Bring-your-own-device (BYOD) — это политика, позволяющая сотрудникам использовать свои собственные устройства (телефоны, ноутбуки и т. д.) на работе или удаленно. Согласно данным Cybersecurity Insiders, примерно 82% организаций используют BYOD.
Хотя эта политика делает сотрудников более эффективными, поднимает их боевой дух и экономит компании деньги, существует несколько кибербезопасностей, связанных с BYOD.
Вот краткое описание рисков:
Эти 9 основных кибербезопасных рисков могут серьезно навредить вашему бизнесу, если вы разрешите BYOD без регулярных проверок.
Ниже я более подробно рассмотрю каждый из рисков и предложу несколько решений. Продолжайте читать!
Самым большим риском политики «Принеси свое устройство» (BYOD) является заражение вредоносными программами. Сотрудники, как правило, менее бдительны по отношению к безопасности своих личных устройств и обращают меньше внимания на установку приложений.
Они могут загружать PDF-файлы, устанавливать игры и другие приложения для личного использования, и многие из этих приложений могут быть заражены вредоносными программами.
Поскольку устройство также содержит корпоративные данные, вредоносное ПО получит к ним доступ, что может вызвать утечку данных.
Более того, когда сотрудник приходит на работу и подключает свое устройство к корпоративной сети, вредоносное ПО распространится по всей сети, вызвав кризис.
Существует несколько типов вредоносных программ, включая:
Самое ужасное в том, что любой онлайн-ресурс может быть заражен любой из этих вредоносных программ. Вам нужна только небольшая недоразумность при посещении незнакомого веб-сайта или загрузке приложения, и ваше устройство заражено.
Как работодатель, у вас почти нет контроля над тем, как сотрудник использует свое личное устройство дома.
Поэтому вы не знаете, заражено ли их устройство или нет.
Когда вы внедряете BYOD, неизбежно происходит смешивание личного и рабочего использования на устройствах сотрудников.
Это создает уязвимости в безопасности, потому что корпоративные данные будут храниться на устройствах, используемых для небезопасных действий, таких как онлайн-шопинг.
Вы почти не можете контролировать устройства ваших сотрудников, потому что вы не будете знать, как они используют их дома.
Вот что может произойти в результате:
Это крайне сложно контролировать. BYOD представляет собой серьезный кибербезопасностный риск, избежать которого не так-то просто.
Шансы того, что сотрудник потеряет свое личное устройство, намного выше по сравнению с рабочим устройством.
Одно исследование показывает, что 68% утечек данных в сфере здравоохранения были вызваны потерей или кражей устройства сотрудника.
Это происходит потому, что личное устройство более уязвимо к краже или потере из-за того, как, где и когда оно используется.
Рабочее устройство используется только на работе, в то время как личное устройство используется повсюду, где находится пользователь.
Любой, кто вступает в контакт с пользователем, может украсть или получить доступ к его устройству и достать чувствительные корпоративные данные.
Это заслуживает своего места в списке из-за того, насколько опасен Wi-Fi для безопасности данных на устройствах сотрудников.
Публичные Wi-Fi сети — одни из самых опасных ям для кибербезопасности из-за своей уязвимости к внешнему вмешательству.
Атаки типа «человек-в-середине» очень эффективны при вторжении в Wi-Fi соединения и заражении подключенных устройств.
Wi-Fi «медовые ловушки» гораздо более распространены, чем вы думаете, и очень легко попасться на них, если вы не можете различить злонамеренную и законную Wi-Fi сеть.
Еще один тип атаки Wi-Fi — это подслушивание, где хакеры используют незашифрованные или поддельные точки доступа, чтобы проникнуть в устройства, подключенные к публичным Wi-Fi сетям. Поскольку большинство публичных Wi-Fi сетей не зашифрованы, риски более чем реальны.
Согласно отчету Verizon «Исследования нарушений данных за 2023 год», 74% всех нарушений данных включают человеческий элемент.
Под «человеческим элементом» они подразумевают сотрудников компании, которые совершили ошибку, были небрежными или действовали в неведении. Социальная инженерия вкратце.
Небрежность и недостаток осведомленности о кибербезопасности могут привести к катастрофе для любой компании, которая работает в интернете.
Любое количество кибератак облегчается через человеческий элемент. Вредоносное ПО, фишинг, черви, вымогательское ПО, назовите это, и вы найдете человека, виновного в небрежности.
Вот как это может выглядеть:
Небрежность, незаинтересованность, лень, безразличие, все это проблематично для сотрудников, имеющих доступ к чувствительным данным.
Когда они приносят свои собственные устройства на работу, становятся реальностью множество векторов атак, и вам приходится готовиться к ним.
Когда речь идет о BYOD, одним из самых высоких рисков является доступ к чувствительным данным без разрешения.
Это может означать кражу, но также использование устройства сотрудника без его ведома.
Поскольку сотрудники берут свои устройства домой, кто-то с плохими намерениями может открыть их, получить доступ к чувствительным данным и раскрыть их.
Существует также риск того, что устройство может быть украдено кем-то с дурными намерениями. Это может привести к утечке данных, если устройство не было должным образом защищено.
Учитывая, что 79% американцев имеют свои смартфоны с собой 22/24 часа в сутки, ясно видно, насколько важно учитывать риск утечки данных.
Потеря устройства также возможна. Человеческая ошибка и небрежность — это факторы, которые следует учитывать, когда вы внедряете BYOD в своей компании.
Еще одной причиной, по которой BYOD может представлять серьезный риск для безопасности, является то, что сотрудники могут не следить за обновлениями безопасности и программными обновлениями.
Мы все знаем, что большинство людей имеют тенденцию быть небрежными с личными устройствами. Это все дело удобства.
Но это удобство сильно сказывается на личной (и корпоративной) безопасности, когда вы не устанавливаете последние обновления безопасности.
Вот, что может произойти в этом случае:
Вне офиса сотрудники могут быть менее склонны соблюдать меры безопасности и уделять столько внимания, сколько в офисе.
Однако это так же важно, если не более, чтобы защитить корпоративные данные на устройстве.
Теневая IT возникает, когда сотрудники используют несанкционированные устройства или устанавливают несанкционированные программы на рабочие устройства, не уведомляя об этом команду ИТ.
Около 80% работников признаются, что они используют приложения SaaS, о которых не знает отдел ИТ.
Причины могут быть разнообразными, но в большинстве случаев сотрудники утверждают, что сообщение обо всем отделу ИТ замедлило бы рабочий процесс.
Хотя это может быть правдой, риск безопасности, который представляет собой Теневая IT, также не должен быть игнорирован.
Сотрудники не являются экспертами по безопасности, поэтому они могут внести новые уязвимости в безопасность, используя несанкционированные программы или оборудование.
Некоторые из этих приложений могут иметь низкие стандарты безопасности, отсутствие шифрования и даже уязвимости в безопасности.
Некоторые сотрудники могут быть просто невнимательными, небрежными и беспечными в отношении установленных вами политик безопасности.
Это может произойти по разным причинам, таким как:
Любая из этих причин является серьезной проблемой для безопасности вашего бизнеса. Вы должны с ней разобраться как можно скорее.
Политика BYOD имеет несколько очевидных преимуществ, о которых вам стоит знать:
Это главные преимущества политики Bring-Your-Own-Device для компании и ее сотрудников.
Но я также описал выше риски безопасности. Существует потенциально катастрофическая утечка данных, которая может произойти, если политика BYOD будет злоупотребляться и манипулироваться.
При внедрении BYOD вам потребуется установить несколько основных правил. Проверки на безопасность, повышение осведомленности о кибербезопасности, активное противодействие безответственности в области безопасности и Shadow IT — все эти шаги необходимы для здоровой экосистемы BYOD.
Это не невозможно достичь. С правильными инструментами и планированием BYOD может значительно улучшить производительность вашего бизнеса.
Оставайтесь с нами для большего контента по кибербезопасности от PrivacyAffairs!
Источники
BitGlass – Отчет о безопасности BYOD 2021
Privacy Affairs — Почему фишинг так распространен и как защититься?
Perception Point – Безопасность BYOD: Угрозы, меры безопасности и лучшие практики
Privacy Affairs — Глубокий взгляд на кибербезопасность: Что такое принцип наименьших привилегий?
Kiteworks – Утерянные и украденные мобильные устройства — главная причина утечки медицинских данных
Forbes – Реальные риски общественных Wi-Fi: ключевая статистика и данные о использовании
Verizon – Отчет о расследовании инцидентов по утечке данных 2023 года
Privacy Affairs — Искусство кибер-обмана: социальная инженерия в кибербезопасности
Privacy Affairs — Глубокий взгляд на кибербезопасность: 18 типов кибератак и методы предотвращения
Leftronic – 29+ Статистика использования смартфонов: по всему миру в 2023 году
Track – 21 статистика управления Shadow IT, о которой вы должны знать
Jumpcloud – Преимущества BYOD для бизнеса