Przejdź do głównej treści

BYOD – szansa, czy niepotrzebne ryzyko?

Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 05 marzec 2019
BYOD – szansa, czy niepotrzebne ryzyko?
Bring your own device, czyli przynoszenie własnego urządzenia, to określenie trendu funkcjonującego od kilku lat w przedsiębiorstwach. BYOD oznacza, że pracownik wykonuje zadania, korzystając z własnego sprzętu (laptopa, tabletu, telefonu), a nie tak jak dotychczas z urządzeń służbowych. Jeśli polityka firmy nie tyle przyzwala, co promuje standardy BYOD, przedsiębiorstwa mają szanse sporo zaoszczędzić- jednak aby tak się stało, niezbędne jest wdrożenie zasad bezpieczeństwa, które uchronią poufne dane przed wyciekiem.


REKLAMA
ASSECO KSEF


Zalety Bring Your Own Device

Jeśli nie wiadomo, o co chodzi- chodzi o pieniądze. BYOD staje się z roku na rok coraz bardziej popularne z uwagi na potencjał oszczędności stojący za tym rozwiązaniem. Pierwszy raz terminu bring your own device użyto w roku 2009, a trend z roku na rok rozprzestrzeniał się na coraz to nowe kraje i firmy. Obecnie skrótu używa się też jako BYOT (bring your own technology) czy BYOP (bring your own phone), a według badań przeprowadzonych w 2017 roku, prawie 60% przedsiębiorstw pozwala pracownikom używać prywatnych urządzeń w celach służbowych. Korzyści płynące z tego rozwiązania to m.in. znacznie mniejsze wydatki firmy przeznaczane na sprzęt- jeśli chcielibyśmy utrzymać niezależność technologiczną, należałoby wyposażyć każdego pracownika w komputer, telefon czy też tablet. Dodatkowo praca na własnym urządzeniu jest bardziej efektywna- osoby zatrudnione w firmach ze standardem BYOD wykonują swoje obowiązki szybciej o około 1,5 godziny tygodniowo, a badanie sponsorowane przez firmę Samsung wykazało, że niektórzy potrafią oszczędzić nawet godzinę dziennie. Pracownik, korzystając z własnego komputera czy telefonu, czuje się zazwyczaj bardziej komfortowo, szybciej wyszukuje informacje i wykonuje zlecone zadania, a do tego jest bardziej elastyczny pod względem miejsca pracy. Jeśli przełożymy to na realia dużych korporacji, zatrudniających setki czy tysiące osób, zauważymy jak ogromne oszczędności może wnieść BYOD.

Zagrożenia płynące z BYOD

Rozwiązanie na taką skalę redukujące koszty nie może być pozbawione też ciemnych stron. W przypadku trendu bring your own device priorytetem stają się działania mające na celu odpowiednie zabezpieczenie danych. To, co jest standardem dla urządzeń służbowych (ujednolicona ochrona plików dla wszystkich komputerów i telefonów, dobrany program antywirusowy, blokady określonych stron), nie zawsze będzie tak oczywiste w przypadku prywatnego sprzętu. Wystarczy, że pracownik skorzysta z publicznej sieci Wi-Fi, na przykład w restauracji czy na dworcu, bądź zainstaluje aplikację z luką bezpieczeństwa- takie niepozorne działania mogą mieć niebezpieczne konsekwencje. To okazja dla hakerów, którzy mogą wydobyć z prywatnych urządzeń podwładnych między innymi dane dotyczące klientów firmy, kontrahentów czy też prywatne informacje na temat osoby, do której należy komputer bądź telefon.

Dobre zabezpieczenie to podstawa

Jeśli nie chcemy narażać przedsiębiorstwa na nieprzyjemne konsekwencje wycieku danych, a tym samym możliwość utraty części kontrahentów czy klientów, nasza firma potrzebuje solidnego zabezpieczenia. To, co wydaje się oczywiste w kwestii ochrony urządzeń służbowych, powinno stać się normą, jeśli popularyzujemy w miejscu pracy BYOD. W tym celu specjaliści z zakresu IT mogą usystematyzować wykorzystywany program antywirusowy oraz zabezpieczenia, które zostaną zainstalowane na każdym prywatnym laptopie czy telefonie, zanim na sprzęt trafią poufne, firmowe dane. Dodatkową ochroną będzie wprowadzenie listy stron i aplikacji, na które pracownicy nie mogą wchodzić podczas wykonywania zadań, a finalnie przedsiębiorcy powinni zabezpieczyć dane na wypadek rezygnacji pracownika z pełnionego stanowiska. Ważna jest też odpowiednia ochrona firmowego Wi-Fi, aby w przypadku zainfekowania któregoś z urządzeń wirus nie wyrządził spustoszenia w całej sieci.

Nie zawsze możemy bazować na zaufaniu względem pracowników- nawet osoby doskonale przygotowane merytorycznie do zabezpieczenia swoich urządzeń, mogą pominąć istotny punk w hierarchii ochrony. Jeżeli przełożymy to na dziesiątki czy setki osób pracujących na własnych urządzeniach, potencjalny wyciek danych przypomina rosyjską ruletkę. BYOD to ogromna szansa zarówno dla firm, jak i pracowników. Pamiętajmy jednak o tym, że lepiej zapobiegać, niż leczyć.
 
Autor: Konrad Bielawski, specjalista ds. odzyskiwania danych w firmie DATA Lab. Informatyk z wykształcenia. Pasjonat sportów motorowych i brytyjskiego kina.

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Ponad połowa cyberataków zaczyna się od błędu człowieka

Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa… / Czytaj więcej

Bezpieczeństwo systemów IT w chmurze

Współczesne firmy coraz więcej procesów związanych bezpośrednio ze swoją działalnością realizują z… / Czytaj więcej

Bezpieczeństwo w chmurze czy ochrona on premise?

Czy firmy powinny polegać na rozwiązaniach bezpieczeństwa opartych na chmurze? To i inne pytania nu… / Czytaj więcej

Teoria liczb w służbie kryptografii – jak ochronić swoje hasło przed złamaniem

W minionym roku aż 69% polskich firm odnotowało przynajmniej jeden incydent polegający na naruszeni… / Czytaj więcej