BYOD-Bring Your Own Device (การนำอุปกรณ์ส่วนตัวมาใช้ที่ออฟฟิศ) ไม่ใช่เรื่องขำ ๆ
ปัจจุบันปรากฎการณ์ที่บริษัทหลายที่ อนุญาตหรือสนับสนุนให้พนักงานสามารถเอาอุปกรณ์ส่วนตัวของตนเองไม่ว่าจะเป็น แลปทอป เน็ตบุ้ค แทปเล็ต และอื่น ๆ มาใช้งานที่บริษัทได้กำลังกระจายไปตามประเทศต่าง ๆ ซึ่งปรากฎการณ์นี้มีข้อดีในแง่ของความสะดวกของตัวพนักงานเองที่ไม่ต้องถ่ายโอนไฟล์ไปมา และอาจะดีสำหรับบริษัทด้วยที่ไม่จำเป็นต้องสั่งซื้ออุปกรณ์บางตัวเพิ่มเติม หากพนักงานสะดวกที่จะใช้ของตัวเองมากกว่า แต่ถึงอย่างไรความสะดวกเหล่านี้ก็แลกมาด้วยความเสี่ยงต่อเครือข่ายและข้อมูลของบริษัท
ESET ได้ทำการสุ่มสำรวจการนำอุปกรณ์ของส่วนตัวมาใช้ที่ออฟฟิศจากกลุ่มตัวอย่างที่ติดต่อไป 2,000 คน และได้รับความร่วมมือจากกลุ่มวัยรุ่นผู้มีงานทำในอเมริกาในการตอบคำถาม 1,300 คน พบว่ากว่า 80% ของกลุ่มดังกล่าวใช้อุปกรณ์ส่วนตัวมาใช้ทำงานที่ออฟฟิศ โดยบางส่วนของอุปกรณ์เหล่านี้เป็นเทคโนโลยีรุ่นเก่า เช่น แลปทอป และ PC ตั้งโต๊ะ ในขณะที่สมาร์ทโฟนและแทปเลต (iPhones/ iPads, Windows Mobile และ Android) กำลังเป็นส่วนสำคัญส่วนหนึ่งของปรากฎการณ์ BYOD ครั้งนี้ ความเสี่ยงต่อมาอาจจะเรียกได้ว่าเป็นความเสี่ยงที่เกี่ยวกับการใช้งาน เช่น ในกลุ่มตัวอย่างกว่า 30% มีการเชื่อมต่ออุปกรณ์ส่วนตัวกับ Wi-Fi ที่เปิดให้ใช้ฟรีหรือเปิดให้ใช้ตามสาธารณะ (ซึ่งสามารถแฮกได้!) และอีกส่วนหนึ่งของความเสี่ยงด้านนี้คือการให้คนอื่นยืมอุปกรณ์ส่วนตัวใช้ งาน ซึ่งอาจจะเป็นเพียงเพื่อน คนสนิท หรือแม้แต่ครอบครัวก็ได้ แต่ถึงอย่างไรก็จัดเป็นความเสี่ยงอยู่ดีเพราะคนที่ให้ยืมไปนั้นอาจสามารถ เข้าถึงข้อมูลความลับของบริษัทที่เก็บไว้ในเครื่อง และยิ่งไปกว่านั้นหากไม่ระวังอาจจะเกิดการติดไวรัสเข้ามาก็เป็นได้
สำหรับ การตั้งค่าความปลอดภัยเพื่อเข้าใช้งานอุปกรณ์ส่วนตัวนั้นพบว่า 37% ของผู้ตอบแบบสอบถามไม่มีการตั้งค่า auto-lock บนอุปกรณ์ของพวกเขา (นั่นหมายความว่าใครก็ตามที่ตั้งใจขโมย หรือเจอบนแท็กซี่ก็สามารถเปิดใช้งานได้ง่ายๆ!) และจากการสอบถามเพิ่มเติมยังพบอีกว่า 3% จากในกลุ่มตัวอย่าง ข้อมูลของบริษัทที่เก็บอยู่ในเครื่องไม่มีการเข้ารหัสไว้ ประเด็นที่ใหญ่ที่สุดคงหนีไม่พ้นความเสี่ยงที่มาจากการป้องกันของบริษัทเอง ที่ถึงแม้จะมีนโยบายสนับสนุนให้พนักงานเอาอุปกรณ์มาใช้ทำงานได้ แต่กลับไม่มีนโยบายเกี่ยวกับระบบรองรับ BYOD นี้สูงถึง 66% เลยทีเดียว และสุดท้ายความเสี่ยงที่มาจากภัยคุกคามโดยพบว่ากลุ่มตัวอย่าง 25% ตกเป็นเหยื่อจากการแฮกและภัยคุกคามต่าง ๆ
ESET เชื่อว่าจากผลสำรวจในครั้งนี้จะทำให้บริษัทต่าง ๆ เพิ่มความระมัดระวังให้มากขึ้นซึ่งมีทิปในการดูแลความปลอดภัยเล็ก ๆ ดังนี้- เปิดคอร์สอบรมเกี่ยวกับ BYOD ให้กับพนักงานทุกคนที่นำอุปกรณ์ส่วนตัวมาใช้งานที่บริษัท ซึ่งในการอบรมควรรวมถึงความปลอดภัยของตัวเครื่อง, ความปลอดภัยเกี่ยวกับ Wi-Fi และการโจมตีรูปแบบต่าง ๆ โดยจัดอบรมอย่างน้อย 4 ชั่วโมงแบบใกล้ชิด
- สร้างรหัสผ่านสำหรับ auto-locking บนอุปกรณ์ส่วนตัวที่ใช้ทำงาน และอบรมวิธีการสร้างรหัสผ่านที่ปลอดภัยให้แก่พนักงาน
- พัฒนาและผลักดันนโยบายเกี่ยวกับ BYOD อย่างชัดเจน และแจ้งให้พนักงานให้ทราบอย่างทั่วถึง
ที่มา :ESET Powered by:
BYOD-Bring Your Own Device (การนำอุปกรณ์ส่วนตัวมาใช้ที่ออฟฟิศ) ไม่ใช่เรื่องขำ ๆ
ปัจจุบันปรากฎการณ์ที่บริษัทหลายที่ อนุญาตหรือสนับสนุนให้พนักงานสามารถเอาอุปกรณ์ส่วนตัวของตนเองไม่ว่าจะเป็น แลปทอป เน็ตบุ้ค แทปเล็ต และอื่น ๆ มาใช้งานที่บริษัทได้กำลังกระจายไปตามประเทศต่าง ๆ ซึ่งปรากฎการณ์นี้มีข้อดีในแง่ของความสะดวกของตัวพนักงานเองที่ไม่ต้องถ่ายโอนไฟล์ไปมา และอาจะดีสำหรับบริษัทด้วยที่ไม่จำเป็นต้องสั่งซื้ออุปกรณ์บางตัวเพิ่มเติม หากพนักงานสะดวกที่จะใช้ของตัวเองมากกว่า แต่ถึงอย่างไรความสะดวกเหล่านี้ก็แลกมาด้วยความเสี่ยงต่อเครือข่ายและข้อมูลของบริษัท
ความเสี่ยงต่อมาอาจจะเรียกได้ว่าเป็นความเสี่ยงที่เกี่ยวกับการใช้งาน เช่น ในกลุ่มตัวอย่างกว่า 30% มีการเชื่อมต่ออุปกรณ์ส่วนตัวกับ Wi-Fi ที่เปิดให้ใช้ฟรีหรือเปิดให้ใช้ตามสาธารณะ (ซึ่งสามารถแฮกได้!) และอีกส่วนหนึ่งของความเสี่ยงด้านนี้คือการให้คนอื่นยืมอุปกรณ์ส่วนตัวใช้ งาน ซึ่งอาจจะเป็นเพียงเพื่อน คนสนิท หรือแม้แต่ครอบครัวก็ได้ แต่ถึงอย่างไรก็จัดเป็นความเสี่ยงอยู่ดีเพราะคนที่ให้ยืมไปนั้นอาจสามารถ เข้าถึงข้อมูลความลับของบริษัทที่เก็บไว้ในเครื่อง และยิ่งไปกว่านั้นหากไม่ระวังอาจจะเกิดการติดไวรัสเข้ามาก็เป็นได้
ประเด็นที่ใหญ่ที่สุดคงหนีไม่พ้นความเสี่ยงที่มาจากการป้องกันของบริษัทเอง ที่ถึงแม้จะมีนโยบายสนับสนุนให้พนักงานเอาอุปกรณ์มาใช้ทำงานได้ แต่กลับไม่มีนโยบายเกี่ยวกับระบบรองรับ BYOD นี้สูงถึง 66% เลยทีเดียว และสุดท้ายความเสี่ยงที่มาจากภัยคุกคามโดยพบว่ากลุ่มตัวอย่าง 25% ตกเป็นเหยื่อจากการแฮกและภัยคุกคามต่าง ๆ
คุณสามารถแสดงความคิดเห็นกับกระทู้นี้ได้ด้วยการเข้าสู่ระบบ
กระทู้ที่คุณอาจสนใจ