Под термином подразумевается использование сотрудниками сервисов, не одобренных службами ИТ и ИБ, вместо корпоративных ресурсов или вместе с ними.
Как справиться с проблемой, рассказывают 🌟наши эксперты — руководитель департамента оценки защищенности Анастасия Мельникова и руководитель департамента развития и архитектуры Евгений Балк.
1️⃣ Внедрить подход Bring Your Own Device (BYOD), т.е. разрешить сотрудникам использовать личные устройства.
Здесь есть два основных канала — внедрение MDM-решений (Mobile Device Management) или использование супераппов, в которых сконцентрированы корпоративные сервисы. Компании чаще прибегают к второму варианту.
2️⃣ Не запрещать внешние сервисы, а лишь ограничить, какая информация может храниться и обрабатываться в них, кому можно открывать доступ и т.д.
3️⃣ Обучать сотрудников основам ИБ. В идеале материалы для обучения должны кастомизироваться, поскольку каждое подразделение сталкивается со своими, уникальными рисками.
4️⃣ Привлекать ИБ-специалистов к выбору и тестированию цифровых сервисов. Это позволит оценить, как обеспечить защищенность, не навредив удобству и функционалу решения.
Детали — в статье it-world 🌟 https://www.it-world.ru/security/9yu9mdhbips0400k40ocooskck4swok.html
#Экспертиза
