Chroń swoją firmę przed zagrożeniami publicznego Wi-Fi i dowiedz się o ryzykach, rozwiązaniach oraz przyszłości bezpieczeństwa online
ICzytanie e-maili, odpowiadanie koledze lub po prostu praca – jak najwygodniej uzyskać dostęp do internetu? Oczywiście przez publiczne Wi-Fi. Jednak ta wygoda nie jest już tak atrakcyjna, gdy weźmiesz pod uwagę ryzyko związane z publicznymi sieciami Wi-Fi. Wyobraź sobie teraz, że ta sytuacja nie dotyczy tylko ciebie, ale wszystkich pracowników w twojej firmie.
Dlatego właśnie, szczególnie dla firm, modele pracy zdalnej i hybrydowej mogą stanowić wyzwanie w kontekście bezpieczeństwa online. Przy rosnącej liczbie osób (i pracowników) korzystających codziennie z publicznych sieci Wi-Fi, ważniejsze niż kiedykolwiek jest zrozumienie zagrożeń i skuteczna ochrona informacji. Dobra wiadomość jest taka, że ten artykuł dostarcza wskazówek, jak zabezpieczyć swój biznes.
Czym jest publiczne Wi-Fi?
Publiczne Wi-Fi umożliwia użytkownikom darmowy dostęp do internetu. Te hotspoty – w 2022 roku było ich ponad 500 milionów na całym świecie, a liczba ta rośnie – są zazwyczaj dostępne w miejscach publicznych, takich jak restauracje, hotele, centra handlowe, lotniska, biblioteki, szkoły i transport publiczny. Brak szyfrowania w tych sieciach sprawia, że są one łatwym celem dla hakerów, którzy mogą uzyskać dostęp do danych użytkowników. Mówiąc prościej, korzystanie z publicznego Wi-Fi można porównać do przechowywania osobistych przedmiotów w szafce bez zamka – każdy może je otworzyć i przeszukać. W rzeczywistości nie jest to rzadkość: według badania Forbesa, 43% respondentów przyznało, że ich bezpieczeństwo online zostało naruszone podczas korzystania z publicznego Wi-Fi, a najczęstszymi miejscami, w których do tego dochodziło, były kawiarnie/restauracje, lotniska i hotele.
Zagrożenia dla firm
Pandemia COVID-19 niewątpliwie przekształciła świat biznesu, normalizując pracę zdalną i hybrydową. Choć daje to poczucie wolności i elastyczności, z drugiej strony otwiera drzwi dla złożonych wyzwań związanych z cyberbezpieczeństwem. W przypadku publicznego Wi-Fi, Filipe Lopes, Chief Information Officer (CIO) w Alter Solutions, twierdzi: „Ryzyka i powody, dla których nie należy korzystać z publicznego Wi-Fi, mogą się różnić w zależności od sieci, z którą się łączymy. Innymi słowy, wszystkie publiczne sieci bezprzewodowe niosą ze sobą ryzyko i zagrożenia oraz ukrywają niebezpieczeństwa dla prywatności i bezpieczeństwa użytkowników”. Według Filipa, niektóre z najczęstszych zagrożeń to:
Fałszywe sieci
Jeśli wejdziesz do restauracji o nazwie X i na liście sieci Wi-Fi zobaczysz coś w stylu „RestauracjaX_DarmoweWiFi”, czy nie połączysz się? To skuteczna technika hakerów: tworzenie fałszywych sieci Wi-Fi, aby uzyskać dostęp do urządzeń i danych użytkowników.
Infekcja złośliwym oprogramowaniem (malware)
Hakerzy mogą łatwo zainfekować publiczną sieć złośliwym oprogramowaniem, które następnie przedostanie się na urządzenia użytkowników (jeśli udostępnianie plików jest włączone), prowadząc do kradzieży danych lub nielegalnego monitorowania. Filipe wyjaśnia: „Możemy spotkać zarówno mniej szkodliwe malware, takie jak ciągłe wyświetlanie reklam (adware), jak i bardziej agresywne, jak screeners (nagrywające i przesyłające kopie działań na urządzeniu), keyloggery (rejestrujące i przesyłające wpisywane dane) czy bankers (specjalizujące się w kradzieży danych bankowych)”.
Ataki typu Man-in-the-Middle (MITM)
Częsty atak w publicznych sieciach Wi-Fi, w którym haker przechwytuje komunikację między urządzeniem użytkownika a docelowym połączeniem (np. stroną internetową). W ten sposób może przechwycić przesyłane dane, w tym wrażliwe informacje biznesowe. „Poza tym, że jest łatwy do wykonania, ten typ ataku daje hakerowi największą kontrolę, ponieważ nasze urządzenie faktycznie wysyła dane do niego, a nie do punktu dostępu”, dodaje Filipe.
Ataki phishingowe
Dzięki publicznym sieciom Wi-Fi hakerzy mogą łatwo wystawić użytkowników na fałszywe e-maile, wiadomości lub linki podszywające się pod legalne źródła, aby wyłudzić wrażliwe dane. Filipe dodaje, że inną konsekwencją może być „nieświadome pobranie i zainstalowanie złośliwego oprogramowania”.
Kradzież danych i danych logowania
Korzystając z powyższych metod, hakerzy mogą uzyskać dostęp do poufnych informacji firmowych, takich jak e-maile czy dokumenty, i wykorzystać je w dowolny sposób. Mogą też przechwycić nazwy użytkowników i hasła, uzyskując nieautoryzowany dostęp do kont i platform biznesowych, co może wyrządzić znaczne szkody. „Tego typu dane są zwykle przechowywane w usługach chmurowych (iCloud, Google Drive, OneDrive itp.) lub na samym urządzeniu”, podkreśla Filipe.
W idealnym świecie odpowiedź byłaby prosta: nie łączyć się z publicznymi sieciami Wi-Fi. Jednak ponieważ całkowity zakaz jest nierealny (zwłaszcza gdy znacząca część pracowników zdalnych musi być dostępna w każdej chwili), rozwiązaniem jest korzystanie z nich w możliwie najbezpieczniejszy sposób. Na szczęście istnieje kilka środków ochrony zarówno dla pracowników, jak i firm:
Wyzwania infrastrukturalne
Obaj eksperci wskazują, że największym wyzwaniem jest prawidłowa konfiguracja VPN. Filipe podkreśla: „Jeśli pracownicy nie mają dostępu do niezbędnych zasobów, może to negatywnie wpłynąć na ich wydajność i funkcjonowanie firmy”. Thiago Juliani wymienia dodatkowe trudności:
Nawet po rozwiązaniu tych kwestii i wdrożeniu wszystkich środków ostrożności, kluczowe jest inwestowanie w profesjonalne rozwiązania cyberbezpieczeństwa, takie jak te oferowane przez Alter Solutions. Chodzi o zdolność do blokowania lub neutralizowania zagrożeń – niezależnie od tego, czy pochodzą z publicznego Wi-Fi, czy innych źródeł.
„Bez wątpienia wzrośnie dostępność publicznych sieci Wi-Fi”, uważa Filipe Lopes. „Jednak wraz z tym wzrostem firmy będą musiały wdrażać coraz więcej rozwiązań bezpieczeństwa – takich jak VPN, monitoring, blokada dostępu do informacji z nieznanych urządzeń – oraz edukować pracowników o ryzykach związanych z publicznym Wi-Fi, aby zapobiec kradzieży danych” – dodaje. Thiago Juliani z act digital również jest optymistą co do roli przyszłych rozwiązań bezpieczeństwa. Według Senior Security Advisora, oto kluczowe trendy:
Podsumowanie
Teraz, gdy znasz już zagrożenia związane z publicznym Wi-Fi, przyszłe wyzwania i możliwe rozwiązania, możesz budować solidną strategię bezpieczeństwa dla swojej firmy, chroniąc dane, zasoby i pracowników. Gotowy, aby zacząć?