Čo robí z BYOD (Bring Your Own Device - smartfóny, tablety a notebooky) takú zlatú baňu pre podvodníkov?
Miešanie osobných zariadení s firemnými sieťami vytvára viacero slabých miest, ktoré kyberzločinci radi zneužívajú!
Tu je niekoľko spôsobov, ako zneužívajú vaše BYOD nastavenie:
📶 Nezabezpečené siete - osobné zariadenia sa často pripájajú na domácu alebo verejnú Wi-Fi, čím vystavujú firemné aplikácie a zdieľané súbory nedôveryhodným sieťam.
💾 Lokálne uložené dáta - zariadenia lokálne uchovávajú veľké množstvo citlivých súborov; ukradnutý alebo stratený prístroj vydá skutočný poklad.
🗂 Únik dát - firemné dokumenty sa môžu preliať do osobných aplikácií ako Dropbox alebo nezabezpečeného e-mailu.
🔓 Slabé zabezpečenie koncových bodov - zariadenia vlastnené používateľmi môžu postrádať aktuálne bezpečnostné záplaty, antivírus alebo EDR (detekcia na koncových bodoch), čím sú zrelé na útok.
👤 Neoprávnené administrátorské práva - mnohí na svojich notebookoch bežia ako lokálny administrátor - po napadnutí má škodlivý kód prístup k celému systému.
🔄 Žiadne vzdialené vymazanie pri odchode - keď zamestnanci odídu a nechajú si svoje zariadenia, firemné dáta a prihlasovacie údaje ostávajú v zariadení a v ohrození.
👪 Riziká rodinného zdieľania - tablety alebo počítače zdieľané medzi členmi rodiny môžu vystaviť dôverné informácie príbuzným aj širšiemu okoliu.
☁️ Neschválené aplikácie - škodlivé alebo zraniteľné aplikácie tretích strán na osobných zariadeniach môžu zbierať prihlasovacie údaje alebo odčerpávať dáta.
📵 Stratené alebo ukradnuté zariadenia - stratený smartfón alebo notebook dáva podvodníkom priamy prístup k firemným účtom a aplikáciám.
🔐 Chráňte svoju organizáciu!
Vedúci IT a bezpečnosti - presadzujte politiky pre koncové body a zapnite MFA, šifrovanie, vzdialené vymazanie a preverovanie aplikácií.
Zamestnanci - aktualizujte zariadenia, nebežte ako administrátor, hláste straty a používajte len schválený softvér a Wi-Fi.