אבטחת מידע ארגונית
רק 11% מהעובדים דואגים להגנה על מידע ארגוני במכשירים ניידים
רק השבוע עלתה לכותרות סוגיית אבטחת מידע כאשר האחראי על פרויקט החץ הודח מתפקידו בגלל שהחזיק במחשבו האישי חומרים ארגוניים מסווגים. נכון, עובדים רבים בארגונים גדולים ובינוניים משתמשים במכשירים ניידים אישיים כמו סמרטפונים וטאבלטים לצרכי עבודה, אך פעמים רבות הם לא דואגים לאבטחת מידע מספקת. 37% מהמשיבים בסקר מאחסנים קבצי עבודה על המכשיר, ו- 34% שומרים הודעות דואר אלקטרוני הקשורות לעבודה. לעיתים נמצא על המכשיר גם מידע חסוי, כגון סיסמאות לחשבונות דואר אלקטרוני ארגוני (19%), רשתות או וי.פי.אן (12%) – נתונים המהווים אוצר רב ערך לעברייני סייבר התרים אחר סודות ארגוניים.
לצד סיכונים אלה, מודלים של BYOD (הבא את המכשיר שלך) בארגונים מציעים יתרונות רבים לארגונים, אפילו לכאלה המחזיקים מידע חסוי רב. גישה נוחה לתקשורת הארגונית ולאפליקציות, לצד הפעילות האישית בניידים, מביאה לכך שעובדים יכולים לראות ולנהל משימות מהר יותר וביעילות רבה יותר. עם זאת, כדי לשמור על הפעילות העסקית ועל המידע מאובטחים, אימוץ BYOD אל תוך תשתית ה- IT חייב להתבצע בצורה אחראית על ידי המעסיקים. מומחי מעבדת קספרסקי מספקים מספר המלצות שיש לזכור כאשר מחברים עובדים באמצעות המכשירים הפרטיים שלהם אל רשת ה- IT הארגונית:
- תכנון קפדני של תהליך ה-BYOD: הדבר נכון במיוחד עבור ארגונים גדולים. כל פרט קטן של תהליך ההטמעה צריך להיות מתוכנן מראש, ומומלץ כי התהליך יכלול בקרת תשתית, שלב תכנון ופיילוט.
- כדי להגן ביעילות על המכשירים הניידים, חשוב להשתמש בפתרון מקיף אשר מבטיח הגנה לרוחב כל הרשת הארגונית, ולא כזה שמתמקד רק במכשירים ניידים. זאת, כדי למנוע בעיות תאימות ועומס עבודה על מנהלי המערכת.
- ניהול מכשירים ניידים בארגון גדול דורש יכולות נוספות מעל ומעבר לאלה הנדרשות במערכת ניהול רגילה. כדאי להבטיח כי קיימים מומחי IT ייעודיים לנושא בצוות. אלה יכולים לספק ניהול מרכזי עבור כל המכשירים הניידים בתוך הרשת הארגונית, להבטיח כי כל האפליקציות הניידות מותקנות, להסיר או לשדרג דרך פורטלים ארגוניים יעודים, ולנהל רמות גישה לנתונים והרשאות עובדים.
- חשוב מכל, עסקים צריכים לפתח תרחישים אמינים לדרך בה מסירים מכשירים מהרשת הארגונית אם הם אובדים או נגנבים, או אם עובד עוזב את החברה. יש לפתח תהליך להסרת נתונים ארגוניים חסויים ממכשירים אלה כדי לחסום גישה לרשת הארגונית.