Waar organisaties rekening mee moeten houden voordat ze BYOD omarmen

gepubliceerd 9 januari 2019 by Vandita Grover in BYOD

De huidige technisch onderlegde generatie vindt comfort en flexibiliteit bij het gebruik van hun persoonlijke apparaten voor werkdoeleinden, en organisaties willen graag BYOD-beleid invoeren, omdat het de productiviteit verhoogt, de kosten verlaagt en op schaal kan worden geïmplementeerd met behulp van oplossingen zoals Mobile Device Beheer voor BYOD.

Waar organisaties rekening mee moeten houden voordat ze BYOD omarmen

BYOD brengt zowel aantrekkelijke als impliciete voordelen met zich mee BYOD-uitdagingen, waar een organisatie rekening mee moet houden vóór de implementatie.

Hier geven we een overzicht van de factoren waarmee u rekening moet houden om te weten of BYOD geschikt is voor uw organisatie:

Productiviteitsverwachting

Het gebruik van persoonlijke apparaten voor het werk geeft werknemers voldoende flexibiliteit om overal en op elk moment aan hun opdrachten te werken. Bovendien is een moderne werknemer technisch onderlegd en beschikt hij doorgaans over hoogwaardige, geavanceerde apparatuur, wat van invloed is op zijn prestaties.

Voordat organisaties BYOD invoeren, moeten ze vaststellen of BYOD een aanzienlijke impact heeft op de productiviteit van werknemers. Belangrijke vragen die u moet stellen zijn:

  1. Hoeveel medewerkers werken op afstand?
  1. Wat is de gemiddelde tijd die werknemers besteden aan het werken op externe locaties (tijdens het reizen, thuis, op locatie, bij de klant enz.)?
  1. Wat is de gemiddelde productiviteit van werknemers op de werkplek?
  2. Wat zal het effect zijn van afleiding door persoonlijke apparaten zoals het gebruik van Facebook, WhatsApp etc.?

Door antwoorden op deze vragen te zoeken en te vergelijken, kunt u bepalen of BYOD de efficiëntie van uw personeel echt zou helpen verbeteren.

Kwetsbaarheid van apparaat

Als dezelfde apparaten voor persoonlijk en professioneel gebruik worden gebruikt, kunnen er meer kwetsbaarheden aan het licht komen, waardoor de bedreigingen voor gevoelige informatie en applicaties toenemen. Veelvoorkomende kwetsbaarheden in apparaten zijn:

  1. Apparaatverlies of diefstal
  1. Werknemers die schadelijke software of applicaties downloaden die risico's kunnen opleveren voor de gegevens van de organisatie
  1. Mogelijke niet-gepatchte kwetsbaarheden op apparaat- of besturingssysteemniveau
  2. BYOD-apparaten verbinden met onveilige open netwerken

Er zijn echter manieren om deze risico's te beperken. Met oplossingen voor mobiel apparaatbeheer kunnen IT-teams een streng beleid voor apparaatgebruik opzetten en implementeren. MDM voor BYOD kan helpen bij het op afstand volgen en controleren van geregistreerde apparaten, het wissen of opschonen van gevoelige gegevens in geval van verlies of diefstal, het installeren van malwarebeschermingssoftware om kwaadaardige activiteiten te volgen en in quarantaine te plaatsen.

Meer eindpunten, meer problemen

Gebruikersapparaten zijn tegenwoordig niet beperkt tot pc's, laptops en smartphones. Slimme tablets, Chromebooks, Wearables enz. zijn de bedrijfssystemen binnengedrongen. Apparaten zijn er ook in verschillende configuraties en besturingssystemen.

Normaal gesproken wilt u alle gebruikersapparaten die in contact komen met uw bedrijfsnetwerk volgen en beheren. Het is voor uw IT-team een ​​zware taak om verschillende soorten apparaten te identificeren, te lokaliseren, te beheren en te beveiligen.

De belangrijkste uitdaging is het handhaven van de netwerkbeveiliging, het identificeren van niet-conforme apparaten en het combineren van verschillende tools voor verschillende apparaten. Via een stevige Unified Endpoint Management (UEM)-oplossing u kunt hulp krijgen bij het bedienen en beveiligen van meerdere verschillende apparaten vanaf één console.

Waargenomen risico's

U moet de kwetsbaarheden in uw systeem en netwerk en mogelijke bedreigingen identificeren en de risico's analyseren voordat u BYOD in de mainstream integreert. Sommige risico's kunnen zijn:

  1. Onbedoelde of opzettelijke gegevensdiefstal, lekken of toegang door werknemers.
  1. Blootstelling aan een bedrijfsnetwerk aan kwaadaardige apps die op BYOD-apparaten zijn geïnstalleerd.
  2. Medewerkers kunnen op afstand inloggen vanaf onveilige netwerken of locaties.

U moet de schade (kosten, gegevensverlies, merkimago, enz.) evalueren als een risico werkelijkheid wordt. U moet ook een risicobeheerplan opstellen om risico's te beperken of op te lossen.

Schaduw IT

Elke technologie (IT-systeem) die zonder medeweten of toestemming van de organisatie wordt gebruikt, is schaduw-IT. De kans is groot dat uw werknemers hun apparaten al voor hun werk gebruiken, bijvoorbeeld om op hun smartphone toegang te krijgen tot kantoor-e-mail. Meestal gebeuren deze incidenten zonder kwade bedoelingen, maar ze kunnen toch veiligheidsbedreigingen met zich meebrengen.

U zult schaduw-IT-bronnen moeten identificeren en een duidelijk beleid moeten definiëren over het gebruik van persoonlijke apparaten voor het werk en ervoor moeten zorgen dat dergelijke apparaten vóór gebruik worden geregistreerd.

Compliant

Het definiëren van gebruiksbeleid en het vaststellen van normen op papier is haalbaar. Maar BYOD brengt nalevingsproblemen met zich mee, en het is moeilijk om ervoor te zorgen dat werknemers de voorgeschreven regels en richtlijnen volgen. Om naleving te garanderen, kunt u:

  1. Geef beveiligingstrainingen over BYOD en ander beveiligingsbeleid.
  1. Sluit een ondertekend BYOD-pact af met medewerkers, waardoor ze bewust en voorzichtig worden van hun acties.
  2. Begeleid werknemers bij het gebruik van de nodige veiligheidsmaatregelen, zoals sterke wachtwoorden, meervoudige authenticatie enz.

BYOD zal juridische kwesties in beeld brengen wanneer IT toegang zou moeten krijgen tot apparaten van werknemers of werknemers toegang moeten krijgen tot gevoelige informatie. Juridische complexiteiten die zich kunnen voordoen:

  1. Onbedoeld verlies van gegevens door een medewerker.
  1. Toegang tot persoonlijke informatie op het apparaat van werknemers door IT tijdens het installeren of updaten van bedrijfsapplicaties.
  2. Onbedoelde wijziging of verwijdering van persoonlijke bestanden van werknemers.

Voordat organisaties BYOD gaan uitrollen, moeten ze robuust beleid en mechanismen opzetten om dergelijke problemen te voorkomen, en richtlijnen opstellen om met uitzonderlijke gebeurtenissen om te gaan.

Acceptatie door medewerkers

Hoewel werknemers er de voorkeur aan geven hun eigen apparaten te gebruiken, zijn ze mogelijk op hun hoede als de IT-beheerder hun apparaten in de gaten houdt of volgt. Ze voelen zich misschien onderdrukt of lopen het risico hun privacy te verliezen. Organisaties moeten ervoor zorgen dat de privacy van werknemers niet in gevaar komt bij het implementeren van BYOD-beveiligingsbeleid.

BYOD is een win-winsituatie voor zowel werkgevers als werknemers, op voorwaarde dat er een zorgvuldige beoordeling wordt uitgevoerd, er ondubbelzinnig beleid wordt ontwikkeld, veilige workflows worden opgezet en werknemers worden opgeleid.

Vandita Grover
Vandita Grover
Vandita is een gepassioneerd schrijver en IT-liefhebber. Van beroep is ze computerdocent aan de Universiteit van Delhi en heeft ze eerder als software-ingenieur bij Aricent Technologies gewerkt.

Meer van de blog

Blootstellingsbeheer versus kwetsbaarheidsbeheer: de belangrijkste verschillen uitgelegd.

Moderne beveiligingsteams beheren veel meer dan alleen ontbrekende patches. Hun aanvalsoppervlak kan bestaan ​​uit endpoints, cloudworkloads, SaaS-applicaties, enzovoort.

Scalefusion-recensies: Wat zeggen meer dan 400 geverifieerde recensies?

De meeste beoordelingspagina's van leveranciers laten je slechts een handjevol goede bedrijven zien. Deze pagina laat ze allemaal zien. Scalefusion...

Wat is Scalefusion? Producten, prijzen en waarvoor het gebruikt wordt...

Scalefusion is een suite van producten voor het beheren van endpoints, gebruikers en toegang. Eén console omvat alle apparaten van een bedrijf...