Bring your own Network หรือ BYON คืออะไร?

เรากำลังอยู่ในยุคที่แผนกไอทีของธุรกิจยังคงพยายามปรับตัวให้เข้ากับ โมเดล Bring Your Own Device หรือ BYOD(Bring Your Own Device or BYOD)ในเวทีที่ปลอดภัย ในบทความของเราเกี่ยวกับ การนำ BYODไปใช้งาน เราได้พูดถึงความเป็นไปได้สองประการ: ความเป็นไปได้ที่พนักงานใช้อุปกรณ์ของบริษัท และอีกอย่างที่องค์กรใช้อุปกรณ์ที่พนักงานเป็นเจ้าของ ปัญหาด้านความปลอดภัยมีมากขึ้นในกรณีหลังซึ่งพนักงานอาจไม่ยินยอมให้เซ็นเซอร์สิ่งต่าง ๆ เมื่อไม่ได้อยู่ที่สำนักงาน ดังนั้นแทนที่จะใช้เครือข่ายสำนักงาน พวกเขาเริ่มใช้เครือข่ายของตนเอง และพวกเขานำเครือข่ายของตนเองมาที่สำนักงานด้วย จะมีผลกระทบต่อความมั่นคงของบริษัทอย่างไร? บทความนี้กล่าวถึงสิ่งที่เป็นBring Your Own NetworkหรือBYONและส่งผลต่อความมั่นคงของธุรกิจอย่างไร?

BYON หรือนำเครือข่ายของคุณเอง

Bring Your Own Network หรือBYONคืออะไร ?

BYONย่อมาจากBring Your Own Network (Bring Your Own Network)เพื่อการประหยัดค่าใช้จ่ายและในรูปแบบของผลประโยชน์พนักงานที่ดีขึ้น บางองค์กรอนุญาตให้พนักงานใช้เครือข่ายของตนเองในสำนักงาน โดยทั่วไปแล้ว เครือข่ายและVPN(VPNs) ที่เป็นทางการ ได้รับการออกแบบในลักษณะที่บุคคลที่ทำงานในองค์กรและใช้เครือข่ายเหล่านั้น ไม่สามารถเข้าถึงเว็บไซต์บางแห่งที่อาจขัดขวางประสิทธิภาพการทำงาน แต่สิ่งที่ดูเหมือนจะเป็นเทรนด์ล่าสุดนั้น บริษัทสตาร์ทอัพและองค์กรที่คล้ายคลึงกันกำลังให้บริการไม่มีเครือข่ายหรือVPNแก่ พนักงาน แต่พวกเขาจ่ายค่าเครือข่ายที่พนักงานใช้ในการเชื่อมต่อและใช้งานอินเทอร์เน็ต(Internet)หรืออินทราเน็ต(Intranets)แทน หรือในบางกรณี มีทั้งเครือข่ายองค์กรท้องถิ่นและผู้ให้บริการข้อมูลของพนักงาน

เครือข่ายขององค์กรสามารถใช้เพื่อเข้าถึงข้อมูลที่เกี่ยวข้องกับองค์กรนั้นได้ในขณะที่ผู้ให้บริการข้อมูลใช้สำหรับอะไรก็ได้บนอินเทอร์เน็ต (Internet)หากมีอินทราเน็ตเกี่ยวข้อง พนักงานสามารถใช้ผู้ให้บริการข้อมูลของตนเองเพื่อเข้าสู่ระบบได้

เครือข่ายประเภทที่สามสามารถจินตนาการได้ที่นี่ อุปกรณ์เคลื่อนที่สามารถตั้งค่าเป็นฮอตสปอตและอุปกรณ์เคลื่อนที่อื่นๆ ที่เชื่อมต่อกับอินเทอร์เน็ต(Internet)หรืออินทราเน็ต(Intranet)โดยใช้ฮอตสปอตนี้ ขณะที่ฉันเขียนบทความ ฉันไม่เข้าใจแนวคิดของBYON จริงๆ สำหรับฉัน มันเป็นปัญหาด้านความปลอดภัยที่ร้ายแรง มากกว่าผลประโยชน์หรือการออมใดๆ ของพนักงานสำหรับองค์กร จะดีกว่ามากถ้าให้พนักงานใช้เครือข่ายองค์กรเพื่อเรียกดูสิ่งที่ต้องการ แทนที่จะปล่อยให้พวกเขาใช้ข้อมูลเครือข่ายโทรศัพท์หรืออินเทอร์เน็ต(Internet) dongle เพื่อเข้าถึงอินเทอร์เน็ต (Internet)อย่างน้อย ด้วยวิธีนี้ ความลับของบริษัทจะไม่ถูกเปิดเผย

ความเสี่ยงด้านความปลอดภัยของ BYON

ในโลกที่อินเทอร์เน็ต(Internet)กลายเป็นศูนย์กลางในการหาข้อมูล มีเทคนิคมากมายและได้รับการออกแบบในแต่ละวันเพื่อ "ทำให้" ผู้คนให้ข้อมูลส่วนตัวของตน คุณรู้เรื่องฟิชชิ่ง คุณรู้เรื่องวิศวกรรมสังคมด้วย ในกรณีของฟิชชิ่ง อาชญากรพยายามรวบรวมข้อมูลส่วนบุคคลของคุณโดยใช้เหยื่อล่อที่แตกต่างกัน ในทางวิศวกรรมสังคม อาชญากรจะผูกมิตรกับพนักงานของคุณตั้งแต่หนึ่งคนขึ้นไป และเริ่ม "ดึงข้อมูล" ข้อมูลที่เกี่ยวข้องกับองค์กรของคุณ นั่นคือเมื่อรวมกันแล้วทั้งสองวิธี - หากพนักงานคนใดของคุณใช้เหยื่อล่อ - สามารถพิสูจน์ความหายนะต่อองค์กรของคุณได้

ไม่เพียงเท่านั้น การใช้ข้อมูลเซลลูลาร์สำหรับการทำงานในองค์กรอาจก่อให้เกิดปัญหาอื่นได้ ไม่มีการรับประกันว่าการเชื่อมต่อระหว่างอุปกรณ์เคลื่อนที่ของพนักงานของคุณกับไซต์ที่เขาหรือเธอกำลังเยี่ยมชมได้รับการเข้ารหัส หากไม่มีการเข้ารหัส อาชญากรจะสามารถตรวจสอบได้อย่างง่ายดายว่าข้อมูลใดกำลังถูกส่ง และวิธีการใช้ข้อมูลเพื่อประโยชน์ของตนเอง เมื่อพวกเขาไปถึงอินทราเน็ต(Intranet)ซึ่งมีผู้เข้าสู่ระบบโดยใช้ข้อมูลมือถือโดยไม่มีการเข้ารหัส ตัวอย่างเช่น พวกเขาอาจให้ข้อมูลประจำตัวในการเข้าสู่ระบบแก่บุคคลที่แอบดูในองค์กรของคุณ ด้วยเหตุนี้ ความเป็นส่วนตัวของข้อมูลของคุณจะไปถึงขอบเขตที่พนักงานสามารถเข้าถึงฐานข้อมูลของคุณได้

จะนำไปปฏิบัติได้อย่างไร – ทำให้พนักงานรับผิดชอบ(How can it be implemented – Make the Employee responsible)

ณ ตอนนี้ วิธีเดียวที่องค์กรต่างๆ ใช้ในการปรับใช้BYONคือ:

  1. ให้ความรู้พนักงานเกี่ยวกับความเสี่ยงของการใช้การเชื่อมต่ออินเทอร์เน็ต ของตัวเอง(Internet)
  2. ทำให้พนักงานรับผิดชอบต่อการละเมิดข้อมูลที่เกิดขึ้น

ข้อที่สองเป็นภัยคุกคามต่อพนักงานในองค์กรของคุณมากกว่า และพวกเขาต้องการใช้เครือข่ายของบริษัท นั่นหมายความว่าคุณต้องจัดหาเครือข่ายท้องถิ่นที่พวกเขาสามารถใช้กับเครือข่ายได้ตราบเท่าที่พวกเขาอยู่ในสำนักงาน พวกเขาอาจใช้เครือข่ายเซลลูลาร์ - ด้วยความระมัดระวัง - สำหรับงานอื่น ๆ เช่นการท่องเว็บในช่วงเวลาว่าง

ในความเห็นของฉัน แนวทางปฏิบัติทั้งหมดของBYODนั้นผิดที่ เนื่องจากช่วยให้พนักงานนำข้อมูลองค์กรกลับบ้านได้ นอกจาก(Add)นี้ หากองค์กรอนุญาตให้ใช้เครือข่ายของตนเองกับBYODสถานการณ์อาจระเบิดความเป็นส่วนตัวของข้อมูลองค์กรได้ตลอดเวลา มันเป็นการฟ้องบอมบ์และเห็นได้ชัดจากการละเมิดข้อมูลเมื่อเร็ว ๆ นี้ ความผิดพลาดง่ายๆ ในส่วนของพนักงานอาจเป็นความสูญเสียครั้งใหญ่สำหรับทั้งองค์กร

ปัญหาอื่นๆ กับ BYON

ปัญหาอื่นๆ ที่มาพร้อมกับBring Your Own Network คือการสนับสนุนด้านไอทีไม่สามารถกำหนดค่าเครือข่ายของพนักงานได้ ไม่มีพนักงานคนใดยินยอมหากมีการเซ็นเซอร์บางเว็บไซต์

ฝ่ายสนับสนุนด้านไอทีไม่สามารถแก้ไขปัญหาเกี่ยวกับเครือข่ายของพนักงานเองได้ เนื่องจากอาจเกี่ยวข้องกับผู้ให้บริการข้อมูลที่แตกต่างกัน ในการแก้ไขปัญหาพนักงานจะต้องโทรหาผู้ให้บริการข้อมูลที่กำลังใช้งานอยู่ ตัวเลือกในที่นี้อาจเป็นการจัดเตรียมแผนบริการข้อมูลแบบเดียวให้กับพนักงานทุกคน แต่ฉันไม่รู้ว่าจะเป็นไปได้อย่างไร เกือบ(Almost)ทุกคนมีรายการโปรดของตนเอง และด้วยเหตุนี้บางคนอาจไม่ตกลงที่จะเปลี่ยนผู้ให้บริการเครือข่ายของตน

เป็นเรื่องยากที่จะติดตามว่าพนักงานคนใดกำลังใช้ทรัพยากรใดบนอินทราเน็ต(Intranet) ของบริษัท หากมี ความรับผิดของพนักงานจะถูกจำกัด เนื่องจากจะไม่มีวิธีการที่เข้าใจผิดได้ซึ่งจะทำให้ผู้ดูแลระบบรู้ว่าใครที่ประมาททำให้เกิดการละเมิดข้อมูล องค์กรอาจต้องวางแผนในเรื่องนี้อย่างยาวไกลก่อนที่จะไปหาBYON

นี่เป็นความคิดเห็นของฉันเองว่าBYON คือ อะไร ปัญหาด้านความปลอดภัยที่เกี่ยวข้องคืออะไร และจะนำไปใช้อย่างไรหากจำเป็น ฉันไม่คิดว่า จำเป็นต้องมี BYONเว้นแต่คุณต้องการให้พนักงานของคุณเล่นเกมออนไลน์ในสำนักงาน แต่นั่นเป็นมุมมองของฉันเอง

ฉันยินดีที่จะทราบความคิดเห็นของคุณและด้วยเหตุนี้ฉันจะรอความคิดเห็นของคุณ(I would be glad to know your views and hence, will be waiting for your comments.)



About the author

ฉันเป็นผู้เชี่ยวชาญ Windows 10 ที่ได้รับการแนะนำเป็นอย่างยิ่ง และฉันเชี่ยวชาญในการช่วยเหลือผู้คนในการปรับแต่งรูปลักษณ์ของคอมพิวเตอร์และทำให้เครื่องมือ Office ของพวกเขาใช้งานง่ายขึ้น ฉันใช้ทักษะของฉันเพื่อช่วยให้ผู้อื่นค้นพบวิธีที่มีประสิทธิภาพที่สุดในการทำงานกับ Microsoft Office รวมถึงวิธีจัดรูปแบบข้อความและกราฟิกสำหรับการพิมพ์ออนไลน์ วิธีสร้างธีมที่กำหนดเองสำหรับ Outlook และแม้กระทั่งวิธีปรับแต่งรูปลักษณ์ของแถบงานบนเดสก์ท็อป คอมพิวเตอร์.



Related posts