Kiçik komandalar tez-tez BYOD-ni sadə bir səbəbə görə qəbul edirlər: iş rəsmi cihaz proqramı mövcud olmamışdan əvvəl baş verməlidir. Podratçı faylları yükləmək üçün şəxsi noutbukdan istifadə edir. A manager approves a dashboard from home. Təsisçi səyahət edərkən telefondan idarəetmə panelini yoxlayır.
That flexibility can be useful. It also changes the security question.
Şirkətə məxsus cihazlarla komanda adətən avadanlığı, parametrləri, yeniləmələri, dəstək prosesini və kənarda qalma rejimini daha birbaşa müəyyən edə bilər. BYOD ilə şəxsən məxsus cihazlar daha çox variasiya gətirir. Bir noutbuka yamaq qoyula və yalnız bir şəxs istifadə edə bilər. Digəri köhnə, evdə paylaşılan, şəxsi proqramlarla dolu və ya bir neçə müştəri layihəsində istifadə oluna bilər.
VPN bu şəklin vacib bir hissəsində kömək edə bilər: şəbəkə yolu. O, insanlar ev şəbəkələrindən, otellərdən, kovorkinq məkanlarından, hava limanlarından və ya şirkətin idarə etmədiyi digər şəbəkələrdən qoşulduqda daha təhlükəsiz uzaqdan giriş vərdişlərini dəstəkləyə bilər. Lakin o, hansı şəxsi cihazların məqbul olduğuna qərar verə, hər hesab qaydasını tətbiq edə, iş və şəxsi faylları ayıra və ya kimsə ayrıldıqdan sonra girişi silə bilməz.
Bu, BYOD komandaları üçün praktiki cavabdır: VPN uyğun olduğu yerdə istifadə edin, lakin onun ətrafında uzaqdan giriş təhlükəsizliyinin qalan hissəsini qurun.
BYOD sadəcə bağlantı qərarı deyil
BYOD means “bring your own cihaz.” Praktikada bu o deməkdir ki, işçilər, podratçılar və ya tərəfdaşlar bəzi iş tapşırıqları üçün şəxsi noutbuklar, telefonlar və ya planşetlərdən istifadə edirlər.
NCSC-nin BYOD təlimatı bunu istifadəyə yararlılıq, risk, idarəetmə dərinliyi və korporativ məlumat sahibliyi arasında balans kimi tərtib edir. Bu çərçivə faydalıdır, çünki söhbəti “sadəcə VPN-ə qoşulmaq” tələsindən kənarda saxlayır.
Şəxsi cihaz iş hesabına çatmazdan əvvəl komanda bilməlidir:
- Kimə iş üçün şəxsi cihazdan istifadə etməyə icazə verilir.
- Şəxsi cihazlardan hansı iş sistemlərinə icazə verilir.
- Girişdən əvvəl hansı cihaz vəziyyəti məqbuldur.
- How work data may be stored or synced.
- Who supports the device when something breaks.
- Cihaz itirildikdə, satıldıqda, təmir edildikdə və ya paylaşılanda nə baş verir.
- How access is removed during offboarding.
Əgər bu cavablar qeyri-müəyyəndirsə, komandanın həqiqətən də byod siyasəti yoxdur. Onun vərdişləri, istisnaları və fərziyyələri var. VPN bir marşrutu daha təhlükəsiz edə bilər, lakin o, qeyri-müəyyən sahibliyi aydın qaydalara çevirə bilməz.
VPN BYOD komandalarına harada kömək edir
VPN şəbəkə yolu vasitəsi kimi başa düşmək üçün ən asandır. Quraşdırma və istifadə olunan məhsuldan asılı olaraq, o, istifadəçiləri yalnız istifadə etdikləri yerli şəbəkəyə etibar etmək əvəzinə, şifrələnmiş VPN tuneli vasitəsilə trafikin yönləndirilməsinə kömək edə bilər.
Bu BYOD üçün vacibdir, çünki şəxsi qurğular çox vaxt şirkətin nəzarətindən kənar şəbəkələrdən qoşulur. Komanda otelin Wi-Fi şəbəkəsinin yaxşı konfiqurasiya edilib-edilmədiyini, kovorkinq şəbəkəsinin naməlum cihazlarla dolu olub-olmadığını və ya ev yönləndiricisinin düzgün saxlandığını bilməyə bilər.
Bu parametrdə uzaqdan işləmək üçün VPN rejimin faydalı hissəsi ola bilər:
- Bu, istifadəçilərə etibarlı şəbəkələrdən uzaq olduqda qoşulmaq üçün müəyyən bir yol verir.
- İctimai və ya paylaşılan Wi-Fi-da bəzi yerli şəbəkə risklərinə məruz qalmağı azalda bilər.
- Texniki olmayan istifadəçilər üçün uzaqdan giriş gözləntilərinin sənədləşdirilməsini asanlaşdıra bilər.
- O, MFA və icazə məhdudiyyətləri kimi hesab nəzarətlərinin yanında otura bilər.
VPN Unlimited by KeepSolid VPN-nin nəyə cavabdeh olduğunu və siyasət, girişə nəzarət və cihaz gigiyenası ilə nəyin idarə edilməli olduğunu komandanın sənədləri ilə VPN seçimi kimi bu cür uzaqdan iş rejiminə uyğunlaşdıra bilər.Əsas odur ki, gözləntilər təyin olunur. VPN daha təhlükəsiz əlaqə yolunu dəstəkləyə bilər. Bu, şəxsi cihazı idarə etməklə eyni şey deyil.
VPN nəyi həll etmir
Təsdiqlənmiş BYOD və uzaqdan giriş mənbələri eyni ümumi istiqamətə işarə edir: BYOD riski əlaqənin özündən daha genişdir.
VPN avtomatik olaraq aşağıdakı kimi suallara cavab vermir:
- Şəxsi noutbuk yenilənib?
- Telefon başqası ilə paylaşılır?
- İstifadəçidə MFA aktivdirmi?
- İş faylları şəxsi yaddaşda saxlanılırmı?
- İstifadəçinin hələ də bu sistemə girişə ehtiyacı varmı?
- Layihədən sonra podratçının girişi ləğv edilibmi?
- İstifadəçilər şübhəli giriş sorğuları və ya itirilmiş cihazları bildirmək üçün təlim keçiblərmi?
NIST-in uzaqdan giriş və BYOD təlimatı daha köhnədir, lakin yenə də burada əsas kontekst kimi faydalıdır: xarici şəbəkələr və şəxsən məxsus cihazlar laylı idarəetmələrə ehtiyac duyur. Buraya siyasət, təhlükəsiz müştəri cihazları, autentifikasiya, giriş səviyyələri, şifrələmə, yamaq və son nöqtə mülahizələri daxildir. VPN onu əvəz etmək əvəzinə həmin laylı modelə aiddir.
Kiçik komandalar üçün bu fərq iki ümumi səhvin qarşısını alır. Birincisi, VPN girişinə hər hansı bir şəxsi cihazın istənilən iş alətinə çatmasına icazə kimi baxılır. İkincisi, heç kim girişi, yeniləmələri və ya kənarlaşmaları yoxlamadığı halda, yazılı siyasətə kifayət qədər baxır.
Yaxşı təhlükəsizlik bu ifratların arasında oturur. Praktikdir, yazılır və kiməsə məxsusdur.
BYOD Siyasətiniz Nə Qərar Verməlidir
Deel-nin BYOD siyasət məqaləsi praktiki səbəbə görə faydalıdır: o, şəxsi cihazlar normallaşmazdan əvvəl uzaq komandanın müəyyən etməli olduğu qərar növlərini təqdim edir. Təfərrüatlar şirkətə görə dəyişəcək, lakin kateqoriyalar möhkəm planlaşdırma siyahısıdır.
Cihazın uyğunluğu
Hansı cihazların istifadə olunacağına qərar verməklə başlayın. Bir işçinin istifadə etdiyi şəxsi noutbuk, ortaq ailə planşetləri və ya artıq yeniləmələri qəbul etməyən köhnə telefonla eyni risk deyil.
Siyasətiniz bunu sadə saxlaya bilər:
- İcazə verilən cihaz növləri.
- Minimum əməliyyat sistemi və ya yeniləmə gözləntiləri.
- Paylaşılan cihazlara icazə verilib-verilməməsi.
- Köklü, jailbroken və ya başqa şəkildə dəyişdirilmiş cihazlar qadağandır.
- Cihaz itirildikdə və ya dəyişdirildikdə istifadəçilər nə etməlidirlər.
Komandanız hələ orada deyilsə, yalnız mükəmməl IT mühiti üçün işləyən siyasət yazmaqdan çəkinin. Aydın və real olan sərt və diqqətdən kənarda qalandan daha yaxşıdır.
Girişə nəzarət
Hər BYOD istifadəçisinin eyni girişə ehtiyacı yoxdur. Sənədi redaktə edən podratçı faktura, infrastruktur və ya müştəri qeydlərini idarə edən biri ilə avtomatik olaraq eyni icazələri almamalıdır.
Faydalı qaydalara aşağıdakılar daxildir:
- İnsanlara yalnız öz rolu üçün tələb olunan sistemlərə giriş imkanı verin.
- Vacib hesablar üçün MFA tələb edin.
- Fərdi hesabatlılığın vacib olduğu ortaq hesablardan çəkinin.
- Müntəzəm cədvəldə icazələri nəzərdən keçirin.
- Kimsə rolu və ya layihəni tərk etdikdə dərhal girişi silin.
Uzaqdan giriş təhlükəsizliyinin VPN istifadəsindən daha geniş olduğu yer budur. VPN marşrutla kömək edə bilər, lakin hesablar və icazələr hələ də öz nəzarətlərinə ehtiyac duyur.
Məlumatların işlənməsi
Şəxsi cihazlar sərhədləri bulandırır. Sürətli tapşırıq üçün yüklənmiş fayl şəxsi qovluqda qala bilər. Telefon faylları şəxsi bulud hesabına sinxronlaşdıra bilər. Bir neçə müştəri üçün istifadə olunan noutbuk iş sahələrini qarışdıra bilər.
BYOD siyasəti hansı iş məlumatlarının endirilə biləcəyini, harada saxlanıla biləcəyini, yerli nüsxələrə icazə verilib-verilmədiyini və iş başa çatdıqda verilənlərin necə idarə olunmasını müəyyən etməlidir.Tənzimlənən, müqavilə ilə məhdudlaşdırılan və ya həssas iş üçün ümumi bloq rəhbərliyi kifayət deyil. Komanda şəxsi cihaza girişə icazə verməzdən əvvəl BYOD qaydalarını öz qanuni, HR, IT, müştəri və uyğunluq tələbləri ilə uyğunlaşdırmalıdır.
Monitorinq və məxfilik sərhədləri
BYOD şirkətə məxsus avadanlıqdan fərqlidir, çünki cihaz həm də şəxsə məxsusdur. Deel məqaləsi siyasət dizaynının bir hissəsi kimi monitorinq və məxfilik sərhədlərini çağırır. Bu, kiçik komandalar üçün faydalı bir xatırlatmadır: insanların şəxsi cihazda şirkətin nəyi görə biləcəyini, dəstəkləyə biləcəyini, tələb edə biləcəyini və ya tələb edə biləcəyini təxmin etməyə qoymayın.
Siyasət şəxsi istifadəyə həddindən artıq toxunmadan gözlənilənləri izah etməlidir. Əgər komandanın şəxsi cihaz tənzimləməsinin əsaslı şəkildə dəstəkləyə biləcəyindən daha dərin nəzarətə ehtiyacı varsa, bu, işin əvəzinə şirkət tərəfindən idarə olunan avadanlıqlara aid olduğuna işarə ola bilər.
Dəstək və offboarding
Heç kim sərhədi müəyyən etməsə, BYOD dəstəyi qarışıq ola bilər. Şirkət şəxsi noutbukda nasazlıqların aradan qaldırılmasına kömək edəcəkmi? VPN bağlantısı son tarixdən əvvəl uğursuz olarsa nə baş verir? Podratçı getdikdə girişin silindiyini kim təsdiqləyir?
Təcili hadisə baş verməmişdən əvvəl bu cavabları yazın. Offboarding xüsusi diqqətə layiqdir, çünki kiçik komandalar çox vaxt qeyri-rəsmi münasibətlərə güvənirlər. Giriş həftələr sonra kimsə xatırladığı üçün deyil, iş bitdiyi üçün bitməlidir.
BYOD VPN İstifadəsi ilə Yaxşı Birləşən Ən Yaxşı Təhlükəsizlik Təcrübələri
Keeper-in BYOD ən yaxşı təcrübələri məqaləsi praktiki bir məqamı gücləndirir: VPN və ya uzaqdan giriş qaydaları digər idarəetmə vasitələrinə aiddir. IT işıqlı komanda üçün faydalı versiya insanların əməl edə biləcəyi gündəlik vərdişlərin qısa siyahısıdır.
Bu ən yaxşı təhlükəsizlik təcrübələri yaxşı bir başlanğıc nöqtəsidir:
- Şəxsi cihaza giriş adi hala çevrilməzdən əvvəl sadə dildə BYOD siyasəti yazın.
- Vacib iş hesabları üçün MFA tələb edin.
- Girişi dar və rol əsaslı saxlayın.
- İstifadəçilərdən əməliyyat sistemlərini, brauzerləri və əsas proqramları yeniləməyi xahiş edin.
- Hansı iş məlumatlarının yerli olaraq endirilə və ya saxlanıla biləcəyini müəyyənləşdirin.
- Mümkün olduqda iş və şəxsi məlumatları ayırın.
- Həssas iş üçün paylaşılan şəxsi cihazlardan çəkinin.
- İstifadəçiləri ictimai Wi-Fi, itirilmiş cihazlar, şübhəli göstərişlər və hesabat addımları haqqında öyrədin.
- Müntəzəm olaraq girişi nəzərdən keçirin.
- Uzun gecikmədən sonra deyil, uçuş zamanı girişi aradan qaldırın.
Bu addımların heç biri dramatik olmamalıdır. Dəyər gözləntiləri açıq şəkildə ifadə etməkdən irəli gəlir. İnsanlar bir qaydanın nə vaxt tətbiq olunduğunu, onun kimə məxsus olduğunu və bir şey səhv olduqda nə etməli olduqlarını bildikdə daha çox ona əməl edirlər.
BYOD İstifadəçiləri üçün Sadə VPN Mesajı
“VPN istifadə edin” əksər komandalar üçün çox qeyri-müəyyəndir. İnsanlara nə vaxt qoşulacaqlarını, əlaqə uğursuz olarsa nə etməli olduqlarını və ya hansı risklərin hələ də qaldığını demir.
Daha yaxşı bir mesaj daha konkretdir:
- Əgər bu, komandanızın giriş prosesinin bir hissəsidirsə, şirkətin nəzarət etmədiyi şəbəkələrdən qoşularkən VPN istifadə edin.
- Tələb olunan hesablarda MFA-ni aktiv saxlayın.
- VPN girişindən iş fayllarını istədiyiniz yerdə saxlamaq icazəsi kimi istifadə etməyin.
- İş üçün şəxsi cihazdan istifadə etməyin, sizin rolunuz, müştəri müqaviləniz və ya şirkət siyasətiniz icazə vermir.
- İtirilmiş cihazları, şübhəli hesab göstərişlərini və ya qeyri-adi giriş davranışını tez bir zamanda bildirin.
- İş məlumatlarını şəxsi proqramlara və ya yaddaşa köçürməzdən əvvəl soruşun.
Bu dil VPN-ni düzgün yerdə saxlayır. O, əlaqə yolunu dəstəkləyir, BYOD siyasəti isə cihazın uyğunluğu, məlumat qaydaları, hesaba giriş, dəstək və offboarding ilə məşğul olur.
Kiçik komanda üçün BYOD hazırlıq yoxlama siyahısı
Komandanız müntəzəm işə giriş üçün şəxsi cihazlardan asılı olmamışdan əvvəl bu sualları nəzərdən keçirin:
- Cihazın əhatə dairəsi: Hansı şəxsi noutbuklara, telefonlara və ya planşetlərə icazə verilir?
- Rol dairəsi: BYOD-dən hansı istifadəçilər, podratçılar və ya tərəfdaşlar istifadə edə bilər?
- İş sahəsi: Şəxsi cihazdan hansı tapşırıqlar məqbuldur?
- Giriş sahəsi: Hansı sistemlərə icazə verilir, məhdud və ya qeyri-məhdud?
- VPN təlimatı: İstifadəçilər VPN vasitəsilə nə vaxt qoşulmalıdırlar?
- MFA: Hansı hesablar çox faktorlu autentifikasiya tələb edir?
- Yeniləmələr: Hansı cihaz yeniləməsinin bazası gözlənilir?
- Məlumat qaydaları: İstifadəçilər iş fayllarını yükləyə, saxlaya, sinxronlaşdıra və ya çap edə bilərmi?
- Hesabat: İstifadəçilər itirilmiş cihaz və ya şübhəli sorğudan sonra kimə müraciət etməlidirlər?
- Offboarding: girişi kim və nə vaxt aradan qaldırır?
- Baxış ritmi: İcazələr və BYOD qaydaları nə qədər tez-tez yoxlanılacaq?
Bu suallara hələ cavab verə bilmirsinizsə, yalnız VPN ilə boşluğu aradan qaldırmağa çalışmayın. Siyasət qərarları ilə başlayın, sonra VPN-ni həmin iş axınına yerləşdirin.
Praktiki Paket
BYOD, xüsusilə insanlar evlərdə, səyahətlərdə, kovorkinq məkanlarında və qısamüddətli layihələrdə işləyərkən kiçik komandaları daha çevik edə bilər. Lakin şəxsi cihazlar daha az birbaşa nəzarət, daha çox variasiya və aydın sərhədlərə daha çox ehtiyac gətirir.
VPN daha təhlükəsiz uzaqdan girişin faydalı hissəsi ola bilər. İnsanlar şirkətin idarə etmədiyi yerlərdən qoşulduqda daha qorunan şəbəkə yolunu dəstəkləyə bilər. O, həmçinin uzaqdan işləmə təlimatlarını izah etməyi asanlaşdıra bilər.
Lakin byod təhlükəsizlik hələ də siyasətdən, MFA, giriş limitləri, cihaz yeniləmələri, məlumatların idarə edilməsi qaydaları, istifadəçi davranışı və kənara çıxmadan asılıdır. VPN-ni bütün sistem deyil, həmin sistemdə bir təbəqə kimi qəbul edin.
Tez-tez verilən suallar
VPN BYOD komandası üçün kifayətdirmi?
Xeyr. VPN şəbəkəyə qoşulma yolunu dəstəkləyə bilər, lakin BYOD həmçinin cihazın vəziyyətindən, hesabın qorunmasından, icazələrdən, məlumatların idarə edilməsindən, istifadəçi davranışından və kənara çıxmadan asılıdır. Daha geniş planda bir təbəqə olmalıdır.
BYOD siyasətinə nə daxildir?
Praktiki siyasət icazə verilən cihazları, uyğun istifadəçiləri, icazə verilən iş sistemlərini, təhlükəsizlik tələblərini, məlumatların idarə edilməsi qaydalarını, dəstək sərhədlərini, məxfilik gözləntilərini, insidentlərin hesabatını və kənara çıxma addımlarını müəyyən etməlidir.
Uzaq işçilər VPN-dən nə vaxt istifadə etməlidirlər?
Bu, komandanın giriş prosesindən asılıdır. Bir çox komandaya insanların ictimai Wi-Fi, səyahət şəbəkələri, kovorkinq məkanları və ya ev şəbəkələri kimi şirkətin nəzarət etmədiyi şəbəkələrdən qoşulduğu zaman VPN istifadə daxildir. Qayda yazılmalı və MFA, giriş məhdudiyyətləri və cihaz gözləntiləri ilə birləşdirilməlidir.
Ümumi BYOD təhlükəsizlik boşluqları hansılardır?
Ümumi boşluqlara köhnəlmiş cihazlar, paylaşılan şəxsi cihazlar, qeyri-müəyyən məlumatların saxlanması qaydaları, zəif hesab qorunması, həddindən artıq icazələr, itkin düşmə və cihaz itirildikdə və ya giriş şübhəli görünəndə istifadəçilərin nə etməli olduğuna dair qeyri-müəyyən təlimatlar daxildir.
BYOD qanuni və ya uyğunluğun nəzərdən keçirilməsini tələb edirmi?
Bəzən. Komandanız tənzimlənən məlumatları, həssas müştəri məlumatlarını, işçi qeydlərini, maliyyə qeydlərini və ya müqavilə ilə məhdudlaşdırılmış materialı idarə edirsə, şəxsi cihaz girişinə etibar etməzdən əvvəl BYOD qaydalarını qanuni, HR, IT, müqavilə və uyğunluq tələblərinizlə uyğunlaşdırın.
