Security Lab

Неси недоверие

Неси недоверие
Модный ныне "BYOD" означает "неси своё собственное устройство". Только надо разобраться, насколько оно "собственное". Для предприятия принесённое может оказаться вовсе не устройством работника, а троянским конём и носимым шпионом, который контролируется хрен знает кем – хорошо, если только производителем. Для работника же внесённое на работу по выносе может оказаться уже не егоустройством, а верным слугой работодателя, соглядатаем в личной жизни.

Что-то новая технология какая-то обоюдоострая.

Мы же помним скандалы, когда игровой клиент собирал о компьютере игрока чрезмерно подробную информацию. Когда банковский клиент имел троянскую функцию. Когда смартфон отчитывался перед кем-то о своих пространственных координатах.

Внедрение на предприятии BYOD вносит дополнительные основания для недоверия между работником и работодателем. А недоверия и без того хватает. Взаимные подозрения стимулируют обе стороны применять превентивные меры. В том числе, такие, про которые говорят, что хуже утечек только борьба с ними.

Поэтому если вы задумали завести себе BYOD, то он должен подкрепляться разными нетехническими мерами. Не только юридическим оформлением "сожительства" на одном смартфоне личного и служебного. Но также необходимо попытаться доказать пользователю, что работодатель не будет ставить на его устройство НДВ-функционал. И попросить пользователя ответить взаимностью. Услуги независимого криминалиста-аудитора-вирусолога здесь были бы уместны.

угрозы НДВ вредоносные программы
Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

InfoWatch

Блог компании infowatch infowatch.livejournal.com