BYOD-Bring Your Own Device (การนำอุปกรณ์ส่วนตัวมาใช้ที่ออฟฟิศ) ไม่ใช่เรื่องขำ ๆ

กระทู้สนทนา

ปัจจุบันปรากฎการณ์ที่บริษัทหลายที่  อนุญาตหรือสนับสนุนให้พนักงานสามารถเอาอุปกรณ์ส่วนตัวของตนเองไม่ว่าจะเป็น  แลปทอป เน็ตบุ้ค แทปเล็ต และอื่น ๆ มาใช้งานที่บริษัทได้กำลังกระจายไปตามประเทศต่าง ๆ ซึ่งปรากฎการณ์นี้มีข้อดีในแง่ของความสะดวกของตัวพนักงานเองที่ไม่ต้องถ่ายโอนไฟล์ไปมา  และอาจะดีสำหรับบริษัทด้วยที่ไม่จำเป็นต้องสั่งซื้ออุปกรณ์บางตัวเพิ่มเติม หากพนักงานสะดวกที่จะใช้ของตัวเองมากกว่า  แต่ถึงอย่างไรความสะดวกเหล่านี้ก็แลกมาด้วยความเสี่ยงต่อเครือข่ายและข้อมูลของบริษัท

ESET  ได้ทำการสุ่มสำรวจการนำอุปกรณ์ของส่วนตัวมาใช้ที่ออฟฟิศจากกลุ่มตัวอย่างที่ติดต่อไป 2,000 คน และได้รับความร่วมมือจากกลุ่มวัยรุ่นผู้มีงานทำในอเมริกาในการตอบคำถาม  1,300 คน พบว่ากว่า 80% ของกลุ่มดังกล่าวใช้อุปกรณ์ส่วนตัวมาใช้ทำงานที่ออฟฟิศ  โดยบางส่วนของอุปกรณ์เหล่านี้เป็นเทคโนโลยีรุ่นเก่า เช่น แลปทอป และ PC  ตั้งโต๊ะ ในขณะที่สมาร์ทโฟนและแทปเลต (iPhones/ iPads, Windows Mobile และ  Android) กำลังเป็นส่วนสำคัญส่วนหนึ่งของปรากฎการณ์ BYOD ครั้งนี้

ความเสี่ยงต่อมาอาจจะเรียกได้ว่าเป็นความเสี่ยงที่เกี่ยวกับการใช้งาน เช่น ในกลุ่มตัวอย่างกว่า 30% มีการเชื่อมต่ออุปกรณ์ส่วนตัวกับ Wi-Fi  ที่เปิดให้ใช้ฟรีหรือเปิดให้ใช้ตามสาธารณะ (ซึ่งสามารถแฮกได้!)  และอีกส่วนหนึ่งของความเสี่ยงด้านนี้คือการให้คนอื่นยืมอุปกรณ์ส่วนตัวใช้ งาน ซึ่งอาจจะเป็นเพียงเพื่อน คนสนิท หรือแม้แต่ครอบครัวก็ได้  แต่ถึงอย่างไรก็จัดเป็นความเสี่ยงอยู่ดีเพราะคนที่ให้ยืมไปนั้นอาจสามารถ เข้าถึงข้อมูลความลับของบริษัทที่เก็บไว้ในเครื่อง  และยิ่งไปกว่านั้นหากไม่ระวังอาจจะเกิดการติดไวรัสเข้ามาก็เป็นได้

สำหรับ การตั้งค่าความปลอดภัยเพื่อเข้าใช้งานอุปกรณ์ส่วนตัวนั้นพบว่า 37%  ของผู้ตอบแบบสอบถามไม่มีการตั้งค่า auto-lock บนอุปกรณ์ของพวกเขา (นั่นหมายความว่าใครก็ตามที่ตั้งใจขโมย  หรือเจอบนแท็กซี่ก็สามารถเปิดใช้งานได้ง่ายๆ!)  และจากการสอบถามเพิ่มเติมยังพบอีกว่า 3% จากในกลุ่มตัวอย่าง  ข้อมูลของบริษัทที่เก็บอยู่ในเครื่องไม่มีการเข้ารหัสไว้

ประเด็นที่ใหญ่ที่สุดคงหนีไม่พ้นความเสี่ยงที่มาจากการป้องกันของบริษัทเอง  ที่ถึงแม้จะมีนโยบายสนับสนุนให้พนักงานเอาอุปกรณ์มาใช้ทำงานได้  แต่กลับไม่มีนโยบายเกี่ยวกับระบบรองรับ BYOD นี้สูงถึง 66% เลยทีเดียว และสุดท้ายความเสี่ยงที่มาจากภัยคุกคามโดยพบว่ากลุ่มตัวอย่าง 25% ตกเป็นเหยื่อจากการแฮกและภัยคุกคามต่าง ๆ

ESET เชื่อว่าจากผลสำรวจในครั้งนี้จะทำให้บริษัทต่าง ๆ เพิ่มความระมัดระวังให้มากขึ้นซึ่งมีทิปในการดูแลความปลอดภัยเล็ก ๆ ดังนี้
  • เปิดคอร์สอบรมเกี่ยวกับ BYOD ให้กับพนักงานทุกคนที่นำอุปกรณ์ส่วนตัวมาใช้งานที่บริษัท ซึ่งในการอบรมควรรวมถึงความปลอดภัยของตัวเครื่อง, ความปลอดภัยเกี่ยวกับ Wi-Fi และการโจมตีรูปแบบต่าง ๆ โดยจัดอบรมอย่างน้อย 4 ชั่วโมงแบบใกล้ชิด
  • สร้างรหัสผ่านสำหรับ auto-locking บนอุปกรณ์ส่วนตัวที่ใช้ทำงาน และอบรมวิธีการสร้างรหัสผ่านที่ปลอดภัยให้แก่พนักงาน
  •  พัฒนาและผลักดันนโยบายเกี่ยวกับ BYOD อย่างชัดเจน และแจ้งให้พนักงานให้ทราบอย่างทั่วถึง
ที่มา :ESET
Powered by:
แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่