"Porta la tua rete": più rischi per la sicurezza del BYOD?

  • Oct 20, 2023

I vantaggi e i rischi per la sicurezza di Bring Your Own Network, o BYON, non si applicano solo ai dispositivi di proprietà personale dei lavoratori, ma potenzialmente anche a quelli di proprietà dell’azienda. Non tutti sono d'accordo, però.

La differenza tra la nuova parola d'ordine e il termine industriale accettato è totalmente soggettiva. Forse questo non è l'esempio migliore, ma una volta ho scritto una storia in cui ho menzionato di sfuggita i VC. Il redattore mi ha chiesto perché stavo scrivendo del Viet Cong.

D'altra parte, grazie a Facebook e Twitter, il gergo esoterico può diventare totalmente mainstream in pochissimo tempo. Pensa a BYOD. O Tesoro Boo Boo.

Bring Your Own Network, o BYON, sembra destinato a diventare famoso quanto BYOD, almeno a giudicare la quantità di attenzione (negativa) ricevuta nel suo primo mese.

BYON descrive il numero e la varietà di reti e servizi cloud a cui accedono i lavoratori mobili, spesso allo stesso tempo tempo, sta esplodendo, proprio come sono esplosi il numero e la varietà di dispositivi mobili trasportati dai dipendenti BYOD.

09a1f886203fbb9843e648d9449a602d

"[BYON] consente alle persone di eseguire applicazioni in tre diversi ambienti basati su cloud contemporaneamente perché sono per conto proprio rete, sono su una rete con cui hanno stipulato un contratto e sono sulla rete aziendale," un avvocato specializzato in proprietà intellettuale, Jim Kunick, ha detto Mondo informatico.

Ad esempio, un lavoratore potrebbe scaricare dati aziendali riservati da un sito di hosting su cloud pubblico come DropBox sul suo tablet mentre accede alla rete aziendale e condivide un hotspot Wi-Fi pubblico con il suo colleghi.

Tutto ciò, in particolare la popolarità dei siti di archiviazione cloud pubblici come DropBox e Box.net, mette a dura prova dati e app aziendali che una volta risiedevano al sicuro dietro il firewall aziendale corrono nuovi rischi di malware o hacker.

"La questione della rete manda all'aria tutto questo, perché porta i dati fuori dalla rete protetta dall'azienda", ha detto. "Non c'è modo di garantire la sicurezza di tali dati. Le persone utilizzano app aziendali ed elaborano dati aziendali e dei clienti utilizzando reti che possono essere sicure o meno”.

Anche leggi questo pezzo su BYON nell'informatica di rete.

Porta la tua...nevrosi?

Ma BYON è così dannoso come sembra?

Chris Witeck, direttore senior del marketing di prodotto presso il fornitore di accesso remoto iPass, afferma che ci sono molti passaggi da eseguire per assicurarsi che i dispositivi non siano vulnerabili.

 “Puoi proteggerli assicurandoti di non consentire alcun accesso non autorizzato”, ha affermato. "Quindi, la possibilità di ottenere l'accesso ai dati diventa scarsa o nulla."

 (È interessante notare che iPass ha cercato di definire BYON per descrivere quando i lavoratori remoti o in viaggio "portano" con sé l'accesso wireless a Internet attraverso una rete Wi-Fi globale come iPass e i suoi 150.000 hotspot, invece di fare affidamento su hotspot Wi-Fi gratuiti o cellulari potenzialmente instabili copertura. Vedere il loro white paper qui.)

Le policy descritte da Witeck possono essere create utilizzando il software di gestione dei dispositivi mobili (MDM), afferma Amit Pandey, CEO di fornitore di sicurezza per dispositivi mobili, Zenprise.

“Se gestisci correttamente l’accesso ai dati e disponi delle giuste protezioni per i tuoi dati sensibili, puoi mitigare tale rischio”, ha affermato.

Altri, come John Thielens, responsabile della sicurezza di Axway, fornitore di software per comunicazioni sicure, indicano nuove alternative per combattere i rischi di BYON, “che si tratti di nuovi approcci ai firewall e alla sicurezza della rete, nuovi approcci alla gestione delle identità, alla virtualizzazione del desktop, alla classificazione dei contenuti o all'analisi dei big data per la sicurezza o SLA."

Secondo lui, il rischio maggiore con BYON è che, come con BYOD, i dipartimenti IT si spaventano e tentano di rifiutarlo.

 “Il rischio nel chiedersi se la tendenza verso un consumo IT più dipartimentale o decentralizzato causi rischi per la sicurezza è che l’IT intervenga e dica “no” in nome della sicurezza”, ha affermato. "La sicurezza e altre forme di politica aziendale fanno parte di ciò che distingue l'IT aziendale dall'IT consumer, ma la necessità di innovazione da parte dell'IT è più grande che mai di fronte a BYON, BYOD, ecc."