Работа на личных устройствах. Сотрудники их обожают. Многие небольшие компании и предприятия малого и среднего бизнеса все чаще внедряют политику «используй собственное устройство» (BYOD) . Но специалисты по ИТ-безопасности по-прежнему относятся к этому скептически. Здесь явно наблюдается столкновение взглядов, и нетрудно понять почему.
Сотрудники любят работать на личных устройствах. Ощущаемые преимущества весьма привлекательны: им не нужно носить с собой много устройств, они гораздо более привычны к своим, поэтому им легче адаптироваться, и они могут работать на ходу, что может привести к повышению производительности предприятия. Для предприятий малого и среднего бизнеса BYOD обеспечивает экономию средств, что делает предложение привлекательным: им не нужно предоставлять сотрудникам рабочие устройства.
Однако у специалистов по информационной безопасности есть очень веский аргумент. Когда речь идет об использовании сотрудниками личных устройств, грань между работой и личной жизнью сильно размывается. И это может серьезно повлиять на кибербезопасность, главным образом потому, что они не могут осуществлять надзор за этими устройствами.
Недостаток контроля
Что делать, если сотрудники используют свои личные устройства в незащищённой сети Wi-Fi, где часто встречаются уязвимости, внедряемые хакерами? Что делать, если они нажимают на подозрительные ссылки или загружают поддельные приложения, которые незаметно крадут все корпоративные данные с устройства?
Есть и другие сценарии, иллюстрирующие серьёзные проблемы, которые могут возникнуть при использовании личных устройств в работе: что, если сотрудники не будут регулярно обновлять или устанавливать исправления для своих устройств, тем самым подвергая их риску взлома? И, что особенно важно, какова процедура, если сотрудник увольняется или даже сбегает из компании? Компания рискует потерять важные конфиденциальные данные навсегда.
Тем не менее, несмотря на эти тревожные сценарии, политика BYOD и работа на личных устройствах становятся всё более популярной. Всё больше компаний предоставляют сотрудникам возможность работать на личных устройствах. Поэтому важно найти способ смягчить проблемы, возникающие в этом случае.
Имейте четкую политику – важно иметь четкую политику, определяющую правила использования персональных устройств. Сетевые администраторы должны стремиться к тому, чтобы эта политика была максимально всеобъемлющей, с подробным описанием сценариев использования, определяющих допустимое и недопустимое использование. Соблюдение правил должно быть обязательным, но это не означает, что политика должна оставаться изолированной – она должна постоянно развиваться в зависимости от рыночных угроз и тенденций.
Установите четкие границы допустимого – Компании закрывались из-за утечек данных, поэтому важно не стать жертвой небрежной ошибки. Следовательно, важно установить четкие границы допустимого использования личных устройств. Эти границы зависят от специфики вашей деятельности – это может быть строгий запрет на использование незащищенных сетей Wi-Fi, жесткое регулирование загружаемых приложений, запрет на использование приложений для работы с криптовалютой и т.д.
Знайте, что делать, когда сотрудник увольняется – это вопрос, касающийся как управления персоналом, так и кибербезопасности, поэтому к нему следует подходить деликатно. Наилучшей практикой является удаление всех данных с устройств владельца при его увольнении, однако сотрудник может возражать против проверки или удаления данных с его личного устройства. Четко обозначьте ожидания, особенно на этапе приема на работу, относительно компромиссов, на которые сотрудникам придется пойти, если они захотят использовать личные устройства.
Внедрите решения для защиты личных устройств – постарайтесь инвестировать в решения для обеспечения безопасности, которые предусматривают возможность защиты личных устройств. Таким образом, сотрудники смогут четко разграничивать рабочие и личные устройства, что способствует повышению кибербезопасности.
Особенно для мобильных устройств предприятия могут рассмотреть Seqrite mSuite— небольшой и мощный инструмент для управления всеми мобильными устройствами на базе операционных систем Android и iOS. Решение позволяет сетевым администраторам получить полный контроль над всеми приложениями, установленными на официальных устройствах, отслеживать использование интернета, отслеживать местоположение устройств и применять политики компании в зависимости от местоположения и времени, а также оказывать поддержку посредством удалённого управления устройствами и передачи файлов.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



