Co by týmy BYOD měly očekávat od VPN

Malé týmy často přijímají BYOD z jednoduchého důvodu: práce musí proběhnout dříve, než bude existovat formální program zařízení. Dodavatel používá k nahrávání souborů osobní notebook. Manažer schvaluje řídicí panel z domova. Zakladatel na cestách kontroluje panel správce z telefonu.

Tato flexibilita může být užitečná. Mění také bezpečnostní otázku.

U zařízení vlastněných společností může tým obvykle příměji definovat hardware, nastavení, aktualizace, proces podpory a offboarding. Se BYOD přinášejí zařízení v osobním vlastnictví více variací. Jeden notebook může být patchován a používán pouze jednou osobou. Jiný může být starší, sdílený doma, plný osobních aplikací nebo používaný v několika klientských projektech.

VPN může pomoci s jednou důležitou částí tohoto obrazu: síťovou cestou. Může podporovat návyky bezpečnějšího vzdáleného přístupu, když se lidé připojují z domácích sítí, hotelů, coworkingových prostor, letišť nebo jiných sítí, které společnost nespravuje. Nemůže však rozhodnout, která osobní zařízení jsou přijatelná, vynutit každé pravidlo účtu, oddělit pracovní a osobní soubory nebo odebrat přístup poté, co někdo odejde.

To je praktická odpověď pro týmy BYOD: použijte VPN tam, kde se to hodí, ale vytvořte kolem něj zbytek rutiny zabezpečení vzdáleného přístupu.

BYOD není jen rozhodnutí o připojení

BYOD znamená „přineste si vlastní zařízení“. V praxi to znamená, že zaměstnanci, dodavatelé nebo partneři používají pro některé pracovní úkoly osobní notebooky, telefony nebo tablety.

Pokyny BYOD NCSC to rámují jako rovnováhu mezi použitelností, rizikem, hloubkou správy a vlastnictvím podnikových dat. Toto rámování je užitečné, protože udržuje konverzaci mimo past „stačí připojit k VPN“.

Než osobní zařízení dosáhne pracovního účtu, tým by měl vědět:

  • Kdo smí používat osobní zařízení k práci.
  • Které pracovní systémy jsou povoleny z osobních zařízení.
  • Jaký stav zařízení je přijatelný před přístupem.
  • Jak mohou být uložena nebo synchronizována pracovní data.
  • Kdo podporuje zařízení, když se něco rozbije.
  • Co se stane, když je zařízení ztraceno, prodáno, opraveno nebo sdíleno.
  • Jak je odstraněn přístup během vystupování z paluby.

Pokud jsou tyto odpovědi nejasné, tým ve skutečnosti nemá politiku byod. Má zvyky, výjimky a předpoklady. VPN může učinit jednu trasu bezpečnější, ale nemůže změnit nejasné vlastnictví v jasná pravidla.

Kde VPN pomáhá týmům BYOD

VPN je nejsnáze pochopitelný jako nástroj síťové cesty. V závislosti na nastavení a používaném produktu může pomoci směrovat provoz přes šifrovaný tunel VPN, místo aby se uživatelé spoléhali pouze na místní síť, kterou náhodou používají.

To je pro BYOD důležité, protože osobní zařízení se často připojují ze sítí mimo firemní kontrolu. Tým nemusí vědět, zda je hotelová Wi-Fi síť dobře nakonfigurována, zda je coworkingová síť přeplněná neznámými zařízeními nebo zda je správně udržován domácí router.

V tomto nastavení může být vpn pro vzdálenou práci užitečnou součástí rutiny:

  • Poskytuje uživatelům definovaný způsob připojení, když jsou mimo důvěryhodné sítě.
  • Může snížit vystavení některým rizikům místní sítě na veřejné nebo sdílené Wi-Fi.
  • Netechnickým uživatelům může usnadnit dokumentování očekávání vzdáleného přístupu.
  • Může sedět vedle ovládacích prvků účtu, jako je MFA a omezení oprávnění.

VPN Unlimited by KeepSolid se může hodit do tohoto druhu vzdálené práce jako doplněk VPN za předpokladu, že tým zdokumentuje, za co je VPN zodpovědný a co musí být ošetřeno zásadami, řízením přístupu a hygienou zařízení.Klíčem je nastavení očekávání. VPN může podporovat bezpečnější cestu připojení. Není to totéž jako správa osobního zařízení.

Co VPN neřeší

Schválené zdroje BYOD a zdroje vzdáleného přístupu ukazují stejným obecným směrem: Riziko BYOD je širší než samotné připojení.

VPN automaticky neodpovídá na otázky jako:

  • Je osobní notebook aktualizovaný?
  • Je telefon sdílen s někým jiným?
  • Má uživatel povoleno MFA?
  • Ukládají se pracovní soubory do osobního úložiště?
  • Potřebuje uživatel stále přístup k tomuto systému?
  • Byl po projektu odstraněn přístup dodavatele?
  • Jsou uživatelé vyškoleni, aby hlásili podezřelé výzvy k přihlášení nebo ztracená zařízení?

Vzdálený přístup NIST a pokyny BYOD jsou starší, ale stále užitečné jako základní kontext zde: externí sítě a zařízení v osobním vlastnictví potřebují vrstvené ovládání. To zahrnuje zásady, zabezpečená klientská zařízení, ověřování, úrovně přístupu, šifrování, opravy a úvahy o koncových bodech. VPN do tohoto vrstveného modelu spíše patří, než aby jej nahrazoval.

U malých týmů toto rozlišení zabraňuje dvěma běžným chybám. Prvním je přístup VPN jako povolení pro jakékoli osobní zařízení, aby dosáhlo jakéhokoli pracovního nástroje. Druhým je zacházení s písemnou politikou jako dostatečnou, zatímco nikdo nekontroluje přístup, aktualizace nebo offboarding.

Dobrý den, bezpečnost leží mezi těmito extrémy. Je praktický, sepsaný a někým vlastněný.

O čem by měly rozhodovat vaše zásady BYOD

Článek o zásadách BYOD Deel je užitečný z praktického důvodu: uvádí typy rozhodnutí, které by měl vzdálený tým definovat, než se osobní zařízení stanou normálními. Podrobnosti se budou lišit podle společnosti, ale kategorie jsou solidním plánovacím kontrolním seznamem.

Způsobilost zařízení

Začněte tím, že se rozhodnete, která zařízení lze použít. Osobní notebook používaný jedním zaměstnancem není stejným rizikem jako sdílený rodinný tablet nebo starý telefon, který již nedostává aktualizace.

Vaše politika může být jednoduchá:

  • Povolené typy zařízení.
  • Minimální očekávání operačního systému nebo aktualizace.
  • Zda jsou povolena sdílená zařízení.
  • Bez ohledu na to, zda jsou rootovaná, jailbreaknutá nebo jinak upravená zařízení zakázána.
  • Co musí uživatelé udělat v případě ztráty nebo výměny zařízení.

Vyhněte se psaní zásad, které fungují pouze pro dokonalé prostředí IT, pokud tam váš tým ještě není. Jasné a realistické je lepší než striktní a ignorované.

Řízení přístupu

Ne každý uživatel BYOD potřebuje stejný přístup. Dodavatel, který upravuje dokument, by neměl automaticky získat stejná oprávnění jako někdo, kdo spravuje fakturaci, infrastrukturu nebo záznamy zákazníků.

Mezi užitečná pravidla patří:

  • Poskytněte lidem přístup pouze k systémům, které vyžadují jejich roli.
  • Pro důležité účty vyžadovat MFA.
  • Vyhněte se sdíleným účtům, kde záleží na individuální odpovědnosti.
  • Pravidelně kontrolujte oprávnění.
  • Okamžitě odeberte přístup, když někdo opustí roli nebo projekt.

Zde je zabezpečení vzdáleného přístupu širší než použití VPN. VPN může pomoci s trasou, ale účty a oprávnění stále potřebují vlastní ovládací prvky.

Zpracování dat

Osobní zařízení stírají hranice. Soubor stažený pro rychlou úlohu může zůstat v osobní složce. Telefon může synchronizovat soubory s osobním cloudovým účtem. Notebook používaný pro více klientů může kombinovat pracovní prostory.

Zásady BYOD by měly definovat, jaká pracovní data mohou být stažena, kde mohou být uložena, zda jsou povoleny místní kopie a jak by se mělo s daty nakládat, když práce skončí.Pro regulovanou, smluvně omezenou nebo citlivou práci obecné pokyny na blogu nestačí. Před povolením přístupu k osobnímu zařízení by tým měl sladit pravidla BYOD s vlastními právními požadavky HR, IT, klienta a dodržování předpisů.

Monitorování a hranice soukromí

BYOD se liší od zařízení vlastněných společností, protože zařízení také patří osobě. Článek Deel uvádí hranice monitorování a soukromí jako součást návrhu politiky. To je užitečná připomínka pro malé týmy: nenechte lidi hádat, co může společnost vidět, podporovat, požadovat nebo požadovat na osobním zařízení.

Zásady by měly vysvětlovat, co se očekává, aniž by překračovaly soukromé použití. Pokud tým potřebuje hlubší kontrolu, než jaká může rozumně podporovat uspořádání osobních zařízení, může to být známkou toho, že práce místo toho patří na zařízení spravované společností.

Podpora a offboarding

Podpora BYOD může být chaotická, pokud nikdo nedefinuje hranici. Pomůže společnost vyřešit problémy s osobním notebookem? Co se stane, když spojení VPN selže před termínem? Kdo potvrdí, že přístup je odebrán, když dodavatel odejde?

Napište tyto odpovědi dříve, než dojde k naléhavé události. Offboarding si zaslouží zvláštní pozornost, protože malé týmy často spoléhají na neformální vztahy. Přístup by měl skončit, protože práce skončila, ne proto, že si někdo vzpomněl na týdny později.

Nejlepší bezpečnostní postupy BYOD, které se dobře hodí k použití VPN

Keeperův článek o osvědčených postupech BYOD posiluje praktický bod: VPN nebo pravidla vzdáleného přístupu patří vedle jiných ovládacích prvků. Pro tým IT-light je užitečná verze krátkým seznamem každodenních návyků, které mohou lidé skutečně dodržovat.

Tyto byod bezpečnostní osvědčené postupy jsou dobrým výchozím bodem:

  • Napište politiku BYOD v jednoduchém jazyce, než se přístup k osobnímu zařízení stane rutinou.
  • Vyžadovat MFA pro důležité pracovní účty.
  • Udržujte přístup úzký a založený na rolích.
  • Požádejte uživatele, aby aktualizovali operační systémy, prohlížeče a základní aplikace.
  • Definujte, jaká pracovní data lze stahovat nebo ukládat lokálně.
  • Pokud je to možné, oddělte pracovní a osobní údaje.
  • Vyhněte se sdíleným osobním zařízením pro citlivou práci.
  • Trénujte uživatele na veřejné Wi-Fi, ztracených zařízeních, podezřelých výzvách a hlášeních.
  • Pravidelně kontrolujte přístup.
  • Odstraňte přístup během vystupování, ne po dlouhé prodlevě.

Žádný z těchto kroků nemusí být dramatický. Hodnota pochází z explicitního vyjádření očekávání. Lidé se pravděpodobněji řídí pravidlem, když vědí, kdy platí, kdo je vlastníkem a co dělat, když se něco pokazí.

Jednoduchá zpráva VPN pro uživatele BYOD

„Použít VPN“ je pro většinu týmů příliš vágní. Neříká lidem, kdy se mají připojit, co dělat, když připojení selže, ani která rizika stále přetrvávají.

Lepší zpráva je konkrétnější:

  • Použijte VPN při připojování ze sítí, které společnost neřídí, pokud je to součástí přístupového procesu vašeho týmu.
  • Nechte MFA povolený na požadovaných účtech.
  • Nepoužívejte přístup VPN jako oprávnění k ukládání pracovních souborů kamkoli chcete.
  • Nepoužívejte osobní zařízení k práci, kterou vaše role, smlouva s klientem nebo firemní zásady nepovolují.
  • Rychle nahlaste ztracená zařízení, podezřelé výzvy k účtu nebo neobvyklé chování při přístupu.
  • Zeptejte se před přesunem pracovních dat do osobních aplikací nebo úložiště.

Tento jazyk udržuje VPN na správném místě. Podporuje cestu připojení, zatímco zásada BYOD řeší způsobilost zařízení, datová pravidla, přístup k účtu, podporu a offboarding.

Kontrolní seznam připravenosti BYOD pro malý tým

Než bude váš tým záviset na osobních zařízeních pro pravidelný pracovní přístup, projděte si tyto otázky:

– Rozsah zařízení: Které osobní notebooky, telefony nebo tablety jsou povoleny?

  • Rozsah role: Kteří uživatelé, dodavatelé nebo partneři mohou BYOD používat?
  • Rozsah práce: Které úkoly jsou přijatelné z osobního zařízení?
  • Rozsah přístupu: Které systémy jsou povolené, omezené nebo zakázané?
  • Pokyny pro VPN: Kdy by se měli uživatelé připojit přes VPN?
  • MFA: Které účty vyžadují vícefaktorové ověření?
  • Aktualizace: Jaká základní aktualizace zařízení se očekává?
  • Pravidla pro data: Mohou uživatelé stahovat, ukládat, synchronizovat nebo tisknout pracovní soubory?
  • Hlášení: Koho by měli uživatelé kontaktovat po ztrátě zařízení nebo podezřelé výzvě?
  • Offboarding: Kdo a kdy odebere přístup?
  • Rytmus kontroly: Jak často se budou kontrolovat oprávnění a pravidla BYOD?

Pokud na tyto otázky ještě nemůžete odpovědět, nezkoušejte tuto mezeru vyřešit pouze pomocí VPN. Začněte s rozhodnutími o zásadách a poté umístěte VPN do tohoto pracovního postupu.

Praktické s sebou

BYOD může učinit malé týmy flexibilnějšími, zvláště když lidé pracují napříč domácnostmi, cestují, coworkingové prostory a krátkodobé projekty. Osobní zařízení však také přinášejí méně přímé kontroly, více variací a větší potřebu jasných hranic.

VPN může být užitečnou součástí bezpečnějšího vzdáleného přístupu. Může podporovat chráněnější síťovou cestu, když se lidé připojují z míst, která společnost nespravuje. Může také usnadnit vysvětlení pokynů pro práci na dálku.

Zabezpečení však stále závisí na zásadách, MFA, limitech přístupu, aktualizacích zařízení, pravidlech pro nakládání s daty, chování uživatelů a offboardingu. Zacházejte se VPN jako s jednou vrstvou v tomto systému, nikoli s celým systémem.

Nejčastější dotazy

Stačí VPN týmu BYOD?

Ne. VPN může podporovat cestu síťového připojení, ale BYOD také závisí na stavu zařízení, ochraně účtu, oprávněních, manipulaci s daty, chování uživatele a offboardingu. Měla by to být jedna vrstva v širším plánu.

Co by měly zásady BYOD obsahovat?

Praktická politika by měla definovat povolená zařízení, způsobilé uživatele, povolené pracovní systémy, požadavky na zabezpečení, pravidla pro nakládání s daty, hranice podpory, očekávání v oblasti soukromí, hlášení incidentů a kroky odpojení.

Kdy by měli vzdálení pracovníci používat VPN?

To závisí na procesu přístupu týmu. Mnoho týmů zahrnuje použití VPN, když se lidé připojují ze sítí, které společnost neřídí, jako jsou veřejné Wi-Fi, cestovní sítě, coworkingové prostory nebo domácí sítě. Pravidlo by mělo být zapsáno a spárováno se MFA, přístupovými limity a očekáváními zařízení.

Jaké jsou běžné bezpečnostní mezery BYOD?

Mezi běžné mezery patří zastaralá zařízení, sdílená osobní zařízení, nejasná pravidla pro ukládání dat, slabá ochrana účtu, nadměrná oprávnění, chybějící offboarding a vágní pokyny, co by uživatelé měli dělat, když se zařízení ztratí nebo přihlášení vypadá podezřele.

Vyžaduje BYOD právní kontrolu nebo kontrolu souladu?

Někdy. Pokud váš tým nakládá s regulovanými údaji, citlivými klientskými informacemi, záznamy zaměstnanců, finančními záznamy nebo smluvně omezeným materiálem, než se budete spoléhat na přístup k osobnímu zařízení, srovnejte pravidla BYOD s vašimi zákonnými, HR, IT, smluvními požadavky a požadavky na dodržování předpisů.