Windows

เรากำลังอยู่ในยุคที่แผนกไอทีของธุรกิจยังคงพยายามปรับตัวให้เข้ากับการนำอุปกรณ์หรือโมเดล BYOD มาใช้ในเวทีที่มีความปลอดภัย ในบทความของเราเกี่ยวกับการใช้งานของ BYOD เราพูดถึงความเป็นไปได้สองประการ: หนึ่งซึ่งพนักงานใช้อุปกรณ์ที่เป็นของ บริษัท และเป็นองค์กรที่องค์กรใช้อุปกรณ์ที่พนักงานเป็นเจ้าของ ปัญหาด้านความปลอดภัยมีมากขึ้นในกรณีหลังซึ่งพนักงานอาจไม่เห็นด้วยที่จะรับสิ่งที่ถูกตรวจสอบเมื่อไม่ได้อยู่ที่สำนักงาน ดังนั้นแทนที่เครือข่ายสำนักงานจะเริ่มใช้เครือข่ายของตนเอง และพวกเขาก็นำเครือข่ายของตัวเองไปท

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

หรือ BYON และผลกระทบต่อความปลอดภัยของธุรกิจ การนำเครือข่ายของคุณมาใช้หรือ BYON คืออะไร ยืน BYON สำหรับนำเครือข่ายของคุณเอง สำหรับการประหยัดค่าใช้จ่ายและในรูปแบบของการมีพนักงานที่ดีขึ้นองค์กรบางแห่งอนุญาตให้พนักงานใช้เครือข่ายของตนเองที่สำนักงาน เครือข่ายอย่างเป็นทางการและ VPN ได้รับการออกแบบโดยทั่วไปในลักษณะที่บุคคลที่ทำงานในองค์กรและใช้เครือข่ายเหล่านั้นไม่สามารถเข้าถึงเว็บไซต์บางแห่งที่อาจขัดขวางการผลิตได้ แต่ในสิ่งที่ดูเหมือนจะเป็นแนวโน้มล่าสุด บริษัท ที่เพิ่งเริ่มต้นและองค์กรที่คล้ายกันกำลังจัดหาพนักงานที่ไม่มีเครือข่ายหรือ VPN แต่จะจ่ายเงินสำหรับเครือข่ายที่พนักงานใช้ในการเชื่อมต่อและใช้อินเทอร์เน็ตหรืออินทราเน็ต หรือในบางกรณีทั้งเครือข่ายองค์กรท้องถิ่นและผู้ให้บริการข้อมูลของพนักงานมีอยู่

เครือข่ายขององค์กรสามารถใช้เพื่อเข้าถึงข้อมูลที่เกี่ยวข้องกับองค์กรนั้นในขณะที่ผู้ให้บริการข้อมูลใช้สำหรับทุกอย่างบนอินเทอร์เน็ต หากมีอินทราเน็ตเกี่ยวข้องพนักงานสามารถใช้ผู้ให้บริการข้อมูลของเขาเองเพื่อเข้าสู่ระบบได้

เครือข่ายประเภทที่สามสามารถดูได้ที่นี่ อุปกรณ์เคลื่อนที่สามารถตั้งค่าเป็นจุดร้อนและอุปกรณ์เคลื่อนที่อื่น ๆ ที่เชื่อมต่อกับอินเทอร์เน็ตหรืออินทราเน็ตโดยใช้ฮอตสปอตนี้ ขณะที่ฉันเขียนบทความนี้ฉันไม่เข้าใจแนวคิดของ BYON จริงๆส่วนฉันเป็นปัญหาด้านความปลอดภัยที่ร้ายแรงไม่ใช่เรื่องเกี่ยวกับพนักงานหรือการออมเงินสำหรับองค์กร จะดีกว่ามากที่จะให้พนักงานใช้เครือข่ายองค์กรเพื่อเรียกดูสิ่งที่เขาต้องการแทนที่จะปล่อยให้พวกเขาใช้ข้อมูลโทรศัพท์มือถือหรืออุปกรณ์อินเทอร์เน็ตเพื่อเข้าถึงอินเทอร์เน็ต อย่างน้อยที่สุดวิธีนี้ความลับของ บริษัท จะไม่ถูกเปิดเผยออกไป

ความเสี่ยงด้านความปลอดภัยของ BYON

ในโลกที่อินเทอร์เน็ตกลายเป็นศูนย์กลางสำหรับการแสวงหาข้อมูลเทคนิคต่างๆมากมายและมีการออกแบบในแต่ละวัน "ทำให้" คนให้ข้อมูลส่วนบุคคลของพวกเขา คุณรู้จักฟิชชิง คุณยังรู้เกี่ยวกับวิศวกรรมทางสังคม ในกรณีของฟิชชิ่งอาชญากรพยายามรวบรวมข้อมูลส่วนบุคคลของคุณโดยใช้เหยื่อที่แตกต่างกัน ในวิศวกรรมทางสังคมอาชญากรมาตีพนักงานของคุณอย่างน้อยหนึ่งคนและเริ่ม "ดึงข้อมูล" ที่เกี่ยวข้องกับองค์กรของคุณ นั่นคือรวมกันทั้งสองวิธี - ถ้าพนักงานของคุณใช้เหยื่อ - สามารถพิสูจน์ร้ายกับองค์กรของคุณ

ไม่เพียง แต่การใช้ข้อมูลมือถือสำหรับการทำงานขององค์กรอาจทำให้เกิดปัญหาอื่น ไม่มีการรับประกันว่าการเชื่อมต่อระหว่างโทรศัพท์มือถือของพนักงานกับไซต์ที่เขาหรือเธอกำลังเข้าชมมีการเข้ารหัส หากไม่มีการเข้ารหัสอาชญากรสามารถตรวจสอบว่ามีการส่งข้อมูลใดและใช้ประโยชน์เพื่อประโยชน์ของตนเองอย่างไร เมื่อพวกเขาเข้าสู่อินทราเน็ตที่มีผู้ลงชื่อเข้าใช้ข้อมูลมือถือของตนโดยไม่มีการเข้ารหัสตัวอย่างเช่นพวกเขาอาจให้ข้อมูลรับรองการเข้าสู่ระบบแก่บุคคลที่แอบตรวจค้นในองค์กรของคุณ ด้วยเหตุนี้ความเป็นส่วนตัวของข้อมูลของคุณจึงอยู่ในขอบเขตที่พนักงานสามารถเข้าถึงฐานข้อมูลของคุณได้

จะสามารถใช้งานได้อย่างไร - ให้พนักงานรับผิดชอบ

ณ ขณะนี้วิธีการเดียวที่องค์กรต่างๆใช้เพื่อใช้ BYON ได้แก่

ให้ความรู้แก่พนักงานเกี่ยวกับความเสี่ยงในการใช้การเชื่อมต่ออินเทอร์เน็ตของตัวเอง

ทำให้พนักงานต้องรับผิดชอบต่อการละเมิดข้อมูลที่เกิดขึ้น

  1. ขั้นตอนที่สองมีมากขึ้น ของภัยคุกคามต่อพนักงานขององค์กรของคุณและพวกเขาต้องการใช้เครือข่ายของ บริษัท นั่นหมายความว่าคุณต้องจัดหาเครือข่ายท้องถิ่นให้กับเครือข่ายของตนตราบใดที่อยู่ในสำนักงาน พวกเขาอาจใช้เครือข่ายโทรศัพท์มือถือด้วยความระมัดระวังสำหรับงานอื่น ๆ เช่นการเรียกดูในช่วงเวลาว่าง
  2. ในความเห็นของฉันการปฏิบัติทั้งหมดของ BYOD ถูกใส่ผิดที่ทำให้พนักงานสามารถรับข้อมูลองค์กรภายในบ้านได้ เพิ่มลงในรายการนี้หากองค์กรอนุญาตให้ใช้เครือข่ายของตนเองกับ BYOD สถานการณ์นี้จะส่งผลต่อความเป็นส่วนตัวของข้อมูลองค์กรได้ตลอดเวลา เป็นความผิดพลาดในส่วนของพนักงานอาจเป็นความสูญเสียที่สาหัสสำหรับทั้งองค์กร

ปัญหาอื่น ๆ ที่เกิดขึ้นกับ BYON

ในบรรดาปัญหาอื่น ๆ ที่เกิดขึ้นกับ Bring เครือข่ายของคุณเองสนับสนุน IT ไม่สามารถกำหนดค่าเครือข่ายพนักงานได้ ไม่มีพนักงานใดยอมรับว่าหากมีการเซ็นเซอร์บางเว็บไซต์

การสนับสนุนด้านไอทีไม่สามารถแก้ไขปัญหาเกี่ยวกับเครือข่ายของพนักงานได้เนื่องจากอาจเกี่ยวข้องกับผู้ให้บริการข้อมูลรายอื่น สำหรับการแก้ไขปัญหาพนักงานจะต้องเรียกผู้ให้บริการข้อมูลที่ใช้อยู่ ตัวเลือกที่นี่อาจเป็นเพื่อให้ผู้ให้บริการข้อมูลรายเดียววางแผนให้พนักงานทุกคน แต่ฉันไม่รู้ว่าเป็นไปได้อย่างไร เกือบทุกคนมีรายการโปรดของตัวเองและบางคนอาจไม่เห็นด้วยที่จะเปลี่ยนแปลงผู้ให้บริการเครือข่ายของตน

จะเป็นการยากที่จะติดตามว่าพนักงานคนไหนที่ใช้ทรัพยากรใดในอินทราเน็ตของ บริษัท หากมี หนี้สินของพนักงานจะถูก จำกัด เนื่องจากจะไม่มีวิธีที่จะสามารถเข้าใจผิดได้มากนักซึ่งจะทำให้ผู้ดูแลระบบทราบว่าผู้ที่มีความประมาทเกิดจากการละเมิดข้อมูลหรือไม่ องค์กรอาจต้องวางแผนเรื่องนี้ในระยะยาวก่อนที่พวกเขาจะไป BYON

นี่คือมุมมองของตัวเองเกี่ยวกับ BYON สิ่งที่เกี่ยวกับความปลอดภัยมีอะไรบ้างที่เกี่ยวข้องและวิธีการนำไปใช้หากจำเป็น ฉันไม่คิดว่า BYON เป็นสิ่งจำเป็นเว้นแต่คุณต้องการให้พนักงานของคุณเล่นเกมออนไลน์บางอย่างในออฟฟิศ แต่นั่นคือมุมมองของฉันเอง

ฉันดีใจที่ได้รู้มุมมองของคุณและด้วยเหตุนี้เราจะรอคำติชมของคุณ