Смешивать и сочетать

Смешивать и сочетать
Концепция BYODподразумевает, что пользователь выполняет служебные задачи при помощи личного компьютера, а корпоративная служба поддержки обеспечивает ему нужный софт и техобслуживание. Концепция CYODпредусматривает, что пользователь применяет для работы не любое понравившееся устройство, а модель из ограниченного списка; оно может приобретаться как за счёт компании, так и за счёт работника; при этом корпоративные службы ИТ и ИБ берут этот компьютер под более строгий контроль, могут ограничивать пользователя в установке некоторых приложений повышенного риска.

«Водка с Мартини. Взболтать, но не смешивать.»
Приписывается Дж.Бонду

BYOD и CYOD – это умышленное и намеренное смешение личного со служебным. Именно то, чего в старой парадигме ИБ пытались избегать. Именно то, против чего боролись всеми силами, но без особых успехов. Если оказалось, что против природы не попрёшь, надо не покорять, а возглавить.

Мешать личное со служебным люди начали во времена, когда появилась служба как таковая. При этом обычным вариантом всегда считался смешанный. А попытки разделять одно и другое были настолько редкими, что попадали в легенды.
«Однажды, когда Умар ибн Габдельгазиз, будучи халифом, сидел при свече, к нему подошел один человек и сказал:
— О, халиф, я хочу к вам обратиться.
— По личному вопросу или по вопросу мусульман?
— По личному вопросу.
После этого Умар ибн Габдельгазиз, да будет доволен им Аллах, погасил свечу и зажег другую.
— Зачем ты это делаешь?
— Первая свечка была куплена на деньги мусульман, и я имел право ее использовать только тогда, когда делаю что-то для мусульман, а ты обращаешься с личным вопросом, поэтому я потушил одну свечу и зажег другую, которую купил на свои деньги.»
Аналогичную притчу рассказывают также про языческих, даосских и христианских праведниках.

До сих пор попытки отделить личное от служебного заканчивались либо коррупцией, либо ложными обвинениями в оной. Так же неуспешно, как, например, попытки запретить любовные или родственные отношения в рабочее время. Или, скажем, подчинить физиологию служебному долгу.

Айтишники передовых стран решили больше не плевать против ветра. И придумали BYOD с CYOD'ом.




Кстати. Таки реализована атака смартфона через зарядное устройство, необходимостьвозможность которой я  предсказывал.

политика безопасности проекты
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS