TeamViewer jest bezpieczny - szyfrowanie RSA-4096/AES-256, certyfikaty ISO 27001 i SOC 2/3, top 1% rankingu BitSight. Ale żadne z tych zabezpieczeń nie pomoże, jeśli narzędzie działa na ustawieniach domyślnych z hasłem stałym „zeszłoroczne lato". Większość incydentów „przez TeamViewer" to w rzeczywistości incydenty przez złą konfigurację. Oto checklista, którą stosujemy przy każdym wdrożeniu jako partner TeamViewer w Polsce.
10 ustawień obowiązkowych
- MFA dla wszystkich kont - uwierzytelnianie wieloskładnikowe na kontach TeamViewer to absolutne minimum; bez tego wyciek hasła równa się wejściu do firmy.
- Konta firmowe zamiast prywatnych - wszyscy technicy w jednej organizacji (Company Profile); żadnych połączeń z prywatnych kont.
- Białe listy (allowlist) - urządzenia przyjmują połączenia wyłącznie od kont Twojej organizacji. Jedno ustawienie ucina 90% wektora ataku.
- Losowe hasła jednorazowe zamiast stałych - hasło stałe na stacjach tylko tam, gdzie naprawdę konieczne, przechowywane w menedżerze haseł.
- Polityki wymuszane centralnie - ustawienia bezpieczeństwa przypisane grupom urządzeń z konsoli, zablokowane przed zmianą lokalną.
- Minimalne uprawnienia sesji - technikom pierwszej linii podgląd i sterowanie; transfer plików i dostęp nienadzorowany tylko dla ról, które go potrzebują.
- Nagrywanie sesji - automatyczny zapis połączeń do celów dowodowych; przy wymogach DORA/NIS2 praktycznie obowiązek.
- Aktualizacje klienta - stare wersje TeamViewer to znane podatności; wymuś auto-aktualizację politykami.
- Dostęp warunkowy (Tensor) - reguły kto/skąd/kiedy; konta serwisantów zewnętrznych ograniczone czasowo i do konkretnych grup urządzeń.
- Przegląd kont co kwartał - byli pracownicy i „konta tymczasowe" to klasyka audytowych znalezisk. SSO/SCIM w Tensorze załatwia to automatycznie.
Sygnały, że Twoja konfiguracja wymaga audytu
Technicy łączą się z prywatnych kont; istnieje „wspólne konto działu IT"; hasła stałe znają wszyscy łącznie z byłym stażystą; nikt nie potrafi powiedzieć, kto łączył się z serwerem księgowości w zeszły wtorek. Brzmi znajomo? Nie jesteś wyjątkiem - to zastajemy w większości firm przed uporządkowaniem.
Audyt konfiguracji TeamViewer od DQH
W ramach wdrożeń i outsourcingu IT robimy przegląd środowiska TeamViewer: konta, polityki, uprawnienia, wersje klientów i dziennik połączeń. Dostajesz raport z listą luk i wdrożone poprawki - zwykle w kilka dni. Umów audyt konfiguracji →