E-rong Consultants: AI Technology Company
Work from Home อย่างไรให้มีประสิทธิภาพ
โดย คุณธิติมา มานิตพร ผู้อำนวยการธุรกิจ บริษัท อี้ หร้ง คอนซัลแตนท์ส จำกัด

10 มีนาคม 2563

กลับสู่หน้าข่าว

ความแน่นอน คือความไม่แน่นอน ใครจะรู้ว่า วันที่เราไม่สามารถเข้าไปทำงานที่ออฟฟิศได้ จะมาถึงเมื่อไหร่ เพราะฉะนั้น จึงควรมีการเตรียมความพร้อมเพื่อรับมือกับเหตุการณ์ที่อาจจะเกิดขึ้น และอาจทำให้ธุรกิจของเราสะดุดหยุดชะงักลงไป แนวความคิดการทำงานแบบ Work from Home จึงเกิดขึ้น

Work from Home

มีวิธีการเตรียมความพร้อมรับมือได้ดังต่อไปนี้ค่ะ

1. อุปกรณ์ที่ใช้ทำงาน เมื่อต้องทำงานที่บ้าน พนักงานของเราจะต้องใช้อุปกรณ์เพื่อติดต่อสื่อสาร หรือทำงานจากที่บ้าน ไม่ว่าจะเป็น Mobile, Tablet, Laptop ต่างๆ ทั้งที่เป็นอุปกรณ์ที่ได้จากทางบริษัทให้ไว้ หรือไม่ใช่ก็ตาม อุปกรณ์เหล่านั้น ต้องใช้สำหรับการทำงาน มีข้อมูลความลับต่างๆของบริษัท และแม้แต่การสุ่มเสี่ยงกับการที่อุปกรณ์สูญหายระหว่างการเดินทาง เพื่อป้องกันปัญหาที่จะเกิดขึ้นกับอุปกรณ์เหล่านี้ มีคำแนะนำคือ

a. ติดตั้งระบบการจัดการแบบ Full Disk Encryption เพื่อป้องกันการสูญเสียอุปกรณ์ การเข้าถึงหรือขโมยข้อมูลจากอุปกรณ์ ขอแนะนำ Sophos Safeguard ที่มีให้เลือกทั้งแบบ Full Disk Encryption และ File Encryption ปกป้องการสูญหายของข้อมูล และล่าสุด Sophos SafeGuard Enterprise ตัวเดียว เอาอยู่ทั้งระบบ

b. ระบบการควบคุมอุปกรณ์ต่างๆ เช่น การเข้าถึง External hard disk ตัวไหนได้บ้าง เป็นต้น


2. การเข้าถึงเน็ตเวิร์กของบริษัท แน่นอนว่า หากต้องทำงานจากที่อื่นๆ ที่ไม่ใช่ที่บริษัท ต้องมีการสร้างการเชื่อมต่อมาจากภายนอก ไม่ว่าจะ Remote เข้ามา หรือ VPN เข้ามา เราต้องมีวิธีการ และหลักการที่ต้องป้องกันความเสี่ยง อันอาจเกิดจากการเข้าถึงระบบของเรา หรือการรั่วไหลของข้อมูล ที่อาจจะมาจาก ความประมาทของ user หรือแฮกเกอร์ต่างๆ แม้กระทั่งการใช้งานอุปกรณ์ที่ไม่ได้รับอนุญาตเพื่อการเข้าถึงระบบเครือข่ายของบริษัท จากภายนอก ขอแนะนำวิธีการที่ดีและปลอดภัยคือ

a. ให้ใช้การเข้าถึงเครือข่ายต่างๆ อุปกรณ์ เครื่อง Server ผ่านทาง VPN เท่านั้น เพราะการทำ VPN จะมีความปลอดภัยอยู่แล้ว ในส่วนของอุปกรณ์ Sophos XG Firewall หรือ Zyxel ATP ที่ทางอี้หร้งแนะนำ ก็เป็นอุปกรณ์ที่สามารถทำ VPN เข้ามายังระบบเครือข่ายในองค์กรได้

b. ควรมีการเพิ่มความปลอดภัยในการลอคอินด้วยการ เพิ่มนโยบายการลอคอินแบบสองชั้น

c. นโยบายรัดกุมเรื่องอุปกรณ์ที่จะให้เข้าถึง ควรกำหนดระบุ Mac address ไปเลยว่าเป็นอุปกรณ์ที่ได้รับการอนุญาตให้ใช้ในการเข้าถึงระบบ


3. ระบบการจัดเก็บข้อมูล (Storage) ควรใช้ระบบการจัดเก็บข้อมูลที่สามารถส่งต่อไปยังผู้ให้บริการ Cloud อื่นๆได้ ขอแนะนำ

a. Infortrend Storage รุ่น EonStor GSc family ซึ่งเป็น Hybrid Cloud Storage ที่สามารถใช้งานได้ทั้งในระดับ File Level และ Block Level สามารถในการเชื่อมต่อเข้ากับผู้ให้บริการ Cloud อย่าง Amazon S3, Microsoft Azure, Openstack Swift และ Alibaba Cloud เป็นต้น ซึ่งจะทำงานในลักษณะ Hybrid Cloud Storage ช่วยเพิ่มความเร็วในการเข้าถึงข้อมูลต่างๆที่อยู่บน Cloud ได้ คือทั้งสามารถเก็บอยู่บน Storage ความจุของเราและไปเก็บบน Public Cloud ได้ง่ายดาย รองรับโปรโตคอลมาตรฐานอย่าง NFS, CIFS, FTP, Rsync และ ISCSi


4. ความปลอดภัยในการเข้าถึงไฟล์ที่แนบและส่งผ่านทางอีเมล์ โดยเฉพาะเป็นไฟล์ที่มาจากทางการเงิน บัญชี หรือข้อมูลสำคัญ ข้อแนะนำ

a. ควรมี Solution ปกป้องการเปิด อย่าง SPX Email Encryption โดยใน Sophos XG Firewall มีฟังก์ชั่นนี้ให้มาใน E-mail Protection ด้วย (ใครใช้อยู่ สามารถติดต่อฝ่าย Support ของอี้หร้งเพื่อขอคำแนะนำในการตั้งค่าได้ค่ะ)


5. ความปลอดภัยจากภัยคุกคามต่างๆอย่าง Virus/ Spam/ Ransomware ที่สามารถส่งผ่านเข้าออกเน็ตเวิร์กเรา แนะนำว่า ควรมีอุปกรณ์ป้องกันให้เกิดความปลอดภัยในเน็ตเวิร์ก ที่สามารถป้องกัน ไวรัส สแปม แรนซัมแวร์ Zero hour attack ฟิชชิ่ง ฟาร์มมิ่ง และสารพัดอย่าง คำแนะนำคือ

a. ที่อุปกรณ์ต่างๆ อย่าง Client/ Endpoint ควรมี แอนตี้ไวรัส ขอแนะนำ Sophos Central Protection + Intercept X อยู่หมัด 100% ค่ะ (แนะนำเป็น Sophos Central Protection ซึ่งเป็น Endpoint protection on cloud เหมาะมากในความสามารถในการอัพเดทฐานข้อมูลในการป้องกันภัยคุกคาม จากทุกที่ และมี report ส่งถึงแอดมินผู้ดูแลตลอด)

b. อุปกรณ์ที่ Gateway ต้องมี Sophos XG Firewall แบบ FullGuard Plus เพราะจะรวมส่วนของ Sandbox เข้าไปด้วย อยู่หมัด 100% เช่นกันค่ะ


6. ควรมีการอบรมพนักงาน ให้คำแนะนำ ในการ Work from Home ในความเข้าใจเกี่ยวกับการเชื่อมต่อเข้ามา การรักษาความปลอดภัยในข้อมูลและระบบ การวางแผนการทำงานให้มีประสิทธิภาพ เช่นเรื่อง วิธีการนับชั่วโมงการทำงาน การทำรายงานเพื่อตรวจสอบความสม่ำเสมอในการทำงาน การส่งมอบงาน การมอบหมายงานเป็น


สนใจ Solution ใดๆ ในคำแนะนำนี้ สามารถติดต่อได้เลยที่
โทร: 089-010-9634
E-mail: sales@e-rong.co.th
บริษัท อี้ หร้ง คอนซัลแตนท์ส จำกัด
Website: www.e-rong.co.th

รูปภาพประกอบ

WorkfromHome
× » «
E-rong Consultants: AI Technology Company
Live Chat [ Hide ]
Live Chat