Не без оснований организации регулируют доступ своих сотрудников к офисным устройствам . Конечно, универсальных правил нет, но организации стараются придерживаться подхода «каждому своё», то есть сотруднику, работающему в финансовом секторе и ежедневно имеющему дело с конфиденциальными данными, может быть разрешено использовать своё устройство только для входа в корпоративную сеть. С другой стороны, та же организация может разрешить сотрудникам отдела маркетинга пользоваться Интернетом без каких-либо ограничений доступа.
Однако все организации сходятся во мнении об одном принципе: офисные системы не могут использоваться для осуществления незаконной деятельности. На это есть веская причина: компании могут быть привлечены к ответственности и подвергнуты штрафам, если правоохранительные органы обнаружат, что их корпоративные системы использовались для совершения незаконной деятельности. В конечном счёте, организация несёт ответственность за деятельность, осуществляемую через её систему, и именно поэтому необходимо применять необходимые меры контроля.
Статья 85 Закона Индии об информационных технологиях 2000 года гласит: «…если доказано, что нарушение произошло с согласия или при попустительстве, или по вине какого-либо директора, управляющего, секретаря или другого должностного лица компании, то такой директор, управляющий, секретарь или другое должностное лицо также считается виновным в нарушении и подлежит привлечению к ответственности и наказанию в соответствии с законом».
Какие меры контроля могут использовать предприятия, чтобы гарантировать, что их системы не используются для незаконной деятельности?
Фильтрация веб-страниц и URL-адресов
SeqriteРешения компании Endpoint Security (EPS) и Unified Threat Management (UTM) позволяют администраторам... вводить контроль о доступе к веб-трафику, не связанному с корпоративной деятельностью. Средства управления можно настраивать в соответствии с требованиями организации, а также создавать групповые политики для отдельных групп пользователей. Основная цель этой функции — гарантировать, что сотрудники не смогут посещать вредоносные или незаконные веб-сайты, тем самым предотвращая любые вредоносные действия в бизнес-системе.
Управление мобильностью предприятия
Для предприятий также важно создать безопасная мобильная экосистема для бизнеса устройств, особенно в эпоху Covid-19, где сотрудники продолжают работать из дома. Seqrite mSuite предлагает мощные возможности Функция управления устройством с функциями удаленной блокировки/разблокировки, определения местоположения/отслеживания и удаления данных устройства. Также предлагается отслеживание устройства в режиме реального времени с поддержкой карт.
Для предприятий, внедривших концепцию BYOD (использование личных устройств на рабочем месте), Seqrite Workspace делает шаг вперед, предлагая мощные решения для управления мобильными устройствами BYOD и обеспечения безопасности. Это гарантирует сохранность корпоративных данных, а также предотвращает несанкционированное использование этих данных сотрудниками.
Управление приложениями
Управление приложениями имеет решающее значение в условиях, когда даже в официальных магазинах приложений крупных провайдеров размещаются мошеннические или поддельные приложения от злоумышленников. Существует риск загрузки этих приложений на корпоративные мобильные устройства , после чего они получают полный контроль над устройством, что ставит под угрозу корпоративные данные.
Вот почему Seqrite Функция управления приложениями в mSuite позволяет создавать черные и белые списки приложений, гарантируя при этом, что пользователь сможет использовать только авторизованные приложения. Таким образом, вредоносные приложения, которые могут быть использованы для противоправных действий, могут быть немедленно заблокированы.
Управление активами
Администраторы должны быть бдительны в отношении своих активов, в том числе они должны внимательно следить за конфигурациями оборудования и программного обеспечения своих устройствЛюбое несанкционированное одобрение должно отображаться как предупреждение. SeqriteСистема защиты конечных точек (EPS) гарантирует, что администраторы будут получать оповещения о любых изменениях в корпоративной системе. Это позволяет незамедлительно расследовать и блокировать любое использование потенциально нелегального приложения.



