Kredit:CC0 Public Domain
Så du har blivit tillsagd att jobba på distans på grund av coronaviruset. Det värsta du kan göra just nu är att ladda ner ett gäng skissartade program för videokonferenser, mobilarbete och liknande som kan bära datavirus och göra det så att du inte kan utföra något arbete alls.
Här är några tips från cybersäkerhetsexperter för att hålla dig säker och din dator (och chef) nöjd.
Först, ta ett djupt andetag och läs igen det memo som ditt företag har skickat ut. Den ska beskriva vilka program du ska använda för samtal, videokonferenser, fildelning och om du behöver ett virtuellt privat nätverk (VPN) för att logga in på ditt nätverk.
Om PM inte beskriver dessa saker, fråga!
"Det är OK att bara vänta ett par minuter för att kolla med någon istället för att ladda ner något som kan orsaka problem, sa Ning Wang, VD för Offensive Security, ett cybersäkerhetsföretag i New York.
FaceTime, Google, Slack eller Teams
Chansen är stor att du redan har de program du behöver på din dator och telefon. Du kan göra konferens- och videosamtal med FaceTime och Google och du kanske redan använder Zoom eller Microsoft Teams eller Slack för jobbet.
Om du inte gör det, se vad ditt arbete rekommenderar. Det kan ta din IT-avdelning en dag att ta reda på saker, men bättre säkert än ledsen. Det är fantastiskt hur mycket du kan få gjort helt enkelt med e-post och telefonsamtal medan de gör det.
Om du måste ladda ner nya appar, se till att du får dem från antingen Apple App Store eller Google Play. Båda företagen är extra försiktiga med appar vid det här laget. Använd inte under några omständigheter tredje parts applikationswebbplatser – de är kända för att vara tillflyktsorter för skadlig programvara.
Om du behöver ladda ner ett nytt verktyg eller app, håll dig till välkända företag eller sådana som har granskats och godkänts av din arbetsgivare.
"Om du ser ett verktyg du aldrig har hört talas om, istället för att gå vidare och ladda ner det, fråga någon på jobbet, " sa Wang.
Virtuella privata nätverk är din vän
Det finns två huvudsakliga användningsområden för VPN. Den första är personliga konsument-VPN som skapar en säkerhetsproxy till internet så att du kan behålla din integritet på offentliga WiFi-nätverk.
Det finns också företags VPN, som vanligtvis används för att komma åt kontorsresurser. De låter din dator ansluta till ditt företagsnätverk som om du befann dig i byggnaden.
Fråga din IP-avdelning om du behöver ett VPN och i så fall, vilken de vill att du ska använda.
Om du inte har en IP-avdelning, väl ansedda PVN-leverantörer inkluderar Express VPN, NordVPN, CyberGhost och IPVanish, sa Paul Bischoff, konsumentskyddsexpert och redaktör för Comparitech.com, en säkerhetsfokuserad teknisk forskning och recensionswebbplats.
Observera att alla dessa kostar pengar och det är bra.
"Du vet när det är gratis kommer det också med ett pris. När det är ett virus eller en bot de installerade så att de kan spionera på dig, det är inte värt det, " sa Wang.
Om du arbetar från ett kafé med gratis WiFi, ett VPN är en bra idé eftersom de flesta kaféer inte har IT-avdelningar för att se till att deras nätverk är säkra. Det är alldeles för lätt för en hackare att ställa upp vid bordet i hörnet och sända sitt eget nätverk som efterliknar butikens, och samla in allas information när den flyger förbi.
Även om Bischoff noterar att mitten av en global pandemi förmodligen inte är den bästa tiden att arbeta från ett kafé.
"Om du är på en plats där coronaviruset är tillräckligt illa för att du ska arbeta hemifrån, då kanske du ska fundera på om det är en bra idé att jobba från ett kafé i första hand, " han sa.
Hur du säkerhetskopierar dina data
De flesta företag säkerhetskopierar sina nätverk bakom kulisserna så att anställda aldrig behöver tänka på att säkerhetskopiera. Kontrollera om det fortfarande kommer att hända om du arbetar på distans. Om det inte gör det, fråga vad ditt företag vill att du ska göra.
För små mängder data, du kan lagra filer på Google Drive och DropBox.
Om du behöver något mer allomfattande och säkert, populära webbplatser inkluderar IDrive, IBackup och CrashPlan, sa Bischoff.
Dessa program tar betalt för att säkert lagra dina data. På nytt, du får vad du betalar för, han sa.
Hur man signerar dokument på distans
Om du inte är på kontoret för att underteckna formulär, DocuSign är ett säkert och utbrett program för att få signaturer på saker som behöver signaturer.
"Jag känner inte till några andra säkra alternativ som är så utbredda som DocuSign, det är en jag rekommenderar, sa Bischoff.
Bedragare som redan använder coronavirus
Coronavirus-bedrägerierna kommer redan tjockt och snabbt, sa Adam Meyers, vice president för underrättelsetjänst på CrowdStrike, ett cybersäkerhetsföretag baserat i Sunnyvale, Kalifornien.
Även om det är svårt att föreställa sig, det samtalet från någon som påstår sig vara från företagets IT-avdelning som vill leda dig genom protokollen för att arbeta hemifrån kan vara en bluff.
"Det är ganska lätt att få information om var någon arbetar. Det är många företag som kommer ut och säger att de gör rätt sak genom att låta folk jobba hemifrån. Bedragare spårar det, sa Meyers.
Bedragare ringer och hävdar att de är hos helpdesk och försöker få dig att ladda ner programvara eller gå till en viss webbsida. De skickar också mejl.
I det här fallet, skriva om det berömda ryska ordspråket till, "Lita inte på och verifiera."
Om du får ett e-postmeddelande som påstår sig vara från IT med länkar eller dokument, skicka ett nytt e-postmeddelande (så att du inte använder adressen som den eventuella bluffen kom från) eller till och med ring din IT-avdelning för att försäkra dig om att det är legitimt.
Om det är ett samtal, berätta för dem att du måste ringa tillbaka för att bekräfta innan du gör något. Använd inga nummer de ger dig att ringa tillbaka på. Bedragare hävdar ibland att företag har skapat nya speciella callcenter och att de vanliga IT-telefonnumren för företaget inte fungerar. Köp den inte.
Kom ihåg att de som gör den här typen av social ingenjörskonst kommer att ljuga eller agera galna för att få dig att göra vad de vill. De kanske ber om din hjälp, säger att de måste hjälpa ett visst antal kunder i timmen, eller agera utsläckt att du inte tror på dem.
Ignorera dem. Ingen legitim IT-avdelning skulle vara annat än överlycklig över att du är försiktig.
"Det är bättre att göra någon upprörd än att vara orsaken till att ditt företag har blivit lurat på miljontals dollar eller källan till ett intrång som orsakade förlusten av känslig information, " sa Meyers.
(c)2020 USA idag
Distribueras av Tribune Content Agency, LLC.