O que é Traga sua própria rede ou BYON?

Estamos vivendo em uma era em que os departamentos de TI das empresas ainda estão tentando se encaixar no modelo Bring Your Own Device ou BYOD(Bring Your Own Device or BYOD) em uma arena segura. Em nosso artigo sobre implementações de BYOD , falamos de duas possibilidades: uma em que os funcionários usam dispositivos de propriedade da empresa e outra em que as organizações usam dispositivos de propriedade de funcionários. As questões de segurança são mais no último caso, onde os funcionários podem não concordar em censurar as coisas quando não estão no escritório. Então, em vez da rede do escritório, eles começam a usar sua própria rede. E eles trazem suas próprias redes para o escritório também. Que efeitos teria na segurança das empresas? Este artigo analisa o que é Bring Your Own Network ou BYONe como isso afeta a segurança das empresas?

BYON ou Traga Sua Própria Rede

O que é Bring Your Own Network ou BYON ?

BYON significa Traga Sua Própria Rede(Bring Your Own Network) . Para economizar em custos e na forma de melhores vantagens para os funcionários, algumas organizações permitem que seus funcionários usem sua própria rede no local do escritório. As redes e VPNs oficiais geralmente são projetadas de forma que as pessoas que trabalham na organização e que usam essas redes não possam acessar determinados sites que podem prejudicar a produtividade. Mas, no que parece ser a última tendência, startups e organizações semelhantes estão fornecendo aos funcionários nenhuma rede ou VPN . Em vez disso, eles pagam pela rede que o funcionário usa para se conectar e usar a Internet ou Intranets . Ou, em alguns casos, tanto a rede organizacional local quanto o suporte de dados do funcionário estão presentes.

A rede da organização pode ser usada para acessar os dados pertencentes a essa organização enquanto o suporte de dados é usado para qualquer coisa na Internet . Se houver uma intranet envolvida, o funcionário pode usar seu próprio suporte de dados para fazer login nela.

O terceiro tipo de rede também pode ser imaginado aqui. Um dispositivo móvel pode ser configurado como um ponto de acesso e outros dispositivos móveis conectando-se à Internet ou Intranet usando este ponto de acesso. Enquanto escrevo o artigo, eu realmente não entendo o conceito de BYON , pois para mim, é um sério problema de segurança e não qualquer tipo de vantagens ou economias dos funcionários para as organizações. Seria muito melhor deixar o funcionário usar a rede da organização para navegar o que ele quer em vez de permitir que ele use seus dados de celular ou dongle de Internet para acessar a Internet . Pelo menos, assim, os segredos da empresa não serão divulgados.

Riscos de segurança de BYON

Em um mundo onde a Internet se tornou um centro de busca de informações, muitas técnicas existem e estão sendo projetadas a cada dia para “fazer” as pessoas fornecerem seus dados pessoais. Você sabe sobre phishing. Você também sabe sobre engenharia social. No caso de phishing, os criminosos tentam coletar seus dados pessoais usando diferentes iscas. Na engenharia social, o criminoso faz amizade com um ou mais de seus funcionários e começa a “extrair” dados pertencentes à sua organização. Ou seja, combinados, ambos os métodos – se algum de seus funcionários morder a isca – podem ser desastrosos para sua organização.

Além disso, usar dados de celular para trabalho organizacional pode fornecer outro problema. Não há garantia de que a conexão entre o dispositivo móvel do seu funcionário e o site que ele está visitando seja criptografada. Sem criptografia, os criminosos podem verificar facilmente quais dados estão sendo transmitidos e como usá-los para seu próprio benefício. Uma vez que eles chegam à Intranet onde alguém fez login usando seus dados de celular sem criptografia, por exemplo, eles podem ter fornecido suas credenciais de login para alguém bisbilhotando sua organização. Com isso, vai a privacidade dos seus dados na medida em que o funcionário pode acessar seu banco de dados.

Como pode ser implementado – Tornar o funcionário responsável(How can it be implemented – Make the Employee responsible)

A partir de agora, o único método que diferentes organizações estão usando para implementar o BYON são:

  1. Educar o funcionário sobre os riscos de usar as próprias conexões de Internet
  2. Tornar o funcionário responsável por qualquer violação de dados que ocorra

O segundo é mais uma ameaça para os funcionários de suas organizações e eles preferem usar a rede da empresa. Isso significa que você precisa fornecer a eles uma rede local que eles possam usar com suas redes enquanto estiverem no escritório. Eles podem usar redes celulares – com cuidado – para outros trabalhos, como navegar durante o tempo livre.

Na minha opinião, toda a prática de BYOD é equivocada, pois permite que os funcionários levem dados organizacionais para casa. Acrescente(Add) a isso, se uma organização permitir o uso de suas próprias redes para BYOD , a situação pode explodir toda a privacidade dos dados organizacionais a qualquer momento. É uma bomba e, como é evidente nas recentes violações de dados, um simples erro por parte de um funcionário pode ser uma perda terrível para toda a organização.

Outros problemas com BYON

Entre os muitos outros problemas que vêm com o Bring Your Own Network estão que o suporte de TI não pode configurar as redes dos funcionários; nenhum funcionário concordaria com isso se incluísse a censura de alguns sites.

O suporte de TI não pode solucionar problemas com as próprias redes dos funcionários, pois podem estar relacionadas a diferentes operadoras de dados. Para solução de problemas, o funcionário terá que ligar para o provedor de serviços de dados que está usando. Uma opção aqui poderia ser fornecer um único plano de operadora de dados para todos os funcionários, mas não sei até que ponto isso seria viável. Quase(Almost) todo mundo tem seus próprios favoritos e, portanto, alguns podem não concordar em mudar seus provedores de rede.

Seria difícil rastrear qual funcionário está usando quais recursos na Intranet da empresa , se houver. As responsabilidades dos funcionários serão limitadas, pois não haverá métodos infalíveis que deixariam um administrador saber cujo descuido causou uma violação de dados. A organização pode ter que planejar isso detalhadamente antes de ir para BYON .

Estas são minhas próprias opiniões sobre o que é BYON , quais são os problemas de segurança relacionados e como implementá-lo, se necessário. Não acho que BYON seja necessário, a menos que você queira que seu funcionário jogue algum jogo online no escritório. Mas essa é a minha própria visão.

Eu ficaria feliz em conhecer suas opiniões e, portanto, estarei aguardando seus comentários.(I would be glad to know your views and hence, will be waiting for your comments.)



About the author

Sou especialista em informática e trabalho com computadores há muitos anos. Tenho experiência com Apple iPhone e Microsoft Windows 10. Minhas habilidades incluem: usar computadores para criar, criptografar e armazenar dados; encontrar e corrigir falhas no software; e resolução de problemas. Tenho conhecimento em todas as áreas de uso do computador, incluindo Apple iOS, Microsoft Windows 10, proteção contra ransomware e muito mais. Estou confiante de que minhas habilidades seriam valiosas para sua empresa ou organização.



Related posts