BYOD Sikkerhed: Få medarbejdere til at købe i


BYOD Sikkerhed: Få medarbejdere til at købe i

Har du en Sikkerhedspolitik (BYOD) til stede for din virksomhed? Hvis du gør det, kan dine medarbejdere ikke være så glade for det: En nylig rapport fra teknologiforskningsfirmaet Gartner konstaterede, at en femtedel af BYOD-politikkerne mislykkes, fordi medarbejderne finder reglerne for restriktive og ikke generer at følge dem.

BYOD giver arbejdsstyrken fleksibilitet uden ekstra omkostninger ved at levere medarbejdere med gadgets. Men arbejdere er generelt uinformerede om BYOD's sikkerhedspolitikker, eller bare er ligeglade med dem. Og når virksomhedsledere forsøger at vedtage politikker, der virker for strenge, taler medarbejderne bare.

En anden undersøgelse af sikkerhedsløsningsleverandøren Absolute Software viste, at næsten en fjerdedel af de undersøgte tror ikke, at de burde holdes over for eventuelle konsekvenser hvis deres personlige enhed bruges til arbejde tabt eller stjålet. Under denne tankegang er sikkerhed for virksomhedernes data ikke arbejdstagerens ansvar.

Undersøgelsen viste også, at medarbejderne ikke er opmærksomme på værdien af ​​forretningsdata lagret på deres enheder. Denne holdning kan forklare hvorfor, hvis en sikkerhedshændelse med en medarbejders egen telefon, tablet eller anden enhed opstår, gør mange medarbejdere ikke noget nyt for at forbedre deres sikkerhedsadfærd.

Toronto-baseret opstart Bedre boliger, en on-demand pige- booking service, har sine piger bruger deres smartphones til at holde kontakten med hovedkontoret. Virksomheden har brug for at engagere medarbejderne i smart BYOD-politikker, fordi et brud kunne ødelægge hele virksomheden, sagde den bedre boligmedarbejder Paige Ring. Virksomheden har politikker for at sikre netværket, som f.eks. Kryptering og adgangskodebeskyttelse, men disse sikkerhedsfunktioner er meningsløse, hvis ingen forstår, hvorfor de er der.

"Du kan ikke tvinge dine medarbejdere til at gøre noget med deres egne hardware ", siger Ring.

Hvis medarbejderne ikke følger BYODs sikkerhedspolitikker, sætter de virksomhedsoplysninger og virksomhedens netværk i fare, sagde Ring. Men første medarbejdere er nødt til at købe ind i disse politikker.

"BYOD er ​​vanskelig, for når medarbejderne ved, at de kan bruge deres egne enheder og applikationer på arbejdspladsen, ser de ikke begrundelsen for eventuelle begrænsninger herpå", sagde Cortney Thompson, CTO for cloud hosting og colocation provider Green House Data. "[For eksempel], hvis jeg kan bruge firmaets cloud storage, hvorfor kan jeg ikke bruge Dropbox? Hvorfor kan jeg ikke spille dette spil over netværket?"

Det bedste tidspunkt at løse BYOD-problemer er i øjeblikket politikkerne gennemføres, tilføjede Thompson. Indsæt ikke politikkerne med en generisk email, der beskriver reglerne. I stedet anbefalede Thompson at indføre BYOD-politikker på et corporate-wide møde, der understregede årsagerne til mobilenhedsadministration. Dette giver også mulighed for en engageret dialog mellem medarbejdere og ledelse om politikkerne.

Efter det møde skal du holde regelmæssige BYOD-relaterede møder, som styrker politikkerne eller diskuterer ændringer. Lederskab bør nærme sig disse politiske møder med et åbent sind; medarbejdere kan fremlægge bekymringer, som politikkerne ikke adresserer.

fra IT-konsulentfirmaet System Experts, siger IT-virksomheder, at virksomhederne skal tage to kritiske skridt for at engagere medarbejdere i BYOD-sikkerhed, når politikkerne formelt er indført.

"For det første bør virksomhederne kræve, at medarbejdere, der deltager i BYOD, årligt underskrive et formular, der anerkender politikkerne og medarbejderansvaret, og frafalder virksomheden eventuelle forpligtelser som følge af at slette medarbejderdata eller -applikationer," sagde han.

"For det andet skal virksomhederne kræve BYOD-deltagere til at tilmelde de autoriserede enheder med virksomhedens styringssystem til mobilenheder, så sikkerhedskonfigurationerne automatisk kan konfigureres, herunder at give virksomheden mulighed for fjernlåsning og / eller sletning af enheden, hvis den rapporteres tabt eller stjålet. "

En informationsorienteret tilgang til håndtering af disse risici er afgørende, fordi enheder, der ikke er udstedt af virksomheden, er for mange, varierede og sårbare for effektivt at kunne håndteres.

"At holde låget på de risici, som det nye BYOD økosystem frembyder, vil kræve itafdelinger at hurtigt og effektivt implementere forretningsdækkende strategier, politikker og ledelsesteknologier ", siger Steve Durbin, global vicepræsident for informationssikkerhedsforumet. "Selvom det er vigtigt at sikre din virksomheds data er det vigtigt at give medarbejderne mulighed for at bruge deres egne enheder på en sikker og fleksibel måde, hvilket er afgørende for at forbedre arbejdspladsens produktivitet, konkurrenceevne samt at holde medarbejdernes moral og talentbevarelse højt."

udformet til at afspejle forskellige faktorer som informationstype, enheds ejerskab og sandsynligheden for adgang til mere følsomme oplysninger, tilføjede Durbin. For eksempel kan information og funktionalitet muligvis ikke stilles til rådighed via en BYOD-enhed til bestemte grupper / roller, såsom kommercielle systemer eller et personalesystem. Brug af bestemte typer enheder og applikationer kan også begrænses til dem, der er specifikke jobopgaver, der kræver adgang uden for kontoret.

For at få politiske kontrolforanstaltninger til at arbejde, skal organisationer have tillid til deres folk til at gøre det rigtige . Dette er kun realistisk, hvis organisationen leverer kommunikation, træning, overvågning og håndhævelse, der gør det klart, hvilke handlinger der forventes af medarbejderne. Adfærd kan være svært at ændre sig, og sikkerhedsbevidstheden er ofte uklar.

Ægte adfærdsmæssige ændringer kræver ikke kun godt selskabsborgerskab, men også løsninger, der giver værdi for medarbejderen, siger Adam Ely, grundlægger og COO of Bluebox Security. Hvis der er for mange begrænsninger, vil medarbejderne finde måder at arbejde omkring dem.

Arbejdsgivere skal også vise, at de respekterer deres medarbejderes privatliv. En måde at gøre det på er at aktivere et privatlivs dashboard, der viser præcis, hvad virksomheden er og ikke sporer. Du kan også give din medarbejder mulighed for at suspendere virksomhedens brug af enheden. Denne mulighed giver medarbejderne en større følelse af kontrol over deres egne enheder, siger Ely.

At vide, at de har kontrol og privatliv, gør det meget lettere for medarbejderne at købe i BYODs sikkerhedspolitikker.

Oprindeligt offentliggjort på Mobby Business .


Crowdfunding Udfordringer De fleste opstart forventes ikke

Crowdfunding Udfordringer De fleste opstart forventes ikke

Det ser ud til, at næsten hver dag er der en anden opstart, der stolt meddeler, at det har nået sit crowdfunding mål. Med så mange succeshistorier derude, er det nemt for andre håbende iværksættere at tro, at websteder som Kickstarter er deres gyldne billet til at starte en virksomhed. Men virkeligheden er, at crowdfunding ikke altid er så simpelt som det ser ud til.

(Forretning)

Sådan vælger du en Business Smartphone Data Plan

Sådan vælger du en Business Smartphone Data Plan

Udstedelse af virksomhedsejede smartphones til dine medarbejdere kan øge produktiviteten, øge sikkerheden og forbedre kommunikationen. Men at få et smartphone-program fra jorden er ikke så simpelt som at købe en masse telefoner. Du skal betale for en månedlig dataplan, der omfatter internetadgang ud over opkald og teksting.

(Forretning)