Apa yang Pasukan BYOD Patut Jangkakan Daripada VPN

Pasukan kecil sering menggunakan BYOD atas sebab yang mudah: kerja perlu dilakukan sebelum program peranti rasmi wujud. Seorang kontraktor menggunakan komputer riba peribadi untuk memuat naik fail. Seorang pengurus meluluskan papan pemuka dari rumah. Pengasas menyemak panel pentadbir daripada telefon semasa dalam perjalanan.

Fleksibiliti itu boleh berguna. Ia juga mengubah soalan keselamatan.

Dengan peranti milik syarikat, pasukan biasanya boleh mentakrifkan perkakasan, tetapan, kemas kini, proses sokongan dan rutin keluar dari kapal dengan lebih langsung. Dengan BYOD, peranti milik peribadi membawa lebih banyak variasi. Satu komputer riba boleh ditampal dan digunakan oleh seorang sahaja. Seorang lagi mungkin lebih lama, dikongsi di rumah, penuh dengan apl peribadi atau digunakan merentas beberapa projek pelanggan.

VPN boleh membantu dengan satu bahagian penting gambar itu: laluan rangkaian. Ia boleh menyokong tabiat capaian jauh yang lebih selamat apabila orang menyambung dari rangkaian rumah, hotel, ruang kerja bersama, lapangan terbang atau rangkaian lain yang tidak diuruskan oleh syarikat. Tetapi ia tidak boleh memutuskan peranti peribadi yang boleh diterima, menguatkuasakan setiap peraturan akaun, mengasingkan fail kerja dan peribadi, atau mengalih keluar akses selepas seseorang keluar.

Itulah jawapan praktikal untuk pasukan BYOD: gunakan VPN di tempat yang sesuai, tetapi bina seluruh rutin keselamatan akses jauh di sekelilingnya.

BYOD Bukan Sekadar Keputusan Ketersambungan

BYOD bermaksud “bawa peranti anda sendiri.” Dalam amalan, ini bermakna pekerja, kontraktor atau rakan kongsi menggunakan komputer riba, telefon atau tablet peribadi untuk beberapa tugas kerja.

Panduan BYOD NCSC merangka ini sebagai keseimbangan antara kebolehgunaan, risiko, kedalaman pengurusan dan pemilikan data korporat. Pembingkaian itu berguna kerana ia menghalang perbualan daripada perangkap “hanya sambung ke VPN”.

Sebelum peranti peribadi mencapai akaun kerja, pasukan harus mengetahui:

  • Siapa yang dibenarkan menggunakan peranti peribadi untuk bekerja.
  • Sistem kerja mana yang dibenarkan daripada peranti peribadi.
  • Apakah keadaan peranti yang boleh diterima sebelum akses.
  • Bagaimana data kerja boleh disimpan atau disegerakkan.
  • Siapa yang menyokong peranti apabila sesuatu rosak.
  • Perkara yang berlaku apabila peranti hilang, dijual, dibaiki atau dikongsi.
  • Cara akses dialih keluar semasa offboarding.

Jika jawapan tersebut tidak jelas, pasukan itu sebenarnya tidak mempunyai dasar byod. Ia mempunyai tabiat, pengecualian, dan andaian. VPN boleh menjadikan satu laluan lebih selamat, tetapi ia tidak boleh menukar pemilikan yang tidak jelas kepada peraturan yang jelas.

Di mana VPN Membantu Pasukan BYOD

VPN paling mudah difahami sebagai alat laluan rangkaian. Bergantung pada persediaan dan produk yang digunakan, ia boleh membantu mengarahkan trafik melalui terowong VPN yang disulitkan dan bukannya meninggalkan pengguna untuk bergantung hanya pada rangkaian tempatan yang kebetulan mereka gunakan.

Itu penting untuk BYOD kerana peranti peribadi sering bersambung daripada rangkaian di luar kawalan syarikat. Pasukan mungkin tidak mengetahui sama ada rangkaian Wi-Fi hotel dikonfigurasikan dengan baik, sama ada rangkaian rakan sekerja dipenuhi dengan peranti yang tidak diketahui atau sama ada penghala rumah diselenggara dengan betul.

Dalam tetapan itu, vpn untuk kerja jauh boleh menjadi bahagian rutin yang berguna:

  • Ia memberi pengguna cara yang jelas untuk menyambung apabila mereka jauh daripada rangkaian yang dipercayai.
  • Ia boleh mengurangkan pendedahan kepada beberapa risiko rangkaian tempatan pada Wi-Fi awam atau kongsi.
  • Ia boleh menjadikan jangkaan akses jauh lebih mudah untuk didokumenkan untuk pengguna bukan teknikal.
  • Ia boleh duduk di sebelah kawalan akaun seperti MFA dan had kebenaran.

VPN Unlimited by KeepSolid mungkin sesuai dengan rutin kerja jauh seperti itu sebagai pilihan VPN, dengan syarat pasukan mendokumenkan perkara yang VPN bertanggungjawab dan perkara yang mesti dikendalikan oleh dasar, kawalan akses dan kebersihan peranti.Kuncinya ialah penetapan jangkaan. VPN boleh menyokong laluan sambungan yang lebih selamat. Ia bukan perkara yang sama seperti menguruskan peranti peribadi.

Apa yang VPN Tidak Menyelesaikan

BYOD dan sumber akses jauh yang diluluskan menghala ke arah umum yang sama: Risiko BYOD adalah lebih luas daripada sambungan itu sendiri.

VPN tidak menjawab soalan seperti:

  • Adakah komputer riba peribadi dikemas kini?
  • Adakah telefon dikongsi dengan orang lain?
  • Adakah pengguna telah mendayakan MFA?
  • Adakah fail kerja disimpan ke dalam storan peribadi?
  • Adakah pengguna masih memerlukan akses kepada sistem ini?
  • Adakah akses kontraktor telah dialih keluar selepas projek?
  • Adakah pengguna dilatih untuk melaporkan gesaan log masuk yang mencurigakan atau kehilangan peranti?

Akses jauh NIST dan panduan BYOD lebih lama, tetapi masih berguna sebagai konteks asas di sini: rangkaian luaran dan peranti milik peribadi memerlukan kawalan berlapis. Itu termasuk dasar, peranti pelanggan terjamin, pengesahan, peringkat akses, penyulitan, penampalan dan pertimbangan titik akhir. VPN tergolong dalam model berlapis itu dan bukannya menggantikannya.

Untuk pasukan kecil, perbezaan ini menghalang dua kesilapan biasa. Yang pertama adalah menganggap akses VPN sebagai kebenaran untuk mana-mana peranti peribadi mencapai sebarang alat kerja. Yang kedua ialah menganggap dasar bertulis sebagai mencukupi sementara tiada siapa yang menyemak akses, kemas kini atau keluar dari kapal.

Keselamatan byod yang baik terletak di antara keterlaluan tersebut. Ia praktikal, ditulis, dan dimiliki oleh seseorang.

Apa Polisi BYOD Anda Perlu Putuskan

Artikel dasar Deel BYOD berguna atas sebab praktikal: ia membentangkan jenis keputusan yang perlu ditentukan oleh pasukan jauh sebelum peranti peribadi menjadi normal. Butiran akan berbeza mengikut syarikat, tetapi kategori adalah senarai semak perancangan yang kukuh.

Kelayakan peranti

Mulakan dengan memutuskan peranti yang boleh digunakan. Komputer riba peribadi yang digunakan oleh seorang pekerja bukanlah risiko yang sama seperti tablet keluarga kongsi atau telefon lama yang tidak lagi menerima kemas kini.

Dasar anda boleh memastikan ini mudah:

  • Jenis peranti yang dibenarkan.
  • Sistem pengendalian minimum atau jangkaan kemas kini.
  • Sama ada peranti yang dikongsi dibenarkan.
  • Sama ada peranti berakar, jailbreak atau diubah suai adalah dilarang.
  • Perkara yang mesti dilakukan oleh pengguna jika peranti hilang atau diganti.

Elakkan menulis dasar yang hanya berfungsi untuk persekitaran IT yang sempurna jika pasukan anda belum ada. Jelas dan realistik adalah lebih baik daripada tegas dan diabaikan.

Kawalan akses

Tidak setiap pengguna BYOD memerlukan akses yang sama. Kontraktor yang mengedit dokumen tidak seharusnya menerima kebenaran yang sama secara automatik seperti seseorang yang menguruskan pengebilan, infrastruktur atau rekod pelanggan.

Peraturan berguna termasuk:

  • Beri orang akses hanya kepada sistem yang diperlukan untuk peranan mereka.
  • Memerlukan MFA untuk akaun penting.
  • Elakkan akaun kongsi di mana akauntabiliti individu penting.
  • Semak kebenaran pada jadual biasa.
  • Alih keluar akses dengan segera apabila seseorang meninggalkan peranan atau projek.

Di sinilah keselamatan akses jauh menjadi lebih luas daripada penggunaan VPN. VPN mungkin membantu dengan laluan, tetapi akaun dan kebenaran masih memerlukan kawalan mereka sendiri.

Pengendalian data

Peranti peribadi mengaburkan sempadan. Fail yang dimuat turun untuk tugasan pantas boleh kekal dalam folder peribadi. Telefon mungkin menyegerakkan fail ke akaun awan peribadi. Komputer riba yang digunakan untuk berbilang pelanggan boleh mencampurkan ruang kerja.

Dasar BYOD harus menentukan data kerja yang boleh dimuat turun, tempat ia boleh disimpan, sama ada salinan tempatan dibenarkan dan cara data harus dikendalikan apabila kerja tamat.Untuk kerja terkawal, terhad kontrak atau sensitif, panduan blog am tidak mencukupi. Pasukan harus menyelaraskan peraturan BYOD dengan keperluan undang-undang, HR, IT, pelanggan dan pematuhannya sendiri sebelum membenarkan akses peranti peribadi.

Pemantauan dan sempadan privasi

BYOD berbeza daripada peralatan milik syarikat kerana peranti itu juga milik orang tersebut. Artikel Deel menyebut sempadan pemantauan dan privasi sebagai sebahagian daripada reka bentuk dasar. Itu adalah peringatan yang berguna untuk pasukan kecil: jangan biarkan orang meneka tentang perkara yang boleh dilihat, disokong, diminta atau diperlukan oleh syarikat pada peranti peribadi.

Dasar ini harus menjelaskan perkara yang diharapkan tanpa melampaui penggunaan peribadi. Jika pasukan memerlukan kawalan yang lebih mendalam daripada susunan peranti peribadi yang boleh disokong secara munasabah, itu mungkin tanda bahawa kerja itu milik peralatan yang diuruskan oleh syarikat.

Sokongan dan keluar dari kapal

Sokongan BYOD boleh menjadi kucar-kacir jika tiada siapa yang menentukan sempadan. Adakah syarikat akan membantu menyelesaikan masalah komputer riba peribadi? Apakah yang berlaku jika sambungan VPN gagal sebelum tarikh akhir? Siapa yang mengesahkan bahawa akses dialih keluar apabila kontraktor keluar?

Tulis jawapan-jawapan tersebut sebelum berlakunya kejadian yang mendesak. Percutian luar kapal patut diberi perhatian khusus kerana pasukan kecil sering bergantung pada hubungan tidak formal. Akses harus ditamatkan kerana kerja telah tamat, bukan kerana seseorang mengingati beberapa minggu kemudian.

Amalan Terbaik Keselamatan BYOD Yang Berganding Baik Dengan Penggunaan VPN

Artikel amalan terbaik Keeper BYOD mengukuhkan titik praktikal: VPN atau peraturan akses jauh berada di sebelah kawalan lain. Untuk pasukan ringan IT, versi berguna ialah senarai pendek tabiat harian yang boleh diikuti oleh orang ramai.

Amalan terbaik keselamatan byod ini ialah titik permulaan yang baik:

  • Tulis dasar BYOD bahasa biasa sebelum akses peranti peribadi menjadi rutin.
  • Memerlukan MFA untuk akaun kerja yang penting.
  • Pastikan akses sempit dan berasaskan peranan.
  • Minta pengguna untuk memastikan sistem pengendalian, penyemak imbas dan apl teras dikemas kini.
  • Tentukan data kerja yang boleh dimuat turun atau disimpan secara setempat.
  • Asingkan data kerja dan peribadi jika boleh.
  • Elakkan peranti peribadi yang dikongsi untuk kerja sensitif.
  • Latih pengguna menggunakan Wi-Fi awam, peranti yang hilang, gesaan yang mencurigakan dan langkah pelaporan.
  • Semak akses dengan kerap.
  • Alih keluar akses semasa offboarding, bukan selepas kelewatan yang lama.

Tiada satu pun daripada langkah ini perlu dramatik. Nilai itu datang daripada membuat jangkaan secara eksplisit. Orang ramai lebih cenderung untuk mengikuti peraturan apabila mereka tahu bila peraturan itu terpakai, siapa pemiliknya dan perkara yang perlu dilakukan apabila berlaku masalah.

Mesej VPN Mudah untuk Pengguna BYOD

“Gunakan VPN” terlalu kabur untuk kebanyakan pasukan. Ia tidak memberitahu orang bila untuk menyambung, apa yang perlu dilakukan jika sambungan gagal, atau risiko yang masih kekal.

Mesej yang lebih baik adalah lebih khusus:

  • Gunakan VPN apabila menyambung daripada rangkaian yang syarikat tidak mengawal, jika itu adalah sebahagian daripada proses capaian pasukan anda.
  • Pastikan MFA didayakan pada akaun yang diperlukan.
  • Jangan gunakan akses VPN sebagai kebenaran untuk menyimpan fail kerja di mana sahaja anda mahu.
  • Jangan gunakan peranti peribadi untuk bekerja yang tidak dibenarkan oleh peranan anda, perjanjian pelanggan atau polisi syarikat.
  • Laporkan peranti yang hilang, gesaan akaun yang mencurigakan atau gelagat akses luar biasa dengan cepat.
  • Tanya sebelum mengalihkan data kerja ke dalam apl atau storan peribadi.

Bahasa itu mengekalkan VPN di tempat yang betul. Ia menyokong laluan sambungan, manakala dasar BYOD mengendalikan kelayakan peranti, peraturan data, akses akaun, sokongan dan pelepasan.

Senarai Semak Kesediaan BYOD Pasukan Kecil

Sebelum pasukan anda bergantung pada peranti peribadi untuk akses kerja biasa, baca soalan ini:

  • Skop peranti: Komputer riba, telefon atau tablet peribadi manakah yang dibenarkan?
  • Skop peranan: Pengguna, kontraktor atau rakan kongsi manakah yang boleh menggunakan BYOD?
  • Skop kerja: Tugas manakah yang boleh diterima daripada peranti peribadi?
  • Skop akses: Sistem yang manakah dibenarkan, terhad atau di luar had?
  • Panduan VPN: Bilakah pengguna harus menyambung melalui VPN?
  • MFA: Akaun manakah yang memerlukan pengesahan berbilang faktor?
  • Kemas kini: Apakah garis dasar kemas kini peranti yang dijangkakan?
  • Peraturan data: Bolehkah pengguna memuat turun, menyimpan, menyegerakkan atau mencetak fail kerja?
  • Pelaporan: Siapa yang harus dihubungi pengguna selepas peranti hilang atau gesaan yang mencurigakan?
  • Luar Papan: Siapa yang mengalih keluar akses, dan bila?
  • Semak irama: Berapa kerapkah kebenaran dan peraturan BYOD akan disemak?

Jika anda tidak dapat menjawab soalan ini lagi, jangan cuba menyelesaikan jurang dengan VPN sahaja. Mulakan dengan keputusan dasar, kemudian letakkan VPN di dalam aliran kerja tersebut.

Bawa Pulang Praktikal

BYOD boleh menjadikan pasukan kecil lebih fleksibel, terutamanya apabila orang bekerja merentasi rumah, perjalanan, ruang kerja bersama dan projek jangka pendek. Tetapi peranti peribadi juga membawa kurang kawalan langsung, lebih banyak variasi dan lebih banyak keperluan untuk sempadan yang jelas.

VPN boleh menjadi bahagian berguna untuk akses jauh yang lebih selamat. Ia boleh menyokong laluan rangkaian yang lebih dilindungi apabila orang menyambung dari tempat yang tidak diuruskan oleh syarikat. Ia juga boleh membuat arahan kerja jauh lebih mudah untuk dijelaskan.

Tetapi keselamatan byod masih bergantung pada dasar, MFA, had akses, kemas kini peranti, peraturan pengendalian data, tingkah laku pengguna dan keluar dari kapal. Anggap VPN sebagai satu lapisan dalam sistem itu, bukan keseluruhan sistem.

Soalan Lazim

Adakah VPN cukup untuk pasukan BYOD?

Tidak. VPN boleh menyokong laluan sambungan rangkaian, tetapi BYOD juga bergantung pada keadaan peranti, perlindungan akaun, kebenaran, pengendalian data, tingkah laku pengguna dan keluar dari kapal. Ia sepatutnya satu lapisan dalam pelan yang lebih luas.

Apakah yang perlu disertakan dalam dasar BYOD?

Dasar praktikal harus mentakrifkan peranti yang dibenarkan, pengguna yang layak, sistem kerja yang dibenarkan, keperluan keselamatan, peraturan pengendalian data, sempadan sokongan, jangkaan privasi, pelaporan insiden dan langkah keluar.

Bilakah pekerja jauh harus menggunakan VPN?

Itu bergantung pada proses akses pasukan. Banyak pasukan termasuk VPN yang digunakan apabila orang menyambung daripada rangkaian yang tidak dikawal oleh syarikat, seperti Wi-Fi awam, rangkaian perjalanan, ruang kerja bersama atau rangkaian rumah. Peraturan harus ditulis dan dipasangkan dengan MFA, had akses dan jangkaan peranti.

Apakah jurang keselamatan BYOD yang biasa?

Jurang biasa termasuk peranti yang sudah lapuk, peranti peribadi yang dikongsi, peraturan storan data yang tidak jelas, perlindungan akaun yang lemah, kebenaran yang berlebihan, kehilangan tempat keluar dan arahan yang tidak jelas tentang perkara yang perlu dilakukan oleh pengguna apabila peranti hilang atau log masuk kelihatan mencurigakan.

Adakah BYOD memerlukan semakan undang-undang atau pematuhan?

Kadang-kadang. Jika pasukan anda mengendalikan data terkawal, maklumat pelanggan sensitif, rekod pekerja, rekod kewangan atau bahan terhad kontrak, selaraskan peraturan BYOD dengan keperluan undang-undang, HR, IT, kontrak dan pematuhan anda sebelum bergantung pada akses peranti peribadi.