezpieczeństwa” powstała na podstawie materiałów SANS Institute.