Добро e да се знае…
Се почесто вработените носат свои уреди на работното место – лаптоп, смартфон, таблет, USB стик или хард диск. Овој концепт, познат какао BYOD (Bring your own device) има и позитивни и негативни влијанија врз организацијата и вработениот, но останува фактот дека личните уреди се потенцијални ризици за информациската сигурност на организацијата.
Најважна е сопственоста на податоците. Со тоа што им дозволувате на вработените на сопствени уреди да запишат и изнесат од компанијата податоци во нејзина сопственост, го спуштате нивото на сигурно чување и заштита на податоците. Многу тешко е да се следи користењето на приватни уреди што се користат за службени потреби. Се јавува проблем доколку вакви уреди се украдени или изгубени – кои организациски податоци биле снимени на нив?
Дополнителен проблем претставува наметнување на задолжителна енкрипција/шифрирање, како и пружање на техничка поддршка за приватни уреди од страна на стручната служба во организацијата.
Ризици
- Кражба на компаниски податоци од страна на вработен.
- Губиток или кражба на компаниски податоци доколку уредот е изгубен или украден.
- Неусогласеност со компаниските стандарди и процедури за информациска сигурност.
- Непланирани трошоци за техничка поддршка на „непознати“ уреди.
- Надминување на дозволен лимит за пренос на податоци доколку вработен превзема големи датотеки преку компаниската мрежа – на пр. филмови и mp3 датотеки.
- Неефикасност на вработениот бидејќи користи документи и апликации снимени на приватниот уред.
- Некомпатибилност на ниво на софтвер и/или верзија што се користи за службени и за приватни потреби.
Совети за користење на приватни уреди на работното место
- Одлучете дали навистина е неопходно да дозволите користење на приватни уреди на работното место: дали користа за компанијата од користење на приватни уреди е поголема од трошоците и ризиците?
- Доколку е, одлучете до кое ниво ќе дозволите користење на приватни уреди (типови на дозволени уреди, за каква цел би се користеле и од кои вработени).
- Извршете проценка на ризикот и осигурајте имплементација на соодветни сигурносни контроли за да се намали ризикот по работењето на компанијата.
- Вклучете користење на приватни уреди во Политиката за прифатливо користење на лични уреди – на пример во договорите за вработување и во упатствата за користење за вработените.
- Разгледајте ја можноста за набавка и користење на посебни системи за надзор над користење на мобилни уреди во вашата компаниска мрежа.