Mobila enheter

Lag och ordning: en titt på byod's säkerhet och rättsliga frågor

Det är dumt för någon att förneka den växande populariteten för mobila enheter. Sedan den första iPhone, släppt över 6 år sedan, har liknande typer av enheter blivit allt mer fashionabla och av goda skäl.

Personliga enheter bara alltmer används inte för arbete (vi kan prata om BYOD frågor hela dagen!), men fler och fler företag för närvarande tillhandahåller tabletter och smartphones som ett incitament till sina anställda. Hursomhelst, innebär den rörliga karaktär och förtrogenhet med dessa enheter anställda bli mer produktiv - även när bort från sina skrivbord.

Så för alla företag låter det som en win win situation, rätt?

Naturligtvis finns det gott om dolda risker när det gäller enheter och deras rörlighet, för att inte nämna den stora risken för datasäkerhet. Det är dessa risker som gör det mer än nödvändigt för företag att ha en klar, standard, definierade rörlighet strategi i drift innan användning av personliga enheter blir ständigt närvarande. Och här är då där du verkligen kan förfina och forma din BYOD politik.

Så vad är några av dessa risker?

För att leda en framgångsrik politik, du alltid börjar med gyllene frågan: vi låter BYOD? Alltid noteras bör att även i företag som begränsar BYOD; ofta anställda fortfarande använda sina egna enheter Hursomhelst. Med tanke på att vi förutspår att varje medarbetare kommer att anslutas till fler och fler enheter av 2018, kan det väl vara så att arbetsgivare kommer har inget annat val än att bilda en politik, eller står inför att förlora sin egen kontroll över sitt nätverk.

Tar detta all hänsyn, här vi genom några överväganden i mixen som bör diskuteras både företags och avdelning för att hjälpa dig att bygga en framgångsrik, användbara och robust BYOD politik. Det är inte nödvändigtvis fel eller rätt sätt att ta itu med alla dessa överväganden, eftersom det beror helt på vad som passar ditt företag bäst.

Personuppgifter och sand boxning användare - är ett av de mest betydande problem med BYOD att enheten är helt egenskapen för medarbetaren. Som sådan är det varken rättslig eller rättvist att hindra dem från att använda enheten för deras personliga bruk eftersom det är deras personuppgifter. Om du tillåter BYOD accepterar du inneboende de personuppgifter som finns på enheten kan lagras tillsammans med affärsdata, också används av enheten.

Men det är möjligt att "sandlåda" och dela upp ut - separera de två typerna. Detta kan göras med antingen programvara eller teknik eller genom formella regler. Till exempel använder moln-baserad åtkomst till nätverket för ditt företag, eller ens en VDI (virtual desktop infrastructure), så att företagets data hålls säkert bakom brandväggen för ditt företag, medan personuppgifter lagras endast på enheten eller användarens personliga moln. Det politiska alternativet kan behöva ange helt enkelt hur data kan vara använt eller läst - svårare att kontrollera än att ställa in.

Split tunneling - en mer dold men skadliga sätt att ha företagets data äventyras, split tunneling tillåter en enhet att ansluta till ett offentligt nätverk (t.ex. Internet) samt ditt företags WAN/LAN samtidigt. Även om det har många fördelar, öppnas en länkad anslutning din upp till skadliga program som kunde ange nätverket, öppna upp att riskera din datasäkerhet.

Andra herrelösa juridiska problem med data på mobila enheter - framför allt säkerhetshänsyn, företag bör överväga rättsliga konsekvenser med BYOD. T.ex.: var drar du linjen mellan integritetskränkning och business diligence? Tänk om du skulle hitta någon form av brottslig verksamhet eller tjänstefel vid utvinning företagets data från en personlig enhet? Skulle du vara i stånd att disciplinera, åtala eller brand anställde, eller är det en bro för mycket?