Ekonomové, kteří oslovili tisíce Američanů, zjistili, že po pandemii by průměrný zaměstnanec rád trávil téměř polovinu času prací z domova. Postoje zaměstnavatelů se také změnily: většina očekává, že zaměstnanci budou pracovat jeden den v týdnu z domova. PwC skutečně zjistila, že pouze 19% společností plánuje na podzim 2021 provozovat zcela osobní pracovní prostředí.

Tento posun ale vytváří nové bezpečnostní hrozby. Jak se organizace přesouvají k formalizaci zásad „práce z domova“ a „práce odkudkoli“, musí pochopit - a zmírnit - zvýšené riziko podvodů, které přináší vzdálený přístup k jejich systémům.

 

Práce na dálku přináší vyšší počet příležitostí ke spáchání podvodu

Daleko od kontrolovaného prostředí sdíleného pracoviště chybí zaměstnancům jejich tradiční struktury podpory a odpovědnosti, což jim dává více příležitostí k páchání vnitřních podvodů.

Například agent kontaktního centra, který pracuje od svého kuchyňského stolu, může snadno zkopírovat cenné osobní identifikační údaje zákazníka (PII) nebo údaje o kreditní kartě, aniž by se obával, že ho chytí kolega nebo nadřízený.

Agent může tyto informace použít k tomu, aby se sám dopustil podvodu nebo je prodal profesionálním podvodníkům - kteří aktivně cílí na zranitelné zaměstnance. Podvodníci vydělávají na finančních tlacích, jimž čelí mnoho pracovníků v době sociálního rozvratu, a snaží se z důvěryhodných zaměstnanců udělat ochotné spolupachatele. Nedávno jsem hovořil s organizacemi, ve kterých jsou zaznamenaní podvodníci - v hlasových hovorech a v chatovacích zprávách - a nabízejí svým zaměstnancům hotovost nebo zboží k usnadnění zločinu.

 

Vzdálená práce přináší nová rizika přístupu

Když je vaše kancelář volně přístupným pokojem, neexistují žádné zásady čistého stolu. I když jsou vaši zaměstnanci neochvějně pečliví, jejich rodina, přátelé a spolubydlící nemusí být tak důvěryhodní.

Při vzdáleném ovládání mohou zaměstnanci používat sdílené zařízení nebo pracovat ve společném prostoru. To může poskytnout rodinným příslušníkům nebo spolubydlícím - kteří také mohou čelit finančním tlakům - dostatečnou příležitost zkopírovat si informace o zákaznících z bezobslužné obrazovky. V některých případech se může přítel nebo rodinný příslušník dokonce přihlásit do vašich systémů pomocí hesla, které váš zaměstnanec načmáral na poznámku, a kopírovat informace.

 

Role biometrie při ověřování a předcházení podvodům

Podniky stále více posilují své možnosti zabezpečení a prevence podvodů pomocí řešení AI, která vrství pokročilé biometrické a nebiometrické faktory do jediné platformy. Biometrie ověřuje identitu člověka na základě vlastností, které jsou mu vlastní, jako je zvuk jejich hlasu, způsob, jakým mluví, píše a táhne prstem po svém zařízení, a dokonce i podle výběru slov a struktury vět.

Je prokázáno, že biometrie mění pracovní život zaměstnanců zaměřených na zákazníky. Ověřování založené na hlasové biometrii například může probíhat zcela na pozadí volání zákaznického servisu, zatímco agent - spíše než dotazování volajícího bezpečnostními otázkami - se může soustředit na řešení potřeb zákazníka.

Výsledkem není jen kratší průměrná doba zpracování a nižší provozní náklady; biometrická autentizace vytváří pro pracovníky příjemnější pracovní prostředí. To se promítá do nižší míry absence a nižšího opotřebení, protože zaměstnanci, kteří mají rádi svou práci díky tomuto pravděpodobně neskončí s prací.

 

Biometrie snižuje riziko předávání a úniku dat

Přechodem k řešení biometrické autentizace mohou společnosti zmírnit mnohá rizika podvodu spojená s poskytováním svobody zaměstnancům pracovat tam, kde se rozhodnou. Například ověřením vzdálených agentů během zákaznických hovorů si společnost může být jistá, že zaměstnanci nevydávají svou práci přátelům a rodině.

Biometrie také umožňuje společnostem zavést nový druh politiky čistého stolu pro prostředí práce z domova. Společnosti mohou autentizací zákazníků podle toho, kým jsou, místo aby je žádali o osobní informace, omezit nebo dokonce eliminovat PII zákazníka zobrazené na ploše jejich agentů.

Organizace, které používají biometrii k autentizaci zákazníků, nemusí svým zaměstnancům poskytovat přístup k citlivým informacím, jako jsou data narození, adresy a odpovědi na bezpečnostní otázky. V důsledku toho je výrazně snížena šance, že je podvodníci podvedou nebo podplatí, aby je sdíleli.

 

Biometrie posiluje autentizaci zaměstnanců

Biometrie také hraje zásadní roli v pomoci organizacím snižovat bezpečnostní rizika pro - a od - jejich vzdálených zaměstnanců.

Organizace mohou pomocí hlasové biometrie například ověřit, že se ve skutečnosti jejich zaměstnanci přihlašují do svých systémů. Poté mohou pomocí behaviorální biometrie nepřetržitě sledovat známky toho, že někdo jiný převzal - nebo mu byla předána - kontrola nad relací.

Ve srovnání s ověřováním zaměstnanců pomocí hesel nebo dokonce autentizačních aplikací je hlasová autentizace rychlejší a bezpečnější a zároveň osvobozuje zaměstnance od závislosti na jejich sekundárním zařízení.

Jedna železniční síť používá biometrii k autentizaci vlakových průvodčích. Když jeho pobočky kontaktují vodiče, aby vydali pokyny, musí si být jisti, že mluví se správnou osobou. Ověřování pomocí hlasové biometrie je pro operátora rychlý a bezpečný způsob, jak ověřit své vodiče v terénu a zmírnit riziko předání práce neznámým osobám.

Podobně přední operátor bezdrátové sítě využívá biometrickou autentizaci k ověřování svých techniků v terénu. Tato technologie nahradila jednorázové tokeny přístupových kódů a poskytuje rychlejší a spolehlivější faktor autentizace.

 

Biometrie řídí odpovědnost a dodržování předpisů

Jiné organizace přesto používají biometrii k posílení odpovědnosti a vedení záznamů, které jsou zásadní pro předcházení a odhalování podvodů.

Jedna přední společnost poskytující finanční služby nyní žádá své zaměstnance, aby se při provádění transakcí s vysokou hodnotou jménem zákazníka ověřili pomocí hlasové biometrie. To vytváří vysokou úroveň odpovědnosti, která se ukazuje jako účinný odstrašující prostředek proti podvodům zaměstnanců, a poskytuje jasný a spolehlivý audit trail, který zjednodušuje dodržování předpisů.

 

Biometrie zvyšuje efektivitu pracovníků

V okamžiku, kdy pracovník zapomene své heslo do interního systému, jeho produktivita prudce klesá. Proces resetování často zahrnuje volání zaneprázdněného IT helpdesku (podle odhadů Gartneru 40% objemu IT helpdesku). Organizace přijímají aplikace autentizátoru jako druhý ověřovací faktor, ale pokud je telefon zaměstnance mimo provoz - kvůli vybité baterii, aktualizaci softwaru nebo z jakéhokoli jiného důvodu - může dojít k úplnému zablokování jejich práce.

V každém případě zaměstnanec ztrácí minuty nebo dokonce hodiny produktivity. Snížení zabezpečení v procesu obnovy však nepřipadá v úvahu - ne v případech, kdy se každý týden objevují zprávy o narušeních dat a 1/3 případů podvodů je způsobeno nedostatkem vnitřních kontrol.

Forrester odhaduje, že velké organizace každoročně vynakládají až 1 milion dolarů na zpracování resetování hesla - zatímco Gartner odhaduje, že jeden reset stojí organizaci v průměru 70 dolarů na dokončení.

Proto se společnosti stále častěji obracejí k hlasové biometrii agnostické pro zařízení, aby ověřily reset hesla a další žádosti o obnovení účtu. Jeden zákazník Nuance v telekomunikačním průmyslu je dokonalým příkladem: Zaměstnanci, kteří volají na jeho helpdesk, jsou nyní ověřováni pomocí hlasu místo bezpečnostního tokenu. To znamená, že žádosti o reset lze zpracovat bezpečněji a rychleji, vrátit zaměstnance do práce a pomoci zmírnit kritická bezpečnostní rizika.

 

Získejte odborné rady ohledně prevence podvodů při práci na dálku

Mnoho organizací stále vyhodnocuje dopad práce na dálku na strategii prevence podvodů. Pokud jste v této situaci, je dobré promluvit si s odborníkem.

Průmysloví odborníci vám mohou pomoci porozumět nejen rizikům podvodů v zaměstnání, která přicházejí ruku v ruce s modelem „práce odkudkoli“, ale také jak je řešit pomocí nejnovější biometrie.

 

Autor původního článku: Simon Marchand
Překlad: Ondřej Strachota

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...