پایگاه اطلاع رسانی پلیس فتا: برخی افراد کارمند، تمایل دارند از تلفن همراه خود در محیط کار استفاده کنند و اتصال به شبکه اینترنت از طریق دستگاه های موبایل شخصی که گاهی امن و مورد اطمینان نیست، خالی از مشکل نمی باشد.


برخی افراد کارمند، تمایل دارند از تلفن همراه خود در محیط کار استفاده کنند و اتصال به شبکه اینترنت از طریق دستگاه های موبایل شخصی که گاهی امن و مورد اطمینان نیست، خالی از مشکل نمی باشد.

چرا که بسیاری از گوشی های هوشمند نتوانسته اند دستگاه های امنی باشند و کمتر از یک پنجم آنها، ضد تروجان هستند و تنها نیمی از آنها از رمزگذاری استفاده می کنند.

شکل زیر تعدادی از دستگاه های غیر pc را که در سال 2011 به فروش رسیده بررسی می کند:

اکثر شرکت ها به کارمندان اجازه نمی دهد که از دستگاه های خود در محیط کار استفاده کنند. چرا که در دنیای کسب و کار امروز، سرعت و دقت در جمع آوری داده ها باعث افزایش کیفیت اطلاعات تولید شده و پایین آمدن زمان تولید اطلاعات می شود و همین امر می تواند در سازمان ها به عنوان مزیت رقابتی مطرح شود.

بنابراین سازمان باید بتواند نحوه دسترسی کارکنان خود را به سیستم های سازمان محدود کند تا اطلاعات سازمان در امان بماند. چرا که گاهی با به خطر افتادن اطلاعات، حریم شخصی مشتریان و اطلاعات آنها در ریسک قرار می گیرد که مساله ای بسیار مهم برای سازمان است.

با این تفاسیر، BYOD سعی دارد تا چالش های موجود برای استفاده از موبایل در سازمان را کاهش دهد .

BYOD به این معناست که سازمان از دستگاه های مجهز به سیستم عامل های window mobile,android, ios,… پشتیبانی کند و این پشتیبانی به گونه ای باشد که امنیت اطلاعات نیز تامین شود.

نکات امنیتی برای کاهش ریسک های

BYOD 1 . استفاده از کنترل کننده های دسترسی محافظت شده به رمز های عبور

2 . استفاده از نرم افزار های مدیریت دستگاه های همراه اول

3 . کنترل دسترسی به اپلیکیشن ها و سطوح دسترسی

4 . پرهیز از اپلیکیشن های رایگان که خطرناک هستند.

5 . تهیه BACK UP منظم و همیشگی

6 . به روز رسانی اپلیکیشن ها و سطوح دسترسی کاربران

7 . کنترل کردن امنیت شبکه های بیسیم

8 . آموزش به کاربران در رابطه با حفظ امنیت داده ها و اطلاعات حساس

9 . پرهیز از نگهداری اطلاعات مالی بر روی دستگاه

10 . نصب انواع ضد تروجان های مفید بر روی دستگاه های موبایل کارمندان اما در انتهای تمام این موارد پرداختن به ترفند های مهندسی اجتماعی نیز باید مد نظر مدیران شرکت ها قرار گیرد و باید به کارمندان در مورد ترفندهای مهندسی اجتماعی که یکی از مهم ترین عوامل افشای اطلاعات است، آموزش داده شود.
منبع:
ایران هشدار