Блог Fixcom

#1. Организуем удаленную работу

Статьи
Во время карантина все перешли на удаленную работу. В ближайших статьях мы хотим рассмотреть несколько способов организации удаленной работы, чтобы это было безопасно и надежно. Рекомендации общие, которые подойдут большинству. 

Рассмотрим следующую ситуацию. В офисе есть сервер(а) с корпоративной информацией закрытой от внешнего мира, база 1С и IP-телефония. Допустим, что у некоторых сотрудников дома нет компьютера и они забрали офисный компьютер, а некоторые работают за своей личной техники.

Что делаем

1.Установить и настроить VPN сервер. Самый дешевый способ это сделать безопасно, использовать в офисе профессиональный роутер Mikrotik. С помощью VPN, сотрудники получат доступ к корпоративной сети и всем тем веб-службам, которые доступны им в офисе.

2. На компьютеры или смартфоны установить программные SIP-телефоны. Так, совершенно бесплатно, они будут принимать звонки и звонить с офисных номеров, как будто они работают в офисе.

3.Антивирусы на все компьютеры без исключений. Сейчас многие вендоры из-за карантина проводят выгодные предложения. Некоторые предлагают бесплатную защиту на время карантина (3 месяца). Встроенный защитник в Windows 10 хорош, но использовать его в корпоративной сети не рекомендуем.

4.Сделать доступ к 1С через веб сайт. Например при вводе в браузере 1c.vashacompany.kz. Для этого не требуется выполнять серьезных настроек, если база лежит на сервере. Вопрос решается включением специальной опции в самой 1С и установкой дополнительного виджета. Затраты нулевые. Докупать ничего не надо.

5. Для контроля работы и постановки задач использовать любой тематический онлайн сервис. В наше время их достаточно. Рекомендация - Яндекс.Трекер, он привязывается к корпоративной почте, если она у вас работает на Яндексе (интерфейс не удобный), Wunderlist (Microsoft To Do), Trello. Все инструменты бесплатные.

6. Для желающих контролировать все рабочее время удаленных сотрудников использовать онлайн сервис CrocoTime. Вы будете видеть, на что человек потратил свое время за компьютером. Инструмент справедливо использовать на корпоративных компьютерах, которые сотрудники забрали домой.

7. Завести резервный интернет-канал в офис и настроить автоматическое переключение, если вдруг интернет на основном канале пропадет.

8. Использовать облачную корпоративную почту. Без комментариев.

9. Настроить удаленный доступ к корпоративной сети по времени. Сотрудники не смогут использовать службы компании в нерабочее время. Например телефонию.

10. Использовать технологию PortKnocking. При переходе на удаленную работу, компания открывает многие внутренние службы для доступа из интернета. Риск взлома увеличивается. Простой способ защитить себя от сканирования хакеров, это использовать PortKnocking. Каждый сотрудник перед подключением к корпоративной сети, должен запустить специальный файл, без которого доступ к внутренней сети не откроется. Затраты нулевые, если вы используете Mikrotik.

Материала на эту тему вагон и маленькая тележка. В сборке только бесплатные и быстро окупаемые решения. Скоро опубликуем еще 10 способов организации удаленной работы так, чтобы спалось спокойней. Кстати все эти решения описаны в проекте ИТ-ликбез