ਛੋਟੀਆਂ ਟੀਮਾਂ ਅਕਸਰ ਇੱਕ ਸਧਾਰਨ ਕਾਰਨ ਕਰਕੇ BYOD ਨੂੰ ਅਪਣਾਉਂਦੀਆਂ ਹਨ: ਇੱਕ ਰਸਮੀ ਡਿਵਾਈਸ ਪ੍ਰੋਗਰਾਮ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਕੰਮ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਠੇਕੇਦਾਰ ਫਾਈਲਾਂ ਨੂੰ ਅਪਲੋਡ ਕਰਨ ਲਈ ਇੱਕ ਨਿੱਜੀ ਲੈਪਟਾਪ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇੱਕ ਮੈਨੇਜਰ ਘਰ ਤੋਂ ਇੱਕ ਡੈਸ਼ਬੋਰਡ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿੰਦਾ ਹੈ। ਇੱਕ ਸੰਸਥਾਪਕ ਯਾਤਰਾ ਦੌਰਾਨ ਇੱਕ ਫੋਨ ਤੋਂ ਇੱਕ ਐਡਮਿਨ ਪੈਨਲ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ।
ਇਹ ਲਚਕਤਾ ਲਾਭਦਾਇਕ ਹੋ ਸਕਦੀ ਹੈ। ਇਹ ਸੁਰੱਖਿਆ ਸਵਾਲ ਨੂੰ ਵੀ ਬਦਲਦਾ ਹੈ।
ਕੰਪਨੀ ਦੀ ਮਲਕੀਅਤ ਵਾਲੀਆਂ ਡਿਵਾਈਸਾਂ ਦੇ ਨਾਲ, ਇੱਕ ਟੀਮ ਆਮ ਤੌਰ ‘ਤੇ ਹਾਰਡਵੇਅਰ, ਸੈਟਿੰਗਾਂ, ਅੱਪਡੇਟ, ਸਹਾਇਤਾ ਪ੍ਰਕਿਰਿਆ, ਅਤੇ ਆਫਬੋਰਡਿੰਗ ਰੁਟੀਨ ਨੂੰ ਵਧੇਰੇ ਸਿੱਧੇ ਤੌਰ ‘ਤੇ ਪਰਿਭਾਸ਼ਿਤ ਕਰ ਸਕਦੀ ਹੈ। BYOD ਦੇ ਨਾਲ, ਨਿੱਜੀ ਤੌਰ ‘ਤੇ ਮਲਕੀਅਤ ਵਾਲੀਆਂ ਡਿਵਾਈਸਾਂ ਹੋਰ ਪਰਿਵਰਤਨ ਲਿਆਉਂਦੀਆਂ ਹਨ। ਇੱਕ ਲੈਪਟਾਪ ਪੈਚ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਸਿਰਫ਼ ਇੱਕ ਵਿਅਕਤੀ ਦੁਆਰਾ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਕੋਈ ਹੋਰ ਪੁਰਾਣਾ ਹੋ ਸਕਦਾ ਹੈ, ਘਰ ਵਿੱਚ ਸਾਂਝਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਨਿੱਜੀ ਐਪਾਂ ਨਾਲ ਭਰਪੂਰ ਹੋ ਸਕਦਾ ਹੈ, ਜਾਂ ਕਈ ਕਲਾਇੰਟ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਇੱਕ VPN ਉਸ ਤਸਵੀਰ ਦੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸੇ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ: ਨੈੱਟਵਰਕ ਮਾਰਗ। ਇਹ ਸੁਰੱਖਿਅਤ ਰਿਮੋਟ ਐਕਸੈਸ ਆਦਤਾਂ ਦਾ ਸਮਰਥਨ ਕਰ ਸਕਦਾ ਹੈ ਜਦੋਂ ਲੋਕ ਘਰੇਲੂ ਨੈੱਟਵਰਕਾਂ, ਹੋਟਲਾਂ, ਕੰਮ ਕਰਨ ਵਾਲੀਆਂ ਥਾਵਾਂ, ਹਵਾਈ ਅੱਡਿਆਂ, ਜਾਂ ਕੰਪਨੀ ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਹੋਰ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਜੁੜਦੇ ਹਨ। ਪਰ ਇਹ ਇਹ ਫੈਸਲਾ ਨਹੀਂ ਕਰ ਸਕਦਾ ਹੈ ਕਿ ਕਿਹੜੀਆਂ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਸਵੀਕਾਰਯੋਗ ਹਨ, ਹਰੇਕ ਖਾਤੇ ਦੇ ਨਿਯਮ ਨੂੰ ਲਾਗੂ ਕਰ ਸਕਦਾ ਹੈ, ਕੰਮ ਅਤੇ ਨਿੱਜੀ ਫਾਈਲਾਂ ਨੂੰ ਵੱਖਰਾ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਕਿਸੇ ਦੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਪਹੁੰਚ ਨੂੰ ਹਟਾ ਸਕਦਾ ਹੈ।
BYOD ਟੀਮਾਂ ਲਈ ਇਹ ਵਿਹਾਰਕ ਜਵਾਬ ਹੈ: ਇੱਕ VPN ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਿੱਥੇ ਇਹ ਫਿੱਟ ਬੈਠਦਾ ਹੈ, ਪਰ ਇਸਦੇ ਆਲੇ ਦੁਆਲੇ ਬਾਕੀ ਰਿਮੋਟ ਐਕਸੈਸ ਸੁਰੱਖਿਆ ਰੁਟੀਨ ਬਣਾਓ।
BYOD ਸਿਰਫ਼ ਇੱਕ ਕਨੈਕਟੀਵਿਟੀ ਦਾ ਫੈਸਲਾ ਨਹੀਂ ਹੈ
BYOD ਦਾ ਮਤਲਬ ਹੈ “ਆਪਣੀ ਖੁਦ ਦੀ ਡਿਵਾਈਸ ਲਿਆਓ।” ਅਭਿਆਸ ਵਿੱਚ, ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਕਰਮਚਾਰੀ, ਠੇਕੇਦਾਰ, ਜਾਂ ਭਾਈਵਾਲ ਕੁਝ ਕੰਮ ਦੇ ਕੰਮਾਂ ਲਈ ਨਿੱਜੀ ਲੈਪਟਾਪ, ਫ਼ੋਨ ਜਾਂ ਟੈਬਲੇਟ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
NCSC ਦੀ BYOD ਮਾਰਗਦਰਸ਼ਨ ਇਸ ਨੂੰ ਉਪਯੋਗਤਾ, ਜੋਖਮ, ਪ੍ਰਬੰਧਨ ਡੂੰਘਾਈ, ਅਤੇ ਕਾਰਪੋਰੇਟ-ਡਾਟਾ ਮਾਲਕੀ ਦੇ ਵਿਚਕਾਰ ਸੰਤੁਲਨ ਦੇ ਰੂਪ ਵਿੱਚ ਫਰੇਮ ਕਰਦਾ ਹੈ। ਉਹ ਫਰੇਮਿੰਗ ਲਾਭਦਾਇਕ ਹੈ ਕਿਉਂਕਿ ਇਹ ਗੱਲਬਾਤ ਨੂੰ “ਬੱਸ VPN ਨਾਲ ਜੁੜੋ” ਦੇ ਜਾਲ ਤੋਂ ਬਾਹਰ ਰੱਖਦੀ ਹੈ।
ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਕੋਈ ਨਿੱਜੀ ਡਿਵਾਈਸ ਕੰਮ ਦੇ ਖਾਤੇ ‘ਤੇ ਪਹੁੰਚ ਜਾਵੇ, ਟੀਮ ਨੂੰ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਕਿਸ ਨੂੰ ਕੰਮ ਲਈ ਨਿੱਜੀ ਡਿਵਾਈਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ।
- ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਤੋਂ ਕਿਹੜੇ ਕਾਰਜ ਪ੍ਰਣਾਲੀਆਂ ਦੀ ਇਜਾਜ਼ਤ ਹੈ।
- ਪਹੁੰਚ ਤੋਂ ਪਹਿਲਾਂ ਕਿਹੜੀ ਡਿਵਾਈਸ ਦੀ ਸਥਿਤੀ ਸਵੀਕਾਰਯੋਗ ਹੈ।
- ਕੰਮ ਦੇ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਸਟੋਰ ਜਾਂ ਸਿੰਕ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਜਦੋਂ ਕੋਈ ਚੀਜ਼ ਟੁੱਟ ਜਾਂਦੀ ਹੈ ਤਾਂ ਕੌਣ ਡਿਵਾਈਸ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ।
- ਕੀ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਕੋਈ ਡਿਵਾਈਸ ਗੁਆਚ ਜਾਂਦੀ ਹੈ, ਵੇਚੀ ਜਾਂਦੀ ਹੈ, ਮੁਰੰਮਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਾਂ ਸਾਂਝੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
- ਆਫਬੋਰਡਿੰਗ ਦੌਰਾਨ ਪਹੁੰਚ ਕਿਵੇਂ ਹਟਾਈ ਜਾਂਦੀ ਹੈ।
ਜੇਕਰ ਉਹ ਜਵਾਬ ਅਸਪਸ਼ਟ ਹਨ, ਤਾਂ ਟੀਮ ਕੋਲ ਅਸਲ ਵਿੱਚ ਕੋਈ ਬਾਇਓਡ ਨੀਤੀ ਨਹੀਂ ਹੈ। ਇਸ ਦੀਆਂ ਆਦਤਾਂ, ਅਪਵਾਦ ਅਤੇ ਧਾਰਨਾਵਾਂ ਹਨ। ਇੱਕ VPN ਇੱਕ ਰੂਟ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣਾ ਸਕਦਾ ਹੈ, ਪਰ ਇਹ ਅਸਪਸ਼ਟ ਮਲਕੀਅਤ ਨੂੰ ਸਪੱਸ਼ਟ ਨਿਯਮਾਂ ਵਿੱਚ ਨਹੀਂ ਬਦਲ ਸਕਦਾ।
ਜਿੱਥੇ ਇੱਕ VPN BYOD ਟੀਮਾਂ ਦੀ ਮਦਦ ਕਰਦਾ ਹੈ
ਇੱਕ VPN ਇੱਕ ਨੈੱਟਵਰਕ-ਪਾਥ ਟੂਲ ਵਜੋਂ ਸਮਝਣ ਲਈ ਸਭ ਤੋਂ ਆਸਾਨ ਹੈ। ਵਰਤੋਂ ਵਿੱਚ ਸੈੱਟਅੱਪ ਅਤੇ ਉਤਪਾਦ ‘ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹੋਏ, ਇਹ ਵਰਤੋਂਕਾਰਾਂ ਨੂੰ ਸਿਰਫ਼ ਸਥਾਨਕ ਨੈੱਟਵਰਕ ‘ਤੇ ਭਰੋਸਾ ਕਰਨ ਦੀ ਬਜਾਏ ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ VPN ਸੁਰੰਗ ਰਾਹੀਂ ਰੂਟ ਟ੍ਰੈਫਿਕ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।
ਇਹ BYOD ਲਈ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਅਕਸਰ ਕੰਪਨੀ ਦੇ ਨਿਯੰਤਰਣ ਤੋਂ ਬਾਹਰ ਦੇ ਨੈਟਵਰਕਾਂ ਤੋਂ ਜੁੜਦੀਆਂ ਹਨ। ਇੱਕ ਟੀਮ ਨੂੰ ਇਹ ਨਹੀਂ ਪਤਾ ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਕੀ ਇੱਕ ਹੋਟਲ Wi-Fi ਨੈਟਵਰਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਸੰਰਚਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਕੀ ਇੱਕ ਸਹਿਯੋਗੀ ਨੈਟਵਰਕ ਅਣਜਾਣ ਡਿਵਾਈਸਾਂ ਨਾਲ ਭਰਿਆ ਹੋਇਆ ਹੈ, ਜਾਂ ਕੀ ਇੱਕ ਘਰੇਲੂ ਰਾਊਟਰ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਸੰਭਾਲਿਆ ਗਿਆ ਹੈ।
ਉਸ ਸੈਟਿੰਗ ਵਿੱਚ, ਰਿਮੋਟ ਕੰਮ ਲਈ ਇੱਕ vpn ਰੁਟੀਨ ਦਾ ਇੱਕ ਲਾਭਦਾਇਕ ਹਿੱਸਾ ਹੋ ਸਕਦਾ ਹੈ:
- ਇਹ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਭਰੋਸੇਮੰਦ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਦੂਰ ਹੋਣ ‘ਤੇ ਜੁੜਨ ਦਾ ਇੱਕ ਪ੍ਰਭਾਸ਼ਿਤ ਤਰੀਕਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
- ਇਹ ਜਨਤਕ ਜਾਂ ਸਾਂਝੇ ਕੀਤੇ Wi-Fi ‘ਤੇ ਕੁਝ ਸਥਾਨਕ-ਨੈੱਟਵਰਕ ਜੋਖਮਾਂ ਦੇ ਸੰਪਰਕ ਨੂੰ ਘਟਾ ਸਕਦਾ ਹੈ।
- ਇਹ ਗੈਰ-ਤਕਨੀਕੀ ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਦਸਤਾਵੇਜ਼ ਬਣਾਉਣ ਲਈ ਰਿਮੋਟ-ਐਕਸੈਸ ਉਮੀਦਾਂ ਨੂੰ ਆਸਾਨ ਬਣਾ ਸਕਦਾ ਹੈ।
- ਇਹ ਖਾਤਾ ਨਿਯੰਤਰਣ ਜਿਵੇਂ ਕਿ MFA ਅਤੇ ਅਨੁਮਤੀ ਸੀਮਾਵਾਂ ਦੇ ਨਾਲ ਬੈਠ ਸਕਦਾ ਹੈ।
VPN Unlimited by KeepSolid ਇੱਕ VPN ਵਿਕਲਪ ਦੇ ਤੌਰ ‘ਤੇ ਇਸ ਕਿਸਮ ਦੇ ਰਿਮੋਟ-ਵਰਕ ਰੁਟੀਨ ਵਿੱਚ ਫਿੱਟ ਹੋ ਸਕਦਾ ਹੈ, ਬਸ਼ਰਤੇ ਟੀਮ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਦਿੱਤੇ ਜਾਣ ਕਿ VPN ਕਿਸ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ ਅਤੇ ਨੀਤੀ, ਪਹੁੰਚ ਨਿਯੰਤਰਣ, ਅਤੇ ਡਿਵਾਈਸ ਦੀ ਸਫਾਈ ਦੁਆਰਾ ਕੀ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।ਕੁੰਜੀ ਉਮੀਦ-ਸੈਟਿੰਗ ਹੈ. ਇੱਕ VPN ਇੱਕ ਸੁਰੱਖਿਅਤ ਕਨੈਕਸ਼ਨ ਮਾਰਗ ਦਾ ਸਮਰਥਨ ਕਰ ਸਕਦਾ ਹੈ। ਇਹ ਨਿੱਜੀ ਡਿਵਾਈਸ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਦੇ ਸਮਾਨ ਨਹੀਂ ਹੈ.
ਇੱਕ VPN ਕੀ ਹੱਲ ਨਹੀਂ ਕਰਦਾ
ਪ੍ਰਵਾਨਿਤ BYOD ਅਤੇ ਰਿਮੋਟ-ਐਕਸੈਸ ਸਰੋਤ ਉਸੇ ਆਮ ਦਿਸ਼ਾ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੇ ਹਨ: BYOD ਜੋਖਮ ਆਪਣੇ ਆਪ ਕੁਨੈਕਸ਼ਨ ਨਾਲੋਂ ਵਿਸ਼ਾਲ ਹੈ।
ਇੱਕ VPN ਆਪਣੇ ਆਪ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਨਹੀਂ ਦਿੰਦਾ ਹੈ ਜਿਵੇਂ ਕਿ:
- ਕੀ ਨਿੱਜੀ ਲੈਪਟਾਪ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ ਹੈ?
- ਕੀ ਫ਼ੋਨ ਕਿਸੇ ਹੋਰ ਨਾਲ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਹੈ?
- ਕੀ ਉਪਭੋਗਤਾ ਕੋਲ MFA ਸਮਰਥਿਤ ਹੈ?
- ਕੀ ਕੰਮ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਨਿੱਜੀ ਸਟੋਰੇਜ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ?
- ਕੀ ਉਪਭੋਗਤਾ ਨੂੰ ਅਜੇ ਵੀ ਇਸ ਸਿਸਟਮ ਤੱਕ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੈ?
- ਕੀ ਪ੍ਰੋਜੈਕਟ ਤੋਂ ਬਾਅਦ ਕਿਸੇ ਠੇਕੇਦਾਰ ਦੀ ਪਹੁੰਚ ਨੂੰ ਹਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ?
- ਕੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸ਼ੱਕੀ ਲੌਗਇਨ ਪ੍ਰੋਂਪਟ ਜਾਂ ਗੁਆਚੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਸਿਖਲਾਈ ਦਿੱਤੀ ਗਈ ਹੈ?
NIST ਦੀ ਰਿਮੋਟ-ਐਕਸੈੱਸ ਅਤੇ BYOD ਮਾਰਗਦਰਸ਼ਨ ਪੁਰਾਣੀ ਹੈ, ਪਰ ਇੱਥੇ ਬੁਨਿਆਦੀ ਸੰਦਰਭ ਵਜੋਂ ਅਜੇ ਵੀ ਉਪਯੋਗੀ ਹੈ: ਬਾਹਰੀ ਨੈੱਟਵਰਕਾਂ ਅਤੇ ਨਿੱਜੀ ਤੌਰ ‘ਤੇ ਮਲਕੀਅਤ ਵਾਲੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਲੇਅਰਡ ਨਿਯੰਤਰਣਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਨੀਤੀ, ਸੁਰੱਖਿਅਤ ਕਲਾਇੰਟ ਡਿਵਾਈਸਾਂ, ਪ੍ਰਮਾਣਿਕਤਾ, ਐਕਸੈਸ ਟੀਅਰ, ਏਨਕ੍ਰਿਪਸ਼ਨ, ਪੈਚਿੰਗ, ਅਤੇ ਅੰਤਮ ਬਿੰਦੂ ਵਿਚਾਰ ਸ਼ਾਮਲ ਹਨ। ਇੱਕ VPN ਇਸ ਨੂੰ ਬਦਲਣ ਦੀ ਬਜਾਏ ਉਸ ਲੇਅਰਡ ਮਾਡਲ ਵਿੱਚ ਹੈ।
ਛੋਟੀਆਂ ਟੀਮਾਂ ਲਈ, ਇਹ ਅੰਤਰ ਦੋ ਆਮ ਗਲਤੀਆਂ ਨੂੰ ਰੋਕਦਾ ਹੈ। ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਵੀ ਕੰਮ ਦੇ ਸਾਧਨ ਤੱਕ ਪਹੁੰਚਣ ਲਈ ਕਿਸੇ ਵੀ ਨਿੱਜੀ ਡਿਵਾਈਸ ਦੀ ਇਜਾਜ਼ਤ ਵਜੋਂ VPN ਪਹੁੰਚ ਦਾ ਇਲਾਜ ਕਰ ਰਿਹਾ ਹੈ। ਦੂਜਾ ਇੱਕ ਲਿਖਤੀ ਨੀਤੀ ਨੂੰ ਕਾਫ਼ੀ ਮੰਨ ਰਿਹਾ ਹੈ ਜਦੋਂ ਕਿ ਕੋਈ ਵੀ ਪਹੁੰਚ, ਅੱਪਡੇਟ ਜਾਂ ਆਫਬੋਰਡਿੰਗ ਦੀ ਜਾਂਚ ਨਹੀਂ ਕਰਦਾ ਹੈ।
ਚੰਗੀ ਬਾਇਓਡ ਸੁਰੱਖਿਆ ਉਹਨਾਂ ਅਤਿਅੰਤ ਵਿਚਕਾਰ ਬੈਠਦੀ ਹੈ. ਇਹ ਵਿਹਾਰਕ ਹੈ, ਲਿਖਿਆ ਗਿਆ ਹੈ, ਅਤੇ ਕਿਸੇ ਦੀ ਮਲਕੀਅਤ ਹੈ।
ਤੁਹਾਡੀ BYOD ਨੀਤੀ ਨੂੰ ਕੀ ਫੈਸਲਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
Deel ਦਾ BYOD ਨੀਤੀ ਲੇਖ ਇੱਕ ਵਿਹਾਰਕ ਕਾਰਨ ਲਈ ਉਪਯੋਗੀ ਹੈ: ਇਹ ਉਹਨਾਂ ਕਿਸਮਾਂ ਦੇ ਫੈਸਲਿਆਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਇੱਕ ਰਿਮੋਟ ਟੀਮ ਨੂੰ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਦੇ ਆਮ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ। ਵੇਰਵੇ ਕੰਪਨੀ ਦੁਆਰਾ ਵੱਖਰੇ ਹੋਣਗੇ, ਪਰ ਸ਼੍ਰੇਣੀਆਂ ਇੱਕ ਠੋਸ ਯੋਜਨਾਬੰਦੀ ਚੈੱਕਲਿਸਟ ਹਨ।
ਡਿਵਾਈਸ ਯੋਗਤਾ
ਇਹ ਫੈਸਲਾ ਕਰਕੇ ਸ਼ੁਰੂ ਕਰੋ ਕਿ ਕਿਹੜੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਇੱਕ ਕਰਮਚਾਰੀ ਦੁਆਰਾ ਵਰਤੇ ਗਏ ਇੱਕ ਨਿੱਜੀ ਲੈਪਟਾਪ ਵਿੱਚ ਇੱਕ ਸਾਂਝਾ ਪਰਿਵਾਰਕ ਟੈਬਲੈੱਟ ਜਾਂ ਇੱਕ ਪੁਰਾਣਾ ਫ਼ੋਨ ਜੋ ਹੁਣ ਅੱਪਡੇਟ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰਦਾ ਹੈ ਦੇ ਬਰਾਬਰ ਜੋਖਮ ਨਹੀਂ ਹੈ।
ਤੁਹਾਡੀ ਨੀਤੀ ਇਸ ਨੂੰ ਸਧਾਰਨ ਰੱਖ ਸਕਦੀ ਹੈ:
- ਮਨਜ਼ੂਰ ਡਿਵਾਈਸ ਕਿਸਮਾਂ।
- ਘੱਟੋ-ਘੱਟ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਜਾਂ ਅੱਪਡੇਟ ਉਮੀਦਾਂ।
- ਕੀ ਸ਼ੇਅਰਡ ਡਿਵਾਈਸਾਂ ਦੀ ਇਜਾਜ਼ਤ ਹੈ।
- ਕੀ ਰੂਟਡ, ਜੇਲਬ੍ਰੋਕਨ, ਜਾਂ ਹੋਰ ਸੋਧੇ ਹੋਏ ਡਿਵਾਈਸਾਂ ਦੀ ਮਨਾਹੀ ਹੈ।
- ਜੇਕਰ ਕੋਈ ਡਿਵਾਈਸ ਗੁਆਚ ਜਾਂਦੀ ਹੈ ਜਾਂ ਬਦਲੀ ਜਾਂਦੀ ਹੈ ਤਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਅਜਿਹੀ ਨੀਤੀ ਲਿਖਣ ਤੋਂ ਬਚੋ ਜੋ ਸਿਰਫ਼ ਇੱਕ ਸੰਪੂਰਣ IT ਵਾਤਾਵਰਨ ਲਈ ਕੰਮ ਕਰਦੀ ਹੈ ਜੇਕਰ ਤੁਹਾਡੀ ਟੀਮ ਅਜੇ ਉੱਥੇ ਨਹੀਂ ਹੈ। ਸਪੱਸ਼ਟ ਅਤੇ ਯਥਾਰਥਵਾਦੀ ਸਖ਼ਤ ਅਤੇ ਅਣਡਿੱਠ ਨਾਲੋਂ ਬਿਹਤਰ ਹੈ.
ਪਹੁੰਚ ਨਿਯੰਤਰਣ
ਹਰੇਕ BYOD ਉਪਭੋਗਤਾ ਨੂੰ ਇੱਕੋ ਪਹੁੰਚ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਇੱਕ ਠੇਕੇਦਾਰ ਜੋ ਇੱਕ ਦਸਤਾਵੇਜ਼ ਨੂੰ ਸੰਪਾਦਿਤ ਕਰਦਾ ਹੈ, ਉਸ ਨੂੰ ਸਵੈਚਲਿਤ ਤੌਰ ‘ਤੇ ਬਿਲਿੰਗ, ਬੁਨਿਆਦੀ ਢਾਂਚੇ, ਜਾਂ ਗਾਹਕ ਦੇ ਰਿਕਾਰਡਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਵਿਅਕਤੀ ਦੇ ਸਮਾਨ ਅਨੁਮਤੀਆਂ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ।
ਲਾਭਦਾਇਕ ਨਿਯਮਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਲੋਕਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀ ਭੂਮਿਕਾ ਲਈ ਲੋੜੀਂਦੇ ਸਿਸਟਮਾਂ ਤੱਕ ਹੀ ਪਹੁੰਚ ਦਿਓ।
- ਮਹੱਤਵਪੂਰਨ ਖਾਤਿਆਂ ਲਈ MFA ਦੀ ਲੋੜ ਹੈ।
- ਸਾਂਝੇ ਖਾਤਿਆਂ ਤੋਂ ਬਚੋ ਜਿੱਥੇ ਵਿਅਕਤੀਗਤ ਜਵਾਬਦੇਹੀ ਮਾਇਨੇ ਰੱਖਦੀ ਹੈ।
- ਨਿਯਮਤ ਅਨੁਸੂਚੀ ‘ਤੇ ਅਨੁਮਤੀਆਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
- ਜਦੋਂ ਕੋਈ ਭੂਮਿਕਾ ਜਾਂ ਪ੍ਰੋਜੈਕਟ ਛੱਡਦਾ ਹੈ ਤਾਂ ਤੁਰੰਤ ਪਹੁੰਚ ਨੂੰ ਹਟਾਓ।
ਇਹ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਰਿਮੋਟ ਪਹੁੰਚ ਸੁਰੱਖਿਆ VPN ਵਰਤੋਂ ਨਾਲੋਂ ਵਿਆਪਕ ਹੋ ਜਾਂਦੀ ਹੈ। VPN ਰੂਟ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਖਾਤਿਆਂ ਅਤੇ ਅਨੁਮਤੀਆਂ ਨੂੰ ਅਜੇ ਵੀ ਉਹਨਾਂ ਦੇ ਆਪਣੇ ਨਿਯੰਤਰਣ ਦੀ ਲੋੜ ਹੈ।
ਡਾਟਾ ਸੰਭਾਲਣਾ
ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਸੀਮਾਵਾਂ ਨੂੰ ਧੁੰਦਲਾ ਕਰਦੀਆਂ ਹਨ। ਇੱਕ ਤੇਜ਼ ਕੰਮ ਲਈ ਡਾਊਨਲੋਡ ਕੀਤੀ ਫਾਈਲ ਇੱਕ ਨਿੱਜੀ ਫੋਲਡਰ ਵਿੱਚ ਰਹਿ ਸਕਦੀ ਹੈ। ਇੱਕ ਫ਼ੋਨ ਇੱਕ ਨਿੱਜੀ ਕਲਾਉਡ ਖਾਤੇ ਵਿੱਚ ਫਾਈਲਾਂ ਨੂੰ ਸਿੰਕ ਕਰ ਸਕਦਾ ਹੈ। ਕਈ ਕਲਾਇੰਟਾਂ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਲੈਪਟਾਪ ਵਰਕਸਪੇਸ ਨੂੰ ਮਿਲ ਸਕਦਾ ਹੈ।
ਇੱਕ BYOD ਨੀਤੀ ਨੂੰ ਇਹ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕੰਮ ਦਾ ਕਿਹੜਾ ਡੇਟਾ ਡਾਊਨਲੋਡ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਇਸਨੂੰ ਕਿੱਥੇ ਸਟੋਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਕੀ ਸਥਾਨਕ ਕਾਪੀਆਂ ਦੀ ਇਜਾਜ਼ਤ ਹੈ, ਅਤੇ ਕੰਮ ਖਤਮ ਹੋਣ ‘ਤੇ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।ਨਿਯੰਤ੍ਰਿਤ, ਇਕਰਾਰਨਾਮੇ-ਪ੍ਰਤੀਬੰਧਿਤ, ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਕੰਮ ਲਈ, ਆਮ ਬਲੌਗ ਮਾਰਗਦਰਸ਼ਨ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ। ਟੀਮ ਨੂੰ ਨਿੱਜੀ-ਡਿਵਾਈਸ ਐਕਸੈਸ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ BYOD ਨਿਯਮਾਂ ਨੂੰ ਆਪਣੇ ਕਨੂੰਨੀ, HR, IT, ਕਲਾਇੰਟ, ਅਤੇ ਪਾਲਣਾ ਲੋੜਾਂ ਨਾਲ ਇਕਸਾਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਨਿਗਰਾਨੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੀਆਂ ਸੀਮਾਵਾਂ
BYOD ਕੰਪਨੀ ਦੀ ਮਲਕੀਅਤ ਵਾਲੇ ਸਾਜ਼ੋ-ਸਾਮਾਨ ਤੋਂ ਵੱਖਰਾ ਹੈ ਕਿਉਂਕਿ ਡਿਵਾਈਸ ਵੀ ਵਿਅਕਤੀ ਦੀ ਹੈ। Deel ਦਾ ਲੇਖ ਪਾਲਿਸੀ ਡਿਜ਼ਾਈਨ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਨਿਗਰਾਨੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦੀਆਂ ਸੀਮਾਵਾਂ ਨੂੰ ਕਾਲ ਕਰਦਾ ਹੈ। ਇਹ ਛੋਟੀਆਂ ਟੀਮਾਂ ਲਈ ਇੱਕ ਲਾਭਦਾਇਕ ਰੀਮਾਈਂਡਰ ਹੈ: ਲੋਕਾਂ ਨੂੰ ਇਸ ਬਾਰੇ ਅੰਦਾਜ਼ਾ ਨਾ ਛੱਡੋ ਕਿ ਕੰਪਨੀ ਨਿੱਜੀ ਡਿਵਾਈਸ ‘ਤੇ ਕੀ ਦੇਖ ਸਕਦੀ ਹੈ, ਸਮਰਥਨ ਕਰ ਸਕਦੀ ਹੈ, ਬੇਨਤੀ ਕਰ ਸਕਦੀ ਹੈ ਜਾਂ ਕੀ ਲੋੜ ਹੈ।
ਨੀਤੀ ਨੂੰ ਇਹ ਦੱਸਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਨਿੱਜੀ ਵਰਤੋਂ ਵਿੱਚ ਜ਼ਿਆਦਾ ਪਹੁੰਚ ਕੀਤੇ ਬਿਨਾਂ ਕੀ ਉਮੀਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਜੇਕਰ ਟੀਮ ਨੂੰ ਕਿਸੇ ਨਿੱਜੀ-ਡਿਵਾਈਸ ਪ੍ਰਬੰਧ ਤੋਂ ਵੱਧ ਡੂੰਘੇ ਨਿਯੰਤਰਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਇਹ ਇਸ ਗੱਲ ਦਾ ਸੰਕੇਤ ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਕੰਮ ਕੰਪਨੀ ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਉਪਕਰਣਾਂ ‘ਤੇ ਹੈ।
ਸਹਾਇਤਾ ਅਤੇ ਆਫਬੋਰਡਿੰਗ
BYOD ਸਹਾਇਤਾ ਗੜਬੜ ਹੋ ਸਕਦੀ ਹੈ ਜੇਕਰ ਕੋਈ ਵੀ ਸੀਮਾ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਕੀ ਕੰਪਨੀ ਇੱਕ ਨਿੱਜੀ ਲੈਪਟਾਪ ਦੇ ਨਿਪਟਾਰੇ ਵਿੱਚ ਮਦਦ ਕਰੇਗੀ? ਜੇਕਰ ਇੱਕ VPN ਕੁਨੈਕਸ਼ਨ ਇੱਕ ਅੰਤਮ ਤਾਰੀਖ ਤੋਂ ਪਹਿਲਾਂ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ? ਕੌਣ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ ਜਦੋਂ ਕੋਈ ਠੇਕੇਦਾਰ ਛੱਡਦਾ ਹੈ ਤਾਂ ਪਹੁੰਚ ਹਟਾ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ?
ਕੋਈ ਜ਼ਰੂਰੀ ਘਟਨਾ ਵਾਪਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਹ ਜਵਾਬ ਲਿਖੋ। ਔਫਬੋਰਡਿੰਗ ਵਿਸ਼ੇਸ਼ ਧਿਆਨ ਦੇ ਹੱਕਦਾਰ ਹੈ ਕਿਉਂਕਿ ਛੋਟੀਆਂ ਟੀਮਾਂ ਅਕਸਰ ਗੈਰ ਰਸਮੀ ਸਬੰਧਾਂ ‘ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਪਹੁੰਚ ਖਤਮ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ ਕਿਉਂਕਿ ਕੰਮ ਖਤਮ ਹੋ ਗਿਆ ਹੈ, ਇਸ ਲਈ ਨਹੀਂ ਕਿ ਕਿਸੇ ਨੂੰ ਹਫ਼ਤਿਆਂ ਬਾਅਦ ਯਾਦ ਆਇਆ।
BYOD ਸੁਰੱਖਿਆ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ ਜੋ VPN ਵਰਤੋਂ ਦੇ ਨਾਲ ਚੰਗੀ ਤਰ੍ਹਾਂ ਜੋੜਦੇ ਹਨ
ਕੀਪਰ ਦਾ BYOD ਵਧੀਆ-ਅਭਿਆਸ ਲੇਖ ਇੱਕ ਵਿਹਾਰਕ ਨੁਕਤੇ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ: VPN ਜਾਂ ਰਿਮੋਟ-ਐਕਸੈਸ ਨਿਯਮ ਹੋਰ ਨਿਯੰਤਰਣਾਂ ਦੇ ਨਾਲ ਸੰਬੰਧਿਤ ਹਨ। ਇੱਕ IT-ਲਾਈਟ ਟੀਮ ਲਈ, ਉਪਯੋਗੀ ਸੰਸਕਰਣ ਰੋਜ਼ਾਨਾ ਦੀਆਂ ਆਦਤਾਂ ਦੀ ਇੱਕ ਛੋਟੀ ਸੂਚੀ ਹੈ ਜੋ ਲੋਕ ਅਸਲ ਵਿੱਚ ਪਾਲਣਾ ਕਰ ਸਕਦੇ ਹਨ।
ਇਹ ਬਾਇਓਡ ਸੁਰੱਖਿਆ ਵਧੀਆ ਅਭਿਆਸ ਇੱਕ ਵਧੀਆ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਹਨ:
- ਨਿੱਜੀ-ਡਿਵਾਈਸ ਐਕਸੈਸ ਰੁਟੀਨ ਬਣਨ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਸਾਦੀ-ਭਾਸ਼ਾ ਦੀ BYOD ਨੀਤੀ ਲਿਖੋ।
- ਮਹੱਤਵਪੂਰਨ ਕੰਮ ਖਾਤਿਆਂ ਲਈ MFA ਦੀ ਲੋੜ ਹੈ।
- ਪਹੁੰਚ ਨੂੰ ਤੰਗ ਅਤੇ ਭੂਮਿਕਾ-ਅਧਾਰਿਤ ਰੱਖੋ।
- ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਬ੍ਰਾਉਜ਼ਰ ਅਤੇ ਕੋਰ ਐਪਸ ਨੂੰ ਅਪਡੇਟ ਰੱਖਣ ਲਈ ਕਹੋ।
- ਪਰਿਭਾਸ਼ਿਤ ਕਰੋ ਕਿ ਕੰਮ ਦਾ ਕਿਹੜਾ ਡੇਟਾ ਸਥਾਨਕ ਤੌਰ ‘ਤੇ ਡਾਊਨਲੋਡ ਜਾਂ ਸਟੋਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ ਵੱਖਰਾ ਕੰਮ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ।
- ਸੰਵੇਦਨਸ਼ੀਲ ਕੰਮ ਲਈ ਸਾਂਝੇ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਤੋਂ ਬਚੋ।
- ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜਨਤਕ Wi-Fi, ਗੁਆਚੀਆਂ ਡਿਵਾਈਸਾਂ, ਸ਼ੱਕੀ ਪ੍ਰੋਂਪਟ, ਅਤੇ ਰਿਪੋਰਟਿੰਗ ਕਦਮਾਂ ‘ਤੇ ਸਿਖਲਾਈ ਦਿਓ।
- ਨਿਯਮਿਤ ਤੌਰ ‘ਤੇ ਪਹੁੰਚ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
- ਆਫਬੋਰਡਿੰਗ ਦੌਰਾਨ ਪਹੁੰਚ ਨੂੰ ਹਟਾਓ, ਲੰਬੇ ਦੇਰੀ ਤੋਂ ਬਾਅਦ ਨਹੀਂ।
ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਕਦਮ ਨਾਟਕੀ ਹੋਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਮੁੱਲ ਉਮੀਦਾਂ ਨੂੰ ਸਪੱਸ਼ਟ ਕਰਨ ਤੋਂ ਆਉਂਦਾ ਹੈ। ਲੋਕ ਕਿਸੇ ਨਿਯਮ ਦੀ ਪਾਲਣਾ ਕਰਨ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ ਜਦੋਂ ਉਹ ਜਾਣਦੇ ਹਨ ਕਿ ਇਹ ਕਦੋਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ, ਇਸਦਾ ਮਾਲਕ ਕੌਣ ਹੈ, ਅਤੇ ਜਦੋਂ ਕੁਝ ਗਲਤ ਹੋ ਜਾਂਦਾ ਹੈ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ।
BYOD ਉਪਭੋਗਤਾਵਾਂ ਲਈ ਇੱਕ ਸਧਾਰਨ VPN ਸੁਨੇਹਾ
“VPN ਦੀ ਵਰਤੋਂ ਕਰੋ” ਜ਼ਿਆਦਾਤਰ ਟੀਮਾਂ ਲਈ ਬਹੁਤ ਅਸਪਸ਼ਟ ਹੈ। ਇਹ ਲੋਕਾਂ ਨੂੰ ਇਹ ਨਹੀਂ ਦੱਸਦਾ ਕਿ ਕਦੋਂ ਜੁੜਨਾ ਹੈ, ਕੀ ਕਰਨਾ ਹੈ ਜੇਕਰ ਕਨੈਕਸ਼ਨ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ, ਜਾਂ ਕਿਹੜੇ ਜੋਖਮ ਅਜੇ ਵੀ ਰਹਿੰਦੇ ਹਨ।
ਇੱਕ ਬਿਹਤਰ ਸੁਨੇਹਾ ਵਧੇਰੇ ਖਾਸ ਹੈ:
- ਕੰਪਨੀ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਨਾ ਹੋਣ ਵਾਲੇ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਕਨੈਕਟ ਕਰਦੇ ਸਮੇਂ VPN ਦੀ ਵਰਤੋਂ ਕਰੋ, ਜੇਕਰ ਇਹ ਤੁਹਾਡੀ ਟੀਮ ਦੀ ਪਹੁੰਚ ਪ੍ਰਕਿਰਿਆ ਦਾ ਹਿੱਸਾ ਹੈ।
- ਲੋੜੀਂਦੇ ਖਾਤਿਆਂ ‘ਤੇ MFA ਨੂੰ ਸਮਰੱਥ ਰੱਖੋ।
- ਕੰਮ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਜਿੱਥੇ ਵੀ ਤੁਸੀਂ ਚਾਹੁੰਦੇ ਹੋ ਸਟੋਰ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਵਜੋਂ VPN ਪਹੁੰਚ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ।
- ਕੰਮ ਲਈ ਕਿਸੇ ਨਿੱਜੀ ਡਿਵਾਈਸ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ ਤੁਹਾਡੀ ਭੂਮਿਕਾ, ਕਲਾਇੰਟ ਇਕਰਾਰਨਾਮੇ, ਜਾਂ ਕੰਪਨੀ ਦੀ ਨੀਤੀ ਇਜਾਜ਼ਤ ਨਹੀਂ ਦਿੰਦੀ।
- ਗੁਆਚੀਆਂ ਡਿਵਾਈਸਾਂ, ਸ਼ੱਕੀ ਖਾਤਾ ਪ੍ਰੋਂਪਟ, ਜਾਂ ਅਸਧਾਰਨ ਪਹੁੰਚ ਵਿਵਹਾਰ ਦੀ ਤੁਰੰਤ ਰਿਪੋਰਟ ਕਰੋ।
- ਕੰਮ ਦੇ ਡੇਟਾ ਨੂੰ ਨਿੱਜੀ ਐਪਾਂ ਜਾਂ ਸਟੋਰੇਜ ਵਿੱਚ ਤਬਦੀਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁੱਛੋ।
ਉਹ ਭਾਸ਼ਾ VPN ਨੂੰ ਸਹੀ ਥਾਂ ‘ਤੇ ਰੱਖਦੀ ਹੈ। ਇਹ ਕਨੈਕਸ਼ਨ ਮਾਰਗ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ BYOD ਨੀਤੀ ਡਿਵਾਈਸ ਯੋਗਤਾ, ਡੇਟਾ ਨਿਯਮਾਂ, ਖਾਤਾ ਪਹੁੰਚ, ਸਹਾਇਤਾ ਅਤੇ ਆਫਬੋਰਡਿੰਗ ਨੂੰ ਸੰਭਾਲਦੀ ਹੈ।
ਛੋਟੀ ਟੀਮ ਲਈ BYOD ਤਿਆਰੀ ਚੈੱਕਲਿਸਟ
ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਤੁਹਾਡੀ ਟੀਮ ਨਿਯਮਤ ਕੰਮ ਦੀ ਪਹੁੰਚ ਲਈ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ‘ਤੇ ਨਿਰਭਰ ਕਰੇ, ਇਹਨਾਂ ਸਵਾਲਾਂ ਨੂੰ ਸਮਝੋ:
- ਡਿਵਾਈਸ ਦਾ ਘੇਰਾ: ਕਿਹੜੇ ਨਿੱਜੀ ਲੈਪਟਾਪਾਂ, ਫ਼ੋਨਾਂ ਜਾਂ ਟੈਬਲੇਟਾਂ ਦੀ ਇਜਾਜ਼ਤ ਹੈ?
- ਭੂਮਿਕਾ ਦਾ ਘੇਰਾ: ਕਿਹੜੇ ਉਪਭੋਗਤਾ, ਠੇਕੇਦਾਰ, ਜਾਂ ਭਾਈਵਾਲ BYOD ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ?
- ਕੰਮ ਦਾ ਘੇਰਾ: ਨਿੱਜੀ ਡਿਵਾਈਸ ਤੋਂ ਕਿਹੜੇ ਕੰਮ ਸਵੀਕਾਰਯੋਗ ਹਨ?
- ਪਹੁੰਚ ਦਾ ਘੇਰਾ: ਕਿਹੜੇ ਸਿਸਟਮਾਂ ਦੀ ਇਜਾਜ਼ਤ ਹੈ, ਸੀਮਤ ਜਾਂ ਬੰਦ ਸੀਮਾਵਾਂ?
- VPN ਮਾਰਗਦਰਸ਼ਨ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ VPN ਰਾਹੀਂ ਕਦੋਂ ਜੁੜਨਾ ਚਾਹੀਦਾ ਹੈ?
- MFA: ਕਿਹੜੇ ਖਾਤਿਆਂ ਲਈ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ?
- ਅਪਡੇਟਸ: ਕਿਹੜੀ ਡਿਵਾਈਸ ਅਪਡੇਟ ਬੇਸਲਾਈਨ ਦੀ ਉਮੀਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ?
- ਡੇਟਾ ਨਿਯਮ: ਕੀ ਉਪਭੋਗਤਾ ਕੰਮ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ, ਸਟੋਰ, ਸਿੰਕ ਜਾਂ ਪ੍ਰਿੰਟ ਕਰ ਸਕਦੇ ਹਨ?
- ਰਿਪੋਰਟਿੰਗ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਗੁੰਮ ਹੋਈ ਡਿਵਾਈਸ ਜਾਂ ਸ਼ੱਕੀ ਪ੍ਰੋਂਪਟ ਤੋਂ ਬਾਅਦ ਕਿਸ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?
- ਆਫਬੋਰਡਿੰਗ: ਕੌਣ ਪਹੁੰਚ ਨੂੰ ਹਟਾਉਂਦਾ ਹੈ, ਅਤੇ ਕਦੋਂ?
- ਰਿਦਮ ਦੀ ਸਮੀਖਿਆ ਕਰੋ: ਅਨੁਮਤੀਆਂ ਅਤੇ BYOD ਨਿਯਮਾਂ ਦੀ ਕਿੰਨੀ ਵਾਰ ਜਾਂਚ ਕੀਤੀ ਜਾਵੇਗੀ?
ਜੇਕਰ ਤੁਸੀਂ ਅਜੇ ਤੱਕ ਇਹਨਾਂ ਸਵਾਲਾਂ ਦੇ ਜਵਾਬ ਨਹੀਂ ਦੇ ਸਕਦੇ ਹੋ, ਤਾਂ VPN ਨਾਲ ਇਸ ਅੰਤਰ ਨੂੰ ਹੱਲ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾ ਕਰੋ। ਨੀਤੀਗਤ ਫੈਸਲਿਆਂ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ, ਫਿਰ VPN ਨੂੰ ਉਸ ਵਰਕਫਲੋ ਦੇ ਅੰਦਰ ਰੱਖੋ।
ਪ੍ਰੈਕਟੀਕਲ ਟੇਕਵੇਅ
BYOD ਛੋਟੀਆਂ ਟੀਮਾਂ ਨੂੰ ਵਧੇਰੇ ਲਚਕਦਾਰ ਬਣਾ ਸਕਦਾ ਹੈ, ਖਾਸ ਤੌਰ ‘ਤੇ ਜਦੋਂ ਲੋਕ ਘਰਾਂ, ਯਾਤਰਾ, ਸਹਿ-ਕਾਰਜ ਸਥਾਨਾਂ, ਅਤੇ ਛੋਟੀ ਮਿਆਦ ਦੇ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਕੰਮ ਕਰਦੇ ਹਨ। ਪਰ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ ਵੀ ਘੱਟ ਸਿੱਧੇ ਨਿਯੰਤਰਣ, ਵਧੇਰੇ ਪਰਿਵਰਤਨ, ਅਤੇ ਸਪੱਸ਼ਟ ਸੀਮਾਵਾਂ ਲਈ ਵਧੇਰੇ ਜ਼ਰੂਰਤ ਲਿਆਉਂਦੀਆਂ ਹਨ।
ਇੱਕ VPN ਸੁਰੱਖਿਅਤ ਰਿਮੋਟ ਪਹੁੰਚ ਦਾ ਇੱਕ ਉਪਯੋਗੀ ਹਿੱਸਾ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਇੱਕ ਵਧੇਰੇ ਸੁਰੱਖਿਅਤ ਨੈੱਟਵਰਕ ਮਾਰਗ ਦਾ ਸਮਰਥਨ ਕਰ ਸਕਦਾ ਹੈ ਜਦੋਂ ਲੋਕ ਉਹਨਾਂ ਸਥਾਨਾਂ ਤੋਂ ਜੁੜਦੇ ਹਨ ਜੋ ਕੰਪਨੀ ਪ੍ਰਬੰਧਿਤ ਨਹੀਂ ਕਰਦੀ ਹੈ। ਇਹ ਰਿਮੋਟ-ਵਰਕ ਨਿਰਦੇਸ਼ਾਂ ਨੂੰ ਸਮਝਾਉਣ ਲਈ ਵੀ ਆਸਾਨ ਬਣਾ ਸਕਦਾ ਹੈ।
ਪਰ ਬਾਇਓਡ ਸੁਰੱਖਿਆ ਅਜੇ ਵੀ ਨੀਤੀ, MFA, ਪਹੁੰਚ ਸੀਮਾਵਾਂ, ਡਿਵਾਈਸ ਅਪਡੇਟਾਂ, ਡੇਟਾ-ਹੈਂਡਲਿੰਗ ਨਿਯਮਾਂ, ਉਪਭੋਗਤਾ ਵਿਹਾਰ ਅਤੇ ਆਫਬੋਰਡਿੰਗ ‘ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। VPN ਨੂੰ ਉਸ ਸਿਸਟਮ ਵਿੱਚ ਇੱਕ ਪਰਤ ਵਾਂਗ ਸਮਝੋ, ਪੂਰੇ ਸਿਸਟਮ ਨੂੰ ਨਹੀਂ।
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਇੱਕ VPN ਇੱਕ BYOD ਟੀਮ ਲਈ ਕਾਫੀ ਹੈ?
ਨਹੀਂ। ਇੱਕ VPN ਨੈੱਟਵਰਕ ਕਨੈਕਸ਼ਨ ਮਾਰਗ ਦਾ ਸਮਰਥਨ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ BYOD ਡਿਵਾਈਸ ਦੀ ਸਥਿਤੀ, ਖਾਤਾ ਸੁਰੱਖਿਆ, ਅਨੁਮਤੀਆਂ, ਡੇਟਾ ਹੈਂਡਲਿੰਗ, ਉਪਭੋਗਤਾ ਵਿਹਾਰ, ਅਤੇ ਆਫਬੋਰਡਿੰਗ ‘ਤੇ ਵੀ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਇਹ ਇੱਕ ਵਿਆਪਕ ਯੋਜਨਾ ਵਿੱਚ ਇੱਕ ਪਰਤ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
BYOD ਨੀਤੀ ਵਿੱਚ ਕੀ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ?
ਇੱਕ ਵਿਹਾਰਕ ਨੀਤੀ ਨੂੰ ਮਨਜ਼ੂਰ ਕੀਤੇ ਯੰਤਰਾਂ, ਯੋਗ ਉਪਭੋਗਤਾਵਾਂ, ਅਨੁਮਤੀ ਪ੍ਰਾਪਤ ਕਾਰਜ ਪ੍ਰਣਾਲੀਆਂ, ਸੁਰੱਖਿਆ ਲੋੜਾਂ, ਡੇਟਾ-ਪ੍ਰਬੰਧਨ ਨਿਯਮ, ਸਹਾਇਤਾ ਸੀਮਾਵਾਂ, ਗੋਪਨੀਯਤਾ ਉਮੀਦਾਂ, ਘਟਨਾ ਦੀ ਰਿਪੋਰਟਿੰਗ, ਅਤੇ ਆਫਬੋਰਡਿੰਗ ਕਦਮਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਰਿਮੋਟ ਕਾਮਿਆਂ ਨੂੰ VPN ਦੀ ਵਰਤੋਂ ਕਦੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ?
ਇਹ ਟੀਮ ਦੀ ਪਹੁੰਚ ਪ੍ਰਕਿਰਿਆ ‘ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਬਹੁਤ ਸਾਰੀਆਂ ਟੀਮਾਂ ਵਿੱਚ VPN ਦੀ ਵਰਤੋਂ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਲੋਕ ਉਹਨਾਂ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਕਨੈਕਟ ਕਰਦੇ ਹਨ ਜੋ ਕੰਪਨੀ ਨੂੰ ਨਿਯੰਤਰਿਤ ਨਹੀਂ ਕਰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਜਨਤਕ Wi-Fi, ਟ੍ਰੈਵਲ ਨੈੱਟਵਰਕ, ਕੋਵਰਕਿੰਗ ਸਪੇਸ, ਜਾਂ ਹੋਮ ਨੈੱਟਵਰਕ। ਨਿਯਮ ਨੂੰ ਲਿਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ MFA, ਪਹੁੰਚ ਸੀਮਾਵਾਂ, ਅਤੇ ਡਿਵਾਈਸ ਦੀਆਂ ਉਮੀਦਾਂ ਨਾਲ ਜੋੜਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਆਮ BYOD ਸੁਰੱਖਿਆ ਅੰਤਰ ਕੀ ਹਨ?
ਆਮ ਅੰਤਰਾਂ ਵਿੱਚ ਪੁਰਾਣੀਆਂ ਡਿਵਾਈਸਾਂ, ਸ਼ੇਅਰ ਕੀਤੀਆਂ ਨਿੱਜੀ ਡਿਵਾਈਸਾਂ, ਅਸਪਸ਼ਟ ਡੇਟਾ ਸਟੋਰੇਜ ਨਿਯਮ, ਕਮਜ਼ੋਰ ਖਾਤਾ ਸੁਰੱਖਿਆ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਅਨੁਮਤੀਆਂ, ਗੁੰਮ ਆਫਬੋਰਡਿੰਗ, ਅਤੇ ਇਸ ਬਾਰੇ ਅਸਪਸ਼ਟ ਹਿਦਾਇਤਾਂ ਸ਼ਾਮਲ ਹਨ ਕਿ ਜਦੋਂ ਕੋਈ ਡਿਵਾਈਸ ਗੁੰਮ ਹੋ ਜਾਂਦੀ ਹੈ ਜਾਂ ਲੌਗਇਨ ਸ਼ੱਕੀ ਲੱਗਦਾ ਹੈ ਤਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਕੀ BYOD ਨੂੰ ਕਾਨੂੰਨੀ ਜਾਂ ਪਾਲਣਾ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੈ?
ਕਈ ਵਾਰ. ਜੇਕਰ ਤੁਹਾਡੀ ਟੀਮ ਨਿਯੰਤ੍ਰਿਤ ਡੇਟਾ, ਸੰਵੇਦਨਸ਼ੀਲ ਕਲਾਇੰਟ ਜਾਣਕਾਰੀ, ਕਰਮਚਾਰੀ ਰਿਕਾਰਡਾਂ, ਵਿੱਤੀ ਰਿਕਾਰਡਾਂ, ਜਾਂ ਇਕਰਾਰਨਾਮੇ-ਪ੍ਰਤੀਬੰਧਿਤ ਸਮੱਗਰੀ ਨੂੰ ਸੰਭਾਲਦੀ ਹੈ, ਤਾਂ ਨਿੱਜੀ-ਡਿਵਾਈਸ ਪਹੁੰਚ ‘ਤੇ ਭਰੋਸਾ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ BYOD ਨਿਯਮਾਂ ਨੂੰ ਤੁਹਾਡੇ ਕਨੂੰਨੀ, HR, IT, ਇਕਰਾਰਨਾਮੇ, ਅਤੇ ਪਾਲਣਾ ਲੋੜਾਂ ਨਾਲ ਇਕਸਾਰ ਕਰੋ।
