隨著BYOD(自帶設備辦公)政策的逐漸普及,員工們可以從任何地方通過互聯網連接公司數據。雖然一些特定的文件及接入點只能通過公司網絡連接,但大多情況下,“自帶網絡辦公”(BYON)已經成為一件非常正常的事情。
不在固定地方辦公的好處是顯而易見的,這也是近年來企業支持BYOD以及BYON的最大原因所在。
企業移動管理平臺廠商Apperian首席執行官卡洛斯蒙特羅盧克說:“個人用戶可以非常輕易的使用標準化技術、更便宜的數據方案創建個人接入點。即使沒有很深的專業技術,商務人士也很容易在任何地點、任何時間創建便利、低成本、易于使用的個人網絡。同時,公司也可以從個人網絡中受益,這也是企業支持安全的遠程連接的原因。”
當然,并不只有專業IT人士才能發現BYON存在著嚴重的安全隱患。通過密碼保護家庭網絡訪問公司數據是一個相對安全的方案,而使用公共Wi-Fi熱點及移動運營商網絡連接則是相當不安全的。IT服務管理提供商SysAid技術公司的首席執行官Sarah Lahav說:“使用BYON,企業員工可以更方便連接企業數據以及應用。但是,安全也是需要付出的代價之一。BYON的安全性無法和過去部署企業防火墻的企業網絡相比。”
網絡保險服務商Travelers領導人Tim Francis補充說:“當員工使用公司網絡時,他們會更遵守公司的規章制度。但當他們使用自己的網絡或設備時,他們就很可能會做一些私人的事情。這樣,如果他們訪問一些未經公司審核的應用或軟件時,他們就很可能碰到惡意軟件。”
完全禁止BYON似乎看起來是保護公司數據最穩妥的方式,這樣的策略幾乎是不可行的也完全沒有必要。Francis指出,如今的員工可以在任何地點訪問公司文件,BYON也成為一種提高員工滿意度以及留職率的重要方法。
Montero-Luque稱,在實用性、效率以及成本方面,BYON也是一種相當好的方案。那么,如何保證使用安全方法連接公司網絡就成了最大的問題。以下是一些平衡BYON便利性以及風險的方法。
風險評估
制定企業BYON策略前,你需要先評估公司現有的風險水平。先想想連接公司數據網絡以及設備。然后,根據它確認需要填寫的安全隱患。
Lahav接受第一財經日報采訪時說道:“先評估下當前的數據保護的情況。請記住,你需要保證你的防火墻可以識別未經識別的網絡。”
Francis建議,企業需要和員工進行一系列BYON話題的談話,這將有助于企業BYON策略的制定。除此之外,他還建議企業和保險提供商談談,判斷現有的BYON風險是否有了合適的緩解方案。
Francis說:“你的保險方案需要跟上公司網絡的復雜性。這不僅需要公司網絡的妥協,還需要員工的配合。”
安全、有針對性的訪問
在公司之外使用虛擬專用網絡(VPN)是一個聰明、實用的解決方案。并非所有應用都需要使用加密公司網絡連接,但評估應用連接風險則會有助于合適VPN方案的選擇。
Montero-Luque說:“對于員工來說,設備級VPN使用難度大,必要性也不大。應用級VPN就可滿足員工特定數據加密連接的需求。”另外,Montero-Luque還指出,設備數據加密也是一種保護公司網絡的重要方法。
另外,公司密碼管理以及公司應用系統登錄也是種很有效的方法。
員工培訓
或許,對企業BYON策略理解深刻是員工所能做到的最重要的事情。一旦員工知道了企業的規定以及建議實踐方法,他就不會使用不安全的方法訪問公司網絡。
Francis說道:“從IT,用戶和人力資源的角度來看,什么是安全問題?知道使用私人網絡應該做什么,不應該做什么。IT部門則有義務提供適當的解決方案以及相關資源。”
Lahav補充道:“BYON和IT世界的其他東西都一樣---你需要保證你了解安全風險。每個人都應該花一些時間了解風險以及風險防護的方法。”