บ้าน ความคิดเห็น Byod: อย่าปล่อยให้พนักงานของคุณกำหนดวาระการประชุม

Byod: อย่าปล่อยให้พนักงานของคุณกำหนดวาระการประชุม

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)
Anonim

สมมติว่าคุณมีหน้าที่ตัดสินใจด้านไอทีสำหรับ บริษัท ขนาดใหญ่ คุณมีพนักงานจำนวนมากหลายคนชอบความคิดในการเข้าถึงสื่อการทำงานบนอุปกรณ์มือถือ บางคนต้องการใช้โทรศัพท์และแท็บเล็ตส่วนตัวของตัวเองเป็นส่วนหนึ่งของโครงการนำอุปกรณ์ของคุณ (BYOD) อะไรที่เลวร้ายที่สุดที่อาจเกิดขึ้นได้ ตรวจสอบสถานการณ์ที่เลวร้ายที่สุดและจัดการตัวคุณเองและ บริษัท ของคุณด้วยเครื่องมือที่เหมาะสมสำหรับการจัดการอุปกรณ์มือถือ (MDM)

1. อุปกรณ์บน Loose!

ทุกคนกังวลเกี่ยวกับแฮ็กเกอร์ที่เจาะเข้าไปในระบบของพวกเขา แต่การสูญเสียและการโจรกรรมเป็นภัยคุกคามที่ยิ่งใหญ่สำหรับสมาร์ทโฟน และหากพนักงานของคุณมีข้อมูล บริษัท บนอุปกรณ์ของพวกเขาข้อมูลที่ละเอียดอ่อนทั้งหมดของคุณจะไปทุกที่ที่โทรศัพท์ทำ "แต่แล้วเครื่องมือลบคำสั่งจากระยะไกลล่ะ?" คุณถาม. ปรากฎว่า Crooks ที่ระบุยังคงสามารถกู้คืนข้อมูลจากอุปกรณ์ที่ถูกลบทิ้ง ที่แย่ไปกว่านั้นคือคุณสามารถพบอุปกรณ์ที่ "ขายแล้ว" สำหรับขายใน eBay และเว็บไซต์อื่น ๆ

2. Fall for Social Engineering …

ลองจินตนาการว่าผู้อำนวยการฝ่ายไอทีของคุณขายวิญญาณของเขาให้กับปีศาจเพื่อแลกกับโซลูชั่นรักษาความปลอดภัยที่สมบูรณ์แบบ จุดปลายทั้งหมดของคุณปลอดภัย 100 เปอร์เซ็นต์และเครือข่ายของคุณจะป้องกันการโจมตีได้อย่างง่ายดาย แต่ไม่มีสิ่งใดที่สำคัญหากพนักงานของคุณมอบข้อมูลประจำตัวให้กับนักต้มตุ๋นที่โพสต์ในฐานะเพื่อนพนักงานหรือแม้แต่ผู้จัดการที่เพียงแค่ถาม นั่นคือวิศวกรรมทางสังคม: การให้ผู้คนเปิดเผยข้อมูลส่วนบุคคลโดยการโพสต์เป็นคนที่คุณไม่ได้เป็น และมันก็มีประสิทธิภาพอย่างน่าอัศจรรย์

3. … หรือฟิชชิง

ในทำนองเดียวกันฟิชชิ่งก็เป็นกลยุทธ์ที่ได้รับการทดลองและใช้งานได้จริงและใช้งานได้ดีกับอุปกรณ์มือถือที่มีการเชื่อมต่อสูง ฟิชเชอร์สามารถส่งอีเมลฟิชชิ่งแบบดั้งเดิม แต่ยังมีข้อความที่เป็นอันตรายโทรออกด้วยเสียงทวีตข้อความ Facebook - รายการจะดำเนินต่อไป สิ่งเหล่านี้อาจนำไปสู่การหลอกลวงหรือโน้มน้าวใจเหยื่อให้ติดตั้งมัลแวร์มือถือบนอุปกรณ์ของพวกเขา

4. รับมัลแวร์มือถือ

การพูดถึงมัลแวร์: แอปมือถือที่เป็นอันตรายเป็นภัยคุกคามที่เพิ่มขึ้น โชคดีที่พวกเขาไม่ได้ทำแบบเดียวกันกับบนพีซีด้วยร้านค้าแอพที่ตัดแต่งอย่างระมัดระวังของ iOS และ Android แต่ร้านค้าแอปของบุคคลที่สามและเว็บไซต์ที่ร่มรื่นมีสินค้าอันตรายทุกประเภท เมื่อติดตั้งบนอุปกรณ์แล้วมัลแวร์มือถือสามารถขโมยเงินลบข้อมูลหรือแย่กว่านั้นได้ ผู้เขียนมัลแวร์บางคนใช้กองทัพของอุปกรณ์ที่ติดเชื้อเพื่อส่งสแปมและ Bitcoin ของฉันแม้ว่ากลยุทธ์หลังจะไร้ประโยชน์

5. ใช้รหัสผ่านที่อ่อนแอ

สะดวกสบายเพราะมันทำให้แอพพลิเคชั่นและข้อมูลส่วนบุคคลทั้งหมดของคุณบนอุปกรณ์เครื่องเดียว แต่นั่นหมายความว่าพนักงานจะต้องรับมือกับรหัสผ่านทั้งหมดนับสิบสำหรับชีวิตดิจิทัลของตัวเองพร้อมกับสิทธิทั้งหมดสำหรับชีวิตมืออาชีพของพวกเขา และมนุษย์อย่างที่เรารู้กันดีว่าการสร้างรหัสผ่านนั้นแย่มาก อย่าปล่อยให้รหัสผ่านอ่อนล้าทำให้พนักงานของคุณเริ่มใช้รหัสผ่านที่อ่อนแอและง่ายต่อการถอดรหัส ให้ผู้จัดการรหัสผ่านทำการยกอย่างหนักแทนคุณ

6. ติดตั้งแอพที่รั่วไหล

แม้แต่แอพที่ถูกกฎหมายก็ยังสามารถประนีประนอมข้อมูลของคุณได้โดยไม่ต้องเข้ารหัสในระหว่างการขนส่ง และไม่ใช่แค่แอพแม่และป๊อป: แอปเปิ้ลไม่ได้เข้ารหัสอีเมลสักระยะหนึ่ง หนึ่งในปัญหาที่พบบ่อยที่สุดที่นักวิจัยด้านความปลอดภัยรายงานคือแอพรั่วที่ไม่เข้ารหัสข้อมูลผู้ใช้ หากผู้โจมตีสามารถขโมยข้อมูลส่วนบุคคลของพนักงานได้พวกเขาจะตั้งหลักในเครือข่ายของคุณ

7. ไป Snowden

ไม่ว่าคุณจะคิดอย่างไรเกี่ยวกับการกระทำของเอ็ดเวิร์ดสโนว์เดนนักเป่านกหวีดเขาควรให้ผู้อำนวยการฝ่ายไอทีหยุดคิด Snowden เป็นเพียงผู้รับเหมา แต่เขาสามารถเดินไปพร้อมกับความลับมากมายเกี่ยวกับการปฏิบัติการข่าวกรองของประเทศ แม้ว่าคุณจะไม่ได้จัดการรายละเอียดของโปรแกรมสอดแนมในประเทศที่น่าสงสัยให้พิจารณาจำนวนพนักงานที่ต้องการข้อมูลบนอุปกรณ์ของพวกเขา

สำหรับการลงโทษและความเศร้าโศกทั้งหมดนี้มีโซลูชั่นมากมายที่ถูกนำมาใช้เพื่อช่วยให้ธุรกิจและพนักงานทำงานร่วมกันบนอุปกรณ์เดียวกัน อย่าลืมอ่านคำแนะนำของเราเกี่ยวกับวิธีเพิ่มอุปกรณ์มือถือในเครือข่ายของคุณอย่างปลอดภัยรวมถึง dos และ don'ts ของ BYOD และอย่าประมาทคุณค่าของการเพิกเฉยต่อโซลูชัน bullet เงินและเพียงแค่ให้ความรู้แก่พนักงาน หากคุณกำลังตัดสินใจเกี่ยวกับบริการที่จะซื้อหรือว่าจะซื้ออย่างใดอย่างหนึ่งให้แน่ใจว่าได้คิดผ่าน

Byod: อย่าปล่อยให้พนักงานของคุณกำหนดวาระการประชุม