في التدقيق اكتشفنا إن الموظفين بيدخلوا على أنظمة الشركة من كمبيوتراتهم الشخصية في البيت (ويندوز 10 بدون مضاد فيروسات). مفيش VPN عند حد فيهم، ومفيش حماية للأجهزة الطرفية. محاسب بيحوّل إيميلات الشركة على جيميل. هل ده خطر لدرجة كده فعلًا؟
لازم نكتب سياسة؟ "لابتوب الشركة إلزامي"، "لازم VPN"، "ممنوع الأجهزة الشخصية". لو فرضنا كده الموظفين مش هيرضوا (مش هينفع BYOD من البيت). الميزانية محدودة (لابتوب = 20 ألف، برنامج MDM = 50 ألف/سنة).
في البداية نتعلم بالطريقة الهجينة: نلزم من يصلون للبيانات الحساسة (المحاسبة، تقنية المعلومات) باستخدام أجهزة الشركة، ونكون مرنين مع الباقين؟ ولا نلزم كل الشركة؟