Bekerja menggunakan perangkat pribadi. Karyawan menyukainya. Banyak perusahaan kecil dan UMKM semakin menerapkan kebijakan Bring Your Own Device (BYOD) . Namun, keamanan TI masih skeptis terhadap hal ini. Ada benturan keinginan yang jelas di sini dan tidak sulit untuk mengetahui alasannya.
Karyawan senang bekerja menggunakan perangkat pribadi mereka. Manfaat yang dirasakan cukup menarik – mereka tidak perlu membawa banyak perangkat, mereka lebih terbiasa dengan perangkat mereka sendiri sehingga lebih mudah beradaptasi dan dapat bekerja di mana saja, yang dapat meningkatkan produktivitas perusahaan. Sementara itu, bagi UMKM, BYOD menghasilkan penghematan biaya yang menjadikannya proposisi menarik – mereka tidak perlu menyediakan perangkat kerja bagi karyawan.
Namun, keamanan TI memiliki poin yang sangat valid. Ketika karyawan menggunakan perangkat pribadi mereka, batasan antara pekerjaan dan kehidupan pribadi menjadi sangat kabur. Dan itu dapat berdampak besar pada keamanan siber, terutama karena mereka tidak dapat melakukan pengawasan terhadap perangkat tersebut.
Kurang kontrol
Bagaimana jika karyawan menggunakan perangkat pribadi mereka pada WiFi yang tidak aman, yang seringkali memiliki kerentanan pintu belakang yang digunakan oleh peretas? Bagaimana jika mereka mengeklik tautan mencurigakan atau mengunduh aplikasi palsu yang diam-diam mencuri semua data perusahaan dari perangkat tersebut?
Ada lebih banyak skenario yang menggambarkan masalah meresahkan yang dapat ditimbulkan oleh perangkat pribadi yang digunakan untuk bekerja: bagaimana jika karyawan tidak memperbarui atau menambal perangkat mereka secara berkala sehingga rentan terhadap upaya peretasan? Dan yang terpenting, bagaimana prosedurnya jika seorang karyawan meninggalkan perusahaan atau bahkan melarikan diri? Perusahaan berisiko kehilangan data rahasia penting yang tidak dapat dipulihkan selamanya.
Namun, terlepas dari skenario-skenario yang meresahkan ini, kebijakan BYOD dan bekerja menggunakan perangkat pribadi semakin populer. Semakin banyak perusahaan yang memberdayakan karyawan untuk bekerja menggunakan perangkat pribadi mereka. Oleh karena itu, penting untuk menemukan cara mengatasi masalah yang muncul akibat skenario ini.
Terapkan kebijakan yang jelas – Sangat penting untuk memiliki kebijakan yang jelas yang menguraikan kebijakan Anda tentang perangkat pribadi. Administrator jaringan harus berupaya membuat kebijakan ini selengkap mungkin dengan skenario yang menguraikan penggunaan yang tepat dan yang tidak. Kepatuhan harus diwajibkan, tetapi itu tidak berarti kebijakan tersebut harus tetap terisolasi – kebijakan tersebut harus terus berkembang berdasarkan ancaman dan tren pasar.
Tetapkan beberapa batasan – Banyak perusahaan tutup karena pelanggaran data, jadi penting agar Anda tidak secara tidak sengaja menjadi korban karena kesalahan yang ceroboh. Oleh karena itu, penting untuk menetapkan beberapa batasan terkait penggunaan perangkat pribadi. Batasan-batasan ini bergantung pada sifat perusahaan Anda – bisa berupa larangan ketat penggunaan WiFi yang tidak aman, pengaturan ketat aplikasi yang diunduh, larangan penggunaan aplikasi mata uang kripto, dan lain sebagainya.
Ketahui apa yang harus dilakukan ketika seorang karyawan meninggalkan perusahaan – Ini adalah masalah SDM sekaligus masalah keamanan siber, jadi harus ditangani dengan penuh kehati-hatian. Praktik terbaik adalah menghapus data dari perangkat ketika pemiliknya meninggalkan perusahaan, tetapi karyawan mungkin keberatan jika perangkat pribadi mereka diperiksa atau datanya dihapus. Tetapkan ekspektasi dengan jelas, terutama pada tahap perekrutan, tentang kompromi yang harus diterima karyawan jika mereka ingin menggunakan perangkat pribadi.
Terapkan solusi pengamanan – Cobalah berinvestasi pada solusi keamanan yang menyediakan opsi pengamanan untuk perangkat pribadi. Dengan demikian, karyawan memiliki perbedaan yang jelas antara pekerjaan dan pribadi pada perangkat mereka, yang membantu meningkatkan keamanan siber.
Khususnya untuk perangkat seluler, perusahaan dapat mempertimbangkan Seqrite mSuite, sebuah alat kecil dan komprehensif yang ampuh untuk mengelola semua perangkat seluler yang menjalankan sistem operasi Android dan iOS. Solusi ini memungkinkan pengelola jaringan untuk mendapatkan kendali penuh atas semua aplikasi yang terpasang di perangkat resmi, memantau pola penggunaan internet, melacak lokasi perangkat dan menerapkan kebijakan perusahaan sesuai lokasi dan waktu, serta memberikan dukungan melalui kendali jarak jauh perangkat dan transfer berkas.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut



