Mit várhatnak el a BYOD csapatok egy VPN-től

A kis csapatok gyakran alkalmazzák a BYOD-t egy egyszerű okból: a munkának meg kell történnie, mielőtt egy hivatalos eszközprogram létezik. Egy vállalkozó személyes laptopot használ a fájlok feltöltéséhez. Egy menedzser otthonról hagy jóvá egy irányítópultot. Egy alapító utazás közben ellenőrzi az adminisztrációs panelt egy telefonról.

Ez a rugalmasság hasznos lehet. Ez megváltoztatja a biztonsági kérdést is.

A vállalati tulajdonú eszközökkel a csapat általában közvetlenebbül tudja meghatározni a hardvert, a beállításokat, a frissítéseket, a támogatási folyamatot és az offboarding rutint. A BYOD-vel a személyes tulajdonban lévő eszközök több változatot kínálnak. Egy laptopot csak egy személy javíthat és használhat. Egy másik lehet régebbi, otthon megosztott, tele személyes alkalmazásokkal, vagy több ügyfélprojektben is használható.

A VPN a kép egy fontos részén segíthet: a hálózati útvonalon. Támogathatja a biztonságosabb távoli hozzáférési szokásokat, amikor az emberek otthoni hálózatokról, szállodákról, közös munkaterületekről, repülőterekről vagy más olyan hálózatokról csatlakoznak, amelyeket a vállalat nem kezel. De nem tudja eldönteni, hogy mely személyes eszközök elfogadhatók, nem kényszerítheti ki az összes fiókszabályt, különválaszthatja a munkahelyi és a személyes fájlokat, és nem tudja megszüntetni a hozzáférést, miután valaki távozik.

Ez a gyakorlati válasz a BYOD csapatok számára: használjon VPN-t, ahol illik, de a távoli hozzáférés biztonsági rutinjának többi részét építse köré.

A BYOD nem csak egy csatlakozási döntés

A BYOD azt jelenti, hogy „hozd magaddal a saját eszközödet”. A gyakorlatban ez azt jelenti, hogy az alkalmazottak, vállalkozók vagy partnerek személyes laptopot, telefont vagy táblagépet használnak bizonyos munkafeladatokhoz.

A NCSC BYOD útmutatója ezt a használhatóság, a kockázat, a kezelési mélység és a vállalati adatok tulajdonjoga közötti egyensúlyként fogalmazza meg. Ez a keretezés hasznos, mert távol tartja a beszélgetést a „csak csatlakozzon a VPN-hez” csapdából.

Mielőtt egy személyes eszköz elérné a munkahelyi fiókot, a csapatnak tudnia kell:

  • Ki használhatja munkavégzéshez személyes eszközt.
  • Milyen munkarendszerek engedélyezettek a személyes eszközökről.
  • Milyen eszközállapot elfogadható a hozzáférés előtt.
  • Hogyan tárolhatók vagy szinkronizálhatók a munkaadatok.
  • Ki támogatja a készüléket, ha valami elromlik.
  • Mi történik, ha egy eszközt elveszítenek, eladnak, javítanak vagy megosztanak.
  • Hogyan szűnik meg a hozzáférés a kiszállás során.

Ha ezek a válaszok nem egyértelműek, akkor a csapatnak nem igazán van byod-politikája. Vannak szokásai, kivételei és feltételezései. A VPN biztonságosabbá tehet egy útvonalat, de a tisztázatlan tulajdonjogot nem változtathatja világos szabályokká.

Ahol a VPN segíti a BYOD csapatokat

A VPN hálózati elérési út eszközeként érthető a legkönnyebben. A beállítástól és a használt terméktől függően segíthet a forgalom titkosított VPN alagúton való átirányításában, ahelyett, hogy a felhasználók csak arra a helyi hálózatra hagyatkoznának, amelyet történetesen használnak.

Ez számít a BYOD esetében, mivel a személyes eszközök gyakran a vállalati felügyeleten kívül eső hálózatokról csatlakoznak. Előfordulhat, hogy egy csapat nem tudja, hogy a szállodai Wi-Fi-hálózat megfelelően van-e konfigurálva, hogy a coworking hálózat tele van-e ismeretlen eszközökkel, vagy hogy az otthoni útválasztó megfelelően van-e karbantartva.

Ebben a beállításban a távoli munkához használható vpn a rutin hasznos része lehet:

  • Meghatározott módot ad a felhasználóknak a csatlakozásra, ha távol vannak a megbízható hálózatoktól.
  • Csökkentheti a helyi hálózati kockázatoknak való kitettséget nyilvános vagy megosztott Wi-Fi-n.
  • Egyszerűbbé teheti a távelérési elvárások dokumentálását a nem műszaki felhasználók számára.
  • A fiókvezérlők, például a MFA és az engedélykorlátok mellett ülhet.

A VPN Unlimited by KeepSolid VPN opcióként illeszkedhet az ilyen távmunka rutinba, feltéve, hogy a csapat dokumentálja, hogy a VPN miért felelős, és mit kell kezelnie a szabályzatnak, a hozzáférés-szabályozásnak és az eszközhigiéniának.A kulcs az elvárások megfogalmazása. A VPN támogatja a biztonságosabb csatlakozási utat. Ez nem azonos a személyes eszköz kezelésével.

Mit nem old meg egy VPN

A jóváhagyott BYOD és távelérési források ugyanabba az általános irányba mutatnak: a BYOD kockázat szélesebb, mint maga a kapcsolat.

A VPN nem válaszol automatikusan olyan kérdésekre, mint például:

  • Frissült a személyes laptop?
  • Meg van osztva a telefon mással?
  • A felhasználónál engedélyezve van a MFA?
  • A munkahelyi fájlokat személyes tárhelyre menti?
  • A felhasználónak továbbra is hozzá kell férnie ehhez a rendszerhez?
  • A projekt után megszűnt a vállalkozó hozzáférése?
  • Képzett-e a felhasználókat arra, hogy jelentsék a gyanús bejelentkezési utasításokat vagy az elveszett eszközöket?

A NIST távelérési és BYOD útmutatása régebbi, de még mindig hasznos alapkontextusként: a külső hálózatokhoz és a személyes tulajdonú eszközökhöz többrétegű vezérlésre van szükség. Ez magában foglalja a házirendet, a biztonságos ügyféleszközöket, a hitelesítést, a hozzáférési szinteket, a titkosítást, a javítást és a végpont szempontjait. A VPN ebbe a réteges modellbe tartozik, nem pedig helyettesíti.

Kis csapatoknál ez a megkülönböztetés két gyakori hibát megelőz. Az első a VPN hozzáférést úgy kezeli, mint bármely személyes eszköz számára, hogy bármilyen munkaeszközt elérjen. A második az, hogy az írott szabályzatot elégségesnek tekintjük, miközben senki sem ellenőrzi a hozzáférést, a frissítéseket vagy a kilépést.

A Good byod biztonság e szélsőségek között van. Praktikus, le van írva, és valakinek a tulajdona.

Mit kell döntenie a BYOD irányelvének

A Deel BYOD irányelvcikkje gyakorlati okból hasznos: leírja, hogy a távoli csapatnak milyen döntéseket kell meghoznia, mielőtt a személyes eszközök normálissá válnának. A részletek vállalatonként változnak, de a kategóriák egy szilárd tervezési ellenőrzőlista.

Az eszköz alkalmassága

Kezdje azzal, hogy eldöntse, mely eszközök használhatók. Egy alkalmazott által használt személyes laptop nem ugyanolyan kockázatot jelent, mint egy közös családi táblagép vagy egy régi telefon, amely már nem kap frissítéseket.

Az Ön szabályzata megőrizheti ezt az egyszerűséget:

  • Engedélyezett eszköztípusok.
  • Minimális operációs rendszerrel vagy frissítéssel kapcsolatos elvárások.
  • Megosztott eszközök engedélyezettek-e.
  • A rootolt, jailbreakelt vagy más módon módosított eszközök tilosak.
  • Mit kell tennie a felhasználóknak, ha egy eszközt elveszítenek vagy kicserélnek.

Ne írjon olyan szabályzatot, amely csak egy tökéletes IT környezetben működik, ha csapata még nincs ott. A világos és reális jobb, mint a szigorú és figyelmen kívül hagyott.

Hozzáférés-vezérlés

Nem minden BYOD felhasználónak van szüksége azonos hozzáférésre. Egy dokumentumot szerkesztõ vállalkozó nem kaphat automatikusan ugyanazokat az engedélyeket, mint a számlázást, infrastruktúrát vagy ügyfélrekordokat kezelõ személy.

A hasznos szabályok a következők:

  • Csak a szerepükhöz szükséges rendszerekhez biztosítson hozzáférést az embereknek.
  • MFA szükséges a fontos fiókokhoz.
  • Kerülje a megosztott fiókokat, ahol az egyéni elszámoltathatóság számít.
  • Rendszeresen ellenőrizze az engedélyeket.
  • Azonnal távolítsa el a hozzáférést, ha valaki elhagy egy szerepet vagy projektet.

Itt válik szélesebbé a távoli hozzáférés biztonsága, mint a VPN használata. A VPN segíthet az útvonalon, de a fiókoknak és engedélyeknek továbbra is szükségük van saját vezérlőkre.

Adatkezelés

A személyes eszközök elmossák a határokat. A gyors feladathoz letöltött fájl személyes mappában maradhat. A telefon szinkronizálhatja a fájlokat egy személyes felhőfiókkal. Egy több ügyfélhez használt laptop keverheti a munkaterületeket.

A BYOD házirendnek meg kell határoznia, hogy milyen munkaadatok tölthetők le, hol tárolhatók, engedélyezettek-e a helyi másolatok, és hogyan kell kezelni az adatokat a munka végén.Szabályozott, szerződésköteles vagy érzékeny munkák esetén az általános blog útmutató nem elegendő. A csapatnak összhangba kell hoznia a BYOD szabályokat saját jogi, HR, IT, ügyfél- és megfelelőségi követelményeivel, mielőtt engedélyezné a személyes eszközökhöz való hozzáférést.

Monitoring és adatvédelmi határok

A BYOD azért különbözik a cég tulajdonában lévő berendezésektől, mert az eszköz is a személyé. A Deel cikke felhívja a figyelést és az adatvédelmi határokat a szabályzat kialakításának részeként. Ez egy hasznos emlékeztető kis csapatok számára: ne hagyja az embereket találgatni arról, hogy a cég mit láthat, támogat, kérhet vagy kérhet egy személyes eszközön.

A szabályzatnak meg kell magyaráznia, hogy mi várható, anélkül, hogy túlterjedne a magánhasználatban. Ha a csapatnak mélyebb irányításra van szüksége, mint amennyit a személyi eszközökre vonatkozó megállapodás ésszerűen támogatni tud, ez annak a jele lehet, hogy a munka inkább a vállalat által kezelt berendezésekre vonatkozik.

Támogatás és offboarding

A BYOD támogatás zűrzavarossá válhat, ha senki sem határozza meg a határt. Segít a cég a személyes laptopok hibaelhárításában? Mi történik, ha a VPN kapcsolat meghibásodik a határidő előtt? Ki erősíti meg, hogy a hozzáférés megszűnik, amikor egy vállalkozó távozik?

Írja le ezeket a válaszokat, mielőtt sürgős esemény történik. Az offboardozás külön figyelmet érdemel, mert a kis csapatok gyakran kötetlen kapcsolatokra támaszkodnak. A hozzáférésnek azért kell véget érnie, mert a munka véget ért, nem azért, mert valaki hetekkel később eszébe jutott.

BYOD biztonsági bevált gyakorlatok, amelyek jól illeszkednek a VPN használatához

A Keeper BYOD bevált gyakorlatokat bemutató cikke megerősít egy gyakorlati szempontot: a VPN vagy a távoli hozzáférési szabályok a többi vezérlő mellé tartoznak. A IT-light csapat számára a hasznos verzió egy rövid lista a mindennapi szokásokról, amelyeket az emberek valóban követhetnek.

Ezek a byod biztonsági bevált gyakorlatok jó kiindulópontot jelentenek:

  • Írjon egy egyszerű nyelvű BYOD házirendet, mielőtt a személyes eszközökhöz való hozzáférés rutinszerűvé válna.
  • A MFA szükséges a fontos munkahelyi fiókokhoz.
  • Legyen szűk és szerepalapú hozzáférés.
  • Kérje meg a felhasználókat, hogy tartsák naprakészen az operációs rendszereket, böngészőket és alapvető alkalmazásokat.
  • Határozza meg, milyen munkaadatok tölthetők le vagy tárolhatók helyben.
  • Lehetőség szerint különítse el a munkahelyi és a személyes adatokat.
  • Kényes munkához kerülje a megosztott személyes eszközöket.
  • A felhasználók oktatása a nyilvános Wi-Fi-ről, az elveszett eszközökről, a gyanús figyelmeztetésekről és a jelentési lépésekről.
  • Rendszeresen ellenőrizze a hozzáférést.
  • Távolítsa el a hozzáférést a kiszállás során, ne hosszú késleltetés után.

E lépések egyikének sem kell drámainak lennie. Az érték az elvárások egyértelművé tételéből adódik. Az emberek nagyobb valószínűséggel követnek egy szabályt, ha tudják, mikor érvényes, ki a tulajdonosa, és mit kell tenni, ha valami elromlik.

Egy egyszerű VPN üzenet a BYOD felhasználók számára

A „VPN használata” túl homályos a legtöbb csapat számára. Nem mondja meg az embereknek, hogy mikor csatlakozzanak, mit tegyenek, ha a kapcsolat meghiúsul, vagy hogy mely kockázatok továbbra is fennállnak.

A jobb üzenet konkrétabb:

  • Használja a VPN-t, amikor olyan hálózatról csatlakozik, amelyet a vállalat nem felügyel, ha ez a csapat hozzáférési folyamatának része.
  • Tartsa engedélyezve a MFA-t a szükséges fiókokon.
  • Ne használja a VPN hozzáférést engedélyként a munkafájlok bárhol tárolásához.
  • Ne használjon személyes eszközt a munkához, amelyet az Ön szerepköre, ügyfélszerződése vagy vállalati szabályzata nem engedélyez.
  • Gyorsan jelentse az elveszett eszközöket, a gyanús fiókértesítéseket vagy a szokatlan hozzáférési viselkedést.
  • Kérdezze meg, mielőtt a munkahelyi adatokat személyes alkalmazásokba vagy tárhelyre helyezi át.

Ez a nyelv tartja a VPN-t a megfelelő helyen. Támogatja a kapcsolódási útvonalat, míg a BYOD házirend kezeli az eszköz alkalmasságát, az adatszabályokat, a fiókhozzáférést, a támogatást és a kilépést.

BYOD felkészültségi ellenőrzőlista kis csapatoknak

Mielőtt a csapat személyes eszközökre támaszkodna a rendszeres munkához való hozzáférés érdekében, járja végig az alábbi kérdéseket:

  • Eszköz hatóköre: Mely személyi laptopok, telefonok vagy táblagépek engedélyezettek?
  • Szerepkör: Mely felhasználók, vállalkozók vagy partnerek használhatják a BYOD-t?
  • Munkakör: Mely feladatok fogadhatók el személyes eszközről?
  • Hozzáférés hatóköre: Mely rendszerek engedélyezettek, korlátozottak vagy tiltottak?
  • VPN útmutató: Mikor kell a felhasználóknak csatlakozniuk a VPN-n keresztül?
  • MFA: Mely fiókok igényelnek többtényezős hitelesítést?
  • Frissítések: Milyen eszközfrissítési alapérték várható?
  • Adatszabályok: A felhasználók letölthetnek, tárolhatnak, szinkronizálhatnak vagy nyomtathatnak munkafájlokat?
  • Jelentés: Kihez forduljanak a felhasználók egy elveszett eszköz vagy gyanús üzenet után?
  • Offboarding: Ki és mikor szünteti meg a hozzáférést?
  • Felülvizsgálati ritmus: Milyen gyakran ellenőrizzük az engedélyeket és a BYOD szabályokat?

Ha még nem tud válaszolni ezekre a kérdésekre, ne próbálja egyedül megoldani a hiányt a VPN-vel. Kezdje a politikai döntésekkel, majd helyezze be a VPN-t ebbe a munkafolyamatba.

A gyakorlati elvitel

A BYOD rugalmasabbá teheti a kis csapatokat, különösen akkor, ha az emberek több otthonról, utazásról, közös munkaterületről és rövid távú projektekről dolgoznak. De a személyes eszközök is kevesebb közvetlen vezérlést, több variációt és egyértelmű határokat igényelnek.

A VPN hasznos része lehet a biztonságosabb távoli hozzáférésnek. Támogathatja a védettebb hálózati útvonalat, amikor az emberek olyan helyekről csatlakoznak, amelyeket a vállalat nem kezel. Ezenkívül megkönnyítheti a távmunka utasításainak elmagyarázását.

A byod biztonsága azonban továbbra is a házirendtől, a MFA-től, a hozzáférési korlátoktól, az eszközfrissítésektől, az adatkezelési szabályoktól, a felhasználói viselkedéstől és az offboardingtól függ. Kezelje a VPN-t egy rétegként a rendszerben, ne az egész rendszert.

GYIK

Elég egy VPN egy BYOD csapat számára?

Nem. A VPN támogatja a hálózati csatlakozási útvonalat, de a BYOD függ az eszköz állapotától, a fiókvédelemtől, az engedélyektől, az adatkezeléstől, a felhasználói viselkedéstől és az offboardingtól is. Egy rétegnek kell lennie egy szélesebb tervben.

Mit kell tartalmaznia a BYOD szabályzatnak?

A gyakorlati szabályzatnak meg kell határoznia az engedélyezett eszközöket, a jogosult felhasználókat, az engedélyezett munkarendszereket, a biztonsági követelményeket, az adatkezelési szabályokat, a támogatási határokat, az adatvédelmi elvárásokat, az incidensek jelentését és a kilépési lépéseket.

Mikor kell a távoli dolgozóknak használniuk a VPN-t?

Ez a csapat hozzáférési folyamatától függ. Számos csapat használja a VPN-t, amikor az emberek olyan hálózatokról csatlakoznak, amelyeket a vállalat nem irányít, például nyilvános Wi-Fi-ről, utazási hálózatokról, közös munkaterületekről vagy otthoni hálózatokról. A szabályt le kell írni, és párosítani kell a MFA-vel, a hozzáférési korlátokkal és az eszköz elvárásaival.

Melyek a gyakori BYOD biztonsági hiányosságok?

A gyakori hiányosságok közé tartoznak az elavult eszközök, a megosztott személyes eszközök, a tisztázatlan adattárolási szabályok, a gyenge fiókvédelem, a túlzott engedélyek, a hiányzó offboarding, valamint a homályos utasítások arra vonatkozóan, hogy a felhasználók mit tegyenek, ha egy eszköz elveszik, vagy a bejelentkezés gyanúsnak tűnik.

Szükséges a BYOD jogi vagy megfelelőségi felülvizsgálata?

Néha. Ha csapata szabályozott adatokat, érzékeny ügyféladatokat, alkalmazotti nyilvántartásokat, pénzügyi nyilvántartásokat vagy szerződéshez köthető anyagokat kezel, a BYOD szabályait hozza összhangba a jogi, HR, IT, szerződéses és megfelelőségi követelményekkel, mielőtt a személyes eszközökhöz való hozzáférésre hagyatkozna.