ما الذي يجب أن تتوقعه فرق BYOD من VPN

غالبًا ما تعتمد الفرق الصغيرة BYOD لسبب بسيط: يجب أن يتم العمل قبل وجود برنامج رسمي للأجهزة. يستخدم المقاول جهاز كمبيوتر محمول شخصي لتحميل الملفات. مدير يوافق على لوحة القيادة من المنزل. يقوم المؤسس بفحص لوحة الإدارة من الهاتف أثناء السفر.

ويمكن أن تكون هذه المرونة مفيدة. كما أنه يغير سؤال الأمان.

باستخدام الأجهزة المملوكة للشركة، يمكن للفريق عادةً تحديد الأجهزة والإعدادات والتحديثات وعملية الدعم وروتين إلغاء التشغيل بشكل مباشر أكثر. مع BYOD، توفر الأجهزة المملوكة شخصيًا المزيد من التنوع. يمكن تصحيح جهاز كمبيوتر محمول واحد واستخدامه من قبل شخص واحد فقط. قد يكون الآخر أقدم أو مشتركًا في المنزل أو مليئًا بالتطبيقات الشخصية أو يتم استخدامه عبر العديد من مشاريع العملاء.

يمكن لـ VPN أن يساعد في جزء مهم من تلك الصورة: مسار الشبكة. يمكن أن يدعم عادات الوصول عن بعد الأكثر أمانًا عندما يتصل الأشخاص من الشبكات المنزلية أو الفنادق أو مساحات العمل المشتركة أو المطارات أو الشبكات الأخرى التي لا تديرها الشركة. ولكن لا يمكنها تحديد الأجهزة الشخصية المقبولة، أو فرض كل قاعدة حساب، أو فصل ملفات العمل عن الملفات الشخصية، أو إزالة الوصول بعد مغادرة شخص ما.

هذه هي الإجابة العملية لفرق BYOD: استخدم VPN حيثما يناسبك، ولكن قم ببناء بقية روتين أمان الوصول عن بعد حوله.

BYOD ليس مجرد قرار يتعلق بالاتصال

BYOD تعني “إحضار جهازك الخاص”. ومن الناحية العملية، يعني ذلك أن الموظفين أو المقاولين أو الشركاء يستخدمون أجهزة الكمبيوتر المحمولة أو الهواتف أو الأجهزة اللوحية الشخصية في بعض مهام العمل.

تؤطر إرشادات NCSC الخاصة بـ NCSC هذا الأمر على أنه توازن بين سهولة الاستخدام والمخاطر وعمق الإدارة وملكية بيانات الشركة. يعد هذا التأطير مفيدًا لأنه يبقي المحادثة خارج فخ “الاتصال فقط بـ VPN”.

قبل أن يصل الجهاز الشخصي إلى حساب العمل، يجب أن يعرف الفريق ما يلي:

  • من المسموح له باستخدام الجهاز الشخصي للعمل.
  • ما هي أنظمة العمل المسموح بها من الأجهزة الشخصية.
  • ما هي حالة الجهاز المقبولة قبل الوصول.
  • كيف يمكن تخزين بيانات العمل أو مزامنتها.
  • من يدعم الجهاز عندما ينكسر شيء ما.
  • ماذا يحدث عند فقدان جهاز أو بيعه أو إصلاحه أو مشاركته.
  • كيف تتم إزالة الوصول أثناء الخروج.

إذا كانت هذه الإجابات غير واضحة، فهذا يعني أن الفريق ليس لديه حقًا سياسة خاصة به. لها عادات واستثناءات وافتراضات. يمكن لـ VPN أن يجعل طريقًا واحدًا أكثر أمانًا، لكنه لا يستطيع تحويل الملكية غير الواضحة إلى قواعد واضحة.

حيث يساعد VPN فرق BYOD

من الأسهل فهم VPN كأداة لمسار الشبكة. اعتمادًا على الإعداد والمنتج المستخدم، يمكن أن يساعد في توجيه حركة المرور عبر نفق VPN المشفر بدلاً من ترك المستخدمين يعتمدون فقط على الشبكة المحلية التي يستخدمونها.

وهذا مهم بالنسبة لـ BYOD لأن الأجهزة الشخصية غالبًا ما تتصل من شبكات خارج سيطرة الشركة. قد لا يعرف الفريق ما إذا كانت شبكة Wi-Fi الخاصة بالفندق قد تم تكوينها بشكل جيد، أو ما إذا كانت شبكة العمل المشترك مزدحمة بأجهزة غير معروفة، أو ما إذا كانت تتم صيانة جهاز التوجيه المنزلي بشكل صحيح.

في هذا الإعداد، يمكن أن يكون VPN للعمل عن بعد جزءًا مفيدًا من الروتين:

  • يمنح المستخدمين طريقة محددة للاتصال عندما يكونون بعيدين عن الشبكات الموثوقة.
  • يمكن أن يقلل من التعرض لبعض مخاطر الشبكة المحلية على شبكة Wi-Fi العامة أو المشتركة.
  • يمكن أن يجعل توثيق توقعات الوصول عن بعد أسهل للمستخدمين غير التقنيين.
  • يمكن وضعه بجانب عناصر التحكم في الحساب مثل MFA وحدود الأذونات.

قد يتناسب VPN Unlimited by KeepSolid مع هذا النوع من روتين العمل عن بعد كخيار VPN، بشرط أن يوثق الفريق ما هو مسؤول عن VPN وما يجب التعامل معه من خلال السياسة والتحكم في الوصول ونظافة الجهاز.المفتاح هو تحديد التوقعات. يمكن أن يدعم VPN مسار اتصال أكثر أمانًا. إنه ليس نفس الشيء مثل إدارة الجهاز الشخصي.

ما لا يحله VPN

تشير مصادر BYOD المعتمدة ومصادر الوصول عن بعد إلى نفس الاتجاه العام: مخاطر BYOD أوسع من الاتصال نفسه.

لا يجيب VPN تلقائيًا على أسئلة مثل:

  • هل تم تحديث الكمبيوتر المحمول الشخصي؟
  • هل الهاتف مشترك مع شخص آخر؟
  • هل قام المستخدم بتمكين MFA؟
  • هل يتم حفظ ملفات العمل في وحدة التخزين الشخصية؟
  • هل لا يزال المستخدم بحاجة للوصول إلى هذا النظام؟
  • هل تمت إزالة حق دخول المقاول بعد المشروع؟
  • هل تم تدريب المستخدمين على الإبلاغ عن مطالبات تسجيل الدخول المشبوهة أو الأجهزة المفقودة؟

يعد الوصول عن بعد لـ NIST وإرشادات BYOD أقدم، ولكنه لا يزال مفيدًا كسياق تأسيسي هنا: تحتاج الشبكات الخارجية والأجهزة المملوكة شخصيًا إلى عناصر تحكم متعددة الطبقات. يتضمن ذلك السياسة، وأجهزة العميل المؤمنة، والمصادقة، ومستويات الوصول، والتشفير، والتصحيح، واعتبارات نقطة النهاية. ينتمي VPN إلى هذا النموذج متعدد الطبقات بدلاً من استبداله.

بالنسبة للفرق الصغيرة، يمنع هذا التمييز وقوع خطأين شائعين. الأول هو التعامل مع الوصول إلى VPN كإذن لأي جهاز شخصي للوصول إلى أي أداة عمل. والثاني هو التعامل مع السياسة المكتوبة على أنها كافية بينما لا يقوم أحد بالتحقق من الوصول أو التحديثات أو الخروج من الخدمة.

الأمن الجيد يقع بين هذين النقيضين. إنها عملية ومكتوبة ومملوكة لشخص ما.

ما الذي يجب أن تقرره سياسة BYOD الخاصة بك

تعتبر مقالة سياسة BYOD الخاصة بـ Deel مفيدة لسبب عملي: فهي تحدد أنواع القرارات التي يجب على الفريق البعيد تحديدها قبل أن تصبح الأجهزة الشخصية عادية. سوف تختلف التفاصيل حسب الشركة، ولكن الفئات هي قائمة مرجعية للتخطيط القوي.

أهلية الجهاز

ابدأ بتحديد الأجهزة التي يمكن استخدامها. لا يمثل الكمبيوتر المحمول الشخصي الذي يستخدمه أحد الموظفين نفس المخاطر مثل الكمبيوتر اللوحي العائلي المشترك أو الهاتف القديم الذي لم يعد يتلقى التحديثات.

يمكن لسياستك أن تبقي هذا الأمر بسيطًا:

  • أنواع الأجهزة المسموح بها.
  • الحد الأدنى من نظام التشغيل أو توقعات التحديث.
  • ما إذا كان مسموحًا بالأجهزة المشتركة.
  • سواء تم حظر الأجهزة التي تم تجذيرها أو كسر حمايتها أو تعديلها بأي شكل آخر.
  • ما يجب على المستخدمين فعله في حالة فقدان الجهاز أو استبداله.

تجنب كتابة سياسة تعمل فقط لبيئة IT المثالية إذا لم يكن فريقك موجودًا بعد. الواضح والواقعي أفضل من الصارم والمتجاهل.

التحكم في الوصول

ليس كل مستخدم BYOD يحتاج إلى نفس الوصول. يجب ألا يحصل المقاول الذي يقوم بتحرير مستند تلقائيًا على نفس الأذونات التي يحصل عليها أي شخص يدير الفوترة أو البنية التحتية أو سجلات العملاء.

القواعد المفيدة تشمل:

  • منح الأشخاص إمكانية الوصول فقط إلى الأنظمة المطلوبة لدورهم.
  • يتطلب MFA للحسابات الهامة.
  • تجنب الحسابات المشتركة حيث تكون المساءلة الفردية مهمة.
  • مراجعة الأذونات وفقًا لجدول زمني منتظم.
  • قم بإزالة الوصول فورًا عندما يترك شخص ما دورًا أو مشروعًا.

هذا هو المكان الذي يصبح فيه أمان الوصول عن بعد أوسع من استخدام VPN. قد يساعد VPN في المسار، لكن الحسابات والأذونات لا تزال بحاجة إلى عناصر التحكم الخاصة بها.

معالجة البيانات

الأجهزة الشخصية تطمس الحدود. يمكن أن يظل الملف الذي تم تنزيله لمهمة سريعة في مجلد شخصي. قد يقوم الهاتف بمزامنة الملفات مع حساب سحابي شخصي. قد يخلط الكمبيوتر المحمول المستخدم لعدة عملاء بين مساحات العمل.

يجب أن تحدد سياسة BYOD بيانات العمل التي يمكن تنزيلها، وأين يمكن تخزينها، وما إذا كان مسموحًا بالنسخ المحلية، وكيف يجب التعامل مع البيانات عند انتهاء العمل.بالنسبة للأعمال الخاضعة للتنظيم أو العقود أو الأعمال الحساسة، لا تعد الإرشادات العامة للمدونة كافية. يجب على الفريق مواءمة قواعد BYOD مع متطلباته القانونية، HR، IT، والعميل، ومتطلبات الامتثال قبل السماح بالوصول إلى الأجهزة الشخصية.

حدود المراقبة والخصوصية

يختلف BYOD عن المعدات المملوكة للشركة لأن الجهاز ينتمي أيضًا إلى الشخص. تدعو مقالة Deel إلى حدود المراقبة والخصوصية كجزء من تصميم السياسة. وهذا تذكير مفيد للفرق الصغيرة: لا تترك الأشخاص يخمنون بشأن ما يمكن للشركة رؤيته أو دعمه أو طلبه أو طلبه على جهاز شخصي.

ويجب أن توضح السياسة ما هو متوقع دون تجاوز الاستخدام الخاص. إذا كان الفريق يحتاج إلى تحكم أعمق مما يمكن أن تدعمه ترتيبات الأجهزة الشخصية بشكل معقول، فقد يكون ذلك علامة على أن العمل ينتمي إلى المعدات التي تديرها الشركة بدلاً من ذلك.

الدعم والخروج

يمكن أن يصبح دعم BYOD فوضويًا إذا لم يقم أحد بتحديد الحدود. هل ستساعد الشركة في استكشاف أخطاء الكمبيوتر المحمول الشخصي وإصلاحها؟ ماذا يحدث إذا فشل اتصال VPN قبل الموعد النهائي؟ من يؤكد أنه تتم إزالة الوصول عندما يغادر المقاول؟

اكتب هذه الإجابات قبل وقوع حادث عاجل. يستحق النقل الخارجي اهتمامًا خاصًا لأن الفرق الصغيرة غالبًا ما تعتمد على العلاقات غير الرسمية. يجب أن ينتهي الوصول لأن العمل انتهى، وليس لأن شخصًا ما تذكره بعد أسابيع.

أفضل ممارسات أمان BYOD التي تتوافق بشكل جيد مع استخدام VPN

تعزز مقالة أفضل ممارسات BYOD الخاصة بـ Keeper نقطة عملية: VPN أو قواعد الوصول عن بعد تنتمي إلى جانب عناصر التحكم الأخرى. بالنسبة لفريق IT الخفيف، الإصدار المفيد عبارة عن قائمة قصيرة من العادات اليومية التي يمكن للأشخاص اتباعها فعليًا.

تُعد أفضل ممارسات أمان byod هذه نقطة انطلاق جيدة:

  • اكتب سياسة BYOD باللغة البسيطة قبل أن يصبح الوصول إلى الجهاز الشخصي أمرًا روتينيًا.
  • يتطلب MFA لحسابات العمل الهامة.
  • حافظ على الوصول الضيق والقائم على الدور.
  • اطلب من المستخدمين الحفاظ على تحديث أنظمة التشغيل والمتصفحات والتطبيقات الأساسية.
  • تحديد بيانات العمل التي يمكن تنزيلها أو تخزينها محليًا.
  • فصل بيانات العمل والبيانات الشخصية حيثما أمكن ذلك.
  • تجنب الأجهزة الشخصية المشتركة للعمل الحساس.
  • تدريب المستخدمين على شبكات Wi-Fi العامة والأجهزة المفقودة والمطالبات المشبوهة وخطوات الإبلاغ.
  • مراجعة الوصول بانتظام.
  • إزالة الوصول أثناء الخروج من الطائرة، وليس بعد تأخير طويل.

لا ينبغي لأي من هذه الخطوات أن تكون دراماتيكية. القيمة تأتي من جعل التوقعات واضحة. من المرجح أن يتبع الناس القاعدة عندما يعرفون متى تنطبق، ومن يملكها، وماذا يفعلون عندما يحدث خطأ ما.

رسالة VPN بسيطة لمستخدمي BYOD

“استخدم VPN” غامض جدًا بالنسبة لمعظم الفرق. فهو لا يخبر الأشخاص بموعد الاتصال، أو ما يجب فعله في حالة فشل الاتصال، أو المخاطر التي لا تزال قائمة.

الرسالة الأفضل تكون أكثر تحديدًا:

  • استخدم VPN عند الاتصال من شبكات لا تتحكم فيها الشركة، إذا كان ذلك جزءًا من عملية وصول فريقك.
  • حافظ على تمكين MFA على الحسابات المطلوبة.
  • لا تستخدم الوصول إلى VPN كإذن لتخزين ملفات العمل في أي مكان تريده.
  • لا تستخدم جهازًا شخصيًا للعمل الذي لا يسمح به دورك أو اتفاقية العميل أو سياسة الشركة.
  • قم بالإبلاغ بسرعة عن الأجهزة المفقودة أو مطالبات الحساب المشبوهة أو سلوك الوصول غير المعتاد.
  • اسأل قبل نقل بيانات العمل إلى التطبيقات الشخصية أو وحدات التخزين.

هذه اللغة تحافظ على VPN في المكان المناسب. وهو يدعم مسار الاتصال، بينما تتعامل سياسة BYOD مع أهلية الجهاز وقواعد البيانات والوصول إلى الحساب والدعم والخروج من الخدمة.

قائمة مراجعة جاهزية فريق صغير لاستخدام BYOD

قبل أن يعتمد فريقك على الأجهزة الشخصية للوصول إلى العمل بشكل منتظم، قم بالإجابة على هذه الأسئلة:

  • نطاق الجهاز: ما هي أجهزة الكمبيوتر المحمولة أو الهواتف أو الأجهزة اللوحية الشخصية المسموح بها؟
  • نطاق الدور: من هم المستخدمون أو المقاولون أو الشركاء الذين يجوز لهم استخدام BYOD؟
  • نطاق العمل: ما هي المهام المقبولة من جهاز شخصي؟
  • نطاق الوصول: ما هي الأنظمة المسموح بها، أو المحدودة، أو المحظورة؟
  • إرشادات VPN: متى يجب على المستخدمين الاتصال عبر VPN؟
  • MFA: ما هي الحسابات التي تتطلب مصادقة متعددة العوامل؟
  • التحديثات: ما هو خط الأساس لتحديث الجهاز المتوقع؟
  • قواعد البيانات: هل يمكن للمستخدمين تنزيل ملفات العمل أو تخزينها أو مزامنتها أو طباعتها؟
  • الإبلاغ: بمن يجب على المستخدمين الاتصال بعد فقدان جهاز أو مطالبة مشبوهة؟
  • Offboarding: من الذي يزيل الوصول، ومتى؟
  • إيقاع المراجعة: كم مرة سيتم فحص الأذونات وقواعد BYOD؟

إذا لم تتمكن من الإجابة على هذه الأسئلة بعد، فلا تحاول حل الفجوة باستخدام VPN وحده. ابدأ بقرارات السياسة، ثم ضع VPN داخل سير العمل هذا.

الوجبات الجاهزة العملية

يمكن لـ BYOD أن يجعل الفرق الصغيرة أكثر مرونة، خاصة عندما يعمل الأشخاص عبر المنازل، والسفر، ومساحات العمل المشتركة، والمشاريع قصيرة المدى. لكن الأجهزة الشخصية توفر أيضًا قدرًا أقل من التحكم المباشر، والمزيد من التنوع، والمزيد من الحاجة إلى حدود واضحة.

يمكن أن يكون VPN جزءًا مفيدًا للوصول عن بعد بشكل أكثر أمانًا. يمكنه دعم مسار شبكة أكثر حماية عندما يتصل الأشخاص من أماكن لا تديرها الشركة. ويمكنه أيضًا تسهيل شرح تعليمات العمل عن بعد.

لكن أمان byod لا يزال يعتمد على السياسة، وMFA، وحدود الوصول، وتحديثات الجهاز، وقواعد التعامل مع البيانات، وسلوك المستخدم، والخروج من الخدمة. تعامل مع VPN كطبقة واحدة في هذا النظام، وليس النظام بأكمله.

الأسئلة الشائعة

هل VPN كافية لفريق BYOD؟

لا. يمكن لـ VPN أن يدعم مسار اتصال الشبكة، ولكن BYOD يعتمد أيضًا على حالة الجهاز وحماية الحساب والأذونات ومعالجة البيانات وسلوك المستخدم وإيقاف التشغيل. يجب أن تكون طبقة واحدة في خطة أوسع.

ما الذي يجب أن تتضمنه سياسة BYOD؟

يجب أن تحدد السياسة العملية الأجهزة المسموح بها، والمستخدمين المؤهلين، وأنظمة العمل المسموح بها، ومتطلبات الأمان، وقواعد التعامل مع البيانات، وحدود الدعم، وتوقعات الخصوصية، والإبلاغ عن الحوادث، وخطوات الخروج من الخدمة.

متى يجب على العاملين عن بعد استخدام VPN؟

يعتمد ذلك على عملية وصول الفريق. تشتمل العديد من الفرق على استخدام VPN عندما يتصل الأشخاص من شبكات لا تتحكم فيها الشركة، مثل شبكات Wi-Fi العامة أو شبكات السفر أو مساحات العمل المشتركة أو الشبكات المنزلية. يجب تدوين القاعدة وإقرانها بـ MFA وحدود الوصول وتوقعات الجهاز.

ما هي الثغرات الأمنية الشائعة في BYOD؟

تشمل الثغرات الشائعة الأجهزة القديمة، والأجهزة الشخصية المشتركة، وقواعد تخزين البيانات غير الواضحة، وضعف حماية الحساب، والأذونات المفرطة، وغياب عملية إلغاء التشغيل، والتعليمات الغامضة حول ما يجب على المستخدمين فعله عند فقدان الجهاز أو عندما تبدو عملية تسجيل الدخول مشبوهة.

هل يتطلب BYOD مراجعة قانونية أو مراجعة امتثال؟

أحيانا. إذا كان فريقك يتعامل مع البيانات المنظمة أو معلومات العملاء الحساسة أو سجلات الموظفين أو السجلات المالية أو المواد المقيدة بالعقود، فقم بمواءمة قواعد BYOD مع متطلباتك القانونية وHR وIT والتعاقدية ومتطلبات الامتثال قبل الاعتماد على الوصول إلى الجهاز الشخصي.