スマートフォン
 Computer >> コンピューター >  >> スマートフォン >> スマートフォン

雇用者と従業員がBYODに注意する必要がある理由

モニターが点滅している15年前のコンピューターを使って週に40時間を費やす時代は過ぎ去りました。世界中のサラリーマンはもはや彼らの健康や正気を危険にさらす必要はありません。ほとんどの先進的な企業は、従業員が自分のデバイスを持ってきて使用することを喜んでいます。

しかし、すべての勝者には敗者がいます。視力は向上する可能性がありますが、「Bring Your Own Device」(BYOD)スキームに登録することで、安全性とセキュリティを大幅に損なう可能性があります。そして、危険は従業員としてのあなたにとって止まることはありません-あなたの会社も同様に危険にさらされている可能性があります。

BYODのセキュリティ上の落とし穴は何ですか?この記事では、BYODのアイデアが注目を集めている理由について説明し、次にどのような問題が発生する可能性があるかを説明します。

BYODとは何ですか?

BYODは、従業員が自分のデバイスを使用して会社のデータ、電子メール、インフラストラクチャ、およびネットワークにアクセスできるようにする会社のポリシーの総称です。

デバイスには、スマートフォンやタブレットからラップトップやプロジェクターまで、あらゆるものがあります。通常、これは、会社の内部ネットワークに接続されているインターネット接続を備えた従業員所有のデバイスを指します。

この用語は、Intelのおかげで2009年に一般的に使用されるようになり、それ以来、ポリシーは爆発的に拡大しました。現在、世界最大の企業の大多数は、数千の中小企業と同様に、何らかの形のBYODを提供しています。

データによると、BYODの採用は中東で最も一般的であり、現在、オフィスワーカーの80%以上がこのポリシーにアクセスできます。ブラジル、ロシア、インド、アラブ首長国連邦、マレーシアは世界の5大国であり、すべて75%以上の割合を誇っています。北米では、その割合は約44パーセントです。

なぜ企業はそれを好むのですか?

企業は、コスト削減と生産性という2つの主な理由から、BYODを迅速に採用しています。

コスト面では、企業はハードウェア、ソフトウェア、およびデバイスのメンテナンスにかかる費用を節約できます。理論的には、急速に変化するテクノロジーのペースに追いつくのにすでに苦労しているIT部門の負担を軽減します。

生産性の観点から、繰り返しの調査により、BYODポリシーにアクセスできる従業員は、より幸せで、より快適で、通常はより速く作業できることが示されています。

しかし、すべてがバラ色ではありません。従業員と企業の両方が考慮する必要のある重大なセキュリティ上の落とし穴が潜在的にいくつかあります。

従業員のセキュリティの落とし穴

企業はBYODスキームを管理するためにリモートモバイルデバイス管理ソフトウェアを頻繁に使用しますが、このソフトウェアは従業員が信じているよりも煩わしいものです。ここに注意すべき3つのことがあります。

1。データ収集

どのくらいのデータをあなたの会社と共有したいと思いますか?たとえば、上司があなたの閲覧履歴全体を知っていたら幸せですか?現在地をIT部門と共有したいと思いませんか?

これらの質問に対する答えはおそらく「いいえ」ですが、Bitglassの報告によると、これらの深刻なプライバシーの侵害にさらされている可能性があります。

「モバイルデバイス管理ソリューションの目的は、従業員をスパイすることではなく、マルウェアや一般的なセキュリティなどを監視することです。しかし、これらのツールはさらに多くのことを行います。これには、電話の場所、電話上のアプリ、ユーザーがアクセスしているWebサイトでさえ。一部の従業員がWebで健康情報を検索していることがわかりました。」-Bitglassの製品マネージャー、Salim Hafid

この質問を自問してください:あなたの会社があなたについてどのようなデータを保持しているか知っていますか?米国と英国の両方の法律の下で、あなたにはそれをすべて見る法的権利があります。行って、人事部に聞いてください。結果はあなたを驚かせるかもしれません。

2。パーソナルコミュニケーションを傍受する

あなたはその考えにわくわくしないかもしれませんが、私たちのほとんどは、私たちの雇用主が私たちの会社の電子メールアカウントにアクセスして監視する権利を持っていることを受け入れます。しかし、個人の電子メールアカウントはどうですか?またはFacebookメッセンジャーを介して送信されたメッセージ?それはまったく別の問題です。

それでも、ビットグラスの研究者は、リモートデバイス管理ソフトウェアを使用してこれらすべての通信を見ることができました。レポートには、パスワードと銀行の詳細が表示されているとさえ主張されていました。

もちろん、企業は当然のことながらこのデータを収集していない可能性があります(契約書の小さな印刷物で許可を与えていない限り)。ただし、潜在的なリスクにより、アラームベルが鳴ります。会社のIT部門のすべてのメンバーがあなたを詮索しないことを信頼しますか?ハッカーがデータにアクセスするのを防ぐビジネスのセキュリティシステム機能を信頼していますか?

3。個人データの損失

企業が使用するほとんどすべての主流のリモートデバイス管理ソフトウェアは、デバイスからデータをリモートでワイプできます。

あなたが組織を去る場合に備えて、企業はこれらの保護手段を必要としています。雇用主は、管理対象アプリの機密データや、デバイスにある可能性のあるデータベースコンテンツを削除できる必要があります。

ただし、デバイス管理ソフトウェアには、会社が管理するアプリをワイプする機能があるだけではありません。また、アプリ全体を削除したり、電話全体をワイプしたりすることもできます。

雇用者と従業員がBYODに注意する必要がある理由

従業員として、これはあなたのデータがあなたの会社の気まぐれに対して永久に脆弱であることを意味します。 BYOD契約に署名した場合、会社のファイルを管理されていないアプリに誤ってダウンロードするような無実のことでも、雇用主に電話をワイプする理由を与える可能性があります。

結論:写真、音楽、ファイル、メッセージはすべて、同意なしに削除されるリスクがあります。

企業のセキュリティの落とし穴

ほとんどの従業員のリスクは主にプライバシーに基づいていますが、雇用主のリスクは主にセキュリティを中心に展開しています。企業がBYODポリシーのリスクにさらされている主な3つの方法は次のとおりです。

1。紛失したデバイス

企業は最新のセキュリティソフトウェアに数千ドルを費やすことができますが、単純なユーザーエラーを防ぐために何もすることはできません。

人々は物を失い、物は盗まれます。また、紛失したデバイスに機密性の高い情報が含まれていると、問題の会社に壊滅的な打撃を与える可能性があります。実際、データによると、すべての企業ネットワーク侵害の60%以上がデバイスの盗難によるものです。

これがBYODガジェットにリモートモバイルデバイス管理ソフトウェアが必要な理由であると企業は主張しますが、従業員はすでに説明した理由で反対する可能性があります。

この問題は、雇用主も従業員も状況に満足していない膠着状態につながる可能性があります。

2。保護されていないネットワーク

人々はさまざまなネットワークでデバイスを使用する予定です。また、自宅のWi-Fiは犯罪者やハッカーから大体安全かもしれませんが、ホテルや空港の公共Wi-Fiについては同じことが言えません。

このようなネットワークは、サイバー犯罪者にとって豊富な狩猟場です。ハッカーは、セキュリティが不十分なデバイスがログオンするのを待って潜入し、接続が確立されるとすぐに大混乱を引き起こす可能性があります。

繰り返しますが、データは理論をサポートしています。推定によると、ハッカーは、使用から4か月以内にパブリックWi-Fiネットワーク上のすべてのBYODデバイスの40%を標的にしています。

企業は堅牢なセキュリティプロファイリングでこれらの問題から保護できますが、技術以外の中小企業にはそのような手順を実行するための予算、時間、または知識がありますか?

3。ソフトウェアアップデート

さまざまな企業が更新をリリースする方法の違いは、企業に問題を引き起こす可能性があります。たとえば、Appleの一元化された更新プロセスと断片化されたAndroidアプローチの違いを見てください。

従業員はさまざまなデバイスを使用することになり、IT部門はそれらを最新リリースにアップグレードするように強制する方法がありません。同じことがサードパーティのアプリにも当てはまります。企業は、アプリのコードが脆弱ではないことをどのように確認できますか?

雇用者と従業員がBYODに注意する必要がある理由

確かに、企業は古いソフトウェアを使用している従業員がネットワークにアクセスするのを防ぐことができますが、そうすると従業員は仕事をすることができなくなります。 BYODの本来の重要な信条の1つである生産性の向上を打ち負かします。

BYODについて心配していますか?

BYODのセキュリティに関する3つの最大の懸念事項を、雇用者と従業員の両方の観点から共有しました。

もちろん、このポリシーには多くのメリットがありますが、両当事者は、自分たちがさらされているリスクを認識する必要があります。現時点では、十分な知識を持っている利害関係者は十分ではありません。

あなたは、不快なBYODストーリーを共有するサラリーマンですか? SMEでBYODホラーショーに遭遇したことがありますか?いつものように、あなたは下のコメントにあなたの考えや意見をすべて残すことができます。


  1. Flutter とは何か、2020 年に学ぶべき理由

    今年もモバイルアプリの人気はますます高まっています。幸いなことに、それらを作成したい開発者が利用できるプログラミング ツールが多数あります。これらのツールの中には、最近注目を集めている Flutter があります。 フラッターとは? Flutter は、Google によって作成され、2017 年 5 月にリリースされた無料のオープンソース モバイル UI フレームワークです。一言で言えば、たった 1 つのコードベースでネイティブ モバイル アプリケーションを作成できます。つまり、1 つのプログラミング言語と 1 つのコードベースを使用して、2 つの異なるアプリ (iOS と Androi

  2. iPhone の名前を変更する方法 (および変更すべき理由)

    新しい iPhone には、デフォルトで本名を含む名前が付いています。 Apple ID に仮名を使用しない限り、または iPhone の設定時に本名が iPhone の名前にも表示されます。 iPhone の名前を変更する方法は次のとおりです。 このチュートリアルでは、iPhone に接続されている Bluetooth アクセサリの名前を変更する方法についても説明します。ディスプレイが正しく動作しない場合でも、iPhone の名前を変更する方法を紹介します。 iPhone の名前を変更すべき理由 iPhone のデフォルト名には本名が含まれているため、AirDrop によってプライバシ