Windows

Hvad er dit eget netværk eller BYON?

TIMELAPSE OF THE FUTURE: A Journey to the End of Time (4K)

TIMELAPSE OF THE FUTURE: A Journey to the End of Time (4K)

Indholdsfortegnelse:

Anonim

Vi lever i en æra, hvor IT-afdelingerne i virksomhederne stadig forsøger at passe i Bring your Own Device eller BYOD-modellen i en sikker arena. I vores artikel om BYOD-implementeringer talte vi om to muligheder: en, hvor medarbejderne bruger virksomhedsejede enheder og en, hvor organisationerne bruger medarbejderejede enheder. Sikkerhedsproblemerne er mere i sidstnævnte tilfælde, hvor medarbejderne måske ikke er enige om at få tingene censureret, når de ikke er på kontoret. Så i stedet for kontornetværket begynder de at bruge deres eget netværk. Og de bringer også deres egne netværk til kontoret. Hvilke virkninger vil det have på virksomhedernes sikkerhed? Denne artikel ser på, hvad der er Få dit eget netværk eller BYON og hvordan det påvirker virksomhedernes sikkerhed?

Hvad er dit eget netværk eller BYON?

BYON står for at bringe dit eget netværk. For at spare på omkostningerne og i form af bedre medarbejderfordele, tillader nogle organisationer sine medarbejdere at bruge deres eget netværk på kontoret. De officielle netværk og VPn`er er generelt designet på en måde, som folk, der arbejder i organisationen og bruger disse netværk, ikke kan få adgang til bestemte websteder, der kan hæmme produktiviteten. Men i hvad der synes at være en nyeste trend, giver startups og lignende organisationer medarbejdere uden netværk eller VPN. I stedet betaler de op for det netværk, som medarbejderen bruger til at forbinde og bruge internettet eller intranet. Eller i nogle tilfælde er både det lokale organisationsnetværk og medarbejderens databærer til stede.

Organisationsnetværket kan bruges til at få adgang til dataene vedrørende den pågældende organisation, mens databæreren bruges til alt på internettet. Hvis der er et intranet involveret, kan medarbejderen bruge sin egen databærer til at logge ind på det.

En tredje type netværk kan også forestilles her. En mobilenhed kan konfigureres som et hot spot og andre mobile enheder, der forbinder til internettet eller intranettet ved hjælp af dette hotspot. Når jeg skriver artiklen, forstår jeg ikke rigtigt BYON-konceptet, for mig er det et alvorligt sikkerhedsproblem snarere end nogen form for medarbejderfordel eller besparelser for organisationerne. Det ville være meget bedre at lade medarbejderen bruge organisationsnetværket til at gennemse hvad han eller hun vil i stedet for at lade dem bruge deres cellulære data eller internet dongle for at få adgang til internettet. På den måde vil firmaets hemmeligheder ikke blive slået ud.

Sikkerhedsrisici ved BYON

I en verden, hvor internettet er blevet et knudepunkt til informationssøgning, eksisterer mange teknikker og bliver designet hver dag til "Gøre" folk giver deres personlige data. Du ved om phishing. Du ved også om social engineering. I tilfælde af phishing forsøger kriminelle at samle dine personlige data ved hjælp af forskellige lokkemad. I social ingeniørvirksomhed vender den kriminelle en eller flere af dine medarbejdere og begynder at "uddrage" data vedrørende din organisation. Det er kombineret, både metoderne - hvis nogen af ​​dine medarbejdere tager agn - kan vise sig katastrofale for din organisation.

Det er ikke kun det, der ved hjælp af cellulære data til organisationsarbejde kan give et andet problem. Der er ingen garanti for, at forbindelsen mellem din medarbejders mobilenhed og det websted, han eller hun besøger, er krypteret. Uden kryptering kan kriminelle nemt tjekke, hvilke data der overføres, og hvordan man bruger det til egne fordele. Når de lander på intranettet, hvor nogen er logget ind ved hjælp af deres cellulære data uden kryptering, kan de have givet deres loginoplysninger til nogen, der snooping på din organisation. Dermed går personoplysningerne i dine data i det omfang medarbejderen har adgang til din database.

Hvordan kan det implementeres - Giv medarbejderen ansvarlig

Fra nu af er den eneste metode, som forskellige organisationer bruger til at implementere BYON,:

  1. Uddann medarbejderen om risikoen for at bruge egne internetforbindelser
  2. At gøre medarbejderen ansvarlig for uanset databrud forekommer

Den anden er mere af en trussel mod medarbejderne i dine organisationer, og de foretrækker at bruge virksomhedens netværk. Det betyder, at du skal forsyne dem med et lokalt netværk, de kan bruge sammen med deres netværk, så længe de er på kontoret. De kan bruge mobilnetværk - med omhu - til andre værker som f.eks. Browsing i fritiden.

Efter min mening er hele BYOd`s praksis forkert placeret, da det giver medarbejderne mulighed for at tage hjemmeorganisationsdata. Tilføj til det, hvis en organisation tillader brug af egne netværk til BYOD, kan situationen når som helst sprænge alt privatlivets fred for organisationsdata. Det er en bombe tikkende, og som det fremgår af de seneste data brud, kan en simpel fejl på en medarbejder være et forfærdeligt tab for hele organisationen.

Andre problemer med BYON

Blandt de mange andre problemer, der følger med Bring Dit eget netværk er, at it-support ikke kan konfigurere medarbejdernes netværk; ingen medarbejder vil være enig i det, hvis det indeholder censurering af nogle websteder.

IT-supporten kan ikke fejle problemer med medarbejdernes egne netværk, da de kan være relateret til forskellige databærere. Til fejlfinding skal medarbejderen ringe op til den datatjenesteudbyder, de bruger. En mulighed her kunne være at give en enkelt databærerplan til alle medarbejderne, men jeg ved ikke, hvor praktisk det ville være. Næsten alle har deres egne favoritter, og derfor kan nogle måske ikke acceptere at ændre deres netudbydere.

Det ville være svært at spore, hvilken medarbejder der bruger ressourcer på selskabets intranet, hvis der er en. Arbejdstagernes forpligtelser vil være begrænsede, da der ikke vil være mange idiotsikre metoder, der ville lade en administrator vide, hvis uforsigtighed forårsagede et brud på data. Organisationen må muligvis planlægge på dette i længden, inden de går til BYON.

Dette er mine egne synspunkter om, hvad der er BYON, hvad er sikkerhedsproblemet relateret, og hvordan man implementerer det, hvis det kræves. Jeg tror ikke, at BYON er nødvendig, medmindre du vil have din medarbejder til at spille noget online spil på kontoret. Men det er min egen opfattelse.

Jeg ville være glad for at kende dine synspunkter og vil derfor vente på dine kommentarer.