Vem älskar inte frihet? Frihet omfattar många saker i våra liv. På arbetsplatsen finns det en sorts frihet som många organisationer ger sina anställda. Frihet att använda personliga enheter (smartphones, surfplattor, bärbara datorer) på och i arbetet. Det är vad Bring Your Own Device eller BYOD handlar om. Och utan tvekan är den älskad och populär idag mer än någonsin – 82 %1 av organisationer är BYOD-aktiverade.
Men ibland kostar frihet – BYOD säkerhetsrisker och utmaningar. Det finns många potentiella säkerhetsrisker med att ge anställda tillgång till arbetsinformation på sina personliga enheter. Det beror på att organisationer inte kan kontrollera vad anställda gör med sina enheter efter jobbet. Från att ladda ner osäkra appar till att komma åt offentligt Wi-Fi, det är en personlig enhet och ett personligt val. Men dessa enheter är också hem för kritisk och konfidentiell företagsdata som behöver skydd.

Således en BYOD-policy, uppbackad av en robust Mobile Device Management (MDM) lösning, är ett måste för företag. Och det är vad den här bloggen handlar om – att identifiera BYOD-säkerhetsrisker och hur en MDM-lösning med containerisering kan motverka dem.
Bästa BYOD-säkerhetsrisker och -utmaningar
Innan vi går vidare till att ta itu med BYOD-säkerhetsproblem är det viktigt att veta vad som är de främsta säkerhetsriskerna och utmaningarna för BYOD. Låt oss lista några som kan hjälpa organisationer med BYOD-riskbedömning.
1. Dataförlust och läckage
Det primära BYOD-säkerhetsproblem som stör organisationer mest är dataläckage eller förlust. Cyberattackerna ökar och med BYOD är risken stor att känslig företagsdata hamnar i orätta händer. Anställda som kommer åt, lagrar eller delar konfidentiell information på personliga enheter kan oavsiktligt utsätta organisationen för dataintrång. Även de mest oavsiktliga handlingar, som att öppna en länk som tas emot på personlig e-post, kan avslöja konfidentiell information för hotaktörer. Dessa hotaktörer kan då orsaka mycket oreda.
2. Skadliga appar och innehåll
Personliga appar är inte alltid vad de verkar, och det är en annan potentiell BYOD-säkerhetsrisk. Antalet appar som innehåller skadlig programvara har ökat. Cyberbrottslingar trivs med trender för att locka användare att ladda ner skadliga appar. Pokemon Go-ville är ett sådant exempel där spelentusiaster föll offer för appar med skadlig programvara. Cyberkriminella kan utnyttja dessa skadliga appar för att smyga in i och kontrollera mobila enheter. De kan sedan komma åt företagsdata som lagras på personliga enheter, och vi vet alla vad som kan hända härnäst. Samma skadliga app-scenario gäller när en personlig enhet kommer åt webbinnehåll utan filter.
3. Infekterade enheter
Anställdas mobila enheter som kör föråldrade eller oparpade versioner av operativsystem och appar är ännu en BYOD-säkerhetsrisk. För cyberbrottslingar är oparpade sårbarheter en inkörsport till att hacka och infektera enheter. Appar och operativsystem måste hållas uppdaterade hela tiden för att undvika sådana intrång. En annan vanlig orsak till att infektioner smyger sig in i enheter är en svag inställning till appar – apptrötthet. Med så mycket som händer på mobiler nuförtiden är folk skyldiga att vara vardagliga mot appnedladdningar. Att ge överdrivna appbehörigheter utan att läsa T&C kan leda till enhetsinfektioner. En infekterad enhet löper stor risk för företagsdatakompromettering, och personuppgifter kan vara i lika stor fara.
4. Företag kontra personlig oskärpa
Oskärpan mellan att använda mobila enheter för företag och privat bruk tjocknar utan att en BYOD-policy och en MDM-lösning. Eftersom det är en personlig enhet kommer den att användas för personliga ändamål - det är oundvikligt. De sociala mediernas autentiseringsuppgifter (med automatisk inloggning) ligger bredvid företagets e-postuppgifter på samma enhet. En misstänkt nedladdad fil finns i samma mapp som en marknadsföringspresentation. Någon kan dela en arbetsrelaterad fil som en felaktig bilaga till en vän. Eller ännu värre, någon sur anställd kan bestämma sig för att bli skurk och börja ta skärmdumpar av konfidentiella saker. Alla dessa är allvarliga datasäkerhetsproblem när BYO-enheter inte hanteras.
5. Otillräckliga policyer
Otillräckliga eller ömtåliga BYOD-policyer är lika bra som att de saknar policy. Det grundläggande med det ligger i lösenordsskydd.
Här är några häpnadsväckande statistik om lösenordssäkerhet enligt en rapport2,
- 79 % av de anställda känner till det allvarliga hotet med komprometterade lösenord.
- 65 % av de anställda använder varianter av samma lösenord.
- Även efter ett dataintrång ändrar 45 % av de anställda inte sina lösenord.
Siffrorna visar tydligt vikten av en stark lösenordspolicy för organisationer inom BYOD-ramverket att säkerställa säkerhet för mobila enheter.
6. Förlust eller stöld av enhet
Det är mänskligt att göra misstag. Ett ögonblick av uppmärksamhetsbrist kan leda till att mobila enheter går vilse eller blir stulna. Sannolikheten för återhämtning är inte heller på den ljusa sidan. Därför kan förlorade eller stulna anställdas enheter (används i arbetet) ge datasäkerhet mardrömmar för organisationer. Det är ett slags hot som gör att medarbetaren och organisationen känner sig hjälplösa. Även med förlust eller stöld av enheten, är chansen att företagsdata hamnar i orätta händer exponentiell.

Ta kontroll med MDM & BYOD Containerization
Ett ordspråk lyder – planera för det bästa men förbered dig på det värsta. Även om förtroende är en stor parameter för att anställda ska lyckas, är företagsdatasäkerhet helt enkelt inte förhandlingsbar. Det är precis vad en MDM-lösning ger till bordet för organisationer som anammar BYOD-kulturen. BYOD-containerisering, när den förklaras, kan kännas magisk för ett barn, men för företag och IT-team är det logiken som gör magin.
I MDM-BYOD-systemet, i en hanterad (registrerad) personlig enhet för en anställd, hjälper MDM-programvara IT skapa två separata behållare – arbete och personligt. Dessa två containrar är åtskilda som om de vore två skenor som består av ett järnvägsspår – alltid tillsammans men möter aldrig varandra. Men självklart finns det mer med MDM.
Isolera företags- och personuppgifter
Först till kvarn. Containerization etablerar en distinkt och säker miljö för företagsappar och data på en personlig enhet. Denna segregering säkerställer att känslig information förblir isolerad från personliga appar och innehåll, vilket minskar risken för dataläckage. Enkelt uttryckt, det du gör på Tinder har ingenting att göra med din Slack-uppsökande.
Säkra åtkomstkontroller
BYOD-containerisering tillåter IT-administratörer att genomdriva strikta åtkomstkontroller i arbetsbehållaren. Detta inkluderar autentiseringsåtgärder som PIN-koder, lösenord eller biometri, som säkerställer endast auktoriserad åtkomst till företagsdata inom personliga enheter. Organisationer kan också hindra anställda från att ta skärmdumpar i arbetsbehållaren. En BYOD-lösenkodspolicy kan höja datasäkerheten ytterligare. Administratörer kan upprätta lösenordspolicyer för arbetsbehållaren, definierar längden, komplexiteten, utgången och maximala felförsök. Kort sagt, efter ett gräl, det finns inget sätt att du kan bråka med din flickväns arbete även om du kan komma åt hennes smartphone – och vice versa.
Applikations- och webbplatstillståndslistning
IT-administratörer kan styra apparna med åtkomst till företags- eller arbetsbehållaren. Detta innebär att godkända appar tillåts samtidigt som installation eller användning av obehöriga och potentiellt osäkra appar förhindras. Detsamma gäller för webbplatser. Tillåtelse (eller blockering) av appar och webbplatser minskar risken för skadlig programvara och andra företag datasäkerhetshot. I huvudsak är du fri att ladda ner en skum PDF-redigeringsapp och riskera dina personliga data. Om en app inte finns i IT-tillståndslistan kan du inte ha den i arbetsbehållaren.
Fjärrhantering av behållare
I händelse av en säkerhetsincident eller ett behov av att ta bort en enhet när en anställd slutar, finns det ingen anledning att få rysningar. MDM-lösningar med BYOD-containeriseringsfunktioner tillåter IT-administratörer att fjärrhantera och rensa endast företagsbehållaren, vilket lämnar personliga data orörda. Denna selektiva rensning säkerställer företagsdatasäkerhet utan att kompromissa med personlig information. Därför händer ingenting med ditt fotogalleri när du byter jobb. Men med fjärrtorkning, det finns inget sätt att du kan komma åt arbetsbehållaren igen (korrigering, ex-work container).
Apphantering och uppdateringar
Inom den utsedda arbetsbehållaren kan IT-administratörer hantera alla appar, och de finns där eftersom de är arbetsrelaterade appar. Således förblir alla jobbappar uppdaterade och korrigerade, vilket inte lämnar något utrymme för sårbarheter. Administratörer kan också pusha, installera och avinstallera appar inuti arbetsbehållaren utan inblandning av enhetsägaren. Observera att organisationer inte kan hantera appar som finns i den personliga behållaren. I sammanhanget är du fri att inte uppdatera dina shoppingappar, men alla dina jobbappar hanteras och uppdateringar tas om hand.
Övervakning och rapportering
BYOD-containerisering med MDM erbjuder robusta övervaknings- och rapporteringsfunktioner. IT-administratörer kan spåra aktiviteter i arbetsbehållaren, upptäcka potentiella säkerhetsincidenter och generera rapporter för efterlevnadsändamål. För att sätta saker i perspektiv, ha gärna en Netflix-binge, men samtidigt som du kommer åt arbetsbehållaren, följ din organisations standarder. Ännu viktigare, inte många organisationer kommer att ha Netflix i arbetsbehållaren för anställda (förutom, naturligtvis, Netflix själv!).
Användarvänlig upplevelse
En av de viktigaste BYOD-säkerhetsproblemen ligger ofta i anställdas ovilja att registrera sina enheter i en MDM-lösning. Det beror i allmänhet på att de kanske tänker på IT-avdelningen som en hemlig underrättelsebyrå som spionerar på dem. Tvärtom upprätthåller BYOD-containerisering på registrerade personliga enheter en sömlös användarupplevelse, vilket gör att anställda kan använda sina enheter för arbete och personliga uppgifter. IT-administratörer kan aldrig komma åt den personliga behållaren, så var säker på att din organisation inte har någon aning om dina Instagram-skickligheter. De kan verkligen flagga dig, och det är med rätta, om du förlänger skenorna till arbetsbehållaren.
Anpassningsbara containerpolicyer
BYOD-containerisering är inte en helhetslösning som passar alla. Precis som överlag MDM-policyer, erbjuder containerisering anpassningsalternativ. IT-administratörer kan skräddarsy containersäkerhetspolicyer för att anpassas till organisationens specifika behov och risktolerans. Således kan arbetsbehållare för olika anställda inom samma organisation ha en helt annan uppsättning policyer.
Konfrontera BYOD-säkerhetsrisker direkt med Scalefusion
Inkorporerar BYOD-containerisering i det bredare MDM strategi förbättrar organisationers säkerhetsställning. Det skapar en säker enklav för företagsdata inom den naturligt mindre säkra miljön för personliga enheter. Detta extra skyddslager bidrar avsevärt till att skydda känslig information och upprätthålla integriteten hos företagsdata i BYOD-miljöer.
Även om det medför många fördelar måste organisationer konfrontera olika säkerhetsrisker och utmaningar med BYOD. Att anamma BYOD-containerisering med en MDM-lösning som Scalefusion ger IT-administratörer möjlighet att hantera dessa utmaningar proaktivt. Anställda kan använda sina enheter hur de vill, medan organisationer kan skydda sina data. Det är den sanna essensen av frihet i BYOD-bemärkelse. Förenkla BYOD-hanteringen utan att kompromissa med säkerheten med Scalefusion.
Vill du veta om BYOD-hantering Scalefusions funktioner i detalj?
Referenser:
2. Lastpass


