Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
22 листопада, 2023

9 найкращих практик безпеки BYOD, які необхідно знати

Подробиці

В умовах роботи з дому, повернення в офіс і всього того, що відбувається між ними, політика використання власних пристроїв (Brіng Your Own Device, BYOD) ще ніколи не спричиняла такого сильного впливу на рівень безпеки підприємства.

ІТ-відділи та служби безпеки “витягли (не) вдалу соломинку”: забезпечити доступ до незліченних хмарних додатків і захистити дані на персональних пристроях, що зберігаються в них – завдання не з легких.

Є й хороші новини: існують найкращі практики безпеки BYOD, які дозволяють знизити більшість ризиків. Насамперед до них належать:

Огляд основних положень

1. Ознайомлення з політиками безпеки BYOD письмово

2. Постійне навчання з питань безпеки

3. Посилення безпеки облікових записів та пристроїв

Підвищення рівня безпеки

4. Впровадження принципу нульової довіри

5. Боротьба з тіньовими ІТ

6. Впровадження надійних засобів контролю безпеки даних

Забезпечення виконання як у експертів

7. Запобігання загрозам, пов’язаним із шкідливим ПЗ

8. Отримання видимості та контексту пристроїв

9. Захист даних скрізь, де б вони не знаходилися

Почнемо з розгляду основних принципів

1. Викладіть свої політики безпеки письмово

Політики допустимого використання є обов’язковою умовою для корпоративних пристроїв і повинні застосовуватися і для особистих пристроїв, що мають доступ до корпоративних ресурсів.

Швидше за все, у більшості організацій вже існують офіційні політики BYOD. Але якщо у вас їх немає, то ваша політика повинна включати такі основні критерії, як дозволені пристрої, вимоги до їх безпеки, контроль над ними з боку ІТ-відділу та загальні рекомендації щодо використання персональних пристроїв.

2. Підвищення рівня поінформованості про безпеку

Підвищення рівня обізнаності щодо безпеки – це стандартна практика забезпечення безпеки BYOD, яка значною мірою сприяє зниженню ризиків, таких як фішинг, шкідливе програмне забезпечення та навіть загрози фізичній безпеці.

Проводьте регулярні тренінги з безпеки, насамперед щодо запобігання компрометації облікових записів або витоку даних. Це стосується як соціальної інженерії (наприклад, фішингу), так і правильного використання таких додатків, як ChatGPT.

3. Зміцнення основ

Заохочуйте використання кількох паролів, приділяючи особливу увагу відмові від використання одного пароля як в особистих, так і корпоративних додатках.

Не менш важливо інформувати користувачів про ризики фізичної безпеки під час використання особистих пристроїв для роботи. До них відносяться втрата пристрою, залишення ноутбука відкритим і незаблокованим, коли в кімнаті знаходяться сторонні, або навіть можливість побачити конфіденційну інформацію через плече або з одного погляду.

4. Використання принципу Zero Trust

Однією з найважливіших практик забезпечення безпеки BYOD є впровадження принципу Zero Trust, що вимагає перевірки та авторизації кожної дії. Це ефективний спосіб мінімізувати латеральне переміщення у разі компрометації облікового запису, а також спростити безпечний доступ до хмарних, веб- та приватних програм.

Розгляньте можливість впровадження технологій безпеки, що дозволяють реалізувати принцип найменших привілеїв, щоб працівники на будь-якому пристрої мали доступ тільки до тих інструментів, які потрібні їм для виконання роботи. Хорошими відправними точками є технології Zero Trust Network Access (ZTNA) та Zero Trust Web Access (ZTWA).

5. Запобігання тіньовим ІТ

Існує понад 800 000 хмарних додатків, і будь-який з них є потенційним ризиком витоку або порушення даних. І якщо ви хочете обмежити їх використання, то не варто бути занадто суворим – це призведе до того, що співробітники знайдуть спосіб обійти правила та піддадуть організацію ще більшому ризику.

Забезпечте широку видимість та контроль над хмарними програмами за допомогою Cloud Access Security Broker (CASB), який використовує зворотний проксі-сервер та має захист без агентів. Це дозволяє охопити всі “хмарні” програми, а не тільки ті, з якими інтегрується CASB, і поширити безпекові політики на персональні пристрої, на які співробітники можуть не захотіти завантажувати агента.

6. Повністю зупинити крадіжку та витік даних

Впровадження надійних рішень щодо забезпечення безпеки даних, що дозволяють виявляти, класифікувати, визначати пріоритети, захищати та контролювати взаємодію з даними.

Зрештою, організації з передовими стратегіями забезпечення безпеки даних можуть запровадити ризик-адаптивний захист, що дозволяє автоматично коригувати політики в залежності від контексту та поведінки користувачів, щоб зупинити загрози.

Застосування найкращих практик забезпечення безпеки BYOD, як це роблять експерти

7. Запобігайте – а не просто виявляйте – загрози

Запобігання ризикам – це головне у грі, коли йдеться про найкращі практики безпеки BYOD. Саме тому важливо схилятися до рішень, що запобігають загрозам перед тим, як вони встигнуть виникнути, а не до інструментів, які діють після виявлення загрози.

Віддалена ізоляція браузера (Remote Browser Isolation, RBI) та Zero Trust Content Disarm & Reconstruction (CDR) – два чудові приклади. RBI відображає всі сайти у безпечному контейнері, дозволяючи користувачам працювати з ними у звичайному режимі, навіть якщо вони містять шкідливий вміст. Zero Trust CDR запобігає запуску відомих або невідомих атак на файли, відтворюючи документи за допомогою витягнутої з них перевіреної інформації. У поєднанні з Secure Web Gateway (SWG) усі три технології забезпечують ZTWA.

8. Забезпечення видимості всієї мережі

Програмно-визначені глобальні мережі (SD-WAN) надають організаціям безліч аналітичних даних з безпеки про те, що відбувається в їхній мережі.

За допомогою Forcepoint Secure SD-WAN компанії можуть використовувати агент Endpoint Context Agent (ECA) для кращого розуміння пристроїв та користувачів, які отримують доступ до мережі. Розгортаючись на кінцевих пристроях, він забезпечує детальну видимість трафіку та інформацію про користувача, пристрій та використовуваний додаток, що дозволяє більш ефективно виявляти та запобігати загрозам.

9. Забезпечення безпеки даних повсюдно

Застосування та підтримка політик безпеки даних за різних способів доступу до них лише ускладнює політику BYOD.

Рішення Data Security Everywhere полегшує забезпечення безпеки BYOD. Один раз налаштуйте політики в Forcepoint DLP і без проблем поширте їх на Forcepoint ONE CASB, ZTNA або SWG, щоб застосувати той самий захист до хмар, веб, електронної пошти, кінцевих пристроїв, мережі та приватних програм.

Джерело: 9 BYOD Security Best Practices You Need to Know

Зв'яжіться з нами
Зворотний зв'язок зі спікером