Большинство компаний переходят на гибридную модель работы и позволяют своим сотрудникам выбирать предпочтительное место. В свою очередь, процесс подписания документов при найме новых сотрудников и заключении сделок и партнерств также переходит в онлайн, что создает новые угрозы.
Онлайн-мир полон рисков, и многие люди все еще настороженно относятся к электронным подписям. Услуги электронной подписи часто предлагаются бизнесу сторонними поставщиками, и слепое доверие им с чувствительными данными клиентов, пользователей и сотрудников компании не рекомендуется экспертами. Именно поэтому необходимо внедрять %%%%инструменты кибербезопасности%%%% и системы.
Алиреза Гасемзаде, основатель и генеральный директор Alohi, провайдера услуг электронной подписи и электронного факсирования, сообщил CyberNews, что аудиты безопасности и соблюдения норм необходимы при работе с конфиденциальной информацией. Также была упомянута важность экспертной реализации безопасности и постоянного мониторинга этих систем.
Расскажите о своем путешествии. Как появилось Alohi ?
Идея возникла, когда я путешествовал по Бали, пытаясь одновременно расслабиться и поработать. Мне приходилось принимать много деловых звонков, и мне нужно было настроить местное телефонное решение для переадресации этих звонков. Идея создания облачного телефонного решения с возможностью виртуального офиса воплотилась в жизнь.
Мы реализовали идею с Alohi, начав всего с одной функции: решения для онлайн-факсов. Увидев, насколько велик спрос на такую услугу, мы получили мотивацию начать наше путешествие с Fax.Plus – безопасного, чрезвычайно простого в использовании решения для онлайн-факсов.
Можете ли вы рассказать нам немного о том, чем вы занимаетесь? Каковы основные проблемы, которые необходимо преодолеть?
В настоящее время мы работаем Fax.Plus , ведущее решение для онлайн-факса, которое обслуживает более 2 миллионов пользователей в более чем 120 странах. Мы также только что запустили наш второй продукт в нашем наборе продуктов, Sign.Plus это платформа онлайн-подписей.
Со всеми нашими продуктами мы стараемся облегчить бремя использования сложных инструментов и программного обеспечения, которые могут быть незащищенными и небезопасными. Наша швейцарская компания соответствует строгим стандартам и рамкам, таким как HIPAA, SOC 2 и ISO 27001, что дает пользователям уверенность в том, что их данные надежно управляются.
Некоторые могут подумать, что факсы больше не являются актуальной технологией. Не могли бы вы рассказать нам больше о вашем решении Fax.Plus ? Как осуществляется отправка факсов в наши дни?
Хотя многие организации по-прежнему используют факс из соображений соответствия, законности и безопасности, нашим главным приоритетом является обеспечение того, чтобы основа нашей службы соответствовала всем критериям и предоставляла пользователям максимально возможный опыт, делая использование нашей службы приятным.
Заметили ли вы появление новых киберугроз в результате пандемии?
По мере нашего роста мы видим все больше и больше киберугроз, которые мы смягчаем с помощью принятых мер безопасности, но я не могу сказать, что это является прямым результатом пандемии.
Какие меры безопасности, по вашему мнению, являются лучшими для борьбы с такими угрозами?
Прежде всего, я считаю, что внедрение рамок и стандартов безопасности дает наибольшее спокойствие. Хотя ни одна система не может быть на 100% безопасной, внедрение таких структур, как SOC 2 и ISMS, обеспечивает внедрение лучших практик безопасности.
Тем не менее, очень важно помнить, что это всего лишь рамки, и крайне важно, чтобы высококвалифицированные эксперты в этой области заложили лучшие строительные блоки в эти рамки, чтобы обеспечить доступность, поддерживаемость, масштабируемость, а также техническую и нетехническую безопасность.
Несмотря на то, что цифровая подпись становится широко распространенной практикой, вокруг нее все еще существуют мифы и путаница. Какие заблуждения вы замечаете чаще всего?
Самая большая путаница, скорее всего, в законности. Мы довольно часто видим людей, запутавшихся в легальности своих электронных подписей. Однако, поскольку каждая страна имеет свою точку зрения на эту тему, это вполне понятно. Важно просвещать людей по этой теме. Мы изо всех сил стараемся развеять мифы о таких правилах, как eIDAS, ZertES и других, касающихся электронных подписей.
Поскольку все больше организаций переходят на модель работы на дому, какие привычки являются наихудшими при совместном использовании и подписании конфиденциальных документов?
Я бы сказал, что нет единого подхода для всех сотрудников внутри организации. Нет сомнений в том, что электронные подписи играют огромную роль в модели WFH. Однако, поскольку сегодня очень легко подписать документы онлайн, иногда даже бесплатно, компании идут на огромный риск, раскрывая свою конфиденциальную информацию поставщикам услуг без надлежащего аудита безопасности или соответствия.
Поскольку работа из дома продолжает оставаться значительным элементом во всех организациях, очень важно, чтобы компании внедрили тщательный процесс аудита всех поставщиков и обеспечили унификацию онлайн-инструментов во всех рабочих группах.
Какие технологии появятся в ближайшем будущем, когда цифровая идентификация станет важной частью нашей жизни?
Очень сложно сказать, какие технологии появятся сами по себе, но известно, что это позволит предоставлять услуги, которые ранее невозможно было предлагать онлайн, причем не только онлайн, но также быстро и безопасно. По мере того, как поставщики услуг начнут изучать эти новые возможности, возникнут новые угрозы кражи личных данных, и я думаю, что именно здесь мы увидим множество новых технологий для обнаружения и предотвращения таких угроз.
Поделитесь с нами, что будет с Alohi дальше?
Мы только что получили Fax.Plus и Sign.Plus соответствует SOC 2 и ISO 27001, и наш Sign.Plus Продукт скоро завершит бета-фазу и станет общедоступным. Это первые шаги к созданию чрезвычайно универсального, безопасного и соответствующего требованиям корпоративного решения, отвечающего сегодняшним потребностям. В настоящее время мы работаем над другими сервисами в рамках этого пакета, которые помогут компаниям и командам оптимизировать потоки документов и коммуникации безопасно и эффективно.