Cine nu iubește libertatea? Libertatea cuprinde o mulțime de lucruri în viața noastră. La locul de muncă, există un tip de libertate pe care multe organizații le oferă angajaților lor. Libertatea de a utiliza dispozitive personale (smartphone-uri, tablete, laptopuri) la și pentru serviciu. Despre asta este vorba în conceptul „Bring Your Own Device” sau BYOD. Și, fără îndoială, este iubit și popular astăzi mai mult ca niciodată - 82%1 din organizații sunt compatibile cu BYOD (Bring Your Own Device - Adu-ți Device-ul).
Însă uneori libertatea vine cu un preț - riscuri și provocări de securitate legate de BYOD (Bring Your Own Device - Adu-ți propriul dispozitiv). Există multe riscuri potențiale de securitate atunci când permiți angajaților să acceseze informațiile de serviciu pe dispozitivele lor personale. Acest lucru se datorează faptului că organizațiile nu pot controla ce fac angajații cu dispozitivele lor după muncă. De la descărcarea de aplicații nesigure până la accesarea rețelelor Wi-Fi publice, este un dispozitiv personal și o alegere personală. Cu toate acestea, aceste dispozitive găzduiesc, de asemenea, date corporative critice și confidențiale care necesită protecție.

Astfel, o politică BYOD (Bring Your Own Device), susținută de un sistem robust Gestionarea dispozitivelor mobile (MDM) soluție, este o necesitate pentru companii. Și despre asta este vorba în acest blog - identificarea riscurilor de securitate BYOD și a modurilor în care o soluție MDM cu containerizare le poate contracara.
Principalele riscuri și provocări de securitate legate de BYOD
Înainte de a trece la abordarea preocupărilor legate de securitatea BYOD, este important să știm care sunt principalele riscuri și provocări legate de securitatea BYOD. Să enumerăm câteva care pot ajuta organizațiile în evaluarea riscurilor BYOD.
1. Pierderea și scurgerea de date
Principala preocupare de securitate BYOD care deranjează cel mai mult organizațiile este scurgerea sau pierderea de date. Atacurile cibernetice sunt în creștere, iar odată cu BYOD, posibilitatea ca datele corporative sensibile să ajungă în mâini greșite este mare. Angajații care accesează, stochează sau partajează informații confidențiale pe dispozitive personale pot expune în mod accidental organizația la încălcări de date. Chiar și cele mai neintenționate acțiuni, cum ar fi deschiderea unui link primit pe e-mailul personal, pot expune informații confidențiale actorilor amenințători. Acești actori amenințători pot provoca apoi multă haos.
2. Aplicații și conținut rău intenționat
Aplicațiile personale nu sunt întotdeauna ceea ce par, iar acesta este un alt risc potențial de securitate BYOD (Bring Your Own Device - Ajutor pentru Dezvoltarea Obiectelor Personale). Numărul de aplicații care conțin programe malware a fost în creștere. Infractorii cibernetici prosperă datorită tendințelor de a atrage utilizatorii să descarce aplicații rău intenționate. Nebunia Pokemon Go este un astfel de exemplu în care pasionații de jocuri au căzut pradă aplicațiilor cu programe malware. Infractorii cibernetici pot utiliza aceste aplicații rău intenționate pentru a se strecura și a controla dispozitivele mobile. Aceștia pot accesa apoi datele corporative stocate pe dispozitivele personale și știm cu toții ce se poate întâmpla în continuare. Același scenariu de aplicație rău intenționată este valabil și atunci când un dispozitiv personal accesează conținut web fără filtre.
3. Dispozitive infectate
Dispozitivele mobile ale angajaților care rulează versiuni învechite sau neactualizate ale sistemelor de operare și aplicațiilor reprezintă un alt risc de securitate BYOD (Bring Your Own Device). Pentru infractorii cibernetici, vulnerabilitățile neactualizate reprezintă o poartă de acces către hacking și infectarea dispozitivelor. Aplicațiile și sistemele de operare trebuie să fie actualizate în permanență pentru a evita astfel de intruziuni. O altă cauză comună a infecțiilor care se infiltrează în dispozitive este o abordare lipsită de strălucire a aplicațiilor - oboseala aplicațiilor. Cu atât de multe lucruri care se întâmplă pe telefoanele mobile în zilele noastre, oamenii sunt obligați să fie neglijenți față de descărcările de aplicații. Acordarea unor permisiuni excesive pentru aplicații fără a citi termenii și condițiile poate duce la infecții ale dispozitivelor. Un dispozitiv infectat prezintă un risc ridicat de compromitere a datelor corporative, iar datele personale pot fi în egală măsură în pericol.
4. Neclaritate profesională vs. neclaritate personală
Neclaritatea dintre utilizarea dispozitivelor mobile în scopuri profesionale și cea personală se intensifică fără o Politica BYOD și o soluție MDM. Deoarece este un dispozitiv personal, va fi utilizat în scopuri personale - acest lucru este inevitabil. Datele de autentificare pentru rețelele sociale (cu conectare automată) se află lângă datele de e-mail ale companiei, pe același dispozitiv. Un fișier descărcat suspect se află în același folder ca o prezentare de marketing. Cineva poate partaja un fișier legat de serviciu ca atașament greșit unui prieten. Sau, mai rău, un angajat posomorât poate decide să acționeze necinstit și să înceapă să facă capturi de ecran ale unor lucruri confidențiale. Toate acestea reprezintă probleme serioase de securitate a datelor atunci când dispozitivele BYO nu sunt gestionate.
5. Politici inadecvate
Politicile BYOD inadecvate sau fragile sunt la fel de bune ca lipsa unei politici. Fundamentul constă în protejarea cu parolă.
Iată câteva statistici uimitoare despre securitatea parolelor, conform unui raport2,
- 79% dintre angajați sunt conștienți de amenințarea gravă reprezentată de parolele compromise.
- 65% dintre angajați folosesc variante ale aceleiași parole.
- Chiar și după o încălcare a securității datelor, 45% dintre angajați nu își schimbă parolele.
Numerele demonstrează clar importanța unei politici solide privind codurile de acces pentru organizațiile din cadrul BYOD, pentru a asigura securitatea dispozitivelor mobile.
6. Pierderea sau furtul dispozitivului
Este omenesc să faci greșeli. O clipă de lipsă de atenție poate duce la pierderea sau furtul dispozitivelor mobile. Nici probabilitatea recuperării nu este una bună. Prin urmare, dispozitivele pierdute sau furate ale angajaților (folosite pentru muncă) pot crea coșmaruri în ceea ce privește securitatea datelor organizațiilor. Este un fel de amenințare care îi face pe angajați și pe organizație să se simtă neajutorați. De asemenea, cu pierderea sau furtul dispozitivului, șansele ca datele corporative să ajungă pe mâini greșite sunt exponențiale.

Preluarea controlului cu containerizarea MDM și BYOD
O zicală spune: planifică ce e mai bun, dar pregătește-te pentru ce e mai rău. Deși încrederea este un parametru important pentru succesul angajaților, securitatea datelor corporative este pur și simplu non-negociabilă. Exact asta aduce o soluție MDM organizațiilor care adoptă cultura BYOD (Bring Your Own Device - Ajutor pentru Dezvoltare Personală). Containerizarea BYOD, atunci când este explicată, poate părea magică pentru un copil, dar pentru companii și echipe IT, logica este cea care face magia.
În schema MDM-BYOD, pe un dispozitiv personal gestionat (înregistrat) al unui angajat, software-ul MDM ajută departamentul IT creați două containere separate - de serviciu și personalAceste două containere sunt separate ca și cum ar fi două șine care alcătuiesc o cale ferată – mereu împreună, dar niciodată nu se întâlnesc. Dar, bineînțeles, MDM nu este doar o soluție.
Izolarea datelor corporative și personale
În primul rând. Containerizarea stabilește un mediu distinct și securizat pentru aplicațiile și datele corporative de pe un dispozitiv personal. Această segregare asigură că informațiile sensibile rămân izolate de aplicațiile și conținutul personal, reducând riscul de scurgere de date. Simplu spus, ceea ce faci pe Tinder nu are nicio legătură cu contactul tău cu Slack.
Controale securizate de acces
Containerizarea BYOD permite administratorilor IT să impună controale stricte de acces în cadrul containerului de lucru. Aceasta include măsuri de autentificare, cum ar fi coduri PIN, parole sau date biometrice, asigurând doar accesul autorizat la datele corporative de pe dispozitivele personale. De asemenea, organizațiile pot împiedica angajații să facă capturi de ecran în containerul de lucru. O politică de parolă BYOD poate spori și mai mult securitatea datelor. Administratorii pot stabili... politicile privind codurile de acces pentru containerul de lucru, definind lungimea, complexitatea, expirarea și numărul maxim de încercări greșite. Pe scurt, după o ceartă, nu ai cum să te joci de munca prietenei tale, chiar dacă îi poți accesa smartphone-ul - și invers.
Includerea pe lista permisă a aplicațiilor și site-urilor web
Administratorii IT pot controla aplicațiile cu acces la containerul corporativ sau de la locul de muncă. Aceasta implică permiterea aplicațiilor aprobate, prevenind în același timp instalarea sau utilizarea aplicațiilor neautorizate și potențial nesigure. Același lucru este valabil și pentru site-urile web. Includerea pe lista de permisiuni (sau lista de blocare) a aplicațiilor și site-urilor web atenuează riscul de programe malware și alte programe malware corporative. amenințări la securitatea datelorÎn esență, ești liber să descarci o aplicație de editare PDF suspectă și să-ți riști datele personale. Dacă o aplicație nu se află pe lista permisă a departamentului IT, nu o poți avea în containerul de lucru.
Gestionarea containerelor la distanță
În cazul unui incident de securitate sau al necesității de a dezabona un dispozitiv atunci când un angajat își părăsește locul de muncă, nu este nevoie să vă simțiți neliniștiți. Soluțiile MDM cu capacități de containerizare BYOD permit administratorilor IT să gestioneze și să șteargă de la distanță doar containerul corporativ, lăsând datele personale intacte. Această ștergere selectivă asigură securitatea datelor corporative fără a compromite informațiile personale. Prin urmare, nu se întâmplă nimic cu galeria dvs. foto atunci când schimbați locul de muncă. Dar cu ștergere de la distanță, nu există nicio modalitate de a reaccesa containerul de lucru (corecție, fost container de lucru).
Gestionarea și actualizările aplicațiilor
În cadrul containerului de lucru desemnat, administratorii IT pot gestionează toate aplicațiile...și sunt acolo deoarece sunt aplicații legate de serviciu. Astfel, toate aplicațiile de serviciu rămân actualizate și corectate, fără a lăsa loc pentru vulnerabilități. De asemenea, administratorii pot instala, dezinstala și distribui aplicații în interiorul containerului de serviciu fără nicio implicare a proprietarului dispozitivului. Rețineți că organizațiile nu pot gestiona aplicațiile care se află în containerul personal. În context, sunteți liber să nu vă actualizați aplicațiile de cumpărături, dar toate aplicațiile de serviciu sunt gestionate, iar actualizările sunt gestionate.
Monitorizare și raportare
Containerizarea BYOD cu MDM oferă funcții robuste de monitorizare și raportare. Administratorii IT pot urmări activitățile din containerul de lucru, pot detecta potențiale incidente de securitate și pot genera rapoarte în scopuri de conformitate. Pentru a pune lucrurile în perspectivă, nu ezitați să vă uitați la Netflix, dar în timp ce accesați containerul de lucru, respectați standardele organizației dvs. Mai important, nu multe organizații vor avea Netflix în containerul de lucru al angajaților (cu excepția, desigur, a Netflix-ului în sine!).
Experiență ușor de utilizat
Una dintre principalele preocupări legate de securitatea BYOD constă adesea în reticența angajaților de a-și înscrie dispozitivele într-o soluție MDM. În general, acest lucru se datorează faptului că aceștia ar putea considera departamentul IT ca o agenție secretă de informații care îi spionează. Dimpotrivă, containerizarea BYOD pe dispozitivele personale înscrise menține o experiență de utilizare fără probleme, permițând angajaților să își utilizeze dispozitivele pentru muncă și sarcini personale. Administratorii IT nu pot accesa niciodată containerul personal, așa că fiți siguri că organizația dvs. nu are nicio idee despre șmecheria dvs. de pe Instagram. Într-adevăr, vă pot semnala, și pe bună dreptate, dacă extindeți șmecheria la containerul de la serviciu.
Politici de containere personalizabile
Containerizarea BYOD nu este o abordare universală. La fel ca în cazul general Politici MDMContainerizarea oferă opțiuni de personalizare. Administratorii IT pot adapta politicile de securitate ale containerelor pentru a se alinia la nevoile specifice și la toleranța la risc a organizației. Astfel, containerele de lucru ale diferiților angajați din cadrul aceleiași organizații pot avea un set complet diferit de politici.
Confruntă-te direct cu riscurile de securitate BYOD cu Scalefusion
Incorporarea containerizării BYOD în contextul mai larg Strategia MDM îmbunătățește postura de securitate a organizațiilor. Creează o enclavă securizată pentru datele corporative în mediul inerent mai puțin sigur al dispozitivelor personale. Acest strat suplimentar de protecție contribuie semnificativ la protejarea informațiilor sensibile și la menținerea integrității datelor corporative în mediile BYOD.
Deși prezintă numeroase beneficii, organizațiile trebuie să se confrunte cu diverse riscuri și provocări de securitate BYOD (Bring Your Own Device - Ajutor pentru Dezvoltarea Ofertelor) (BYOD). Adoptarea containerizării BYOD cu o soluție MDM precum Scalefusion permite administratorilor IT să abordeze proactiv aceste provocări. Angajații sunt liberi să își utilizeze dispozitivele așa cum doresc, în timp ce organizațiile își pot proteja datele. Aceasta este adevărata esență a libertății în sensul BYOD. Simplificați gestionarea BYOD fără a compromite securitatea folosind Scalefusion.
Vrei să afli despre management BYOD capacitățile Scalefusion în detaliu?
Referinte:
1. Insider de securitate cibernetică
2. LastPass


