BYOD je dojednanie o vlastníctve a použití, nie bezpečnostná technológia. Mení organizačnú kontrolu nad zariadením a vytvára bezpečnostné a súkromné záujmy pre obe strany.
Program BYOD má definovať povolenú prácu, oprávnených používateľov a zariadenia, úrovne prístupu, bezpečnostné podmienky, oddelenie údajov, monitorovanie, podporu, riešenie incidentov, postupy odchodu a dôsledky odmietnutia alebo straty oprávnenosti.
Kľúčové body
Vybrať prístupový modelRozhodnúť, či spravovať zariadenie, spravovať pracovné aplikácie a údaje, poskytovať prístup cez prehliadač alebo virtuálny prístup, alebo kombinovať prístupy podľa rizika a aktivity používateľa.
Nastaviť transparentné podmienkyVysvetliť registráciu, telemetriu, prijateľné použitie, organizačný prístup, vzdialené odstránenie alebo vymazanie, podporu, vlastníctvo údajov, náhradu, právnu preserváciu a offboarding pred účasťou.
Obmedziť organizačnú expozíciuPoužiť vhodnú autentifikáciu, signály zariadenia a aplikácií, najmenšie oprávnenia, kontroly údajov, obmedzenia relácií, požiadavky na záplaty a rýchle zrušenie bez predpokladania, že osobné prostredie je dôveryhodné.
Dôležité obmedzenieBYOD môže znížiť organizačnú kontrolu pri zvýšení viditeľnosti do zariadenia osoby. Správa nemôže garantovať integritu zariadenia a široké monitorovanie alebo vymazanie môže ovplyvniť súkromné údaje; požiadavky súkromia, zamestnania a práva sa líšia podľa jurisdikcie a potrebujú kvalifikovanú kontrolu.