Nani hapendi uhuru? Uhuru unajumuisha mambo mengi katika maisha yetu. Mahali pa kazi, kuna aina moja ya uhuru ambao mashirika mengi huwapa wafanyikazi wao. Uhuru wa kutumia vifaa vya kibinafsi (simu mahiri, kompyuta kibao, kompyuta ndogo) kazini na kazini. Hiyo ndiyo Lete Kifaa Chako Mwenyewe au BYOD inahusu. Na bila shaka, inapendwa na maarufu leo kuliko hapo awali—82%1 ya mashirika yamewezeshwa na BYOD.
Lakini wakati mwingine uhuru huja kwa gharama—hatari na changamoto za usalama za BYOD. Kuna hatari nyingi za usalama zinazoweza kutokea za kuruhusu wafanyakazi kufikia maelezo ya kazi kwenye vifaa vyao vya kibinafsi. Ni kwa sababu mashirika hayawezi kudhibiti kile wafanyakazi hufanya na vifaa vyao baada ya kazi. Kuanzia kupakua programu zisizo salama hadi kufikia Wi-Fi ya umma, ni kifaa cha kibinafsi na chaguo la kibinafsi. Hata hivyo, vifaa hivi pia ni nyumbani kwa data muhimu na ya siri ya shirika ambayo inahitaji ulinzi.

Kwa hivyo, sera ya BYOD, inayoungwa mkono na nguvu Usimamizi wa Kifaa cha Simu (MDM) ufumbuzi, ni lazima-kuwa kwa ajili ya biashara. Na hivyo ndivyo blogu hii inavyohusu—kubainisha hatari za usalama za BYOD na njia ambazo suluhu ya MDM yenye uwekaji vyombo inaweza kuzizuia.
Hatari na Changamoto za Juu za Usalama za BYOD
Kabla ya kuendelea na kushughulikia masuala ya usalama ya BYOD, ni muhimu kujua ni hatari na changamoto zipi kuu za usalama za BYOD. Hebu tuorodhe baadhi ya ambayo yanaweza kusaidia mashirika katika tathmini ya hatari ya BYOD.
1. Kupoteza Data na Kuvuja
Jambo kuu la usalama la BYOD ambalo linasumbua mashirika zaidi ni uvujaji wa data au upotezaji. Mashambulizi ya mtandaoni yanaongezeka, na kwa BYOD, uwezekano wa data nyeti ya shirika kuanguka katika mikono isiyo sahihi ni mkubwa. Wafanyikazi wanaofikia, kuhifadhi, au kushiriki maelezo ya siri kwenye vifaa vya kibinafsi wanaweza kufichua shirika kwa ukiukaji wa data bila kukusudia. Hata vitendo visivyo vya kukusudia, kama vile kufungua kiungo kilichopokelewa kwenye barua pepe ya kibinafsi, vinaweza kufichua taarifa za siri kwa wahusika tishio. Watendaji hawa tishio wanaweza kusababisha mkanganyiko mwingi.
2. Programu na Maudhui Hasidi
Programu za kibinafsi sio kila wakati zinavyoonekana, na hiyo ni hatari nyingine ya usalama ya BYOD. Idadi ya programu zilizo na programu hasidi imekuwa ikiongezeka. Wahalifu wa mtandao hustawi kutokana na mitindo ya kuwavutia watumiaji kupakua programu hasidi. Tamaa ya Pokemon Go ni mfano mmoja kama huo ambapo wapenda michezo waliingia kwenye programu zilizo na programu hasidi. Wahalifu wa mtandao wanaweza kutumia programu hizi hasidi kuingia na kudhibiti vifaa vya rununu. Kisha wanaweza kufikia data ya shirika iliyohifadhiwa kwenye vifaa vya kibinafsi, na sote tunajua kinachoweza kutokea baadaye. Hali sawa ya programu hasidi hutumika wakati kifaa cha kibinafsi kinafikia maudhui ya wavuti bila vichujio.
3. Vifaa vilivyoambukizwa
Vifaa vya rununu vya wafanyikazi vinavyotumia matoleo ya zamani au ambayo hayajachapishwa ya mifumo ya uendeshaji na programu bado ni hatari nyingine ya usalama ya BYOD. Kwa wahalifu wa mtandao, udhaifu ambao haujadhibitiwa ni lango la udukuzi na kuambukiza vifaa. Ni lazima programu na Mfumo wa Uendeshaji zisasishwe kila wakati ili kuepuka uingiliaji kama huo. Sababu nyingine ya kawaida ya maambukizi kuingia kwenye vifaa ni mbinu isiyofaa ya programu-uchovu wa programu. Kwa kuwa mambo mengi yanatokea kwenye simu za mkononi siku hizi, watu hawana budi kuwa wa kawaida katika upakuaji wa programu. Kutoa ruhusa nyingi za programu bila kusoma T&C kunaweza kusababisha maambukizo kwenye kifaa. Kifaa kilichoambukizwa kiko katika hatari kubwa ya kuathiriwa na data ya shirika, na data ya kibinafsi inaweza kuwa katika hatari sawa.
4. Biashara dhidi ya Ukungu wa Kibinafsi
Ukungu kati ya kutumia vifaa vya rununu kwa biashara na matumizi ya kibinafsi huongezeka bila a Sera ya BYOD na suluhisho la MDM. Kwa vile ni kifaa cha kibinafsi, kitatumika kwa madhumuni ya kibinafsi—hilo haliepukiki. Vitambulisho vya mitandao ya kijamii (kwa kuingia kiotomatiki) viko karibu na vitambulisho vya barua pepe vya shirika kwenye kifaa kimoja. Faili inayoshukiwa kupakuliwa huishi katika folda sawa na wasilisho la uuzaji. Mtu anaweza kushiriki faili inayohusiana na kazi kama kiambatisho kisicho sahihi kwa rafiki. Au mbaya zaidi, mfanyakazi fulani aliyekasirika anaweza kuamua kufanya uhuni na kuanza kupiga picha za skrini za mambo ya siri. Yote haya ni maswala makubwa ya usalama wa data wakati vifaa vya BYO havidhibitiwi.
5. Sera zisizotosheleza
Sera za BYOD zisizofaa au dhaifu ni sawa na kutokuwa na sera. Msingi wake upo katika ulinzi wa nenosiri.
Hapa kuna takwimu za kushangaza kuhusu usalama wa nenosiri kama kwa ripoti2,
- 79% ya wafanyikazi wanajua tishio kubwa la nywila zilizoathiriwa.
- 65% ya wafanyikazi hutumia tofauti za nywila sawa.
- Hata baada ya ukiukaji wa data, 45% ya wafanyikazi hawabadilishi nywila zao.
Nambari zinaonyesha wazi umuhimu wa sera thabiti ya nambari ya siri kwa mashirika ndani ya mfumo wa BYOD ili kuhakikisha usalama wa kifaa cha rununu.
6. Kupoteza au Wizi wa Kifaa
Ni binadamu kufanya makosa. Wakati fulani wa upungufu wa umakini unaweza kusababisha vifaa vya rununu kupotea au kuibiwa. Uwezekano wa kupona sio upande mkali pia. Kwa hivyo, vifaa vya wafanyikazi vilivyopotea au kuibiwa (vinavyotumika kazini) vinaweza kuyapa mashirika ndoto mbaya za usalama wa data. Ni aina ya tishio linalomfanya mfanyakazi na shirika kuhisi kutokuwa na uwezo. Pia, na upotezaji wa kifaa au wizi, uwezekano wa data ya shirika kuanguka katika mikono isiyo sahihi ni kubwa.

Kuchukua Udhibiti na MDM & BYOD Containerization
Msemo unasema-panga kwa bora lakini jitayarishe kwa mabaya zaidi. Ingawa uaminifu ni kigezo kikubwa kwa wafanyikazi kufaulu, usalama wa data wa shirika hauwezi kujadiliwa. Hivyo ndivyo suluhisho la MDM linavyoleta kwenye meza kwa mashirika yanayokumbatia utamaduni wa BYOD. Uwekaji wa vyombo vya BYOD, unapofafanuliwa, unaweza kuhisi kuwa wa kichawi kwa mtoto, lakini kwa biashara na timu za IT, ni mantiki inayofanya uchawi.
Katika mpango wa mambo wa MDM-BYOD, katika kifaa cha kibinafsi kinachosimamiwa (kilichosajiliwa) cha mfanyakazi, programu ya MDM husaidia IT. tengeneza vyombo viwili tofauti - kazi na kibinafsi. Makontena haya mawili yametenganishwa kana kwamba ni reli mbili zinazojumuisha njia ya reli—zikiwa pamoja lakini hazikutani kamwe. Lakini bila shaka, kuna zaidi yake na MDM.
Kutenga Data ya Biashara na ya Kibinafsi
Mambo ya kwanza kwanza. Uwekaji vyombo huanzisha mazingira tofauti na salama kwa programu za shirika na data kwenye kifaa cha kibinafsi. Utengaji huu unahakikisha kuwa taarifa nyeti bado zimetengwa na programu na maudhui ya kibinafsi, hivyo basi kupunguza hatari ya kuvuja kwa data. Kwa ufupi, unachofanya kwenye Tinder hakihusiani na ufikiaji wako wa Slack.
Vidhibiti vya Ufikiaji Salama
Uwekaji vyombo vya BYOD huruhusu wasimamizi wa TEHAMA kutekeleza udhibiti mkali wa ufikiaji ndani ya chombo cha kazi. Hii inajumuisha hatua za uthibitishaji kama vile PIN, manenosiri au bayometriki, kuhakikisha ufikiaji ulioidhinishwa pekee wa data ya shirika ndani ya vifaa vya kibinafsi. Mashirika yanaweza pia kuzuia wafanyakazi kuchukua picha za skrini ndani ya chombo cha kazi. Sera ya nambari ya siri ya BYOD inaweza kuongeza usalama wa data zaidi. Wasimamizi wanaweza kuanzisha sera za nambari ya siri kwa chombo cha kazi, kufafanua urefu, utata, kuisha muda wake, na upeo wa majaribio yasiyo sahihi. Kwa kifupi, baada ya ugomvi, hakuna njia unaweza kuchafua kazi ya mpenzi wako hata kama unaweza kufikia simu yake mahiri—na kinyume chake.
Maombi na Uorodhashaji wa Tovuti
Wasimamizi wa TEHAMA wanaweza kudhibiti programu kwa ufikiaji wa kontena la shirika au la kazini. Hii inahusisha kuruhusu programu zilizoidhinishwa huku ukizuia usakinishaji au matumizi ya programu zisizoidhinishwa na ambazo huenda si salama. Vile vile hutumika kwa tovuti. Kuruhusu (au kuzuiwa) kwa programu na tovuti kunapunguza hatari ya programu hasidi na mashirika mengine. vitisho vya usalama wa data. Kwa kweli, uko huru kupakua programu ya kuhariri ya PDF na kuhatarisha data yako ya kibinafsi. Ikiwa programu haiko katika orodha ya ruhusa ya TEHAMA, huwezi kuwa nayo kwenye chombo cha kazi.
Usimamizi wa Kontena la Mbali
Katika kesi ya tukio la usalama au kuhitaji kuondoa uidhinishaji wa kifaa wakati mfanyakazi anaacha kazi, hakuna haja ya kupata wasiwasi. Suluhisho za MDM zenye uwezo wa uwekaji kontena wa BYOD huruhusu wasimamizi wa TEHAMA kudhibiti na kufuta kontena la shirika pekee, na kuacha data ya kibinafsi bila kuguswa. Ufutaji huu uliochaguliwa huhakikisha usalama wa data ya shirika bila kuathiri maelezo ya kibinafsi. Kwa hiyo, hakuna kinachotokea kwenye nyumba ya sanaa yako ya picha unapobadilisha kazi. Lakini na futa kwa mbali, hakuna njia unaweza kupata tena kontena ya kazi (marekebisho, kontena ya kazi ya zamani).
Usimamizi wa Programu na Usasisho
Ndani ya chombo kilichoteuliwa cha kazi, wasimamizi wa TEHAMA wanaweza dhibiti programu zote, na zipo kwa sababu ni programu zinazohusiana na kazi. Kwa hivyo, programu zote za kazi husalia kusasishwa na kuwekewa viraka, hivyo basi hakuna upeo wa udhaifu. Wasimamizi wanaweza pia kusukuma, kusakinisha na kusanidua programu ndani ya chombo cha kazi bila kuhusika kwa mmiliki wa kifaa. Kumbuka kuwa mashirika hayawezi kudhibiti programu zinazoishi katika chombo cha kibinafsi. Katika muktadha, uko huru kutosasisha programu zako za ununuzi, lakini programu zako zote za kazini zinadhibitiwa, na masasisho yanashughulikiwa.
Ufuatiliaji na Taarifa
Uwekaji wa vyombo vya BYOD na MDM hutoa ufuatiliaji thabiti na vipengele vya kuripoti. Wasimamizi wa TEHAMA wanaweza kufuatilia shughuli ndani ya chombo cha kazi, kugundua matukio yanayoweza kutokea ya usalama, na kutoa ripoti kwa madhumuni ya kufuata. Ili kuweka mambo sawa, jisikie huru kutumia Netflix, lakini unapofikia chombo cha kazi, endelea kutii viwango vya shirika lako. Muhimu zaidi, sio mashirika mengi yatakuwa na Netflix kwenye chombo cha kazi cha wafanyakazi (isipokuwa, bila shaka, Netflix yenyewe!).
Uzoefu wa Kirafiki-Mtumiaji
Mojawapo ya maswala makuu ya usalama ya BYOD mara nyingi huwa katika kusita kwa wafanyikazi kusajili vifaa vyao katika suluhisho la MDM. Kwa ujumla ni kwa sababu wanaweza kufikiria idara ya IT kama wakala wa siri wa ujasusi unaowapeleleza. Kinyume chake, uwekaji wa vyombo vya BYOD kwenye vifaa vya kibinafsi vilivyosajiliwa hudumisha hali ya utumiaji iliyofumwa, ikiruhusu wafanyikazi kutumia vifaa vyao kwa kazi za kibinafsi na za kibinafsi. Wasimamizi wa TEHAMA hawawezi kamwe kufikia kontena la kibinafsi, kwa hivyo uwe na uhakika kwamba shirika lako halijui kuhusu shenanigans zako za Instagram. Kwa kweli wanaweza kukupa alama, na ni sawa, ikiwa utapanua shenanigans kwenye chombo cha kazi.
Sera za Kontena Zinazoweza Kubinafsishwa
Uwekaji kontena wa BYOD sio mbinu ya kutoshea-yote. Kama ilivyo kwa jumla Sera za MDM, uwekaji vyombo hutoa chaguzi za ubinafsishaji. Wasimamizi wa TEHAMA wanaweza kurekebisha sera za usalama za kontena ili kupatana na mahitaji mahususi na ustahimilivu wa hatari wa shirika. Kwa hivyo, vyombo vya kazi vya wafanyikazi tofauti ndani ya shirika moja vinaweza kuwa na seti tofauti kabisa ya sera.
Kukabiliana na Hatari za Usalama za BYOD kwa Kuongeza Ulinganifu
Inajumuisha uwekaji wa vyombo vya BYOD kwa upana zaidi Mkakati wa MDM huongeza mkao wa usalama wa mashirika. Huunda enclave salama kwa data ya shirika ndani ya mazingira salama kiasi ya vifaa vya kibinafsi. Safu hii ya ziada ya ulinzi huchangia kwa kiasi kikubwa kulinda taarifa nyeti na kudumisha uadilifu wa data ya shirika katika mazingira ya BYOD.
Ingawa ina faida nyingi, mashirika lazima yakabiliane na hatari na changamoto mbalimbali za usalama za BYOD. Kukumbatia uwekaji wa BYOD kwenye kontena kwa suluhisho la MDM kama Scalefusion huwawezesha wasimamizi wa TEHAMA kushughulikia changamoto hizi kwa njia ya awali. Wafanyakazi wako huru kutumia vifaa vyao vyovyote wanavyotaka, huku mashirika yakiweza kulinda data zao. Hiyo ndiyo kiini halisi cha uhuru kwa maana ya BYOD. Rahisisha usimamizi wa BYOD bila kuathiri usalama kwa kutumia Scalefusion.
Unataka kujua kuhusu Usimamizi wa BYOD uwezo wa Scalefusion kwa undani?
Marejeo:
1. Wajumbe wa Usalama wa Mtandao
2. LastPass


