目录:
如果您正在考虑在工作场所实施BYOD(自带设备)政策,那么在潜入之前应该考虑一些事项,并让员工的个人设备访问敏感信息。 你有适当的安全措施吗? 工作时间内的设备使用是否有任何限制? 您和您的员工是否使用了正确的应用程序?
我们提供了一些技巧,可以在您的工作场所设置BYOD环境时保证您的安全并走上正轨。
- 成本效益
- 创建一个框架
- BYOD政策
- 端点保护
- 选择安全应用
- 员工教育
- 先测试一下
- 你的经历?
它并不像你想象的那样具有成本效益
一些雇主可能会认为,通过制定BYOD策略,他们将在计算机和其他网络设备上节省数千个,否则这些设备将归公司所有。
事实并非如此,因为对员工拥有的设备的安全措施和支持可能只会取代这些成本。 实施BYOD政策是关于员工效率和流动性,不应被视为节省成本的措施,因为节省可能是最小的或不存在。 让我们远离蝙蝠。
创建一个框架
在向员工提及BYOD之前,您需要建立一个BYOD框架。 该框架解决了以下问题:谁在工作中使用他们的设备以及用于何种目的; 可以使用哪些类型的设备; 以及如何对这些设备进行支持。
您的框架还应包括您的推出策略。 应该小心并计算,以免变得容易受到安全风险的影响。
在开发之前,执行成本效益分析是个好主意,以确保为将添加到网络中的所有设备设置支持是值得的。
您的框架应包括您的IT和HR人员,法律和财务顾问以及应参与决策过程的任何其他人的意见。
制定一些政策
BYOD框架是如何实现BYOD的自上而下的视图。 您的政策会填写详细信息。 这些将明确定义您的员工在使用个人设备工作时可能会做什么,也可能不会做什么。
出于安全考虑,您可以在此处讨论必须在员工设备上的任何特定应用以及不能在员工设备上使用的任何应用。
这也是您将概述IT如何支持员工设备的地方。 如果设备出现故障,是由IT部门来修理它们,还是在智能手机的情况下,有问题的无线运营商? 这些是需要解决的问题,并概述了他们的答案。
覆盖您的终端
如果您正在考虑BYOD环境,那么此时端点安全管理系统几乎是必需的。 端点保护就像类固醇上的抗病毒一样。 它涉及反恶意软件,数据输入/输出管理,用户管理等的集成系统。
您可以在此处添加登录限制,阻止不安全的网站,监控网络流量等等。 如果您想保护数据并使您和您的员工都能安全地使用网络,那么端点安全是必不可少的。
您可能需要涉及MDM或移动设备管理软件的端点安全系统。 这将允许您控制员工设备丢失或被盗。 可以远程访问和擦除使用MDM软件的任何设备。
应在您的成本效益分析中考虑端点安全管理系统。
选择安全应用
如果您要求您的员工在自己的设备上使用特定应用,请确保您使用的应用是安全的,并且不包含有害代码。 这可能会损害您的网络和员工的设备,这可能需要昂贵的替换,以及潜在的数据丢失或更糟糕的情况。
一个好的端点安全管理系统可以承担应用程序控制并防止在您和员工设备上执行有害的应用程序。
教育你的员工
很多人都知道计算机病毒和间谍软件的风险,但相信智能手机几乎无敌。 绝对不是这样,员工应该知道将自己的设备用于工作可能带来的安全风险。
他们应该了解您的框架和政策,并接受使用您实施的任何MDM软件的教育。 他们还应该了解任何NAC(网络访问控制)工具,如网站拦截器。
测试一下!
在推出全公司的BYOD政策之前,请以非常小的剂量进行测试。 让您的IT部门监控网络的使用情况和压力,并让人力资源部门监控其对员工关系,效率和满意度的影响。
思考?
您的工作场所是BYOD环境吗? 你有什么经历?
在下面的评论中发出声响!