# Как защитить удаленных сотрудников

> Удаленное устройство может неделями не подключаться к офисной сети, но продолжает работать с корпоративной почтой и данными. Поэтому защита должна обновляться и управляться независимо от местоположения сотрудника.

## Инвентаризация

- Учтите корпоративные и разрешенные личные устройства.
- Зафиксируйте ОС, владельца, критичные приложения и способ подключения.
- Отдельно отметьте устройства, редко подключающиеся к VPN.

## Управление вне офиса

- Используйте консоль, доступную устройствам через интернет.
- Контролируйте состояние защитных компонентов и обновлений.
- Настройте уведомления об устройствах, которые давно не выходили на связь.

## Доступ и данные

- Применяйте многофакторную аутентификацию и минимальные права.
- Разделяйте рабочие и личные данные, контролируйте съемные носители.
- Шифруйте устройства в соответствии с политикой организации.

## Поддержка сотрудника

- Дайте короткий маршрут сообщения о подозрительном письме или событии.
- Подготовьте удаленную диагностику и изоляцию устройства.
- Регулярно обновляйте обучение фишингу и работе с облачными сервисами.

## Частые вопросы

### Обязательно ли использовать VPN?

VPN решает задачу защищенного доступа, но не заменяет защиту устройства, многофакторную аутентификацию и контроль облачных сервисов.

### Можно ли управлять защитой без офисного сервера?

Для малого и среднего бизнеса доступны облачные модели управления; состав функций зависит от выбранного продукта.

## Связанные материалы

- [Облачная endpoint-защита](/catalog.html?q=Endpoint Security Cloud)
- [Защита малого офиса](/knowledge/zashchita-malogo-ofisa.html)

## Источники

- [Kaspersky Endpoint Security Cloud](https://www.kaspersky.ru/small-to-medium-business-security/cloud)
