Bring-your-own-device (BYOD), adică „Adu-ți propriul dispozitiv”, este o politică care permite angajaților să folosească propriile dispozitive (telefoane, laptop-uri, etc.) la locul de muncă sau de la distanță. Conform Cybersecurity Insiders, aproximativ 82% din organizații folosesc BYOD.
Deși această politică face angajații mai eficienți, le crește moralul și economisește bani companiei, există mai multe riscuri de securitate asociate cu BYOD.
Iată un rezumat rapid al acestor riscuri:
Aceste 9 riscuri majore de securitate pot afecta grav afacerea dumneavoastră dacă permiteți BYOD fără a efectua verificări regulate.
Mai jos, voi detalia fiecare risc de securitate și voi propune câteva soluții. Continuați să citiți!
Cel mai mare pericol al politicilor Adu-ți-propriul-dispozitiv (BYOD) este infecția cu malware. Angajații tind să fie mai puțin atenți la securitatea dispozitivelor personale și vor acorda mai puțină atenție la aplicațiile pe care le instalează.
Pot descărca fișiere PDF, instala jocuri și alte aplicații pentru uz personal, iar multe dintre aceste aplicații pot fi infectate cu malware.
Deoarece dispozitivul conține și date corporative, malware-ul va avea acces la ele, provocând o încălcare a securității datelor.
Mai mult, atunci când angajatul vine la serviciu și conectează dispozitivul la rețeaua companiei, malware-ul se va răspândi în întreaga rețea, ducând la o criză.
Există mai multe tipuri de malware, inclusiv:
Cel mai rău lucru este că orice pe internet ar putea fi infectat cu oricare dintre aceste tipuri de malware. Tot ce trebuie este o clipă de neatenție atunci când accesezi un site web necunoscut sau descarci o aplicație și dispozitivul tău este infectat.
Ca angajator, ai aproape niciun control asupra modului în care angajatul își folosește dispozitivul personal acasă.
Deci, nu știi dacă dispozitivul lor este infectat sau nu.
Atunci când implementați BYOD, este inevitabil ca angajații să amestece utilizarea personală cu cea profesională pe dispozitivele lor.
Acest lucru creează vulnerabilități de securitate deoarece datele corporative vor fi stocate pe dispozitive folosite pentru activități nesecurizate, cum ar fi cumpărăturile online.
Cu greu puteți controla dispozitivele angajaților deoarece nu veți ști cum le folosesc acasă.
Iată ce ar putea să se întâmple ca rezultat:
Este extrem de dificil să țineți sub control aceste lucruri. BYOD reprezintă un risc semnificativ pentru securitatea cibernetică și nu este ușor de evitat.
Șansele ca un angajat să-și piardă dispozitivul personal sunt mult mai mari în comparație cu un dispozitiv de serviciu.
Un sondaj arată că 68% dintre încălcările de date din domeniul sănătății au fost cauzate de pierderea sau furtul unui dispozitiv al unui angajat.
Acest lucru se întâmplă pentru că un dispozitiv personal este mai vulnerabil la furt sau pierdere din cauza modului în care este folosit, locului și momentului în care este utilizat.
Un dispozitiv de serviciu este utilizat doar la locul de muncă, în timp ce un dispozitiv personal este utilizat oriunde merge utilizatorul.
Oricine vine în contact cu utilizatorul poate să fure sau să aibă acces la dispozitiv și să pună mâna pe datele corporative sensibile.
Acest aspect merită un loc special pe listă din cauza modului în care periculoasă este rețeaua Wi-Fi pentru securitatea datelor de pe dispozitivele angajaților.
Rețelele Wi-Fi publice sunt printre cele mai mari capcane de securitate cibernetică din cauza vulnerabilității lor la manipulare externă.
Atacurile de tip „Man-in-the-middle” sunt foarte eficiente în infiltrarea conexiunilor Wi-Fi și infectarea dispozitivelor conectate.
Capcanele Wi-Fi sunt mai frecvente decât crezi, și este foarte ușor să devii victimă lor dacă nu poți distinge între o rețea Wi-Fi malefică și una legitimă.
Un alt tip de atac Wi-Fi este Snooping, în care hackerii exploatează puncte de acces necriptate sau false pentru a se infiltra în dispozitivele conectate la rețelele Wi-Fi publice. Deoarece majoritatea rețelelor Wi-Fi publice nu sunt criptate, riscurile sunt mai mult decât reale.
Potrivit Verizon în Raportul lor privind Investigațiile de Breșe de Date din 2023, 74% dintre toate încălcările de date au implicat elementul uman.
Prin „element uman”, se referă la angajații companiei care fie au comis o greșeală, au fost neglijenți sau au acționat în ignoranță. Inginerie socială, pe scurt.
Neglijența și lipsa de conștientizare privind securitatea cibernetică pot duce la dezastru pentru oricare corporație care operează pe web.
Oricâte tipuri de atacuri cibernetice sunt facilitate de elementul uman. Malware, phishing, viermi, ransomware, le numiți și veți găsi o persoană vinovată de neglijență.
Iată cum ar putea arăta:
Neglijența, dezinteresul, lenea, neglijența, toate acestea sunt probleme pentru angajații care au acces la date sensibile.
Atunci când își aduc propriile dispozitive la birou, o serie întreagă de vectori de atac devin realitate și trebuie să vă pregătiți pentru ei.
Când vine vorba de BYOD, unul dintre cele mai mari riscuri este ca cineva să acceseze date sensibile fără autorizație.
Asta ar putea însemna furt, dar ar putea însemna și folosirea dispozitivului angajatului fără știrea lui.
Deoarece angajații își vor lua dispozitivele acasă, cineva cu intenții rele ar putea să le deschidă, să acceseze date sensibile și să le dezvăluie.
Există, de asemenea, riscul ca dispozitivul să fie furat de cineva cu intenții rele. Acest lucru ar putea duce la o încălcare a datelor dacă dispozitivul nu este securizat corespunzător.
Având în vedere că 79% dintre americani își au smartphone-urile cu ei timp de 22/24 de ore pe zi, este clar să vedem cât de important este să se ia în considerare riscul furtului de date.
Pierderea dispozitivului este, de asemenea, o posibilitate. Eroarea umană și neglijența sunt factori pe care ar trebui să-i luați în considerare atunci când utilizați BYOD în compania dumneavoastră.
Un alt motiv pentru care BYOD ar putea prezenta un risc grav pentru securitate este pentru că angajații s-ar putea să nu fie la curent cu actualizările de securitate și patch-urile de software.
Cu toții știm că majoritatea oamenilor tind să fie neglijenți cu dispozitivele personale. Este doar o chestiune de confort.
Dar acest confort are un impact mare asupra securității personale (și corporative) atunci când nu instalați cele mai recente patch-uri de securitate.
Iată ce s-ar putea întâmpla în acest caz:
În afara biroului, angajații pot fi mai puțin dispuși să urmeze precauțiile de securitate și să aibă grijă la fel de mult ca în birou.
Cu toate acestea, acest lucru este la fel de important, dacă nu chiar mai important, pentru a proteja datele corporative de pe dispozitiv.
Shadow IT apare atunci când angajații folosesc dispozitive neautorizate sau instalează software neautorizat pe dispozitivele de lucru fără să informeze echipa IT.
Aproximativ 80% dintre angajați recunosc că folosesc aplicații SaaS pe care departamentul IT nu le cunoaște.
Motivațiile pot fi variate, dar în majoritatea cazurilor, angajații susțin că raportarea totului către departamentul IT ar încetini fluxul de lucru.
Chiar dacă acest lucru poate fi adevărat, riscul de securitate pe care-l reprezintă Shadow IT nu ar trebui ignorat.
Angajații nu sunt experți în securitate, așa că pot introduce noi vulnerabilități de securitate prin utilizarea de software sau hardware neaprobat.
Unele dintre aceste aplicații pot avea standarde reduse de securitate, lipsa criptării și chiar vulnerabilități de securitate.
Unii angajați pot fi pur și simplu neatenți, neglijenți și nepăsători cu privire la politicile de securitate pe care le-ați stabilit.
Aceasta poate avea loc dintr-o varietate de motive, cum ar fi:
Oricare dintre aceste motive reprezintă o problemă majoră pentru securitatea afacerii dumneavoastră. Ar trebui să abordați această problemă cât mai curând posibil.
Politicile BYOD au câteva beneficii clare pe care ar trebui să le știi:
Acestea sunt principalele beneficii ale politicilor Bring-Your-Own-Device (BYOD) pentru o companie și angajații săi.
Dar am descris și riscurile de securitate mai sus. Există o potențială încălcare gravă a securității care așteaptă să se întâmple dacă politicile BYOD sunt folosite și manipulate greșit.
Va trebui să stabiliți câteva reguli de bază atunci când implementați BYOD. Verificări de securitate, conștientizare cu privire la securitatea cibernetică, descurajarea activă a neglijenței în securitate și a Shadow IT, toate acestea sunt pași necesari pentru un ecosistem BYOD sănătos.
Nu este imposibil de realizat, însă. Cu instrumentele și planificarea potrivite, BYOD poate îmbunătăți semnificativ performanța afacerii tale.
Rămâi pe aproape pentru mai mult conținut de securitate cibernetică de la PrivacyAffairs!
Surse
BitGlass – Raport de Securitate BYOD 2021
Privacy Affairs – De ce este Phishing atât de Comun și Cum să te Protejezi împotriva lui?
Perception Point – Securitatea BYOD: Amenințări, Măsuri de Securitate și Cele Mai Bune Practici
Privacy Affairs – Scufundare Profundă în Cybersecuritate: Ce Este Principiul Celei Mai Mici Privilegii?
Kiteworks – Dispozitivele Mobile Pierdute și Furate Sunt Cauza Principală a Breșelor de Date din Sănătate
Forbes – Adevăratele Riscuri ale Wi-Fi-ului Public: Statistici Cheie și Date despre Utilizare
Verizon – Raportul de Investigații privind Breșele de Date din 2023
Privacy Affairs – Arta Decepției Cibernetice: Ingineria Socială în Cybersecuritate
Privacy Affairs – Scufundare Profundă în Cybersecuritate: 18 Tipuri de Atacuri Cibernetice și Metode de Prevenire
Leftronic – 29+ Statistici despre Utilizarea Smartphone-urilor: În Jurul Lumii în 2023
Track – 21 Statistici de Management Shadow IT pe care trebuie să le știi
Jumpcloud – Beneficiile Afacerilor BYOD