Sommario:
- Non è così conveniente come pensi
- Crea un framework
- Attiva alcune politiche
- Copri i tuoi endpoint
- Scegli app sicure
- Educare i tuoi dipendenti
- Provalo!
- Pensieri?
Se stai pensando di implementare una politica BYOD (porta il tuo dispositivo) sul tuo posto di lavoro, ci sono alcune cose che dovresti considerare prima di immergerti e dare ai dispositivi personali dei dipendenti l'accesso a informazioni sensibili. Hai la giusta sicurezza in atto? Ci sono restrizioni sull'uso del dispositivo durante l'orario di lavoro? Tu e i tuoi dipendenti utilizzate le app giuste?
Abbiamo alcuni suggerimenti che potrebbero mantenere la tua sicurezza e la strada giusta quando si configura un ambiente BYOD sul posto di lavoro.
- Efficacia dei costi
- Crea un framework
- Politiche BYOD
- Protezione endpoint
- Scegli app sicure
- Formazione dei dipendenti
- Prova se prima
- La tua esperienza?
Non è così conveniente come pensi
Alcuni datori di lavoro potrebbero pensare che, creando una strategia BYOD, risparmieranno migliaia su computer e altri dispositivi di rete che sarebbero altrimenti di proprietà dell'azienda.
Questo non è proprio il caso, poiché le misure di sicurezza e il supporto per i dispositivi di proprietà dei dipendenti sostituiranno probabilmente solo quei costi. L'implementazione di una politica BYOD riguarda l'efficienza e la mobilità dei dipendenti e non deve essere considerata una misura di risparmio, poiché i risparmi possono essere minimi o inesistenti. Togliamolo di mezzo e basta.
Crea un framework
Prima ancora di menzionare BYOD ai tuoi dipendenti, devi impostare un framework BYOD. Il framework affronta questioni come: chi può usare i propri dispositivi mentre è al lavoro e per quali scopi; quali tipi di dispositivi possono essere utilizzati; e come verrà eseguito il supporto per questi dispositivi.
Il tuo framework dovrebbe includere anche la tua strategia di lancio. Dovrebbe essere attento e calcolato, in modo da non diventare vulnerabile ai rischi per la sicurezza.
Prima dello sviluppo, è una buona idea eseguire un'analisi costi-benefici, per assicurarsi che valga la pena impostare il supporto per tutti i dispositivi che verranno aggiunti alla rete.
Il framework dovrebbe includere l'input del personale IT e delle risorse umane, i consulenti legali e finanziari e chiunque altro debba essere coinvolto nel processo decisionale.
Attiva alcune politiche
Il framework BYOD è una vista dall'alto verso il basso su come sarà implementato il BYOD. Le vostre politiche compilano i dettagli. Questi definiranno esplicitamente ciò che i tuoi dipendenti possono e non possono fare quando utilizzano i loro dispositivi personali per lavoro.
Qui puoi parlare di eventuali app specifiche che devono trovarsi sui dispositivi dei dipendenti e di tutte le app che non possono essere sui dispositivi dei dipendenti, per motivi di sicurezza.
Qui è anche possibile delineare come l'IT supporterà i dispositivi dei dipendenti. Se i dispositivi non funzionano correttamente, spetterà all'IT ripararli o, nel caso degli smartphone, il gestore wireless in questione? Queste sono domande che devono essere affrontate e le loro risposte delineate.
Copri i tuoi endpoint
Un sistema di gestione della sicurezza degli endpoint è praticamente una necessità a questo punto, se si considera un ambiente BYOD. La protezione degli endpoint è come l'antivirus sugli steroidi. Implica un sistema integrato di antimalware, gestione input / output dati, gestione utenti e altro.
Qui è possibile aggiungere restrizioni di accesso, bloccare siti Web non sicuri, monitorare il traffico di rete e molto altro. La sicurezza degli endpoint è indispensabile se si desidera proteggere i dati e rendere la rete sicura sia per te che per i dipendenti.
È possibile che si desideri un sistema di sicurezza endpoint che coinvolga il software MDM o Mobile Device Management. Ciò ti consentirà di controllare i dispositivi dei dipendenti in caso di smarrimento o furto. È possibile accedere e cancellare da remoto qualsiasi dispositivo che utilizza il software MDM.
Un sistema di gestione della sicurezza degli endpoint deve essere preso in considerazione nell'analisi costi-benefici.
Scegli app sicure
Se stai richiedendo ai tuoi dipendenti di utilizzare app specifiche sui propri dispositivi, assicurati che le app che stai utilizzando siano sicure e non contengano codice dannoso. Questo potrebbe essere dannoso sia per la tua rete che per i dispositivi dei tuoi dipendenti, il che potrebbe comportare costose sostituzioni per loro e potenziali perdite di dati o peggio per te.
Un buon sistema di gestione della sicurezza degli endpoint può assumere il controllo delle app e impedire l'esecuzione di app dannose sui dispositivi dell'utente e dei dipendenti.
Educare i tuoi dipendenti
Molte persone conoscono i rischi di virus e spyware, ma credono che gli smartphone siano quasi invincibili. Questo non è assolutamente il caso e i dipendenti dovrebbero conoscere i possibili rischi per la sicurezza associati al funzionamento dei propri dispositivi.
Dovrebbero essere guidati attraverso il tuo framework e le tue politiche e istruiti sull'uso di qualsiasi software MDM che implementi. Dovrebbero inoltre essere informati di eventuali strumenti NAC (Network Access Control), come i blocchi di siti Web.
Provalo!
Prima di implementare una politica BYOD a livello aziendale, testarla in dosi molto ridotte. Chiedi al tuo dipartimento IT di monitorare l'utilizzo e le tensioni nella rete e di far controllare alle risorse umane il suo effetto su relazioni, efficienza e soddisfazione dei dipendenti.
Pensieri?
Il tuo posto di lavoro è un ambiente BYOD? Qual è la tua esperienza?
Suona nei commenti qui sotto!