Back to office: как организовать гибридную офисно-удалённую работу
<p>Экспертный комментарий Дениса Суховея, руководителя департамента развития технологий компании "Аладдин Р.Д."</p>
Правительства, организации, предприятия и люди постепенно адаптируются к работе в условиях пандемии и готовятся к изменениям в управлении бизнесом, которые неизбежно произойдут после завершения пандемии или существенного смягчения карантинных мер.
На первом этапе пандемии многим пришлось пережить стресс от невозможности находиться на привычном рабочем месте, работать в привычных офисных условиях и срочно переходить на удаленную форму работы. Это, в частности, потребовало колоссальных усилий от ИТ-служб и ИТ-пользователей: первым пришлось выстраивать новую корпоративную инфраструктуру удаленной работы и применения облачных сервисов, а вторым — оборудовать дома рабочие места, подключать каналы связи и учиться применять средства коллективной работы и коммуникаций.
После прохождения многими странами пика пандемии речь уже идет о снятии ряда карантинных ограничений, что открывает возможности возвращения предприятий и организаций к традиционному формату офисной работы. Но большинство экспертов сходятся во мнении, что уроки масштабного эксперимента по развертыванию удаленной работы будут учтены на втором этапе пандемии, который будет характеризоваться гибридной офисно-удаленной работой и потребует соответствующей гибкой и адаптивной ИТ-инфраструктуры, готовой в любой момент в случае новых вспышек или волн пандемии и объявления карантинов к мгновенному переходу на полную удаленку.
Кроме того, традиционная офисная инфраструктура будет существенно реорганизована в связи с новыми санитарными требованиями физического дистанцирования людей. А значит, будут пересмотрены схемы размещения рабочих мест и их защиты от заражения с сопутствующей перестройкой ИТ-инфраструктуры.
Объявленный сейчас постепенный выход из карантина продлится довольно долго, и за это время компаниям нужно решить, как будет устроен их бизнес, как в нем будут сочетаться удаленная и онпремисная работа в «мирное» время (а на самом деле в «послевоенное» время, поскольку пандемии и иные риски, требующие удаленки, теперь будут всегда приниматься во внимание). По сути, речь должна идти о стратегическом планировании, цели которого не сводятся к чисто экономическим показателям. К примеру, стоит ли просто вернуться к привычной онпремисной схеме, перейти к гибридному варианту, включающему работу из дома, или вообще реализовать концепцию распределенного офиса, в которой будет еще и опция работы из арендуемых на определенное время офисных площадок (типа коворкинга), находящихся вблизи места проживания сотрудников (ведь для многих из них работа из дома — не лучший вариант, там идет своя жизнь, дети отвлекают, площадь ограничена, возможен доступ посторонних и т. д.).
Все эти вопросы чрезвычайно актуальны и требуют скорейшего обсуждения для выработки оптимальных решений. С этой целью мы обратились к экспертам из ведущих ИТ-компаний, имеющих опыт организации удаленной работы и развертывания необходимых технологий.
Каковы уроки
Нынешний переход на удалёнку был вынужденным, делался впопыхах и нуждается в анализе, извлечении уроков и выработке оптимальных решений на будущее. Поэтому уместен вопрос: что получилось, что — нет, чего стоит избегать, что требует дополнительной проработки? Как компаниям следует организовать сбор соответствующей информации и её анализ, на основании каких критериев принимать решения?
"Безусловно, скорость перехода на удаленку была впечатляющей, и именно поэтому многие вопросы выносились за рамки задач перевода сотрудников на домашний режим работы. Основным и наиболее болезненным вопросом, выпадавшим из фокуса, стал вопрос предотвращения утечек служебной или секретной информации при дистанционной работе сотрудников", — считает Денис Суховей, директор департамента развития технологий компании "Аладдин Р.Д.". По его словам, огромная масса новых ноутубков, наспех установленные корпоративные сервисы и ПО, использование внешних дисков и USB-флешек стали питательной средой для возникновения рисков компрометации секретов многих организаций.
Риски возвращения из дома
Какие риски в плане безопасности возникают при возвращении клиентских устройств, поработавших длительное время в удалённых локациях, не контролируемых в полной мере корпоративными ИБ-службами? Не станут ли они вследствие менее строгой дисциплины обновлений ПО и более высокой вероятности фишингового заражения своеобразными троянскими конями, посредством которых киберпреступники получат доступ к критически важным ИС компании?
А вот по мнению Дениса Суховея, вопрос рисков возврата не вполне корректный. "В настоящий момент набирает обороты гибридная схема работы сотрудников, когда небольшую часть рабочего времени сотрудник проводит в офисе и всё остальное время — вне офиса. Причём необязательно дома, возможно в кафе, коворкинге или просто на природе, словом, везде, где есть подключение к Интернету. В таких условиях защищать информацию в разы сложнее, ведь помимо вопросов защиты программного обеспечения от угроз заражения или взлома возникает задача защиты обрабатываемых документов в недоверенной среде", — пояснил он.
Эксперт полагает, что меры защиты информации в условиях гибридного режима работы должны быть на порядок усилены: "В дополнение к контролю доступа и мониторингу целостности программной среды должны использоваться меры обеспечения конфиденциальности обрабатываемой информации. Наиболее адекватно решает обе задачи шифрование, некоторые режимы которого могут обеспечить конфиденциальность информации при ее обработке в недоверенной среде и использовании публичных сетей и сервисов".
Трансформация офиса
Традиционная офисная инфраструктура будет существенно реорганизована в связи с новыми санитарными требованиями физического дистанцирования людей. А значит, будут пересмотрены схемы размещения рабочих мест и их защиты от заражения (перегородки, вентиляция и пр.) с сопутствующим пересмотром ИТ-инфраструктуры (гибридные способы организации хранения и доступа к данным и приложениям, гибридные коммуникационные сети, ВКС и A/V-оборудование, диспетчеризация переговорок и других помещений во избежание незапланированных скоплений людей, тепловизоры и другие инструменты медицинского контроля, биометрические средства контроля доступа и многое другое). Как будет выглядеть новая физическая офисная реальность?
По мнению Дениса Суховея, новая реальность будет характеризоваться пустыми офисами и отсутствием людей в переговорных помещениях. "Сразу так вот просто и легко отказаться от занимаемых помещений и сократить площадь офиса не получится у большинства организаций. В идеале площади сократятся на треть, но не более. Гибридный режим работы сотрудников всё же требует помещений, рабочих мест и т. п.", — отметил он.