Pon–Pt: 6:00–17:00 Pomoc zdalna Panel zgłoszeń kontakt@aspers.pl
Aspers.pl ☎ 697 380 006

Publiczne Wi-Fi: jak pracować bezpiecznie poza biurem?

Symbol sieci Wi-Fi z kłódką — bezpieczna praca zdalna na publicznych sieciach

Piszę ten tekst w podróży — laptop, telefon i internet, którego nie kontroluję. Dokładnie tak samo pracują Twoi pracownicy w delegacji, handlowiec między spotkaniami i Ty sam na urlopie, gdy „tylko na chwilę” zajrzysz do firmowej poczty. Publiczne Wi-Fi w hotelu, na lotnisku czy w kawiarni to wygoda, ale też ulubione środowisko dwóch ataków: podstawionych sieci i podsłuchu ruchu. Dobra wiadomość: kilka prostych nawyków zamyka ponad 90% ryzyka.

Czym naprawdę grozi publiczne Wi-Fi?

Najczęstszy scenariusz nie wymaga od przestępcy żadnej magii. Wystarczy, że w zasięgu hotelu uruchomi sieć o nazwie „Hotel_Guest_Free” — łudząco podobnej do prawdziwej. Łączysz się, a cały Twój ruch przechodzi przez jego urządzenie. Drugi scenariusz to zwykły podsłuch w otwartej, nieszyfrowanej sieci. W obu przypadkach celem są loginy: do poczty, banku, panelu firmy.

7 zasad, które wystarczą

1. Hotspot z telefonu zamiast hotelowego Wi-Fi. Najprostsza i najskuteczniejsza zasada: do spraw firmowych używaj internetu z własnej karty SIM. Pakiety roamingowe w UE kosztują grosze, a Twój hotspot to sieć, którą kontrolujesz. Publiczne Wi-Fi zostaw na przeglądanie map i wiadomości.

2. Jeśli już publiczne Wi-Fi — to przez VPN. VPN szyfruje cały ruch, więc nawet w podstawionej sieci podsłuchujący widzi bełkot. Firmowy VPN (np. WireGuard skonfigurowany przez Twojego informatyka) albo sprawdzony komercyjny — byle nie „darmowy VPN” z reklam, bo ten zarabia właśnie na Twoich danych.

3. Zweryfikuj nazwę sieci u źródła. Zanim się połączysz, zapytaj w recepcji o dokładną nazwę i hasło. „Hotel_Guest” i „Hotel Guest Free” to mogą być dwa różne światy.

4. Sprawdzaj kłódkę i adres. Wszystko, co firmowe, tylko po HTTPS (kłódka przy adresie). Jeśli przeglądarka ostrzega o certyfikacie w sieci publicznej — to nie jest moment na „akceptuj i kontynuuj”. To jest moment na rozłączenie.

5. MFA ratuje, gdy hasło wycieknie. Uwierzytelnianie dwuskładnikowe sprawia, że nawet przechwycone hasło jest dla złodzieja bezużyteczne. Jeśli Twoja firmowa poczta wciąż go nie ma — to ważniejsze niż cała reszta tego tekstu.

6. Wyłącz automatyczne łączenie i udostępnianie. Telefon i laptop lubią same wracać do znanych sieci — a „znaną siecią” może być podstawiony bliźniak. Wyłącz auto-łączenie z publicznymi sieciami oraz udostępnianie plików/drukarek w profilu sieci publicznej.

7. Aktualizacje przed wyjazdem, nie w jego trakcie. System i przeglądarka zaktualizowane w domu, na pewnym łączu. Łatka bezpieczeństwa instalowana przez hotelowe Wi-Fi to ryzyko i często udręka.

A co z pracownikami?

Jedna osoba z firmowym laptopem na wakacjach potrafi otworzyć drzwi do całej sieci. Dlatego zasady pracy poza biurem powinny być spisane (to element systemu zarządzania bezpieczeństwem, którego wymaga też ustawa o KSC/NIS2): służbowy sprzęt łączy się tylko przez VPN lub hotspot, dyski są szyfrowane, a zgubienie urządzenia zgłasza się natychmiast — nie po urlopie.

Najkrótsza wersja tego wpisu

Hotspot z telefonu, VPN, MFA. Te trzy rzeczy wystarczą, żeby pracować spokojnie z dowolnego miejsca — sam właśnie to robię.

Nie wiesz, czy Twoja firma jest gotowa na pracę zdalną bez ryzyka? Pobierz moją darmową checklistę bezpieczeństwa IT albo umów audyt — sprawdzę to za Ciebie, również w pełni zdalnie.

Facebook LinkedIn E-mail
Przemysław Biegała
Przemysław Biegała

Od 2003 roku jestem osobistym informatykiem firm z Żor i okolic. Obsługa IT, cyberbezpieczeństwo i opieka nad stronami — zamiast anonimowej infolinii masz mój numer telefonu.

Poznaj mnie bliżej →

Bezpieczna firma raz w miesiącu

Na start wysyłam checklistę bezpieczeństwa IT (PDF, 15 punktów), a potem raz w miesiącu krótki przegląd zagrożeń dla małych firm. Bez spamu, po polsku, konkretnie.

Zapis wymaga potwierdzenia mailem (double opt-in). Akceptujesz politykę prywatności; wypiszesz się jednym kliknięciem w każdej wiadomości.