Şəxsi cihazlardan istifadə qaydası – Niyə vacibdir?

Şəxsi cihazlardan istifadə qaydası – Niyə vacibdir?

Müasir texnologiya dövründə işçilərin şirkət vəzifələrini yerinə yetirərkən özlərinə məxsus smartfon, planşet və ya noutbuklardan istifadə etməsi – yəni şəxsi cihazlardan istifadə halları (BYOD – Bring Your Own Device) artıq bir çox təşkilatda adi hala çevrilib. Bu yanaşma çeviklik və rahatlıq təklif etsə də, şirkət məlumatlarının təhlükəsizliyi baxımından ciddi risklər doğura bilər.

Bu qayda nədir?

Şəxsi cihazlardan istifadə qaydası (BYOD siyasəti) – əməkdaşların öz cihazlarından istifadə edərkən şirkətə məxsus məlumatları necə qorumalı olduqlarını müəyyən edən prosedur, texniki standartlar və təhlükəsizlik tədbirlərindən ibarət bir siyasətdir. Məqsəd həm iş mühitində çevikliyi təmin etmək, həm də şirkətin informasiya təhlükəsizliyini qorumaqdır.

Qarşılaşa biləcəyiniz risklər:

1. Məlumatların sızması və nəzarətsiz ötürülməsi

2. Zərərli proqramların şəxsi cihazlar vasitəsilə şirkət sistemlərinə daxil olması

3. Qorunmayan ictimai şəbəkələrə qoşulma nəticəsində baş verə biləcək kiberhücumlar

4. İtirilmiş və ya oğurlanmış cihazlar üzərindən icazəsiz məlumat çıxarışı

5. İşdən ayrılmış əməkdaşın cihazında şirkət məlumatlarının qalması

Hansı tədbirlər görülməlidir?

  • Şirkət daxilində rəsmi BYOD siyasəti hazırlanmalı və bütün əməkdaşlarla paylaşılmalıdır.  
    • Şəxsi cihazlarda antivirus, firewall və şifrə qoruma kimi təhlükəsizlik tədbirləri tətbiq olunmalıdır.  
      • Məlumatların şifrələnməsi təmin olunmalıdır.  
        • İşçilər təhlükələr və onların qarşısının alınması yolları barədə mütəmadi maarifləndirilməlidir.  
          • İT komandası üçün monitorinq və nəzarət mexanizmləri yaradılmalıdır.  

Unutmayın: Şirkət daxilində dəqiq, effektiv və tətbiq edilə bilən şəxsi cihazlardan istifadə siyasəti olmadıqda, təşkilatın informasiya təhlükəsizliyi ciddi şəkildə risk altına düşə bilər. Bu qaydalar həm şirkətin məxfi məlumatlarını qorumaq, həm də işçilərin rahatlığını balanslaşdırmaq üçün mütləq şəkildə hazırlanmalıdır.

Məlumat təhlükəsizliyinizi qorumaq üçün “CYBERSIGN” şirkətinə müraciət edə bilərsiniz.

CYBERSIGN, şirkətlər üçün Kiber təhlükəsizlik maarifləndirmə təlimlərinin təşkili və şirkət təhlükəsizliyinin təmin edilməsi üçün kiber təhlükəsizlik xidmətlərini təklif edir.