26.05.2020
Benvolgut,
Durant aquests dos darrers mesos tots hem tingut que dedicar temps a facilitar el teletreball dels nostres usuaris. Per la pressa i la falta de planificació, observem que, en molts casos, no hem fet les coses de manera suficientment segura. Per altra banda, els cibercriminals continuen treballant i ara tenen més facilitats per actuar i aconseguir els seus propòsits.
Alguns temes que, pensem, s’han de corregir quan abans són:
1. Connexió remota dels "Administradors"
Aquests usuaris s’han de connectar remotament per VPN i amb doble autenticació, de forma inexcusable.
Els que disposeu de tallafocs Fortinet ho teniu molt fàcil ja que:
a) els FW Fortigate tenen dues llicències de doble autenticació gratuïtes, la configuració és senzilla i funciona molt bé (amb l’smartphone)
b) si necessiteu més llicències les podeu adquirir a partir de de 284€ (5 llicències)
2. Protecció dels PCs remots!
És molt important que els equips remots des d'on fem la connexió estiguin protegits per evitar que ens agafin les credencials. Per protegir-los podem:
a) Preferible utilitzar doble autenticació
b) Si els equips són domini, llavors integrar-los a la vostra consola antivirus i gestionar-los com la resta d’equips de la organització
c) Si els equips NO són del domini, llavors:
- podeu utilitzar el Endpoint Forticlient de Fortinet, que assegura la visibilitat i compliment de polítiques de l’equip remot. Te un preu de 250€/any per 25 equips. Detall aquí: https://www.forticlient.com/
3. Contrasenyes usuaris:
- Utilitzar contrasenyes “potents”
- canviar-les periòdicament
- no siguin repetides d’altres serveis
Esperem que amb aquestes mesures aconseguim rebaixar de manera significativa les vulnerabilitats creades pel desplegament tant “forçat” del teletreball.
Atentament,
Plaça Fra Ignasi Barnoya i Oms, 16, Baixos · 17003 Girona · Tel. 972 417 617 · Fax. 972 207 977 · info@estanysblaus.com