Lebecsüljük a BYOD kockázatokat

2014. május 16. 09:42 - Csizmazia Darab István [Rambo]

Erről árulkodik az a Gartner által végzett kutatás, amelyben arra voltak kíváncsiak, hogy mennyire biztonságtudatosan állnak hozzá a dolgozók ahhoz, ha a saját mobileszközeikkel is dolgoznak a munkahelyen.

Korábban mi is idéztünk egy felmérést, ahol már 2012-ben is az látszott, hogy a BYOD nem kopogtat az ajtónkon, hanem már széles körben elterjedt, erre utalt például a 81%-os akkori adat. Az ezzel kapcsolatos részletek is érdekesek voltak, hiszen azon túlmenően, hogy a cégek beengednek egy esetlegesen sebezhető állapotú eszközt a hálózatukba, és a mobileszköz elvesztése esetén céges levelezés, illetve bizalmas dokumentumok is áldozatul eshetnek, azt is láthattuk, hogy például 66%-ban nem létezett vállalati policy a használat szabályozására, ellenőrzésére.

A mostani, 2014-es tanulmányban pedig arról olvashatunk, hogy a saját okostelefont a munkájukban is felhasználók jelentős része nem aggódik a biztonsági kockázatok miatt, és csak mindössze 27% nyilatkozott úgy, hogy ezzel kapcsolatosan problémákba ütközött. A hozzávetőleg ezer amerikai munkavállaló körében végzett felmérés úgy találta, hogy a dolgozók az okostelefonjaikat, vagy a kicsit méretesebb phabletjeiket naponta átlagosabb legalább egy órán keresztül használják céges munkavégzéssel kapcsolatos tevékenységekhez. A munkavállalók harmada tisztában van ugyan a BYOD jelenség okozta kockázatokkal, ám saját cégüknél éppen nem létezik ezzel kapcsolatos útmutatás.

Összességében még mindig 59% azoknak az aránya, akik úgy használják munkahelyükön a mobil eszközeiket, hogy eközben céges oldalról erről semmilyen megállapodást vagy szabályozást nem írt alá. Elemzők szerint e tekintetben csak az vezethetne érdemi javuláshoz, ha a cégek külön, teljes munkaidőben foglalkoztatott BYOD felelőst foglalkoztatnának, akinek ebben az egyre változó környezetben jelentkező működtetési és biztonsági feladatok elvégzése lenne a fő teendője.

A veszély bagatellizálása egyébként nem új jelenség, ehhez elég egy tavaly évvégi felmérést idézni, ott az derült ki, a vállalatok 40% nem is tekintette a BYOD-ot biztonsági fenyegetésnek. Nyilvánvalóan a szellemet nem lehet visszazárni a palackba, vagyis nem a totális tiltás a megfelelő módszer, ám az, hogy sok helyen még mindig hiányzik a BYOD-dal kapcsolatos szabályozás, előírás,és ellenőrzés, az azt mutatja, hogy számos vállalat nincs tisztában azzal, hogy a mobil eszközökkel kapcsolatos számítógépes támadások, fenyegetések milyen károkat eredményezhetnek.

Az adatvesztést, a mobil eszközök biztonsági réseinek kihasználását csak megfelelő eszközökkel és betartatott szabályozással lehet elkerülni. És erre még az sem lehet mentség, ha valaki azt mondja, mi csak egy kis cég vagyunk, miért támadna minket bárki, hiszen jól láthatóan a nagyobb vállalatok elleni támadásokat egyre gyakrabban a gyengébben védett kisebb beszállítókon és partnercégeken keresztül vírusokkal, kémprogramokkal indítják a kiberbűnözők.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása