Praca zdalna zaczyna się zwykle od udostępnienia pulpitu „na szybko". To rozwiązanie działa i jest jednocześnie najczęstszą drogą włamań do małych firm.
Czego nie robić
Nie wystawiać pulpitu zdalnego bezpośrednio do internetu. Adresy z otwartym portem tej usługi są skanowane automatycznie w ciągu godzin od udostępnienia, a próby logowania idą tysiącami. Większość ataków szyfrujących na małe firmy wchodzi właśnie tędy.
Jak to robimy
Zestawiamy szyfrowany tunel do sieci firmowej i dopiero w nim udostępniamy zasoby. Pracownik łączy się jednym kliknięciem i widzi to, co w biurze. Z zewnątrz nie widać niczego poza samym tunelem, chronionym dodatkowo drugim składnikiem logowania.
Co jeszcze ustawiamy
Dostęp do plików, drukarek i programu handlowego. Zasady dla sprzętu prywatnego, jeśli firma na niego pozwala. Odcięcie dostępu przy odejściu pracownika — jednym ruchem.