A BYOD tulajdonlási és használati megállapodás, nem biztonsági technológia. Megváltoztatja a szervezet eszköz feletti kontrollját, és mindkét fél számára biztonsági és adatvédelmi érdekeket teremt.
A BYOD-programnak meg kell határoznia az engedélyezett munkát, a jogosult felhasználókat és eszközöket, a hozzáférési szinteket, a biztonsági feltételeket, az adatelkülönítést, a megfigyelést, a támogatást, az incidenskezelést, a kilépési eljárásokat és a jogosultság megtagadásának vagy elvesztésének következményeit.
Legfontosabb pontok
Hozzáférési modell választásaDönteni kell, hogy az eszközt kezeljék, a munkaalkalmazásokat és adatokat kezeljék, böngészőalapú vagy virtualizált hozzáférést nyújtsanak, vagy a megközelítéseket a kockázat és a felhasználói tevékenység szerint kombinálják.
Átlátható feltételekA részvétel előtt el kell magyarázni a beléptetést, a telemetriát, az elfogadható használatot, a szervezeti hozzáférést, a távoli eltávolítást vagy törlést, a támogatást, az adattulajdonlást, az ellenszolgáltatást, a jogi megőrzést és a kiléptetést.
A szervezeti expozíció korlátozásaMegfelelő hitelesítés, eszköz- és alkalmazásjelzések, minimális jogosultság, adatkontrollok, munkamenet-korlátozások, patch-követelmények és gyors visszavonás — a személyes környezet megbízhatóságának feltételezése nélkül.
Fontos korlátA BYOD csökkentheti a szervezeti kontrollt, miközben növeli a személy eszközébe való betekintést. A kezelés nem garantálhatja az eszköz integritását, a tág megfigyelés vagy törlés pedig privát adatokat érinthet; az adatvédelmi, munkaügyi és jogi követelmények joghatóságonként eltérnek, és szakértői felülvizsgálatot igényelnek.