Шағын топтар BYOD-ді қарапайым себеппен жиі қабылдайды: жұмыс құрылғының ресми бағдарламасы болғанға дейін болуы керек. Мердігер файлдарды жүктеп салу үшін жеке ноутбукті пайдаланады. Менеджер үйден бақылау тақтасын бекітеді. Құрылтайшы саяхат кезінде телефоннан әкімші панелін тексереді.
Бұл икемділік пайдалы болуы мүмкін. Ол сондай-ақ қауіпсіздік сұрағын өзгертеді.
Компанияға тиесілі құрылғылармен команда әдетте аппараттық құралды, параметрлерді, жаңартуларды, қолдау көрсету процесін және борттан шығу тәртібін тікелей анықтай алады. BYOD көмегімен жеке құрылғылар көбірек өзгерістер әкеледі. Бір ноутбукты тек бір адам ғана пайдалана алады. Басқасы ескі болуы мүмкін, үйде ортақ, жеке қолданбаларға толы немесе бірнеше клиенттік жобаларда пайдаланылуы мүмкін.
VPN сол суреттің бір маңызды бөлігіне көмектесе алады: желі жолы. Ол адамдар үй желілерінен, қонақүйлерден, коворкингтерден, әуежайлардан немесе компания басқармайтын басқа желілерден қосылған кезде қауіпсіз қашықтан қол жеткізу әдеттерін қолдай алады. Бірақ ол қандай жеке құрылғылардың қолайлы екенін шеше алмайды, әрбір тіркелгі ережесін орындай алмайды, жұмыс пен жеке файлдарды бөлектей алмайды немесе біреу кеткеннен кейін кіру рұқсатын өшіре алмайды.
Бұл BYOD командалары үшін практикалық жауап: VPN сәйкес келетін жерде пайдаланыңыз, бірақ оның айналасында қашықтан қол жеткізу қауіпсіздігінің қалған тәртібін жасаңыз.
BYOD — бұл тек қосылу туралы шешім емес
BYOD «өз құрылғыңызды әкел» дегенді білдіреді. Іс жүзінде бұл қызметкерлер, мердігерлер немесе серіктестер кейбір жұмыс тапсырмалары үшін жеке ноутбуктерді, телефондарды немесе планшеттерді пайдаланатынын білдіреді.
NCSC BYOD нұсқауы мұны қолайлылық, тәуекел, басқару тереңдігі және корпоративтік деректерді иелену арасындағы теңгерім ретінде қарастырады. Бұл жақтау пайдалы, себебі ол сөйлесуді «жай VPN» тұзағынан сақтайды.
Жеке құрылғы жұмыс есептік жазбасына жетпес бұрын, топ білуі керек:
- Кімге жұмыс үшін жеке құрылғыны пайдалануға рұқсат етіледі.
- Жеке құрылғылардан қандай жұмыс жүйелеріне рұқсат етіледі.
- Қол жеткізу алдында құрылғының қандай күйі қолайлы.
- Жұмыс деректерін қалай сақтауға немесе синхрондауға болады.
- Бірдеңе сынған кезде құрылғыны кім қолдайды.
- Құрылғы жоғалған, сатылған, жөнделген немесе ортақ пайдаланылған кезде не болады.
- Ұшу кезінде рұқсат қалай жойылады.
Егер бұл жауаптар түсініксіз болса, команданың нақты саясаты жоқ. Оның әдеттер, ерекшеліктер және болжамдар бар. VPN бір бағытты қауіпсіз ете алады, бірақ ол түсініксіз иеленуді анық ережелерге айналдыра алмайды.
VPN BYOD топтарына көмектесетін жерде
VPN желі жолы құралы ретінде түсінуге оңай. Орнату мен пайдаланылып жатқан өнімге байланысты ол пайдаланушыларды тек өздері пайдаланып жатқан жергілікті желіге сенуіне қалдырмай, шифрланған VPN туннелі арқылы трафикті бағыттауға көмектеседі.
Бұл BYOD үшін маңызды, себебі жеке құрылғылар көбінесе компания бақылауынан тыс желілерден қосылады. Топ қонақүйдегі Wi-Fi желісінің дұрыс конфигурацияланғанын, коворкинг желісінің белгісіз құрылғыларға толы екенін немесе үй маршрутизаторына дұрыс қызмет көрсетілетінін білмеуі мүмкін.
Бұл параметрде қашықтан жұмыс істеуге арналған vpn жұмыс режимінің пайдалы бөлігі болуы мүмкін:
- Бұл пайдаланушыларға сенімді желілерден алыс болған кезде қосылудың анықталған жолын береді.
- Ол жалпыға ортақ немесе ортақ Wi-Fi желісінде кейбір жергілікті желі тәуекелдерінің әсерін азайтады.
- Техникалық емес пайдаланушылар үшін қашықтан қол жеткізу күтулерін құжаттауды жеңілдетеді.
- Ол MFA және рұқсат шектеулері сияқты есептік жазбаны басқару элементтерімен қатар отыра алады.
VPN Unlimited by KeepSolid VPN не үшін жауап беретінін және саясатпен, қатынасты басқарумен және құрылғы гигиенасымен өңделуі тиіс топтың құжаттары болған жағдайда, VPN опциясы ретінде қашықтан жұмыс істеу тәртібінің осындай түріне сәйкес келуі мүмкін.Ең бастысы — күту. VPN қауіпсіз қосылым жолын қолдай алады. Бұл жеке құрылғыны басқарумен бірдей емес.
VPN нені шешпейді
Бекітілген BYOD және қашықтан қол жеткізу көздері бірдей жалпы бағытты көрсетеді: BYOD тәуекелі қосылымның өзінен кеңірек.
VPN келесі сұрақтарға автоматты түрде жауап бермейді:
- Жеке ноутбук жаңартылды ма?
- Телефон басқа біреумен ортақ па?
- Пайдаланушыда MFA қосылған ба?
- Жұмыс файлдары жеке жадқа сақталады ма?
- Пайдаланушыға әлі де осы жүйеге кіру қажет пе?
- Жобадан кейін мердігердің рұқсаты жойылды ма?
- Пайдаланушылар күдікті кіру сұраулары немесе жоғалған құрылғылар туралы хабарлауға үйренді ме?
NIST қашықтан қол жеткізу және BYOD нұсқаулығы ескірек, бірақ бұл жерде негізгі контекст ретінде әлі де пайдалы: сыртқы желілер мен жеке меншігіндегі құрылғылар деңгейлі басқару элементтерін қажет етеді. Бұл саясатты, қорғалған клиент құрылғыларын, аутентификацияны, қатынас деңгейлерін, шифрлауды, түзетуді және соңғы нүктені қарастыруды қамтиды. VPN оны ауыстырудың орнына сол қабатты үлгіге жатады.
Шағын командалар үшін бұл айырмашылық екі жалпы қатенің алдын алады. Біріншісі VPN қатынасын кез келген жеке құрылғының кез келген жұмыс құралына қол жеткізуге рұқсаты ретінде қарастырады. Екіншісі — ешкім қол жеткізуді, жаңартуларды немесе өшіруді тексермеген кезде жазбаша саясатты жеткілікті деп санайды.
Жақсы қауіпсіздік осы шектен тыс жерлерде отырады. Бұл практикалық, жазылған және біреуге тиесілі.
BYOD саясатыңыз қандай шешім қабылдауы керек
Deel BYOD саясатының мақаласы практикалық себептерге байланысты пайдалы: ол қашықтағы топ жеке құрылғылар қалыпты болғанға дейін анықтауы керек шешімдер түрлерін көрсетеді. Мәліметтер компанияға байланысты өзгереді, бірақ санаттар жоспарлаудың нақты бақылау тізімі болып табылады.
Құрылғының жарамдылығы
Қандай құрылғыларды қолдануға болатынын шешуден бастаңыз. Бір қызметкер пайдаланатын жеке ноутбук ортақ отбасылық планшет немесе жаңартуларды қабылдамайтын ескі телефон сияқты қауіпті емес.
Сіздің саясатыңыз мұны қарапайым сақтай алады:
- Рұқсат етілген құрылғы түрлері.
- Ең аз операциялық жүйе немесе жаңарту күтулері.
- Ортақ құрылғыларға рұқсат етілген.
- Түбірленген, джейлбрейктелген немесе басқа жолмен өзгертілген құрылғыларға тыйым салынады.
- Құрылғы жоғалса немесе ауыстырылса, пайдаланушылар не істеуі керек.
Командаңыз әлі жоқ болса, тек тамаша IT ортасы үшін жұмыс істейтін саясатты жазудан аулақ болыңыз. Қатаң және еленбейтіннен гөрі анық және шынайы.
Қол жеткізуді басқару
Әрбір BYOD пайдаланушысына бірдей рұқсат қажет емес. Құжатты өңдейтін мердігер шот ұсынуды, инфрақұрылымды немесе тұтынушы жазбаларын басқаратын адаммен бірдей рұқсаттарды автоматты түрде алмауы керек.
Пайдалы ережелерге мыналар жатады:
- Адамдарға олардың рөліне қажетті жүйелерге ғана рұқсат беріңіз.
- Маңызды тіркелгілер үшін MFA талап етіңіз.
- Жеке жауапкершілік маңызды болатын ортақ тіркелгілерден аулақ болыңыз.
- Тұрақты кестеде рұқсаттарды қарап шығыңыз.
- Біреу рөлді немесе жобаны тастаған кезде кіруді дереу алып тастаңыз.
Бұл жерде қашықтан қол жеткізу қауіпсіздігі VPN пайдаланудан кеңірек болады. VPN маршрутқа көмектесуі мүмкін, бірақ тіркелгілер мен рұқсаттар әлі де өздерінің басқару элементтерін қажет етеді.
Деректерді өңдеу
Жеке құрылғылар шекараларды бұлдыратады. Жылдам тапсырма үшін жүктелген файл жеке қалтада қалуы мүмкін. Телефон файлдарды жеке бұлт тіркелгісімен синхрондауы мүмкін. Бірнеше клиенттер үшін пайдаланылатын ноутбук жұмыс кеңістігін араластыруы мүмкін.
BYOD саясаты қандай жұмыс деректерін жүктеп алуға болатынын, олардың қайда сақталуы мүмкін екенін, жергілікті көшірмелерге рұқсат етілетінін және жұмыс аяқталған кезде деректерді қалай өңдеу керектігін анықтауы керек.Реттелетін, келісім-шартпен шектелген немесе сезімтал жұмыс үшін жалпы блог нұсқаулары жеткіліксіз. Жеке құрылғыға кіруге рұқсат бермес бұрын топ BYOD ережелерін өзінің заңды, HR, IT, клиент және сәйкестік талаптарымен сәйкестендіруі керек.
Бақылау және құпиялылық шекаралары
BYOD компанияға тиесілі жабдықтан ерекшеленеді, себебі құрылғы да адамға тиесілі. Deel мақаласы саясат дизайнының бөлігі ретінде мониторинг пен құпиялылық шекараларын қарастырады. Бұл кішігірім командалар үшін пайдалы ескерту: компанияның жеке құрылғыда нені көре алатынын, қолдайтынын, сұрайтынын немесе талап ететінін болжауға адамдарды қалдырмаңыз.
Саясат жеке пайдалануға шектен шықпай күтілетін нәрсені түсіндіруі керек. Егер командаға жеке құрылғы келісімі ақылға қонымды қолдау көрсетуге қарағанда тереңірек бақылау қажет болса, бұл оның орнына жұмыстың компания басқаратын жабдыққа тиесілі екенін көрсетуі мүмкін.
Қолдау және жіберу
Ешкім шекараны анықтамаса, BYOD қолдауы шатасуы мүмкін. Компания жеке ноутбук ақауларын жоюға көмектеседі ме? VPN қосылымы белгіленген мерзімге дейін сәтсіз аяқталса не болады? Мердігер кеткен кезде рұқсаттың жойылғанын кім растайды?
Бұл жауаптарды шұғыл оқиға болмай тұрып жазыңыз. Шағын командалар көбінесе бейресми қарым-қатынастарға сүйенетіндіктен, оффборд ерекше назар аударуға лайық. Кіру біреудің бірнеше аптадан кейін есіне түскендіктен емес, жұмыс аяқталғандықтан аяқталуы керек.
VPN пайдаланумен жақсы үйлесетін BYOD қауіпсіздіктің ең жақсы тәжірибелері
Keeper BYOD үздік тәжірибелері мақаласы практикалық ойды нығайтады: VPN немесе қашықтан қол жеткізу ережелері басқа басқару элементтеріне жатады. IT-жарық командасы үшін пайдалы нұсқа — адамдар іс жүзінде ұстануға болатын күнделікті әдеттердің қысқаша тізімі.
Бұл ең жақсы қауіпсіздік тәжірибелері жақсы бастау нүктесі болып табылады:
- Жеке құрылғыға кіру әдеттегідей болмай тұрып, қарапайым тілдегі BYOD саясатын жазыңыз.
- Маңызды жұмыс тіркелгілері үшін MFA талап етіңіз.
- Қол жетімділікті тар және рөлге негізделген етіп сақтаңыз.
- Пайдаланушылардан операциялық жүйелерді, браузерлерді және негізгі қолданбаларды жаңартуды сұраңыз.
- Жергілікті жерде қандай жұмыс деректерін жүктеп алуға немесе сақтауға болатынын анықтаңыз.
- Мүмкіндігінше жұмыс және жеке деректерді бөлек қойыңыз.
- Сезімтал жұмыс үшін ортақ жеке құрылғылардан аулақ болыңыз.
- Пайдаланушыларды жалпыға қолжетімді Wi-Fi, жоғалған құрылғылар, күдікті сұраулар және есеп беру қадамдары бойынша оқытыңыз.
- Жүйелі түрде рұқсатты қарап шығыңыз.
- Ұзақ кешігуден кейін емес, ұшу кезінде рұқсатты өшіріңіз.
Бұл қадамдардың ешқайсысы драмалық болмауы керек. Құндылық күтуді анық етуден туындайды. Адамдар ереженің қашан қолданылатынын, оның кімге тиесілі екенін және бірдеңе дұрыс емес болғанда не істеу керектігін білгенде, оны ұстануы ықтимал.
BYOD пайдаланушыларына арналған қарапайым VPN хабары
Көптеген командалар үшін «VPN пайдаланыңыз» тым анық емес. Ол адамдарға қашан қосылу керектігін, қосылым сәтсіз болса не істеу керектігін немесе қандай қауіптер әлі де сақталатынын айтпайды.
Жақсырақ хабар нақтырақ:
- VPN-ді компания басқармайтын желілерден қосылу кезінде пайдаланыңыз, егер бұл сіздің командаңыздың кіру процесінің бөлігі болса.
- Қажетті тіркелгілерде MFA қосулы күйде ұстаңыз.
- VPN рұқсатын жұмыс файлдарын қалаған жерде сақтауға рұқсат ретінде пайдаланбаңыз.
- Жеке құрылғыны жұмыс үшін пайдаланбаңыз, сіздің рөліңіз, клиенттік келісіміңіз немесе компания саясаты рұқсат етпейді.
- Жоғалған құрылғылар, күдікті тіркелгі сұраулары немесе әдеттен тыс кіру әрекеті туралы жылдам хабарлаңыз.
- Жұмыс деректерін жеке қолданбаларға немесе жадқа жылжытпас бұрын сұраңыз.
Бұл тіл VPN дұрыс жерде сақтайды. Ол қосылым жолын қолдайды, ал BYOD саясаты құрылғының жарамдылығын, деректер ережелерін, тіркелгіге кіруді, қолдау көрсетуді және өшірумен айналысады.
Шағын топқа арналған BYOD дайындық тексеру парағы
Жұмысқа тұрақты кіру үшін топ жеке құрылғыларға тәуелді болмас бұрын, мына сұрақтарды қарап шығыңыз:
- Құрылғы көлемі: қандай жеке ноутбуктерге, телефондарға немесе планшеттерге рұқсат етіледі?
- Рөл ауқымы: қандай пайдаланушылар, мердігерлер немесе серіктестер BYOD пайдалана алады?
- Жұмыс көлемі: жеке құрылғыдан қандай тапсырмаларды орындауға болады?
- Қол жеткізу ауқымы: қандай жүйелерге рұқсат етілген, шектеулі немесе шектеусіз?
- VPN нұсқаулығы: пайдаланушылар VPN арқылы қашан қосылуы керек?
- MFA: Қандай тіркелгілер көп факторлы аутентификацияны қажет етеді?
- Жаңартулар: қандай құрылғыны жаңарту базасы күтілуде?
- Деректер ережелері: пайдаланушылар жұмыс файлдарын жүктеп алуға, сақтауға, синхрондауға немесе басып шығаруға болады ма?
- Есеп беру: жоғалған құрылғыдан немесе күдікті сұраудан кейін пайдаланушылар кімге хабарласуы керек?
- Оффборд: рұқсатты кім және қашан жояды?
- Қарап шығу ырғағы: рұқсаттар мен BYOD ережелері қаншалықты жиі тексеріледі?
Бұл сұрақтарға әлі жауап бере алмасаңыз, олқылықты тек VPN арқылы шешуге тырыспаңыз. Саяси шешімдерден бастаңыз, содан кейін VPN құрылғысын сол жұмыс процесінің ішіне орналастырыңыз.
Практикалық нәтиже
BYOD шағын командаларды икемді ете алады, әсіресе адамдар үйде, саяхатта, коворкингте және қысқа мерзімді жобаларда жұмыс істегенде. Бірақ жеке құрылғылар сонымен қатар аз тікелей басқаруды, көбірек вариацияны және нақты шекараларды көбірек қажет етеді.
VPN қауіпсіз қашықтан қол жеткізудің пайдалы бөлігі болуы мүмкін. Адамдар компания басқармайтын жерлерден қосылған кезде ол қорғалған желі жолын қолдай алады. Ол сонымен қатар қашықтан жұмыс істеу нұсқауларын түсіндіруді жеңілдетеді.
Бірақ қауіпсіздік әлі де саясатқа, MFA, кіру шектеулеріне, құрылғы жаңартуларына, деректерді өңдеу ережелеріне, пайдаланушы әрекетіне және офбордқа байланысты. VPN жүйесін бүкіл жүйені емес, сол жүйедегі бір қабат ретінде қарастырыңыз.
Жиі қойылатын сұрақтар
BYOD командасы үшін VPN жеткілікті ме?
Жоқ. VPN желілік қосылым жолын қолдай алады, бірақ BYOD сонымен қатар құрылғы күйіне, тіркелгіні қорғауға, рұқсаттарға, деректерді өңдеуге, пайдаланушы әрекетіне және өшіруге байланысты. Бұл кеңірек жоспарда бір қабат болуы керек.
BYOD саясаты нені қамтуы керек?
Тәжірибелік саясат рұқсат етілген құрылғыларды, жарамды пайдаланушыларды, рұқсат етілген жұмыс жүйелерін, қауіпсіздік талаптарын, деректерді өңдеу ережелерін, қолдау көрсету шекараларын, құпиялылық күтулерін, оқиға туралы есептерді және босату қадамдарын анықтауы керек.
Қашықтағы жұмысшылар VPN құрылғысын қашан пайдалануы керек?
Бұл команданың кіру процесіне байланысты. Көптеген командалар VPN пайдалануды қамтиды, адамдар компания бақыламайтын желілерден, мысалы, жалпыға қолжетімді Wi-Fi, саяхат желілері, коворкингтер немесе үй желілері арқылы қосылғанда. Ережені жазып алу және MFA, кіру шектеулері және құрылғы күтулерімен жұптастыру керек.
BYOD жалпы қауіпсіздік олқылықтары қандай?
Жалпы олқылықтарға ескірген құрылғылар, ортақ жеке құрылғылар, анық емес деректерді сақтау ережелері, тіркелгіні қорғаудың әлсіздігі, шамадан тыс рұқсаттар, жіберілмеуі және құрылғы жоғалған немесе кіру күдікті болып көрінген кезде пайдаланушылардың не істеу керектігі туралы түсініксіз нұсқаулар жатады.
BYOD заңды немесе сәйкестікті тексеруді қажет ете ме?
Кейде. Егер сіздің командаңыз реттелетін деректерді, құпия клиент ақпаратын, қызметкерлер жазбаларын, қаржылық жазбаларды немесе келісім-шартпен шектелген материалдарды өңдесе, жеке құрылғыға кіруге сенбес бұрын, BYOD ережелерін заңды, HR, IT, келісім-шарт және сәйкестік талаптарымен сәйкестендіріңіз.
