Windows

Vad är ditt eget nätverk eller BYON?

City Girls - Twerk ft. Cardi B (Official Music Video)

City Girls - Twerk ft. Cardi B (Official Music Video)

Innehållsförteckning:

Anonim

Vi lever i en tid där IT-avdelningarna av företag fortfarande försöker passa in i din egen enhet eller BYOD-modell i en säker arena. I vår artikel om BYOD-implementeringar talade vi om två möjligheter: en där anställda använder företagets ägda enheter och en där organisationerna använder anställda enheter. Säkerhetsfrågorna är mer i det senare fallet där medarbetarna kanske inte håller med om att få saker censurerade när de inte är på kontoret. Så istället för kontorsnätverket börjar de använda sitt eget nätverk. Och de tar även sina egna nätverk till kontoret. Vilka effekter skulle det få på företagens säkerhet? Denna artikel tittar på vad som är Ta med ditt eget nätverk eller BYON och hur det påverkar företagsäkerheten?

Vad är ditt eget nätverk eller BYON?

BYON står för att ta med ditt eget nätverk. För att spara på kostnader och i form av bättre anställningsförmåner tillåter vissa organisationer sina medarbetare att använda sitt eget nätverk på kontorsplatsen. De officiella nätverken och VPN: erna är generellt utformade på ett sätt som människor som arbetar i organisationen och använder dessa nätverk, inte kan komma åt vissa webbplatser som kan störa produktiviteten. Men i vad som verkar vara en senaste trend, ger startsidor och liknande organisationer anställda utan nätverk eller VPN. Istället betalar de för det nätverk som anställaren använder för att ansluta och använda Internet eller intranät. Eller i vissa fall finns både det lokala organisationsnätet och medarbetarens databärare.

Organisationsnätet kan användas för att få tillgång till data som rör den organisationen medan databäraren används för allt på Internet. Om det finns ett intranät kan medarbetaren använda sin egen databärare för att logga in på det.

En tredje typ av nätverk kan också förutses här. En mobil enhet kan ställas in som en hot spot och andra mobila enheter som ansluter till Internet eller intranät med hjälp av denna hotspot. När jag skriver artikeln förstår jag inte riktigt BYON-konceptet, det är för mig en allvarlig säkerhetsfråga snarare än någon form av anställningsförmåner eller besparingar för organisationerna. Det skulle vara mycket bättre att låta medarbetaren använda organisationsnätverket för att leta efter vad han eller hon vill istället för att låta dem använda sin mobildata eller Internet dongle för att komma åt Internet. På så sätt kommer företagshemligheterna inte att släppas ut.

Säkerhetsrisker vid BYON

I en värld där Internet har blivit ett nav för informationssökning finns många tekniker och utformas varje dag för att "Göra" människor ger ut sina personuppgifter. Du vet om phishing. Du vet också om socialteknik. I fall av phishing försöker brottslingar samla in dina personuppgifter med olika beten. I socialteknik befinner sig brottslingen en eller flera av dina anställda och börjar "extrahera" data som gäller din organisation. Sammanfattningsvis kan båda metoderna - om någon av dina anställda tar betet - visa sig katastrofalt för din organisation.

Det kan inte bara vara att använda celldata för organisationsarbete, det kan också ge ett annat problem. Det finns ingen garanti för att kopplingen mellan din medarbetares mobilenhet och den plats han eller hon besöker är krypterad. Utan kryptering kan brottslingar enkelt kolla vilka data som överförs och hur man använder det för sina egna fördelar. När de landar på intranätet där någon loggat in med hjälp av deras mobila data utan kryptering, kan de till exempel ha gett in sina inloggningsuppgifter till någon som snooping på din organisation. Med det går integriteten till dina uppgifter i den utsträckning medarbetaren kan komma åt din databas.

Hur kan det genomföras - Gör ansvarsfullt ansvarig

Från och med nu är den enda metoden som olika organisationer använder för att genomföra BYON:

  1. Utbilda arbetstagaren om riskerna med att använda egna Internet-anslutningar
  2. Att göra arbetstagaren ansvarig för oavsett dataöverträdelse

Den andra är mer av hot mot anställda i dina organisationer och de föredrar att använda företagets nätverk. Det betyder att du måste ge dem ett lokalt nätverk som de kan använda med sina nätverk så länge de är på kontoret. De kan använda mobila nätverk - med omtanke - för andra arbeten som att surfa på fritiden.

Enligt min mening är hela praktiken av BYOD felplacerad eftersom det gör det möjligt för anställda att ta hem organisationsdata. Lägg till det, om en organisation tillåter användning av egna nätverk till BYOD, kan situationen när som helst spränga all integritet av organisationsdata. Det är en bomb som tickar och som det framgår av de senaste uppgifterna, kan ett enkelt misstag hos en anställd vara en hemsk förlust för hela organisationen.

Andra problem med BYON

Bland de många andra problemen som följer med Bring Ditt eget nätverk är att IT-support inte kan konfigurera anställdas nätverk. ingen anställd skulle godkänna det om det inkluderar censurering av vissa webbplatser.

IT-supporten kan inte felsöka problem med anställdas egna nätverk eftersom de kan vara relaterade till olika databärare. För felsökning måste medarbetaren ringa upp den datatjänstleverantör de använder. Ett alternativ här kan vara att tillhandahålla en enda databärarplan till alla anställda men jag vet inte hur genomförbart det skulle vara. Nästan alla har sina egna favoriter och det kan därför hända att vissa inte accepterar att ändra sina nätleverantörer.

Det skulle vara svårt att spåra vilken medarbetare som använder vilka resurser på företagets intranät, om det finns en. Arbetstagarnas skulder är begränsade eftersom det inte kommer att finnas många idiotsäkra metoder som skulle låta en administratör veta vars slarvhet orsakade ett brott mot uppgifterna. Organisationen kan behöva planera på det här länge innan de går till BYON.

Dessa är mina egna åsikter om vad som är BYON, vilka säkerhetsproblem är relaterade och hur man implementerar det om det behövs. Jag tror inte att BYON behövs om du inte vill att din anställd ska spela något online-spel på kontoret. Men det är min egen åsikt.

Jag skulle gärna veta dina åsikter och därmed väntar på dina kommentarer.