Siapa yang tidak menyukai kebebasan? Kebebasan merangkumi pelbagai perkara dalam kehidupan kita. Di tempat kerja, terdapat satu jenis kebebasan yang diberikan oleh banyak organisasi kepada pekerja mereka. Kebebasan untuk menggunakan peranti peribadi (telefon pintar, tablet, komputer riba) di dan untuk bekerja. Itulah yang dimaksudkan dengan Bawa Peranti Anda Sendiri atau BYOD. Dan tidak syak lagi, ia digemari dan popular hari ini lebih daripada sebelumnya—82%1 organisasi didayakan BYOD.
Tetapi kadangkala kebebasan datang dengan kos—risiko dan cabaran keselamatan BYOD. Terdapat banyak potensi risiko keselamatan jika pekerja membenarkan pekerja mengakses maklumat kerja pada peranti peribadi mereka. Ini kerana organisasi tidak dapat mengawal apa yang dilakukan oleh pekerja dengan peranti mereka selepas waktu kerja. Daripada memuat turun aplikasi yang tidak selamat hinggalah mengakses Wi-Fi awam, ia adalah peranti peribadi dan pilihan peribadi. Walau bagaimanapun, peranti ini juga merupakan tempat menyimpan data korporat yang penting dan sulit yang memerlukan perlindungan.

Oleh itu, dasar BYOD, yang disokong oleh dasar yang teguh Pengurusan Peranti Bergerak (MDM) penyelesaian, adalah satu kemestian untuk perniagaan. Dan itulah tujuan blog ini—mengenal pasti risiko keselamatan BYOD dan cara penyelesaian MDM dengan pengkontenaan boleh menggagalkannya.
Risiko dan Cabaran Keselamatan BYOD Teratas
Sebelum kita beralih kepada menangani kebimbangan keselamatan BYOD, adalah penting untuk mengetahui apakah risiko dan cabaran keselamatan BYOD yang utama. Mari kita senaraikan beberapa perkara yang boleh membantu organisasi dalam penilaian risiko BYOD.
1. Kehilangan dan Kebocoran Data
Kebimbangan utama keselamatan BYOD yang paling mengganggu organisasi ialah kebocoran atau kehilangan data. Serangan siber semakin meningkat, dan dengan BYOD, kemungkinan data korporat sensitif jatuh ke tangan yang salah adalah tinggi. Pekerja yang mengakses, menyimpan atau berkongsi maklumat sulit pada peranti peribadi secara tidak sengaja boleh mendedahkan organisasi kepada pelanggaran data. Malah tindakan yang paling tidak disengajakan, seperti membuka pautan yang diterima pada e-mel peribadi, boleh mendedahkan maklumat sulit kepada pelaku ancaman. Pelaku ancaman ini kemudiannya boleh menyebabkan banyak kekacauan.
2. Aplikasi dan Kandungan Berniat Jahat
Aplikasi peribadi tidak selalunya seperti yang disangka, dan itu merupakan satu lagi potensi risiko keselamatan BYOD. Bilangan aplikasi yang mengandungi perisian hasad semakin meningkat. Penjenayah siber berkembang maju mengikut trend untuk menarik pengguna memuat turun aplikasi berniat jahat. Kegilaan Pokemon Go adalah salah satu contoh di mana peminat permainan video menjadi mangsa aplikasi yang mengandungi perisian hasad. Penjenayah siber boleh memanfaatkan aplikasi berniat jahat ini untuk menyelinap masuk dan mengawal peranti mudah alih. Mereka kemudian boleh mengakses data korporat yang disimpan pada peranti peribadi, dan kita semua tahu apa yang boleh berlaku seterusnya. Senario aplikasi berniat jahat yang sama berlaku apabila peranti peribadi mengakses kandungan web tanpa penapis.
3. Peranti yang Dijangkiti
Peranti mudah alih pekerja yang menjalankan versi sistem pengendalian dan aplikasi yang ketinggalan zaman atau tidak ditambal merupakan satu lagi risiko keselamatan BYOD. Bagi penjenayah siber, kerentanan yang tidak ditambal merupakan pintu masuk kepada penggodaman dan jangkitan peranti. Aplikasi dan OS mesti sentiasa dikemas kini untuk mengelakkan pencerobohan sedemikian. Satu lagi punca biasa jangkitan yang menjalar ke dalam peranti ialah pendekatan yang hambar terhadap aplikasi—keletihan aplikasi. Dengan begitu banyak perkara yang berlaku pada telefon bimbit pada masa kini, orang ramai pasti akan bersikap sambil lewa terhadap muat turun aplikasi. Memberikan kebenaran aplikasi yang berlebihan tanpa membaca Terma & Syarat boleh menyebabkan jangkitan peranti. Peranti yang dijangkiti berisiko tinggi untuk dikompromi data korporat, dan data peribadi boleh berada dalam bahaya yang sama.
4. Perniagaan vs. Kabur Peribadi
Kekaburan antara penggunaan peranti mudah alih untuk kegunaan perniagaan dan peribadi menjadi semakin ketara tanpa Dasar BYOD dan penyelesaian MDM. Memandangkan ia merupakan peranti peribadi, ia akan digunakan untuk tujuan peribadi—itu tidak dapat dielakkan. Kelayakan media sosial (dengan log masuk automatik) terletak di sebelah kelayakan e-mel korporat pada peranti yang sama. Fail yang dimuat turun yang mencurigakan berada dalam folder yang sama dengan pembentangan pemasaran. Seseorang boleh berkongsi fail berkaitan kerja sebagai lampiran yang salah kepada rakan. Atau lebih teruk lagi, sesetengah pekerja yang muram boleh memutuskan untuk bertindak jahat dan mula mengambil tangkapan skrin perkara sulit. Semua ini merupakan kebimbangan keselamatan data yang serius apabila peranti BYO tidak diurus.
5. Dasar-dasar yang Tidak Mencukupi
Dasar BYOD yang tidak mencukupi atau rapuh adalah sama seperti tiada dasar. Asasnya terletak pada perlindungan kata laluan.
Berikut adalah beberapa statistik yang menakjubkan tentang keselamatan kata laluan seperti yang dilaporkan2,
- 79% pekerja mengetahui ancaman serius kata laluan yang digodam.
- 65% pekerja menggunakan variasi kata laluan yang sama.
- Walaupun selepas berlakunya pelanggaran data, 45% pekerja tidak menukar kata laluan mereka.
Angka-angka tersebut dengan jelas menyatakan kepentingan dasar kod laluan yang kukuh untuk organisasi dalam rangka kerja BYOD bagi memastikan keselamatan peranti mudah alih.
6. Kehilangan atau Kecurian Peranti
Manusia memang boleh melakukan kesilapan. Kekurangan perhatian seketika boleh menyebabkan peranti mudah alih hilang atau dicuri. Kebarangkalian untuk dipulihkan juga tidak begitu baik. Oleh itu, peranti pekerja yang hilang atau dicuri (digunakan untuk kerja) boleh memberikan mimpi ngeri keselamatan data kepada organisasi. Ia sejenis ancaman yang membuatkan pekerja dan organisasi berasa tidak berdaya. Selain itu, dengan kehilangan atau kecurian peranti, kemungkinan data korporat jatuh ke tangan yang salah adalah sangat tinggi.

Mengambil Kawalan dengan Pengkontenaan MDM & BYOD
Ada pepatah mengatakan—rancang untuk yang terbaik tetapi bersiap sedia untuk yang terburuk. Walaupun kepercayaan merupakan parameter besar untuk pekerja berjaya, keselamatan data korporat tidak boleh dirundingkan. Itulah sebenarnya yang dibawa oleh penyelesaian MDM untuk organisasi yang menerima pakai budaya BYOD. Pengkontenaan BYOD, apabila dijelaskan, boleh terasa ajaib bagi seorang kanak-kanak, tetapi bagi perniagaan dan pasukan IT, logiknyalah yang melakukan keajaiban.
Dalam skema MDM-BYOD, dalam peranti peribadi pekerja yang diuruskan (berdaftar), perisian MDM membantu IT buat dua bekas berasingan—kerja dan peribadiKedua-dua kontena ini diasingkan seolah-olah ia adalah dua landasan kereta api—sentiasa bersama tetapi tidak pernah bertemu antara satu sama lain. Tetapi sudah tentu, ada lebih banyak lagi yang berkaitan dengan MDM.
Mengasingkan Data Korporat dan Peribadi
Perkara pertama yang perlu didahulukan. Pengkontenaan mewujudkan persekitaran yang berbeza dan selamat untuk aplikasi dan data korporat pada peranti peribadi. Pengasingan ini memastikan maklumat sensitif kekal terpencil daripada aplikasi dan kandungan peribadi, sekali gus mengurangkan risiko kebocoran data. Secara ringkasnya, apa yang anda lakukan di Tinder tidak ada kena mengena dengan jangkauan Slack anda.
Kawalan Akses Selamat
Pengkontenaan BYOD membolehkan pentadbir IT menguatkuasakan kawalan akses yang ketat dalam kontena kerja. Ini termasuk langkah pengesahan seperti PIN, kata laluan atau biometrik, memastikan hanya akses yang dibenarkan kepada data korporat dalam peranti peribadi. Organisasi juga boleh menghalang pekerja daripada mengambil tangkapan skrin dalam kontena kerja. Dasar kod laluan BYOD boleh meningkatkan lagi keselamatan data. Pentadbir boleh mewujudkan dasar kod laluan untuk bekas kerja, menentukan panjang, kerumitan, tarikh luput dan percubaan salah maksimum. Pendek kata, selepas pertengkaran, anda tidak boleh mengusik kerja teman wanita anda walaupun anda boleh mengakses telefon pintarnya—dan sebaliknya.
Penyenaraian Aplikasi dan Laman Web yang Dibenarkan
Pentadbir IT boleh mengawal aplikasi dengan akses kepada kontena korporat atau kerja. Ini melibatkan membenarkan aplikasi yang diluluskan sambil menghalang pemasangan atau penggunaan aplikasi yang tidak dibenarkan dan berpotensi tidak selamat. Perkara yang sama berlaku untuk laman web. Penyenaraian dibenarkan (atau penyenaraian sekatan) aplikasi dan laman web mengurangkan risiko perisian hasad dan perisian korporat lain. ancaman keselamatan dataPada dasarnya, anda bebas memuat turun aplikasi penyuntingan PDF yang mencurigakan dan mempertaruhkan data peribadi anda. Jika aplikasi tidak berada dalam senarai dibenarkan IT, anda tidak boleh memilikinya dalam bekas kerja.
Pengurusan Kontena Jauh
Sekiranya berlaku insiden keselamatan atau perlu menyahperuntukkan peranti apabila pekerja berhenti, anda tidak perlu berasa gementar. Penyelesaian MDM dengan keupayaan pengkontenaan BYOD membolehkan pentadbir IT mengurus dan memadamkan hanya kontena korporat dari jauh, tanpa menjejaskan data peribadi. Pemadaman terpilih ini memastikan keselamatan data korporat tanpa menjejaskan maklumat peribadi. Oleh itu, tiada apa yang berlaku pada galeri foto anda apabila anda bertukar kerja. Tetapi dengan lap jauh, anda tidak boleh mengakses semula bekas kerja (pembetulan, bekas bekas kerja).
Pengurusan dan Kemas Kini Aplikasi
Dalam bekas kerja yang ditetapkan, pentadbir IT boleh uruskan semua aplikasi, dan ia wujud kerana ia merupakan aplikasi berkaitan kerja. Oleh itu, semua aplikasi kerja kekal dikemas kini dan ditambal, tanpa memberi ruang untuk kerentanan. Pentadbir juga boleh menolak, memasang dan menyahpasang aplikasi di dalam bekas kerja tanpa sebarang penglibatan pemilik peranti. Perlu diingatkan bahawa organisasi tidak boleh mengurus aplikasi yang berada dalam bekas peribadi. Dalam konteks ini, anda bebas untuk tidak mengemas kini aplikasi beli-belah anda, tetapi semua aplikasi kerja anda diuruskan dan kemas kini diuruskan.
Pemantauan dan Pelaporan
Pengkontenaan BYOD dengan MDM menawarkan ciri pemantauan dan pelaporan yang mantap. Pentadbir IT boleh menjejaki aktiviti dalam kontena kerja, mengesan insiden keselamatan yang berpotensi dan menjana laporan untuk tujuan pematuhan. Untuk meletakkan sesuatu dalam perspektif, sila menonton Netflix secara berkala, tetapi semasa mengakses kontena kerja, kekal mematuhi piawaian organisasi anda. Lebih penting lagi, tidak banyak organisasi akan mempunyai Netflix dalam kontena kerja pekerja (kecuali, sudah tentu, Netflix itu sendiri!).
Pengalaman Mesra Pengguna
Salah satu kebimbangan utama tentang keselamatan BYOD selalunya terletak pada keengganan pekerja untuk mendaftarkan peranti mereka dalam penyelesaian MDM. Ini biasanya kerana mereka mungkin menganggap jabatan IT sebagai agensi perisikan rahsia yang mengintip mereka. Sebaliknya, pengkontenaan BYOD pada peranti peribadi yang didaftarkan mengekalkan pengalaman pengguna yang lancar, membolehkan pekerja menggunakan peranti mereka untuk kerja dan tugas peribadi. Pentadbir IT tidak akan dapat mengakses kontena peribadi, jadi yakinlah bahawa organisasi anda tidak tahu tentang penipuan Instagram anda. Mereka sememangnya boleh menandai anda, dan memang sepatutnya, jika anda melanjutkan penipuan itu ke kontena kerja.
Dasar Kontena Boleh Disesuaikan
Pengkontenaan BYOD bukanlah pendekatan yang sesuai untuk semua. Sama seperti secara keseluruhan Dasar MDM, pengkontenaan menawarkan pilihan penyesuaian. Pentadbir IT boleh menyesuaikan dasar keselamatan kontena agar selaras dengan keperluan khusus dan toleransi risiko organisasi. Oleh itu, kontena kerja pekerja yang berbeza dalam organisasi yang sama boleh mempunyai set dasar yang sama sekali berbeza.
Hadapi Risiko Keselamatan BYOD Secara Langsung dengan Scalefusion
Menggabungkan pengkontenaan BYOD ke dalam yang lebih luas Strategi MDM Meningkatkan postur keselamatan organisasi. Ia mewujudkan enklaf yang selamat untuk data korporat dalam persekitaran peranti peribadi yang kurang selamat. Lapisan perlindungan tambahan ini menyumbang dengan ketara kepada perlindungan maklumat sensitif dan mengekalkan integriti data korporat dalam persekitaran BYOD.
Walaupun ia memberikan banyak manfaat, organisasi mesti menghadapi pelbagai risiko dan cabaran keselamatan BYOD. Menerima pengkontenaan BYOD dengan penyelesaian MDM seperti Scalefusion memperkasakan pentadbir IT untuk menangani cabaran ini secara proaktif. Pekerja bebas menggunakan peranti mereka sesuka hati, sementara organisasi boleh melindungi data mereka. Itulah intipati kebebasan sebenar dalam erti kata BYOD. Permudahkan pengurusan BYOD tanpa menjejaskan keselamatan menggunakan Scalefusion
Ingin tahu tentang Pengurusan BYOD keupayaan Scalefusion secara terperinci?
Rujukan:
1. Orang Dalam Keselamatan Siber
2. LastPass


