Во время аудита увидели: сотрудники дома подключаются к корпоративной системе с личных компьютеров (Windows 10 + нет антивируса). Ни у кого нет VPN, ни у кого нет защиты конечных точек. Бухгалтер пересылает рабочие письма на свой Gmail. Неужели это так рискованно?
Нужно ли писать политику? «Корпоративный ноутбук обязателен», «Нужен VPN», «Запрет на личные устройства». Если будем это навязывать, сотрудникам не понравится (не смогут работать из дома на своих устройствах). Бюджет ограничен (ноутбук = 20к, ПО MDM = 50к/год).
По началу учимся на гибридном методе: тем, кто имеет доступ к критичным данным (бухгалтерия, IT), делаем корпоративное устройство обязательным, а остальным даем гибкость? Или для всей компании делаем обязательным?