forumСоздать тему

Рискованно, когда сотрудники открывают корпоративные данные на личных компьютерах, как настроить протокол

OOnur K***18 дней назад·48 сообщений·5,2 тыс. просмотров#устройство#политика#данные
OOnur K***Эксперт
Должность
Руководитель R&D
Дата регистрации
авг. 2023 г.
Сообщение
142
#1

У нас есть удаленная команда. Они открывают корпоративную почту и файлы клиентов на своих личных ноутбуках. Это выглядит очень рискованно, но я не могу это запретить.

Как настроить политику использования устройств? Можно ли открывать корпоративные данные на личном устройстве?

Достаточно ли мер вроде антивируса и VPN?

EErcanУчастник
Должность
Бухгалтер
Дата регистрации
сент. 2024 г.
Сообщение
92
Самый полезный#2

Открытие корпоративных данных на личных устройствах рискованно. Политика: идеально предоставлять устройства компании, но если нужно использовать 'BYOD' (принеси свое устройство), правила должны быть строгими.

Протокол: обязательный VPN, установленный антивирус, корпоративные файлы должны быть зашифрованы.

Подпишите письменное соглашение — сотрудник должен письменно подтвердить, что 'понимает эти риски'.

OOya K***ЭкспертУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
96
#3

у нас та же ситуация дали ноутбуки для удаленки, но они все равно используют личные устройства. с VPN немного полегчало

GGökhan D***ЭкспертУчастник сообщества
Дата регистрации
янв. 2023 г.
Сообщение
316
#4

Политика BYOD: 1. Обязательный VPN 2. Установленный антивирус 3. Актуальная ОС 4. Шифрование файлов 5. При увольнении все данные удаляются

HHilal B***Ветеран
Должность
Графический дизайнер
Отрасль
Электротехника и электроника
Тип организации
региональный дилер
Дата регистрации
дек. 2023 г.
Сообщение
17
#5

Используйте ПО MDM (управление мобильными устройствами). Вы можете удаленно стереть корпоративные данные. Храните пароли в BitWarden.

OOkan T***ВетеранУчастник сообщества
Дата регистрации
янв. 2023 г.
Сообщение
7
#6

хранить данные на личном устройстве опасно..... если сотрудник потеряет ноутбук данные пропадут... риск большой

DDeniz D***Участник
Должность
Основатель агентства
Отрасль
Охранные услуги
Тип организации
Производственная компания из 40 человек
Дата регистрации
март 2023 г.
Сообщение
122
#7

Порекомендуете какой-нибудь инструмент безопасности помимо VPN?

FFiliz Ç***Участник
Должность
Генеральный координатор
Отрасль
кожа
Тип организации
среднее предприятие
Дата регистрации
июль 2025 г.
Сообщение
13
#8

Если используете BYOD, письменная политика обязательна. Компания не несет ответственности за потерю данных с личного устройства сотрудника.

PPolat G***Участник
Должность
Технический директор
Отрасль
Типография
Тип организации
команда из 8 человек
Дата регистрации
авг. 2023 г.
Сообщение
275
#9

В целом верно, но один момент упущен. Прежде чем принимать решение, посмотрите, какие данные у вас есть.

Проверено опытом.

KKaan D***Участник
Должность
Секретарь
Отрасль
Обучение
Тип организации
производство
Дата регистрации
июль 2024 г.
Сообщение
2
#10

Извините, но это верно не во всех случаях. Если делаете впервые, начните с малого, масштабирование потом.

Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете. Оставлю как заметку, пригодится.

EElif B***Участник
Должность
Продавец-консультант
Отрасль
Химия
Тип организации
производство
Дата регистрации
май 2023 г.
Сообщение
55

Doki · SEO-консалтинг · 2024

#11

Спасибо, что написали об этом, это действительно так. Спешка в решениях оборачивается исправлениями через полгода.

Надеюсь, это будет полезно.

PPolat Y***ЭкспертУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
54
#12

Слежу за темой.

AAycan P***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
260
#13

Сведу тему в кучу, так как ответов было несколько разных. Все, кто торопится с политика использования личных устройств сотрудниками, спотыкаются на одном и том же.

Удачи.

KKübra A***Участник
Должность
Специалист технического сервиса
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
Компания на 120 человек
Дата регистрации
авг. 2025 г.
Сообщение
71

Doki · Обучение по распознаванию фишинга · 2026

#14

Спасибо, очень помогло. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

На этом всё, извините, если затянул.

DDoki ekibiКоманда Doki
Должность
Официальный аккаунт
Отрасль
Информационная безопасность и цифровые технологии
Тип организации
Doki
Дата регистрации
март 2023 г.
Сообщение
310
#15

У меня было наоборот, поэтому и пишу. Автоматический отчет о сканировании и пентест — это не одно и то же.

Если напишете результат здесь, это поможет и другим.

LLevent U***УчастникУчастник сообщества
Дата регистрации
март 2022 г.
Сообщение
270
#16

У нас было так. Если не зафиксировать это письменно с самого начала потом возникнут споры.

Если делаете впервые начните с малого, масштабирование потом. Это мое мнение не утверждаю что оно единственно верное.

İİbrahim Y***Участник
Должность
Директор по маркетингу
Отрасль
Электротехника и электроника
Тип организации
компания из 20 человек
Дата регистрации
нояб. 2023 г.
Сообщение
95
#17

Хорошо, что вы создали эту тему. Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному.

Интересно, есть ли те, кто делает иначе.

SSelin Y***Ветеран
Должность
Первичная бухгалтерия
Отрасль
Недвижимость
Тип организации
Компания на 120 человек
Дата регистрации
сент. 2024 г.
Сообщение
111
#18

Здесь есть еще и аспект измерений. Ответ сильно зависит от отрасли, универсального правила нет.

Если напишете результат здесь, это поможет и другим.

HHavva K***Участник
Должность
Редактор контента
Отрасль
Упаковка
Тип организации
производство
Дата регистрации
окт. 2022 г.
Сообщение
2
#19

не упустите: Пыттаься сделать это в одиночку — самый дорогой путь.

чем сложнее отменить решение тем медленнее его принимайте... на этом всё извините если затянул.

MMert E***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
28
#20

я долго занимался этим вопросом. доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

пишите если есть вопросы, отвечу по мере возможности.

Написать ответ