Bring your own Network หรือ BYON คืออะไร?
เรากำลังอยู่ในยุคที่แผนกไอทีของธุรกิจยังคงพยายามปรับตัวให้เข้ากับ โมเดล Bring Your Own Device หรือ BYOD(Bring Your Own Device or BYOD)ในเวทีที่ปลอดภัย ในบทความของเราเกี่ยวกับ การนำ BYODไปใช้งาน เราได้พูดถึงความเป็นไปได้สองประการ: ความเป็นไปได้ที่พนักงานใช้อุปกรณ์ของบริษัท และอีกอย่างที่องค์กรใช้อุปกรณ์ที่พนักงานเป็นเจ้าของ ปัญหาด้านความปลอดภัยมีมากขึ้นในกรณีหลังซึ่งพนักงานอาจไม่ยินยอมให้เซ็นเซอร์สิ่งต่าง ๆ เมื่อไม่ได้อยู่ที่สำนักงาน ดังนั้นแทนที่จะใช้เครือข่ายสำนักงาน พวกเขาเริ่มใช้เครือข่ายของตนเอง และพวกเขานำเครือข่ายของตนเองมาที่สำนักงานด้วย จะมีผลกระทบต่อความมั่นคงของบริษัทอย่างไร? บทความนี้กล่าวถึงสิ่งที่เป็นBring Your Own NetworkหรือBYONและส่งผลต่อความมั่นคงของธุรกิจอย่างไร?
Bring Your Own Network หรือBYONคืออะไร ?
BYONย่อมาจากBring Your Own Network (Bring Your Own Network)เพื่อการประหยัดค่าใช้จ่ายและในรูปแบบของผลประโยชน์พนักงานที่ดีขึ้น บางองค์กรอนุญาตให้พนักงานใช้เครือข่ายของตนเองในสำนักงาน โดยทั่วไปแล้ว เครือข่ายและVPN(VPNs) ที่เป็นทางการ ได้รับการออกแบบในลักษณะที่บุคคลที่ทำงานในองค์กรและใช้เครือข่ายเหล่านั้น ไม่สามารถเข้าถึงเว็บไซต์บางแห่งที่อาจขัดขวางประสิทธิภาพการทำงาน แต่สิ่งที่ดูเหมือนจะเป็นเทรนด์ล่าสุดนั้น บริษัทสตาร์ทอัพและองค์กรที่คล้ายคลึงกันกำลังให้บริการไม่มีเครือข่ายหรือVPNแก่ พนักงาน แต่พวกเขาจ่ายค่าเครือข่ายที่พนักงานใช้ในการเชื่อมต่อและใช้งานอินเทอร์เน็ต(Internet)หรืออินทราเน็ต(Intranets)แทน หรือในบางกรณี มีทั้งเครือข่ายองค์กรท้องถิ่นและผู้ให้บริการข้อมูลของพนักงาน
เครือข่ายขององค์กรสามารถใช้เพื่อเข้าถึงข้อมูลที่เกี่ยวข้องกับองค์กรนั้นได้ในขณะที่ผู้ให้บริการข้อมูลใช้สำหรับอะไรก็ได้บนอินเทอร์เน็ต (Internet)หากมีอินทราเน็ตเกี่ยวข้อง พนักงานสามารถใช้ผู้ให้บริการข้อมูลของตนเองเพื่อเข้าสู่ระบบได้
เครือข่ายประเภทที่สามสามารถจินตนาการได้ที่นี่ อุปกรณ์เคลื่อนที่สามารถตั้งค่าเป็นฮอตสปอตและอุปกรณ์เคลื่อนที่อื่นๆ ที่เชื่อมต่อกับอินเทอร์เน็ต(Internet)หรืออินทราเน็ต(Intranet)โดยใช้ฮอตสปอตนี้ ขณะที่ฉันเขียนบทความ ฉันไม่เข้าใจแนวคิดของBYON จริงๆ สำหรับฉัน มันเป็นปัญหาด้านความปลอดภัยที่ร้ายแรง มากกว่าผลประโยชน์หรือการออมใดๆ ของพนักงานสำหรับองค์กร จะดีกว่ามากถ้าให้พนักงานใช้เครือข่ายองค์กรเพื่อเรียกดูสิ่งที่ต้องการ แทนที่จะปล่อยให้พวกเขาใช้ข้อมูลเครือข่ายโทรศัพท์หรืออินเทอร์เน็ต(Internet) dongle เพื่อเข้าถึงอินเทอร์เน็ต (Internet)อย่างน้อย ด้วยวิธีนี้ ความลับของบริษัทจะไม่ถูกเปิดเผย
ความเสี่ยงด้านความปลอดภัยของ BYON
ในโลกที่อินเทอร์เน็ต(Internet)กลายเป็นศูนย์กลางในการหาข้อมูล มีเทคนิคมากมายและได้รับการออกแบบในแต่ละวันเพื่อ "ทำให้" ผู้คนให้ข้อมูลส่วนตัวของตน คุณรู้เรื่องฟิชชิ่ง คุณรู้เรื่องวิศวกรรมสังคมด้วย ในกรณีของฟิชชิ่ง อาชญากรพยายามรวบรวมข้อมูลส่วนบุคคลของคุณโดยใช้เหยื่อล่อที่แตกต่างกัน ในทางวิศวกรรมสังคม อาชญากรจะผูกมิตรกับพนักงานของคุณตั้งแต่หนึ่งคนขึ้นไป และเริ่ม "ดึงข้อมูล" ข้อมูลที่เกี่ยวข้องกับองค์กรของคุณ นั่นคือเมื่อรวมกันแล้วทั้งสองวิธี - หากพนักงานคนใดของคุณใช้เหยื่อล่อ - สามารถพิสูจน์ความหายนะต่อองค์กรของคุณได้
ไม่เพียงเท่านั้น การใช้ข้อมูลเซลลูลาร์สำหรับการทำงานในองค์กรอาจก่อให้เกิดปัญหาอื่นได้ ไม่มีการรับประกันว่าการเชื่อมต่อระหว่างอุปกรณ์เคลื่อนที่ของพนักงานของคุณกับไซต์ที่เขาหรือเธอกำลังเยี่ยมชมได้รับการเข้ารหัส หากไม่มีการเข้ารหัส อาชญากรจะสามารถตรวจสอบได้อย่างง่ายดายว่าข้อมูลใดกำลังถูกส่ง และวิธีการใช้ข้อมูลเพื่อประโยชน์ของตนเอง เมื่อพวกเขาไปถึงอินทราเน็ต(Intranet)ซึ่งมีผู้เข้าสู่ระบบโดยใช้ข้อมูลมือถือโดยไม่มีการเข้ารหัส ตัวอย่างเช่น พวกเขาอาจให้ข้อมูลประจำตัวในการเข้าสู่ระบบแก่บุคคลที่แอบดูในองค์กรของคุณ ด้วยเหตุนี้ ความเป็นส่วนตัวของข้อมูลของคุณจะไปถึงขอบเขตที่พนักงานสามารถเข้าถึงฐานข้อมูลของคุณได้
จะนำไปปฏิบัติได้อย่างไร – ทำให้พนักงานรับผิดชอบ(How can it be implemented – Make the Employee responsible)
ณ ตอนนี้ วิธีเดียวที่องค์กรต่างๆ ใช้ในการปรับใช้BYONคือ:
- ให้ความรู้พนักงานเกี่ยวกับความเสี่ยงของการใช้การเชื่อมต่ออินเทอร์เน็ต ของตัวเอง(Internet)
- ทำให้พนักงานรับผิดชอบต่อการละเมิดข้อมูลที่เกิดขึ้น
ข้อที่สองเป็นภัยคุกคามต่อพนักงานในองค์กรของคุณมากกว่า และพวกเขาต้องการใช้เครือข่ายของบริษัท นั่นหมายความว่าคุณต้องจัดหาเครือข่ายท้องถิ่นที่พวกเขาสามารถใช้กับเครือข่ายได้ตราบเท่าที่พวกเขาอยู่ในสำนักงาน พวกเขาอาจใช้เครือข่ายเซลลูลาร์ - ด้วยความระมัดระวัง - สำหรับงานอื่น ๆ เช่นการท่องเว็บในช่วงเวลาว่าง
ในความเห็นของฉัน แนวทางปฏิบัติทั้งหมดของBYODนั้นผิดที่ เนื่องจากช่วยให้พนักงานนำข้อมูลองค์กรกลับบ้านได้ นอกจาก(Add)นี้ หากองค์กรอนุญาตให้ใช้เครือข่ายของตนเองกับBYODสถานการณ์อาจระเบิดความเป็นส่วนตัวของข้อมูลองค์กรได้ตลอดเวลา มันเป็นการฟ้องบอมบ์และเห็นได้ชัดจากการละเมิดข้อมูลเมื่อเร็ว ๆ นี้ ความผิดพลาดง่ายๆ ในส่วนของพนักงานอาจเป็นความสูญเสียครั้งใหญ่สำหรับทั้งองค์กร
ปัญหาอื่นๆ กับ BYON
ปัญหาอื่นๆ ที่มาพร้อมกับBring Your Own Network คือการสนับสนุนด้านไอทีไม่สามารถกำหนดค่าเครือข่ายของพนักงานได้ ไม่มีพนักงานคนใดยินยอมหากมีการเซ็นเซอร์บางเว็บไซต์
ฝ่ายสนับสนุนด้านไอทีไม่สามารถแก้ไขปัญหาเกี่ยวกับเครือข่ายของพนักงานเองได้ เนื่องจากอาจเกี่ยวข้องกับผู้ให้บริการข้อมูลที่แตกต่างกัน ในการแก้ไขปัญหาพนักงานจะต้องโทรหาผู้ให้บริการข้อมูลที่กำลังใช้งานอยู่ ตัวเลือกในที่นี้อาจเป็นการจัดเตรียมแผนบริการข้อมูลแบบเดียวให้กับพนักงานทุกคน แต่ฉันไม่รู้ว่าจะเป็นไปได้อย่างไร เกือบ(Almost)ทุกคนมีรายการโปรดของตนเอง และด้วยเหตุนี้บางคนอาจไม่ตกลงที่จะเปลี่ยนผู้ให้บริการเครือข่ายของตน
เป็นเรื่องยากที่จะติดตามว่าพนักงานคนใดกำลังใช้ทรัพยากรใดบนอินทราเน็ต(Intranet) ของบริษัท หากมี ความรับผิดของพนักงานจะถูกจำกัด เนื่องจากจะไม่มีวิธีการที่เข้าใจผิดได้ซึ่งจะทำให้ผู้ดูแลระบบรู้ว่าใครที่ประมาททำให้เกิดการละเมิดข้อมูล องค์กรอาจต้องวางแผนในเรื่องนี้อย่างยาวไกลก่อนที่จะไปหาBYON
นี่เป็นความคิดเห็นของฉันเองว่าBYON คือ อะไร ปัญหาด้านความปลอดภัยที่เกี่ยวข้องคืออะไร และจะนำไปใช้อย่างไรหากจำเป็น ฉันไม่คิดว่า จำเป็นต้องมี BYONเว้นแต่คุณต้องการให้พนักงานของคุณเล่นเกมออนไลน์ในสำนักงาน แต่นั่นเป็นมุมมองของฉันเอง
ฉันยินดีที่จะทราบความคิดเห็นของคุณและด้วยเหตุนี้ฉันจะรอความคิดเห็นของคุณ(I would be glad to know your views and hence, will be waiting for your comments.)
Related posts
วิธีใช้ Network Sniffer Tool PktMon.exe ใน Windows 10
เปิดใช้งาน Network Connections ในขณะที่อยู่ใน Modern Standby บน Windows 10
Tor Network คืออะไรและใช้สำหรับอะไร?
วัด Local Area Network speed กับ LAN Speed Test tool
เปิดใช้งานหรือปิดใช้งาน Wi-Fi และ Ethernet adapter บน Windows 11
Apps การแช่แข็งเมื่อพยายามใช้หุ้น access network
ทำไมการปิงของฉันถึง Time สูงใน Windows 11/10
Make Network ไฟล์ Always Available Offline บน Windows 10
วิธีเปิดใช้งาน DNS มากกว่า HTTPS ใน Windows 10
วิธีการค้นหา Router IP address บน Windows 10 - IP Address Lookup
วิธีเปิดใช้งาน Wake-on-LAN ใน Windows 10
วิธีทำแผนที่ Network Drive หรือเพิ่ม FTP Drive ใน Windows 11/10
Fix Network Printer error 0x00000bcb - ไม่สามารถเชื่อมต่อกับเครื่องพิมพ์
วิธีการแก้ไข Unidentified Network ใน Windows 11/10
ไม่พบ Realtek Network Controller ใน Device Manager
Best ฟรี Network Diagram software สำหรับการออกแบบเครือข่ายของคุณ
Network icon บอกว่าไม่มี internet access แต่ฉันเชื่อมต่อ
Windows ไม่สามารถรับ Network Settings จากเราเตอร์ใน Windows 10
ฟรี Wireless Networking Tools สำหรับ Windows 10
Windows ไม่สามารถตรวจจับการตั้งค่าพร็อกซีของเครือข่ายนี้โดยอัตโนมัติ